
Web漏洞扫描工具XRAY的GUI启动器
Если этот проект оказался вам полезен, поставьте Star, чтобы поддержать автора.
xray — отличный инструмент для сканирования уязвимостей, но пока доступен только в виде командной строки, запускаемой через конфигурационный файл config.yaml. Во многих случаях он неудобен для новичков, поэтому необходим GUI-инструмент, упрощающий его использование. Данный инструмент представляет собой простую оболочку командной строки, а не прямой вызов методов. В планах xray в будущем появится полноценная GUI-версия XrayPro, так что следите за обновлениями.
Предварительные требования:
JRE/JDK 8+ (если используется версия с встроенным JRE в формате exe, среда Java не требуется).java -jar SuperXray.jar (при двойном клике в Windows могут возникнуть проблемы с правами доступа).xray с ctstack или сайта загрузки xray (в инструменте также есть встроенная панель для загрузки).Решение распространенных проблем
Примечание:
xray (на данный момент 1.9.4; данный инструмент не совместим со старыми версиями xray).exe-файла: версия system использует системную JRE, другая — встроенную JRE 8.Версия 1.4 полностью адаптирует тёмную тему: (светлая тема больше не поддерживается)

Поддерживаются китайский и английский языки:


Удобный поиск PoC и их запуск:

Ссылка на последнюю версию: Latest Release
После поиска скопируйте их в поле ввода, разделяя переводами строк.

Начиная с версии 0.8 возможна интеграция с rad:
Примечание: сначала укажите порт для пассивного сканирования, затем запустите rad для совместной работы.

В версии 1.6 SuperXray улучшил интеграцию с RAD, используя таблицу команд для решения задач пакетной интеграции.
Дополнительные вопросы смотрите в документации к выпуску версии 1.6.
Начиная с версии 1.0 добавлена панель загрузки.
Однокнопочная загрузка последних версий xray и rad:

Начиная с версии 1.0 поддерживается сканирование поддоменов, но только в расширенной версии.
(Тестовая функция сканирования поддоменов в расширенной версии xray показала хорошие результаты.)

reverse/config.yaml.xray и этот файл на сервер../xray reverse, чтобы запустить платформу обратного подключения.token и http url (обратите внимание на формат IP, например http://1.1.1.1:8080).
Поддерживается сканирование уязвимостей Tomcat AJP и некоторых Weblogic IIOP.

Помощь и поддержка

Проверка версии: поскольку для запроса версии используется Github API, возможна небольшая задержка.
