Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
xray — Uma ferramenta de avaliação de segurança completa desenvolvida pela 长亭, suporta varredura de problemas comuns de segurança web e POC personalizados | Leia a documentação antes de usar. | Kitploit
Ferramentas/GitHubGitHub/chaitin/xray
Scanners de VulnerabilidadesScanners de Vulnerabilidades WebSegurança WebTestes de Penetração
GitHubchaitin/xray

xray

Uma ferramenta de avaliação de segurança completa desenvolvida pela 长亭, suporta varredura de problemas comuns de segurança web e POC personalizados | Leia a documentação antes de usar.

Ver Repositório
11.7k1.9k34há 2 anosRevisado pelo Kitploit
Site

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Bem-vindo ao xray 👋

Documentação

Uma ferramenta poderosa de avaliação de segurança

🏠 Documentação de uso • ⬇️ Download xray • ⬇️ Download xpoc • ⬇️ Download xapp • 📖 Repositório de plugins

Versão em Inglês

Atenção: a série xray não é open-source. Basta baixar o binário compilado. O repositório contém principalmente os PoCs contribuídos pela comunidade, que serão empacotados automaticamente a cada lançamento do xray.

✨ xray2.0

Para resolver o problema de complexidade e inchaço do xray 1.0 durante a adição de funcionalidades, lançamos o xray 2.0.

Esta nova versão visa melhorar a fluidez no uso das funcionalidades, reduzir a barreira de entrada e ajudar mais profissionais de segurança a obter uma melhor experiência de forma mais eficiente. O xray 2.0 integrará uma série de novas ferramentas de segurança, formando um conjunto abrangente de ferramentas de segurança.

A segunda ferramenta da série xray2.0, o xapp, já está disponível. Experimente!

XPOC

O xpoc é a primeira ferramenta da série xray2.0. É uma ferramenta de resposta rápida a emergências projetada para varredura de vulnerabilidades na cadeia de suprimentos.

Endereço do projeto: https://github.com/chaitin/xpoc

XAPP

O xapp é uma ferramenta focada na identificação de impressões digitais web. Você pode usar o xapp para identificar as tecnologias usadas em um alvo web, preparando-se para testes de segurança.

Endereço do projeto: https://github.com/chaitin/xapp

Repositório de plugins

Criamos um repositório dedicado para vários plugins, com o objetivo de facilitar o compartilhamento e uso de diversos plugins.

Aqui são principalmente scripts open-source convertidos para o formato xray, para uso geral.

Periodicamente, enviaremos novos plugins para cá, e também esperamos que todos possam otimizar ou enviar plugins ativamente, enriquecendo este repositório.

Endereço do projeto: https://github.com/chaitin/xray-plugins

🚀 Uso rápido

Antes de usar, leia e concorde com os termos do arquivo Licença. Caso contrário, não instale ou use esta ferramenta.

  1. Use o crawler básico para rastrear e realizar varredura de vulnerabilidades nos links rastreados.

    xray webscan --basic-crawler http://example.com --html-output vuln.html
    
  2. Use o proxy HTTP para varredura passiva.

    xray webscan --listen 127.0.0.1:7777 --html-output proxy.html
    

    Defina o proxy HTTP do navegador para http://127.0.0.1:7777 para analisar automaticamente o tráfego do proxy e escanear.

    Para escanear tráfego HTTPS, consulte a seção Capturar tráfego HTTPS na documentação abaixo.

  3. Escaneie apenas uma única URL, sem usar crawler.

    xray webscan --url http://example.com/?a=b --html-output single-url.html
    
  4. Especifique manualmente os plugins a serem executados nesta execução.

    Por padrão, todos os plugins integrados serão ativados. Use o comando abaixo para especificar quais plugins serão usados na varredura.

    xray webscan --plugins cmd-injection,sqldet --url http://example.com
    xray webscan --plugins cmd-injection,sqldet --listen 127.0.0.1:7777
    
  5. Especifique a saída dos plugins.

    Você pode especificar a saída das informações de vulnerabilidade desta varredura para um arquivo:

    xray webscan --url http://example.com/?a=b \
    --text-output result.txt --json-output result.json --html-output report.html
    

    Exemplo de relatório

Para outros usos, leia a documentação: https://docs.xray.cool

🪟 Módulos de detecção

Novos módulos de detecção serão adicionados continuamente.

Baixar ferramenta