Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
super-xray — 웹 취약점 스캔 도구 XRAY의 GUI 런처 | Kitploit
도구/GitHubGitHub/4ra1n/super-xray
Vulnerability ScannersExploitationReverse EngineeringWeb SecurityPenetration TestingSubdomain EnumerationArchived
GitHub4ra1n/super-xray

super-xray

웹 취약점 스캔 도구 XRAY의 GUI 런처

저장소 보기
1.3k14663년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
웹사이트
공유

Super Xray

이 도구가 도움이 되셨다면 Star를 눌러서 작성자를 지원해주세요.

소개

xray는 훌륭한 취약점 스캐너이지만, 현재는 명령줄 버전만 제공되며 config.yaml 설정 파일로 실행됩니다. 많은 경우 사용이 쉽지 않아, 초보자가 더 쉽게 사용할 수 있도록 GUI 도구가 필요합니다. 이 도구는 단순히 명령줄을 감싼 것으로, 메서드를 직접 호출하지는 않습니다. xray의 로드맵에는 향후 완전한 GUI 버전의 XrayPro 도구가 포함될 예정이니 기대해주세요.

사용 전제 조건:

  • 로컬에 JRE/JDK 8+ 환경이 있어야 함 (JRE가 내장된 exe 버전을 사용하는 경우 환경 불필요)
Java
  • java -jar SuperXray.jar로 실행 (Windows에서 더블 클릭 시 권한 문제 발생 가능)
  • 최신 버전의 xray를 ctstack 또는 xray 다운로드 사이트에서 다운로드 (이 도구에도 내장 원클릭 다운로드 패널 있음)
  • 자주 묻는 문제 해결

    참고:

    • 1080P 이상의 해상도를 사용해주세요. 720P 이하에서는 전체가 표시되지 않을 수 있습니다.
    • 최신 버전의 xray를 사용해주세요 (현재 1.9.4, 이 도구는 구버전 xray와 호환되지 않습니다).
    • 두 가지 방식의 exe 파일을 지원합니다. system 버전은 시스템의 JRE를 사용하고, 다른 버전에는 JRE 8이 내장되어 있습니다.

    1.4 버전은 다크 테마를 완벽히 지원합니다: (라이트 테마는 더 이상 사용 불가)

    중국어와 영어를 지원합니다:

    PoC를 편리하게 검색하고 실행할 수 있습니다:

    다운로드

    최신 버전 다운로드 주소: Latest Release

    여러 PoC 지정

    검색한 후 입력 상자에 복사하고, 줄바꿈으로 구분합니다.

    rad와 연동

    0.8 버전 이후부터 rad와 연동할 수 있습니다:

    참고: 먼저 포트를 입력하여 수동 스캔을 활성화한 후, rad를 열어 함께 사용합니다.

    1.6 버전의 SuperXray는 RAD 연동 부분을 강화하여, 명령 테이블 방식으로 일괄 연동 문제를 해결했습니다.

    자세한 내용은 1.6 버전 릴리스 문서를 참고하세요.

    다운로드 패널

    1.0 버전 이후 다운로드 패널이 추가되었습니다.

    최신 버전의 xray와 rad 도구를 원클릭으로 다운로드합니다:

    서브도메인 스캔

    1.0 버전 이후 서브도메인 스캔을 지원하지만, 고급 버전에서만 사용 가능합니다.

    (테스트 결과 xray 고급 버전의 서브도메인 스캔 기능 성능이 괜찮았습니다.)

    리버스 연결 플랫폼

    1. 클라이언트의 리버스 연결 플랫폼을 구성한 후 서버 구성을 클릭합니다.
    2. 데이터베이스 파일명을 임의로 입력합니다.
    3. 토큰 비밀번호를 임의로 입력합니다.
    4. IP는 그대로 두고 수신 포트를 입력합니다.
    5. 설정 파일을 내보내면 reverse/config.yaml이 생성됩니다.
    6. xray와 이 파일을 서버에 복사합니다.
    7. 서버에서 ./xray reverse로 리버스 연결 플랫폼을 시작합니다.
    8. 리버스 연결 플랫폼에 해당 토큰과 http url을 입력합니다 (IP 형식, 예: http://1.1.1.1:8080).
    9. 능동 스캔 또는 수동 스캔을 시작하면 됩니다.

    서비스 스캔

    Tomcat AJP 및 일부 Weblogic IIOP 취약점 스캔을 지원합니다.

    메뉴

    도움말 및 지원

    버전 확인: Github API를 사용하여 버전을 조회하므로 약간의 지연이 있을 수 있습니다.

    도구 다운로드