Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
jaeles-signatures — Default signature for Jaeles Scanner | Kitploit
أدوات/GitHubGitHub/jaeles-project/jaeles-signatures
Vulnerability ScannersWeb Vulnerability ScannersVulnerability AnalysisWeb SecurityFuzzingMisconfiguration
GitHubjaeles-project/jaeles-signatures

jaeles-signatures

Default signature for Jaeles Scanner

عرض المستودع
32869منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

OsmedeusEngine

كان هذا المشروع جزءًا من Osmedeus Engine. تحقق من كيفية دمجه في @OsmedeusEngine


يحتوي هذا المستودع فقط على التواقيع الافتراضية لمشروع Jaeles. نرحب بطلبات السحب أو أي أفكار.

يرجى قراءة التوثيق الرسمي هنا لكتابة توقيعك الخاص.


التثبيت

root@kitploit:~
jaeles config init

أو

جرّب استنساخ مجلد التواقيع إلى مكان مثل هذا

root@kitploit:~
git clone --depth=1 https://github.com/jaeles-project/jaeles-signatures /tmp/jaeles-signatures/

ثم أعد تحميلها في قاعدة البيانات باستخدام هذا الأمر.

root@kitploit:~
jaeles config -a reload --signDir /tmp/jaeles-signatures

الاستخدام

root@kitploit:~
Scan Usage example:
  jaeles scan -s <signature> -u <url>
  jaeles scan -c 50 -s <signature> -U <list_urls> -L <level-of-signatures>
  jaeles scan -c 50 -s <signature> -U <list_urls>
  jaeles scan -c 50 -s <signature> -U <list_urls> -p 'dest=xxx.burpcollaborator.net'
  jaeles scan -c 50 -s <signature> -U <list_urls> -f 'noti_slack "{{.vulnInfo}}"'
  jaeles scan -v -c 50 -s <signature> -U list_target.txt -o /tmp/output
  jaeles scan -s <signature> -s <another-selector> -u http://example.com
  jaeles scan -G -s <signature> -s <another-selector> -x <exclude-selector> -u http://example.com
  cat list_target.txt | jaeles scan -c 100 -s <signature>
  jaeles scan -s '/tmp/custom-signature/sensitive/.*' -L 2 --fi

Examples:
  jaeles scan -s 'jira' -s 'ruby' -u target.com
  jaeles scan -c 50 -s 'java' -x 'tomcat' -U list_of_urls.txt
  jaeles scan -G -c 50 -s '/tmp/custom-signature/.*' -U list_of_urls.txt
  jaeles scan -v -s '~/my-signatures/products/wordpress/.*' -u 'https://wp.example.com/blog/' -p 'root=[[.URL]]'
  cat urls.txt | grep 'interesting' | jaeles scan -c 50 -s /tmp/jaeles-signatures/cves/sample.yaml -U list_of_urls.txt --proxy http://127.0.0.1:8080

Config Command examples:
  # Init default signatures
  jaeles config init

  # Update latest signatures
  jaeles config update
  jaeles config update --repo http://github.com/jaeles-project/another-signatures --user admin --pass admin
  jaeles config update --repo [email protected]/jaeles-project/another-signatures -K your_private_key

  # Reload signatures from a standard signatures folder (contain passives + resources)
  jaeles config reload --signDir ~/standard-signatures/

  # Add custom signatures from folder
  jaeles config add --signDir ~/custom-signatures/

  # Clean old stuff
  jaeles config clean

  # More examples
  jaeles config add --signDir /tmp/standard-signatures/
  jaeles config cred --user sample --pass not123456

For full Usage:
  jaeles -hh

بنية المستودع

يبحث Jaeles عن التوقيع كملف واحد، لذا يمكنك تنظيمه بأي طريقة تريدها. هذا مجرد مثال.

ملاحظة حول استخدام تواقيع Fuzz

قد تحتوي تواقيع Fuzz على الكثير من الإيجابيات الكاذبة لأنني لا أستطيع تحديد ما هو قابل للاستغلال بدقة لكل شيء. لذا تأكد من أنك تعرف ما تفعله هنا.

عروض توضيحية

يمكن العثور على مزيد من العروض التوضيحية هنا


ماذا أفعل إذا عثر Jaeles على ثغرة؟

  1. اقرأ ملف التوقيع.
  2. بجدية، اقرأ ملف التوقيع.
  3. تذكر أنك حُذّرت مرتين بشأن قراءة ملف التوقيع.
  4. اقرأ قسم المراجع والكشف لفهم سبب اعتبار Jaeles أنها ثغرة.
  5. تحقق يدويًا من الثغرة.

المساهمون الماليون

كن مساهمًا ماليًا وساعدنا في استدامة مجتمعنا. [ساهم]

شكر خاص

cvebase

استكشف أحدث الثغرات في cvebase.com

الترخيص

Jaeles صُنع بـ ♥ بواسطة @j3ssiejjj وهو مُصدَر بموجب رخصة MIT.

التبرع

paypal

"Buy Me A Coffee"

تنزيل الأداة
الصفحةالوصف
commonتنفيذ حالات سوء الإعداد لبعض التطبيقات الشائعة
cvesتنفيذ بعض ثغرات CVE
sensitvieبعض المسارات الشائعة التي تحتوي على معلومات حساسة
probeيُستخدم لاكتشاف بعض التقنيات التي يستخدمها الهدف
passivesيُستخدم لـ الاكتشاف السلبي
fuzzبعض الحالات الشائعة لوضع الفاز (أعلم أن هناك الكثير من الإيجابيات الكاذبة هنا)
routinesمثال على الإجراءات الروتينية
asciicast Jenkins Gitlab XSS CVE-2020-2096asciicast Grafana DoS Probing CVE-2020-13379
asciicast SolarWindsOrion LFI CVE-2020-10148asciicast Nginx Vhost XSS