
Default signature for Jaeles Scanner
Dieses Projekt war Teil der Osmedeus Engine. Sieh dir an, wie es bei @OsmedeusEngine integriert wurde.
jaeles config init
Oder
Versuche, den Signatur-Ordner zum Beispiel hierhin zu klonen
git clone --depth=1 https://github.com/jaeles-project/jaeles-signatures /tmp/jaeles-signatures/
Lade sie dann mit diesem Befehl in die Datenbank.
jaeles config -a reload --signDir /tmp/jaeles-signatures
Scan Usage example:
jaeles scan -s <signature> -u <url>
jaeles scan -c 50 -s <signature> -U <list_urls> -L <level-of-signatures>
jaeles scan -c 50 -s <signature> -U <list_urls>
jaeles scan -c 50 -s <signature> -U <list_urls> -p 'dest=xxx.burpcollaborator.net'
jaeles scan -c 50 -s <signature> -U <list_urls> -f 'noti_slack "{{.vulnInfo}}"'
jaeles scan -v -c 50 -s <signature> -U list_target.txt -o /tmp/output
jaeles scan -s <signature> -s <another-selector> -u http://example.com
jaeles scan -G -s <signature> -s <another-selector> -x <exclude-selector> -u http://example.com
cat list_target.txt | jaeles scan -c 100 -s <signature>
jaeles scan -s '/tmp/custom-signature/sensitive/.*' -L 2 --fi
Examples:
jaeles scan -s 'jira' -s 'ruby' -u target.com
jaeles scan -c 50 -s 'java' -x 'tomcat' -U list_of_urls.txt
jaeles scan -G -c 50 -s '/tmp/custom-signature/.*' -U list_of_urls.txt
jaeles scan -v -s '~/my-signatures/products/wordpress/.*' -u 'https://wp.example.com/blog/' -p 'root=[[.URL]]'
cat urls.txt | grep 'interesting' | jaeles scan -c 50 -s /tmp/jaeles-signatures/cves/sample.yaml -U list_of_urls.txt --proxy http://127.0.0.1:8080
Config Command examples:
# Init default signatures
jaeles config init
# Update latest signatures
jaeles config update
jaeles config update --repo http://github.com/jaeles-project/another-signatures --user admin --pass admin
jaeles config update --repo [email protected]/jaeles-project/another-signatures -K your_private_key
# Reload signatures from a standard signatures folder (contain passives + resources)
jaeles config reload --signDir ~/standard-signatures/
# Add custom signatures from folder
jaeles config add --signDir ~/custom-signatures/
# Clean old stuff
jaeles config clean
# More examples
jaeles config add --signDir /tmp/standard-signatures/
jaeles config cred --user sample --pass not123456
For full Usage:
jaeles -hh
Jaeles behandelt Signaturen als einzelne Dateien, sodass du sie nach Belieben strukturieren kannst. Dies ist nur ein Beispiel.
Fuzz-Signaturen können viele Fehlalarme verursachen, da ich nicht genau definieren kann, was für alles verwundbar ist. Stelle also sicher, dass du weißt, was du hier tust.
Werde finanzieller Unterstützer und hilf uns, unsere Community zu erhalten. [Beitragen]
Entdecke die neuesten Schwachstellen auf cvebase.com
Jaeles wurde mit ♥ von @j3ssiejjj entwickelt und ist unter der MIT-Lizenz veröffentlicht.
| Bereich | Beschreibung |
|---|
| common | Implementiert Fehlkonfigurationsprüfungen für einige beliebte Anwendungen |
| cves | Implementiert einige CVEs |
| sensitvie | Einige gängige Pfade mit sensiblen Informationen |
| probe | Wird verwendet, um Technologien des Ziels zu erkennen |
| passives | Wird für die passive Erkennung verwendet |
| fuzz | Einige häufige Fälle für den Fuzz-Modus (ich weiß, dass es hier viele Fehlalarme gibt) |
| routines | Beispiel für Routinen |