
Das Schweizer Taschenmesser für automatisiertes Webanwendungstesten
[!WICHTIG] Dieses Repository wurde archiviert und wird nicht mehr gewartet.
Schauen Sie sich github.com/vigolium/vigolium an – einen brandneuen Scanner, den ich entwickelt habe und der in jeder Hinsicht besser ist.
Jaeles ist ein leistungsstarkes, flexibles und leicht erweiterbares Framework, das in Go geschrieben ist, um Ihren eigenen Webanwendungs-Scanner zu erstellen.

Laden Sie die vorkompilierte Version hier herunter.
Wenn Sie eine Go-Umgebung haben, stellen Sie sicher, dass Sie Go >= 1.17 mit aktivierten Go Modules haben, und führen Sie den folgenden Befehl aus.
go install github.com/jaeles-project/jaeles@latest
Bitte besuchen Sie die offizielle Dokumentation für weitere Details.
# Beispiele für die Verwendung von Scan:
jaeles scan -s <signatur> -u <url>
jaeles scan -c 50 -s <signatur> -U <list_urls> -L <ebene-der-signaturen>
jaeles scan -c 50 -s <signatur> -U <list_urls>
jaeles scan -c 50 -s <signatur> -U <list_urls> -p 'dest=xxx.burpcollaborator.net'
jaeles scan -c 50 -s <signatur> -U <list_urls> -f 'noti_slack "{{.vulnInfo}}"'
jaeles scan -v -c 50 -s <signatur> -U list_target.txt -o /tmp/output
jaeles scan -s <signatur> -s <weiterer-selektor> -u http://example.com
jaeles scan -G -s <signatur> -s <weiterer-selektor> -x <ausschluss-selektor> -u http://example.com
cat list_target.txt | jaeles scan -c 100 -s <signatur>
# Beispiele:
jaeles scan -s 'jira' -s 'ruby' -u target.com
jaeles scan -c 50 -s 'java' -x 'tomcat' -U list_of_urls.txt
jaeles scan -G -c 50 -s '/tmp/custom-signature/.*' -U list_of_urls.txt
jaeles scan -v -s '~/my-signatures/products/wordpress/.*' -u 'https://wp.example.com' -p 'root=[[.URL]]'
cat urls.txt | grep 'interesting' | jaeles scan -L 5 -c 50 -s 'fuzz/.*' -U list_of_urls.txt --proxy http://127.0.0.1:8080
jaeles server -s '/tmp/custom-signature/sensitive/.*' -L 2 --fi
Weitere Verwendungsmöglichkeiten finden Sie hier
docker pull j3ssie/jaeles
docker run j3ssie/jaeles scan -s '<auswahl>' -u http://example.com


Das Plugin finden Sie hier und die Video-Anleitung hier.
Meine Einführungsfolie über Jaeles
Dieses Projekt war Teil der Osmedeus Engine. Schauen Sie sich an, wie es integriert wurde bei @OsmedeusEngine
Wenn Sie eine neue Idee zu diesem Projekt haben, ein Problem, Feedback oder ein wertvolles Tool gefunden haben, können Sie gerne ein Issue eröffnen oder mir einfach über @j3ssiejjj eine DM schicken. Sie können gerne neue Signaturen an dieses Repository einreichen.
Besonderer Dank geht an das chaitin-Team für die Ideen zum Aufbau der Architektur.
React-Komponenten werden von Carbon und carbon-tutorial unterstützt.
Tolle Grafiken werden von Freepik auf flaticon.com bereitgestellt.
Dieses Projekt existiert dank aller Menschen, die einen Beitrag leisten. [Mitwirken].
Werden Sie ein finanzieller Unterstützer und helfen Sie uns, unsere Gemeinschaft zu erhalten. [Mitwirken]
Unterstützen Sie dieses Projekt mit Ihrer Organisation. Ihr Logo wird hier mit einem Link zu Ihrer Website angezeigt. [Mitwirken]