Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
super-xray — Web漏洞扫描工具XRAY的GUI启动器 | Kitploit
Инструменты/GitHubGitHub/4ra1n/super-xray
Vulnerability ScannersExploitationReverse EngineeringWeb SecurityPenetration TestingSubdomain EnumerationArchived
GitHub4ra1n/super-xray

super-xray

Web漏洞扫描工具XRAY的GUI启动器

Репозиторий
1.3k1463 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Super Xray

Если этот проект оказался вам полезен, поставьте Star, чтобы поддержать автора.

Введение

xray — отличный инструмент для сканирования уязвимостей, но пока доступен только в виде командной строки, запускаемой через конфигурационный файл config.yaml. Во многих случаях он неудобен для новичков, поэтому необходим GUI-инструмент, упрощающий его использование. Данный инструмент представляет собой простую оболочку командной строки, а не прямой вызов методов. В планах xray в будущем появится полноценная GUI-версия XrayPro, так что следите за обновлениями.

Предварительные требования:

  • Наличие JRE/JDK 8+ (если используется версия с встроенным JRE в формате exe, среда Java не требуется).
  • Запуск командой java -jar SuperXray.jar (при двойном клике в Windows могут возникнуть проблемы с правами доступа).
  • Загрузите последнюю версию xray с ctstack или сайта загрузки xray (в инструменте также есть встроенная панель для загрузки).

Решение распространенных проблем

Примечание:

  • Используйте разрешение 1080P и выше; при 720P и ниже отображение может быть неполным.
  • Используйте последнюю версию xray (на данный момент 1.9.4; данный инструмент не совместим со старыми версиями xray).
  • Поддерживаются два варианта exe-файла: версия system использует системную JRE, другая — встроенную JRE 8.

Версия 1.4 полностью адаптирует тёмную тему: (светлая тема больше не поддерживается)

Поддерживаются китайский и английский языки:

Удобный поиск PoC и их запуск:

Загрузка

Ссылка на последнюю версию: Latest Release

Указание нескольких PoC

После поиска скопируйте их в поле ввода, разделяя переводами строк.

Интеграция с rad

Начиная с версии 0.8 возможна интеграция с rad:

Примечание: сначала укажите порт для пассивного сканирования, затем запустите rad для совместной работы.

В версии 1.6 SuperXray улучшил интеграцию с RAD, используя таблицу команд для решения задач пакетной интеграции.

Дополнительные вопросы смотрите в документации к выпуску версии 1.6.

Панель загрузки

Начиная с версии 1.0 добавлена панель загрузки.

Однокнопочная загрузка последних версий xray и rad:

Сканирование поддоменов

Начиная с версии 1.0 поддерживается сканирование поддоменов, но только в расширенной версии.

(Тестовая функция сканирования поддоменов в расширенной версии xray показала хорошие результаты.)

Платформа обратного подключения (Reverse Platform)

  1. Настройте на клиенте платформу обратного подключения, затем нажмите «Настроить сервер».
  2. Введите любое имя файла базы данных.
  3. Введите любой токен/пароль.
  4. Не меняйте IP и укажите порт для прослушивания.
  5. Нажмите «Экспортировать конфигурационный файл», чтобы получить reverse/config.yaml.
  6. Скопируйте xray и этот файл на сервер.
  7. На сервере запустите ./xray reverse, чтобы запустить платформу обратного подключения.
  8. На платформе обратного подключения введите соответствующие token и http url (обратите внимание на формат IP, например http://1.1.1.1:8080).
  9. Запустите активное или пассивное сканирование.

Сканирование сервисов

Поддерживается сканирование уязвимостей Tomcat AJP и некоторых Weblogic IIOP.

Меню

Помощь и поддержка

Проверка версии: поскольку для запроса версии используется Github API, возможна небольшая задержка.

Скачать инструмент