Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
jaeles-signatures — Firma por defecto para Jaeles Scanner | Kitploit
Herramientas/GitHubGitHub/jaeles-project/jaeles-signatures
Escáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAnálisis de VulnerabilidadesSeguridad WebFuzzingMala Configuración
GitHubjaeles-project/jaeles-signatures

jaeles-signatures

Firma por defecto para Jaeles Scanner

Ver Repositorio
3286949hace 4 añosRevisado por Kitploit
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

OsmedeusEngine

Este proyecto formaba parte de Osmedeus Engine. Consulta cómo se integró en @OsmedeusEngine


Este repositorio solo contiene firmas predeterminadas para el proyecto Jaeles. Las pull requests o cualquier idea son bienvenidas.

Por favor, lee la documentación oficial aquí para escribir tu propia firma.


Instalación

root@kitploit:~
jaeles config init
Descargar herramienta

O

Intenta clonar la carpeta de firmas a algún lugar como este

root@kitploit:~
git clone --depth=1 https://github.com/jaeles-project/jaeles-signatures /tmp/jaeles-signatures/

luego recárgalas en la base de datos con este comando.

root@kitploit:~
jaeles config -a reload --signDir /tmp/jaeles-signatures

Uso

root@kitploit:~
Scan Usage example:
  jaeles scan -s <signature> -u <url>
  jaeles scan -c 50 -s <signature> -U <list_urls> -L <level-of-signatures>
  jaeles scan -c 50 -s <signature> -U <list_urls>
  jaeles scan -c 50 -s <signature> -U <list_urls> -p 'dest=xxx.burpcollaborator.net'
  jaeles scan -c 50 -s <signature> -U <list_urls> -f 'noti_slack "{{.vulnInfo}}"'
  jaeles scan -v -c 50 -s <signature> -U list_target.txt -o /tmp/output
  jaeles scan -s <signature> -s <another-selector> -u http://example.com
  jaeles scan -G -s <signature> -s <another-selector> -x <exclude-selector> -u http://example.com
  cat list_target.txt | jaeles scan -c 100 -s <signature>
  jaeles scan -s '/tmp/custom-signature/sensitive/.*' -L 2 --fi

Examples:
  jaeles scan -s 'jira' -s 'ruby' -u target.com
  jaeles scan -c 50 -s 'java' -x 'tomcat' -U list_of_urls.txt
  jaeles scan -G -c 50 -s '/tmp/custom-signature/.*' -U list_of_urls.txt
  jaeles scan -v -s '~/my-signatures/products/wordpress/.*' -u 'https://wp.example.com/blog/' -p 'root=[[.URL]]'
  cat urls.txt | grep 'interesting' | jaeles scan -c 50 -s /tmp/jaeles-signatures/cves/sample.yaml -U list_of_urls.txt --proxy http://127.0.0.1:8080

Config Command examples:
  # Init default signatures
  jaeles config init

  # Update latest signatures
  jaeles config update
  jaeles config update --repo http://github.com/jaeles-project/another-signatures --user admin --pass admin
  jaeles config update --repo [email protected]/jaeles-project/another-signatures -K your_private_key

  # Reload signatures from a standard signatures folder (contain passives + resources)
  jaeles config reload --signDir ~/standard-signatures/

  # Add custom signatures from folder
  jaeles config add --signDir ~/custom-signatures/

  # Clean old stuff
  jaeles config clean

  # More examples
  jaeles config add --signDir /tmp/standard-signatures/
  jaeles config cred --user sample --pass not123456

For full Usage:
  jaeles -hh

Estructura del Repo

Jaeles busca firmas como un único archivo, por lo que puedes estructurarlas como quieras. Esto es solo un ejemplo.

PageDescription
commonImplementa detección de configuraciones incorrectas en algunas aplicaciones populares
cvesImplementa algunos CVE
sensitvieAlgunas rutas comunes con información sensible
probeSe utiliza para detectar alguna tecnología usada por el objetivo
passivesSe utiliza para la detección pasiva
fuzzAlgunos casos comunes para el modo fuzz (sé que hay muchos falsos positivos aquí)
routinesEjemplo de rutinas

Nota sobre el uso de firmas Fuzz

Las firmas Fuzz pueden tener muchos falsos positivos porque no puedo definir exactamente qué es vulnerable en cada caso. Así que asegúrate de saber lo que estás haciendo aquí.

Demostraciones

asciicast Jenkins Gitlab XSS CVE-2020-2096asciicast Grafana DoS Probing CVE-2020-13379
asciicast SolarWindsOrion LFI CVE-2020-10148asciicast Nginx Vhost XSS

Más demostraciones se pueden encontrar aquí


¿Qué debo hacer si Jaeles encuentra una vulnerabilidad?

  1. Lee el archivo de firma.
  2. En serio, lee el archivo de firma.
  3. Recuerda que te advirtieron dos veces sobre leer el archivo de firma.
  4. Lee las referencias y la parte de detección para entender por qué Jaeles dijo que es vulnerable.
  5. Verifica manualmente la vulnerabilidad.

Contribuyentes financieros

Conviértete en un contribuyente financiero y ayúdanos a mantener nuestra comunidad. [Contribuir]

Agradecimientos Especiales

cvebase

Explora las últimas vulnerabilidades en cvebase.com

Licencia

Jaeles está hecho con ♥ por @j3ssiejjj y se publica bajo la licencia MIT.

Donación

paypal

"Buy Me A Coffee"