Skip to content

kenuosec/super-xray

 
 

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

Repository files navigation

Super Xray

English Version

如果本项目有帮助到你,可以点个Star支持作者

介绍

xray 是一款优秀的漏洞扫描工具,但目前只有命令行版本,通过 config.yaml 配置文件启动,很多情况下不好上手,需要一款 GUI 工具来帮助新人更快使用。本工具仅是简单的命令行包装,并不是直接调用方法。在 xray 的规划中,未来会有一款真正的完善的 GUI 版 XrayPro 工具,敬请期待。

使用前提:

  • 本地有 JRE/JDK 8+ 环境(如果使用内置JREexe版本无需Java环境)
  • 使用 java -jar SuperXray.jar 启动(在Windows中双击启动会有权限问题)
  • 前往 ctstackxray 下载站 下载最新版 xray (本工具也有内置一键下载面板)

常见问题解决

注意:

  • 请使用 1080P 及以上分辨率,在 720P 及以下分辨率可能无法完全显示
  • 请使用最新版xray(目前是1.9.4版本,本工具未兼容老版本xray
  • 支持两种方式的exe文件,system版使用系统的JRE,另一种内置了JRE 8

1.4版本将全面适配黑暗主题:(浅色主题绝版)

支持中文和英文:

可以方便地搜索poc并运行:

下载

最新版下载地址:Latest Release

指定多个PoC

搜索后复制到输入框,注意换行分割

与rad联动

在0.8版本以后可以与rad联动:

注意:先输入端口开启被动扫描,再打开rad配合

下载面板

在1.0版本以后新增下载面板

一键下载最新版xrayrad工具:

子域名扫描

在1.0版本以后支持子域名扫描,但是高级版才可以使用

(测试xray高级版的子域名扫描功能效果不错)

反连平台

  1. 配置好客户端的反连平台后点击配置服务端
  2. 任意输入数据库文件名
  3. 任意输入token密码
  4. 不要改ip并输入一个监听端口
  5. 点击导出配置文件得到一个reverse/config.yaml
  6. xray和这个文件复制一份到服务端
  7. 服务端./xray reverse启动反连平台
  8. 在反连平台输入对应到tokenhttp url即可(注意是ip格式例如http://1.1.1.1:8080)
  9. 开启主动扫描或被动扫描即可

服务扫描

目前只支持Tomcat AJP服务扫描

菜单

帮助与支持

版本检测: 由于使用Github API查询版本,所有可能有一些延迟

一些内置小游戏

小游戏

感谢以下项目:

About

Web漏洞扫描工具XRAY的GUI启动器 (Web Vulnerability Scanner GUI Starter)

Resources

License

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published

Languages

  • Java 100.0%