
XRay — это инструмент для разведки, картирования и сбора OSINT из публичных сетей.
XRay был переписан на Rust и расширен новыми функциями; этот репозиторий содержит УСТАРЕВШИЙ код. Используйте https://github.com/evilsocket/legba
XRay — это инструмент для сбора OSINT-информации о сети. Его цель — автоматизировать некоторые начальные задачи сбора информации и построения карты сети.
XRay — очень простой инструмент, он работает следующим образом:
Сборщики баннеров и информации
Server, X-Powered-By и Location.robots.txt.title.version.bind. и hostname.bind..Ключ API Shodan
Параметр ключа API shodan.io (-shodan-key KEY) необязателен, однако если он не указан, идентификация служб выполняться не будет, и будет показано гораздо меньше информации (по сути, только перечисление поддоменов через DNS).
Ключ API ViewDNS
Если передан параметр ключа API ViewDNS (-viewdns-key KEY), будут также получены исторические данные домена.
Анонимность и юридические вопросы
Программа будет полагаться на ваш основной DNS-резолвер для перечисления поддоменов. Кроме того, с вашего хоста могут устанавливаться прямые соединения с компьютерами сканируемой сети для сбора баннеров с открытых портов. Технически вы просто подключаетесь к публичным адресам с открытыми портами (и сканирование портов не производится, так как такая информация получается косвенно через API Shodan), но, знаете ли, кому-то такое поведение может не понравиться.
На вашем месте я бы нашёл способ проксировать весь процесс... #просто говорю
Чтобы собрать Docker-образ с последней версией XRay:
git clone https://github.com/evilsocket/xray.git
cd xray
docker build -t xraydocker .
После сборки XRay можно запустить внутри Docker-контейнера следующей командой:
docker run --rm -it -p 8080:8080 xraydocker xray -address 0.0.0.0 -shodan-key shodan_key_here -domain example.com
Убедитесь, что вы используете Go >= 1.7, ваша установка работает корректно, переменная $GOPATH установлена, а $GOPATH/bin добавлен в $PATH.
Затем:
go get github.com/evilsocket/xray
cd $GOPATH/src/github.com/evilsocket/xray/
make
Исполняемый файл будет находиться в папке build.
Usage: xray -shodan-key YOUR_SHODAN_API_KEY -domain TARGET_DOMAIN
Options:
-address string
IP address to bind the web ui server to. (default "127.0.0.1")
-consumers int
Number of concurrent consumers to use for subdomain enumeration. (default 16)
-domain string
Base domain to start enumeration from.
-port int
TCP port to bind the web ui server to. (default 8080)
-preserve-domain
Do not remove subdomain from the provided domain name.
-session string
Session file name. (default "<domain-name>-xray-session.json")
-shodan-key string
Shodan API key.
-viewdns-key string
ViewDNS API key.
-wordlist string
Wordlist file to use for enumeration. (default "wordlists/default.lst")
Пример:
# xray -shodan-key yadayadayadapicaboo... -viewdns-key foobarsomethingsomething... -domain fbi.gov
____ ___
\ \/ /
\ RAY v 1.0.0b
/ by Simone 'evilsocket' Margaritelli
/___/\ \
\_/
@ Saving session to fbi.gov-xray-session.json
@ Web UI running on http://127.0.0.1:8080/
XRay был создан с ♥ Симоне Маргарителли и распространяется под лицензией GPL 3.
Файлы в папке wordlists были взяты из различных проектов с открытым исходным кодом на протяжении нескольких недель, и я не помню все из них. Если вы нашли здесь словарь из своего проекта и хотите, чтобы я упомянул вас, — создайте issue или отправьте pull request.