Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
jaeles-signatures — Default signature for Jaeles Scanner | Kitploit
Tools/GitHubGitHub/jaeles-project/jaeles-signatures
Vulnerability ScannersWeb Vulnerability ScannersVulnerability AnalysisWeb SecurityFuzzingMisconfiguration
GitHubjaeles-project/jaeles-signatures

jaeles-signatures

Default signature for Jaeles Scanner

Repository anzeigen
32869vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

OsmedeusEngine

Dieses Projekt war Teil der Osmedeus Engine. Sieh dir an, wie es bei @OsmedeusEngine integriert wurde.


Dieses Repo enthält nur die Standard-Signaturen für das Jaeles-Projekt. Pull Requests oder Ideen sind willkommen.

Bitte lies die offizielle Dokumentation hier, um deine eigenen Signaturen zu erstellen.


Installation

root@kitploit:~
jaeles config init

Oder

Versuche, den Signatur-Ordner zum Beispiel hierhin zu klonen

root@kitploit:~
git clone --depth=1 https://github.com/jaeles-project/jaeles-signatures /tmp/jaeles-signatures/

Lade sie dann mit diesem Befehl in die Datenbank.

root@kitploit:~
jaeles config -a reload --signDir /tmp/jaeles-signatures

Verwendung

root@kitploit:~
Scan Usage example:
  jaeles scan -s <signature> -u <url>
  jaeles scan -c 50 -s <signature> -U <list_urls> -L <level-of-signatures>
  jaeles scan -c 50 -s <signature> -U <list_urls>
  jaeles scan -c 50 -s <signature> -U <list_urls> -p 'dest=xxx.burpcollaborator.net'
  jaeles scan -c 50 -s <signature> -U <list_urls> -f 'noti_slack "{{.vulnInfo}}"'
  jaeles scan -v -c 50 -s <signature> -U list_target.txt -o /tmp/output
  jaeles scan -s <signature> -s <another-selector> -u http://example.com
  jaeles scan -G -s <signature> -s <another-selector> -x <exclude-selector> -u http://example.com
  cat list_target.txt | jaeles scan -c 100 -s <signature>
  jaeles scan -s '/tmp/custom-signature/sensitive/.*' -L 2 --fi

Examples:
  jaeles scan -s 'jira' -s 'ruby' -u target.com
  jaeles scan -c 50 -s 'java' -x 'tomcat' -U list_of_urls.txt
  jaeles scan -G -c 50 -s '/tmp/custom-signature/.*' -U list_of_urls.txt
  jaeles scan -v -s '~/my-signatures/products/wordpress/.*' -u 'https://wp.example.com/blog/' -p 'root=[[.URL]]'
  cat urls.txt | grep 'interesting' | jaeles scan -c 50 -s /tmp/jaeles-signatures/cves/sample.yaml -U list_of_urls.txt --proxy http://127.0.0.1:8080

Config Command examples:
  # Init default signatures
  jaeles config init

  # Update latest signatures
  jaeles config update
  jaeles config update --repo http://github.com/jaeles-project/another-signatures --user admin --pass admin
  jaeles config update --repo [email protected]/jaeles-project/another-signatures -K your_private_key

  # Reload signatures from a standard signatures folder (contain passives + resources)
  jaeles config reload --signDir ~/standard-signatures/

  # Add custom signatures from folder
  jaeles config add --signDir ~/custom-signatures/

  # Clean old stuff
  jaeles config clean

  # More examples
  jaeles config add --signDir /tmp/standard-signatures/
  jaeles config cred --user sample --pass not123456

For full Usage:
  jaeles -hh

Struktur des Repos

Jaeles behandelt Signaturen als einzelne Dateien, sodass du sie nach Belieben strukturieren kannst. Dies ist nur ein Beispiel.

Hinweis zur Verwendung von Fuzz-Signaturen

Fuzz-Signaturen können viele Fehlalarme verursachen, da ich nicht genau definieren kann, was für alles verwundbar ist. Stelle also sicher, dass du weißt, was du hier tust.

Beispiele

Weitere Beispiele findest du hier


Was sollte ich tun, wenn Jaeles eine Schwachstelle findet?

  1. Lies die Signaturdatei.
  2. Im Ernst: Lies die Signaturdatei.
  3. Denke daran, dass du zweimal davor gewarnt wurdest, die Signaturdatei zu lesen.
  4. Lies die Referenzen und den Erkennungsteil, um zu verstehen, warum Jaeles die Schwachstelle gemeldet hat.
  5. Verifiziere die Schwachstelle manuell.

Finanzielle Unterstützer

Werde finanzieller Unterstützer und hilf uns, unsere Community zu erhalten. [Beitragen]

Besonderer Dank

cvebase

Entdecke die neuesten Schwachstellen auf cvebase.com

Lizenz

Jaeles wurde mit ♥ von @j3ssiejjj entwickelt und ist unter der MIT-Lizenz veröffentlicht.

Spende

paypal

"Buy Me A Coffee"

Tool herunterladen
BereichBeschreibung
commonImplementiert Fehlkonfigurationsprüfungen für einige beliebte Anwendungen
cvesImplementiert einige CVEs
sensitvieEinige gängige Pfade mit sensiblen Informationen
probeWird verwendet, um Technologien des Ziels zu erkennen
passivesWird für die passive Erkennung verwendet
fuzzEinige häufige Fälle für den Fuzz-Modus (ich weiß, dass es hier viele Fehlalarme gibt)
routinesBeispiel für Routinen
asciicast Jenkins Gitlab XSS CVE-2020-2096asciicast Grafana DoS Probing CVE-2020-13379
asciicast SolarWindsOrion LFI CVE-2020-10148asciicast Nginx Vhost XSS