Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
jaeles-signatures — Default signature for Jaeles Scanner | Kitploit
Herramientas/GitHubGitHub/jaeles-project/jaeles-signatures
Vulnerability ScannersWeb Vulnerability ScannersVulnerability AnalysisWeb SecurityFuzzingMisconfiguration
GitHubjaeles-project/jaeles-signatures

jaeles-signatures

Default signature for Jaeles Scanner

Ver Repositorio
32869hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

OsmedeusEngine

Este proyecto formaba parte de Osmedeus Engine. Consulta cómo se integró en @OsmedeusEngine


Este repositorio solo contiene firmas predeterminadas para el proyecto Jaeles. Las pull requests o cualquier idea son bienvenidas.

Por favor, lee la documentación oficial aquí para escribir tu propia firma.


Instalación

root@kitploit:~
jaeles config init

O

Intenta clonar la carpeta de firmas a algún lugar como este

root@kitploit:~
git clone --depth=1 https://github.com/jaeles-project/jaeles-signatures /tmp/jaeles-signatures/

luego recárgalas en la base de datos con este comando.

root@kitploit:~
jaeles config -a reload --signDir /tmp/jaeles-signatures

Uso

root@kitploit:~
Scan Usage example:
  jaeles scan -s <signature> -u <url>
  jaeles scan -c 50 -s <signature> -U <list_urls> -L <level-of-signatures>
  jaeles scan -c 50 -s <signature> -U <list_urls>
  jaeles scan -c 50 -s <signature> -U <list_urls> -p 'dest=xxx.burpcollaborator.net'
  jaeles scan -c 50 -s <signature> -U <list_urls> -f 'noti_slack "{{.vulnInfo}}"'
  jaeles scan -v -c 50 -s <signature> -U list_target.txt -o /tmp/output
  jaeles scan -s <signature> -s <another-selector> -u http://example.com
  jaeles scan -G -s <signature> -s <another-selector> -x <exclude-selector> -u http://example.com
  cat list_target.txt | jaeles scan -c 100 -s <signature>
  jaeles scan -s '/tmp/custom-signature/sensitive/.*' -L 2 --fi

Examples:
  jaeles scan -s 'jira' -s 'ruby' -u target.com
  jaeles scan -c 50 -s 'java' -x 'tomcat' -U list_of_urls.txt
  jaeles scan -G -c 50 -s '/tmp/custom-signature/.*' -U list_of_urls.txt
  jaeles scan -v -s '~/my-signatures/products/wordpress/.*' -u 'https://wp.example.com/blog/' -p 'root=[[.URL]]'
  cat urls.txt | grep 'interesting' | jaeles scan -c 50 -s /tmp/jaeles-signatures/cves/sample.yaml -U list_of_urls.txt --proxy http://127.0.0.1:8080

Config Command examples:
  # Init default signatures
  jaeles config init

  # Update latest signatures
  jaeles config update
  jaeles config update --repo http://github.com/jaeles-project/another-signatures --user admin --pass admin
  jaeles config update --repo [email protected]/jaeles-project/another-signatures -K your_private_key

  # Reload signatures from a standard signatures folder (contain passives + resources)
  jaeles config reload --signDir ~/standard-signatures/

  # Add custom signatures from folder
  jaeles config add --signDir ~/custom-signatures/

  # Clean old stuff
  jaeles config clean

  # More examples
  jaeles config add --signDir /tmp/standard-signatures/
  jaeles config cred --user sample --pass not123456

For full Usage:
  jaeles -hh

Estructura del Repo

Jaeles busca firmas como un único archivo, por lo que puedes estructurarlas como quieras. Esto es solo un ejemplo.

Nota sobre el uso de firmas Fuzz

Las firmas Fuzz pueden tener muchos falsos positivos porque no puedo definir exactamente qué es vulnerable en cada caso. Así que asegúrate de saber lo que estás haciendo aquí.

Demostraciones

Más demostraciones se pueden encontrar aquí


¿Qué debo hacer si Jaeles encuentra una vulnerabilidad?

  1. Lee el archivo de firma.
  2. En serio, lee el archivo de firma.
  3. Recuerda que te advirtieron dos veces sobre leer el archivo de firma.
  4. Lee las referencias y la parte de detección para entender por qué Jaeles dijo que es vulnerable.
  5. Verifica manualmente la vulnerabilidad.

Contribuyentes financieros

Conviértete en un contribuyente financiero y ayúdanos a mantener nuestra comunidad. [Contribuir]

Agradecimientos Especiales

cvebase

Explora las últimas vulnerabilidades en cvebase.com

Licencia

Jaeles está hecho con ♥ por @j3ssiejjj y se publica bajo la licencia MIT.

Donación

paypal

"Buy Me A Coffee"

Descargar herramienta
PageDescription
commonImplementa detección de configuraciones incorrectas en algunas aplicaciones populares
cvesImplementa algunos CVE
sensitvieAlgunas rutas comunes con información sensible
probeSe utiliza para detectar alguna tecnología usada por el objetivo
passivesSe utiliza para la detección pasiva
fuzzAlgunos casos comunes para el modo fuzz (sé que hay muchos falsos positivos aquí)
routinesEjemplo de rutinas
asciicast Jenkins Gitlab XSS CVE-2020-2096asciicast Grafana DoS Probing CVE-2020-13379
asciicast SolarWindsOrion LFI CVE-2020-10148asciicast Nginx Vhost XSS