
XRay는 공용 네트워크에서 정찰(recon), 매핑(mapping) 및 OSINT 수집을 위한 도구입니다.
XRay가 Rust로 재구현되고 더 많은 기능으로 확장되었습니다. 이 저장소는 레거시 코드입니다. https://github.com/evilsocket/legba 를 사용하세요.
XRay는 네트워크 OSINT 수집을 위한 도구로, 정보 수집 및 네트워크 매핑의 초기 작업 중 일부를 자동화하는 것을 목표로 합니다.
XRay는 매우 간단한 도구로, 다음과 같이 작동합니다:
그래버 및 수집기
Server, X-Powered-By 및 Location 헤더.robots.txt의 허용되지 않은 항목.title 태그.version.bind. 및 hostname.bind. 레코드.Shodan API 키
shodan.io API 키 매개변수 ( -shodan-key KEY )는 선택 사항이지만, 지정하지 않으면 서비스 지문 수집이 수행되지 않으며 표시되는 정보가 훨씬 적어집니다 (기본적으로 DNS 서브도메인 열거만 수행됨).
ViewDNS API 키
ViewDNS API 키 매개변수 ( -viewdns-key KEY )가 전달되면 도메인 과거 데이터도 검색됩니다.
익명성 및 법적 문제
이 소프트웨어는 서브도메인을 열거하기 위해 기본 DNS 리졸버를 사용합니다. 또한, 호스트에서 스캔 중인 네트워크의 컴퓨터로 직접 여러 연결이 설정되어 열린 포트에서 배너를 수집할 수 있습니다. 기술적으로는 열린 포트가 있는 공용 주소에 연결하는 것일 뿐이며 (포트 스캔은 포함되지 않으며, 해당 정보는 Shodan API를 통해 간접적으로 수집됩니다), 하지만 누군가는 이러한 행동을 좋아하지 않을 수도 있습니다.
만약 제가 당신이라면, 전체 과정을 프록시로 처리할 방법을 찾을 것입니다... #그냥말해보는거야
최신 버전의 XRay로 Docker 이미지를 빌드하려면:
git clone https://github.com/evilsocket/xray.git
cd xray
docker build -t xraydocker .
빌드가 완료되면 다음 명령을 사용하여 Docker 컨테이너 내에서 XRay를 시작할 수 있습니다:
docker run --rm -it -p 8080:8080 xraydocker xray -address 0.0.0.0 -shodan-key shodan_key_here -domain example.com
Go >= 1.7을 사용 중이고, 설치가 제대로 작동하며, $GOPATH 변수가 설정되어 있고 $GOPATH/bin이 $PATH에 추가되었는지 확인하세요.
그런 다음:
go get github.com/evilsocket/xray
cd $GOPATH/src/github.com/evilsocket/xray/
make
build 폴더에서 실행 파일을 찾을 수 있습니다.
Usage: xray -shodan-key YOUR_SHODAN_API_KEY -domain TARGET_DOMAIN
Options:
-address string
IP address to bind the web ui server to. (default "127.0.0.1")
-consumers int
Number of concurrent consumers to use for subdomain enumeration. (default 16)
-domain string
Base domain to start enumeration from.
-port int
TCP port to bind the web ui server to. (default 8080)
-preserve-domain
Do not remove subdomain from the provided domain name.
-session string
Session file name. (default "<domain-name>-xray-session.json")
-shodan-key string
Shodan API key.
-viewdns-key string
ViewDNS API key.
-wordlist string
Wordlist file to use for enumeration. (default "wordlists/default.lst")
예시:
# xray -shodan-key yadayadayadapicaboo... -viewdns-key foobarsomethingsomething... -domain fbi.gov
____ ___
\ \/ /
\ RAY v 1.0.0b
/ by Simone 'evilsocket' Margaritelli
/___/\ \
\_/
@ Saving session to fbi.gov-xray-session.json
@ Web UI running on http://127.0.0.1:8080/
XRay는 ♥로 Simone Margaritelli가 만들었으며 GPL 3 라이선스로 배포됩니다.
wordlists 폴더의 파일들은 수 주에 걸쳐 다양한 오픈 소스 도구에서 가져온 것으로, 모든 출처를 기억하지는 않습니다. 여기에서 귀하의 프로젝트에 해당하는 워드리스트를 발견하셨다면, 이슈를 열거나 풀 리퀘스트를 보내주시기 바랍니다.