Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
xray — XRay — это инструмент для разведки, картирования и сбора OSINT из публичных сетей. | Kitploit
Инструменты/GitHubGitHub/evilsocket/xray
OSINT (Разведка открытых источников)РазведкаКартирование сетиСканирование портовПеречисление DNS и поддоменовСбор информацииПеречисление ПоддоменовАнализ DNSArchived
GitHubevilsocket/xray

xray

XRay — это инструмент для разведки, картирования и сбора OSINT из публичных сетей.

2.3k297242 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

XRay был переписан на Rust и расширен новыми функциями; этот репозиторий содержит УСТАРЕВШИЙ код. Используйте https://github.com/evilsocket/legba

XRAY

XRay — это инструмент для сбора OSINT-информации о сети. Его цель — автоматизировать некоторые начальные задачи сбора информации и построения карты сети.

Как это работает?

XRay — очень простой инструмент, он работает следующим образом:

  1. Он перебирает поддомены с помощью словаря и DNS-запросов.
  2. Для каждого найденного поддомена/IP он использует Shodan для сбора открытых портов и других разведданных.
  3. Если предоставлен ключ API ViewDNS, для каждого поддомена собираются исторические данные.
  4. Для каждого уникального IP-адреса и каждого открытого порта запускаются специфические сборщики баннеров и сборщики информации.
  5. В итоге данные представляются пользователю через веб-интерфейс.

Сборщики баннеров и информации

  • HTTP — заголовки Server, X-Powered-By и Location.
  • HTTP и HTTPS — запрещённые записи robots.txt.
  • HTTPS — цепочка сертификатов (с рекурсивным сбором поддоменов из CN и альтернативных имён).
  • HTML — тег title.
  • DNS — записи version.bind. и hostname.bind..
  • MySQL, SMTP, FTP, SSH, POP и IRC — баннеры.

Примечания

Ключ API Shodan

Параметр ключа API shodan.io (-shodan-key KEY) необязателен, однако если он не указан, идентификация служб выполняться не будет, и будет показано гораздо меньше информации (по сути, только перечисление поддоменов через DNS).

Ключ API ViewDNS

Если передан параметр ключа API ViewDNS (-viewdns-key KEY), будут также получены исторические данные домена.

Анонимность и юридические вопросы

Программа будет полагаться на ваш основной DNS-резолвер для перечисления поддоменов. Кроме того, с вашего хоста могут устанавливаться прямые соединения с компьютерами сканируемой сети для сбора баннеров с открытых портов. Технически вы просто подключаетесь к публичным адресам с открытыми портами (и сканирование портов не производится, так как такая информация получается косвенно через API Shodan), но, знаете ли, кому-то такое поведение может не понравиться.

На вашем месте я бы нашёл способ проксировать весь процесс... #просто говорю

Сборка Docker-образа

Чтобы собрать Docker-образ с последней версией XRay:

git clone https://github.com/evilsocket/xray.git
cd xray
docker build -t xraydocker .

После сборки XRay можно запустить внутри Docker-контейнера следующей командой:

docker run --rm -it -p 8080:8080 xraydocker xray -address 0.0.0.0 -shodan-key shodan_key_here -domain example.com 

Ручная компиляция

Убедитесь, что вы используете Go >= 1.7, ваша установка работает корректно, переменная $GOPATH установлена, а $GOPATH/bin добавлен в $PATH.

Затем:

go get github.com/evilsocket/xray
cd $GOPATH/src/github.com/evilsocket/xray/
make

Исполняемый файл будет находиться в папке build.

Использование

Usage: xray -shodan-key YOUR_SHODAN_API_KEY -domain TARGET_DOMAIN
Options:
  -address string
        IP address to bind the web ui server to. (default "127.0.0.1")
  -consumers int
        Number of concurrent consumers to use for subdomain enumeration. (default 16)
  -domain string
        Base domain to start enumeration from.
  -port int
        TCP port to bind the web ui server to. (default 8080)
  -preserve-domain
        Do not remove subdomain from the provided domain name.
  -session string
        Session file name. (default "<domain-name>-xray-session.json")
  -shodan-key string
        Shodan API key.
  -viewdns-key string
        ViewDNS API key.
  -wordlist string
        Wordlist file to use for enumeration. (default "wordlists/default.lst")

Пример:

# xray -shodan-key yadayadayadapicaboo... -viewdns-key foobarsomethingsomething... -domain fbi.gov

____  ___
\   \/  /
 \     RAY v 1.0.0b
 /    by Simone 'evilsocket' Margaritelli
/___/\  \
      \_/

@ Saving session to fbi.gov-xray-session.json
@ Web UI running on http://127.0.0.1:8080/

Лицензия

XRay был создан с ♥ Симоне Маргарителли и распространяется под лицензией GPL 3.

Файлы в папке wordlists были взяты из различных проектов с открытым исходным кодом на протяжении нескольких недель, и я не помню все из них. Если вы нашли здесь словарь из своего проекта и хотите, чтобы я упомянул вас, — создайте issue или отправьте pull request.

Скачать инструмент