Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
xray — XRay는 공용 네트워크에서 정찰(recon), 매핑(mapping) 및 OSINT 수집을 위한 도구입니다. | Kitploit
도구/GitHubGitHub/evilsocket/xray
OSINT (Open Source Intelligence)ReconnaissanceNetwork MappingPort ScanningDNS & Subdomain EnumerationInformation GatheringSubdomain EnumerationDNS AnalysisArchived
GitHubevilsocket/xray

xray

XRay는 공용 네트워크에서 정찰(recon), 매핑(mapping) 및 OSINT 수집을 위한 도구입니다.

저장소 보기
2.3k2972년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

XRay가 Rust로 재구현되고 더 많은 기능으로 확장되었습니다. 이 저장소는 레거시 코드입니다. https://github.com/evilsocket/legba 를 사용하세요.

XRAY

XRay는 네트워크 OSINT 수집을 위한 도구로, 정보 수집 및 네트워크 매핑의 초기 작업 중 일부를 자동화하는 것을 목표로 합니다.

어떻게 작동하나요?

XRay는 매우 간단한 도구로, 다음과 같이 작동합니다:

  1. 워드리스트와 DNS 요청을 사용하여 서브도메인을 무차별 대입합니다.
  2. 발견된 각 서브도메인/IP에 대해 Shodan을 사용하여 열린 포트 및 기타 정보를 수집합니다.
  3. ViewDNS API 키가 제공되면 각 서브도메인의 과거 데이터를 수집합니다.
  4. 각 고유 IP 주소와 각 열린 포트에 대해 특정 배너 그래버 및 정보 수집기를 실행합니다.
  5. 최종적으로 데이터가 웹 UI를 통해 사용자에게 표시됩니다.

그래버 및 수집기

  • HTTP Server, X-Powered-By 및 Location 헤더.
  • HTTP 및 HTTPS robots.txt의 허용되지 않은 항목.
  • HTTPS 인증서 체인 (CN 및 Alt Names에서 재귀적 서브도메인 수집 포함).
  • HTML title 태그.
  • DNS version.bind. 및 hostname.bind. 레코드.
  • MySQL, SMTP, FTP, SSH, POP 및 IRC 배너.

참고 사항

Shodan API 키

shodan.io API 키 매개변수 ( -shodan-key KEY )는 선택 사항이지만, 지정하지 않으면 서비스 지문 수집이 수행되지 않으며 표시되는 정보가 훨씬 적어집니다 (기본적으로 DNS 서브도메인 열거만 수행됨).

ViewDNS API 키

ViewDNS API 키 매개변수 ( -viewdns-key KEY )가 전달되면 도메인 과거 데이터도 검색됩니다.

익명성 및 법적 문제

이 소프트웨어는 서브도메인을 열거하기 위해 기본 DNS 리졸버를 사용합니다. 또한, 호스트에서 스캔 중인 네트워크의 컴퓨터로 직접 여러 연결이 설정되어 열린 포트에서 배너를 수집할 수 있습니다. 기술적으로는 열린 포트가 있는 공용 주소에 연결하는 것일 뿐이며 (포트 스캔은 포함되지 않으며, 해당 정보는 Shodan API를 통해 간접적으로 수집됩니다), 하지만 누군가는 이러한 행동을 좋아하지 않을 수도 있습니다.

만약 제가 당신이라면, 전체 과정을 프록시로 처리할 방법을 찾을 것입니다... #그냥말해보는거야

Docker 이미지 빌드

최신 버전의 XRay로 Docker 이미지를 빌드하려면:

root@kitploit:~
git clone https://github.com/evilsocket/xray.git
cd xray
docker build -t xraydocker .

빌드가 완료되면 다음 명령을 사용하여 Docker 컨테이너 내에서 XRay를 시작할 수 있습니다:

root@kitploit:~
docker run --rm -it -p 8080:8080 xraydocker xray -address 0.0.0.0 -shodan-key shodan_key_here -domain example.com 

수동 컴파일

Go >= 1.7을 사용 중이고, 설치가 제대로 작동하며, $GOPATH 변수가 설정되어 있고 $GOPATH/bin이 $PATH에 추가되었는지 확인하세요.

그런 다음:

root@kitploit:~
go get github.com/evilsocket/xray
cd $GOPATH/src/github.com/evilsocket/xray/
make

build 폴더에서 실행 파일을 찾을 수 있습니다.

사용법

root@kitploit:~
Usage: xray -shodan-key YOUR_SHODAN_API_KEY -domain TARGET_DOMAIN
Options:
  -address string
        IP address to bind the web ui server to. (default "127.0.0.1")
  -consumers int
        Number of concurrent consumers to use for subdomain enumeration. (default 16)
  -domain string
        Base domain to start enumeration from.
  -port int
        TCP port to bind the web ui server to. (default 8080)
  -preserve-domain
        Do not remove subdomain from the provided domain name.
  -session string
        Session file name. (default "<domain-name>-xray-session.json")
  -shodan-key string
        Shodan API key.
  -viewdns-key string
        ViewDNS API key.
  -wordlist string
        Wordlist file to use for enumeration. (default "wordlists/default.lst")

예시:

root@kitploit:~
# xray -shodan-key yadayadayadapicaboo... -viewdns-key foobarsomethingsomething... -domain fbi.gov

____  ___
\   \/  /
 \     RAY v 1.0.0b
 /    by Simone 'evilsocket' Margaritelli
/___/\  \
      \_/

@ Saving session to fbi.gov-xray-session.json
@ Web UI running on http://127.0.0.1:8080/

라이선스

XRay는 ♥로 Simone Margaritelli가 만들었으며 GPL 3 라이선스로 배포됩니다.

wordlists 폴더의 파일들은 수 주에 걸쳐 다양한 오픈 소스 도구에서 가져온 것으로, 모든 출처를 기억하지는 않습니다. 여기에서 귀하의 프로젝트에 해당하는 워드리스트를 발견하셨다면, 이슈를 열거나 풀 리퀘스트를 보내주시기 바랍니다.

도구 다운로드