
Default signature for Jaeles Scanner
كان هذا المشروع جزءًا من Osmedeus Engine. تحقق من كيفية دمجه في @OsmedeusEngine
jaeles config init
أو
جرّب استنساخ مجلد التواقيع إلى مكان مثل هذا
git clone --depth=1 https://github.com/jaeles-project/jaeles-signatures /tmp/jaeles-signatures/
ثم أعد تحميلها في قاعدة البيانات باستخدام هذا الأمر.
jaeles config -a reload --signDir /tmp/jaeles-signatures
Scan Usage example:
jaeles scan -s <signature> -u <url>
jaeles scan -c 50 -s <signature> -U <list_urls> -L <level-of-signatures>
jaeles scan -c 50 -s <signature> -U <list_urls>
jaeles scan -c 50 -s <signature> -U <list_urls> -p 'dest=xxx.burpcollaborator.net'
jaeles scan -c 50 -s <signature> -U <list_urls> -f 'noti_slack "{{.vulnInfo}}"'
jaeles scan -v -c 50 -s <signature> -U list_target.txt -o /tmp/output
jaeles scan -s <signature> -s <another-selector> -u http://example.com
jaeles scan -G -s <signature> -s <another-selector> -x <exclude-selector> -u http://example.com
cat list_target.txt | jaeles scan -c 100 -s <signature>
jaeles scan -s '/tmp/custom-signature/sensitive/.*' -L 2 --fi
Examples:
jaeles scan -s 'jira' -s 'ruby' -u target.com
jaeles scan -c 50 -s 'java' -x 'tomcat' -U list_of_urls.txt
jaeles scan -G -c 50 -s '/tmp/custom-signature/.*' -U list_of_urls.txt
jaeles scan -v -s '~/my-signatures/products/wordpress/.*' -u 'https://wp.example.com/blog/' -p 'root=[[.URL]]'
cat urls.txt | grep 'interesting' | jaeles scan -c 50 -s /tmp/jaeles-signatures/cves/sample.yaml -U list_of_urls.txt --proxy http://127.0.0.1:8080
Config Command examples:
# Init default signatures
jaeles config init
# Update latest signatures
jaeles config update
jaeles config update --repo http://github.com/jaeles-project/another-signatures --user admin --pass admin
jaeles config update --repo [email protected]/jaeles-project/another-signatures -K your_private_key
# Reload signatures from a standard signatures folder (contain passives + resources)
jaeles config reload --signDir ~/standard-signatures/
# Add custom signatures from folder
jaeles config add --signDir ~/custom-signatures/
# Clean old stuff
jaeles config clean
# More examples
jaeles config add --signDir /tmp/standard-signatures/
jaeles config cred --user sample --pass not123456
For full Usage:
jaeles -hh
يبحث Jaeles عن التوقيع كملف واحد، لذا يمكنك تنظيمه بأي طريقة تريدها. هذا مجرد مثال.
قد تحتوي تواقيع Fuzz على الكثير من الإيجابيات الكاذبة لأنني لا أستطيع تحديد ما هو قابل للاستغلال بدقة لكل شيء. لذا تأكد من أنك تعرف ما تفعله هنا.
كن مساهمًا ماليًا وساعدنا في استدامة مجتمعنا. [ساهم]
استكشف أحدث الثغرات في cvebase.com
Jaeles صُنع بـ ♥ بواسطة @j3ssiejjj وهو مُصدَر بموجب رخصة MIT.
| الصفحة | الوصف |
|---|
| common | تنفيذ حالات سوء الإعداد لبعض التطبيقات الشائعة |
| cves | تنفيذ بعض ثغرات CVE |
| sensitvie | بعض المسارات الشائعة التي تحتوي على معلومات حساسة |
| probe | يُستخدم لاكتشاف بعض التقنيات التي يستخدمها الهدف |
| passives | يُستخدم لـ الاكتشاف السلبي |
| fuzz | بعض الحالات الشائعة لوضع الفاز (أعلم أن هناك الكثير من الإيجابيات الكاذبة هنا) |
| routines | مثال على الإجراءات الروتينية |