Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
jaeles — La navaja suiza para pruebas automatizadas de aplicaciones web | Kitploit
Herramientas/GitHubGitHub/jaeles-project/jaeles
Escáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebSeguridad WebPruebas de Penetración
GitHubjaeles-project/jaeles

jaeles

La navaja suiza para pruebas automatizadas de aplicaciones web

Ver Repositorio
2.4k3341hace 2 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Jaeles

Release Documentation Software License

[!IMPORTANT] Este repositorio ha sido archivado y ya no recibe mantenimiento.

Échale un vistazo a github.com/vigolium/vigolium — un escáner completamente nuevo que hice y que es mejor en todos los aspectos.

Jaeles es un framework potente, flexible y fácilmente extensible escrito en Go para construir tu propio escáner de aplicaciones web.

Arquitectura

Instalación

Descarga la versión precompilada aquí.

Si tienes un entorno Go, asegúrate de tener Go >= 1.17 con Go Modules habilitado y ejecuta el siguiente comando.

root@kitploit:~
go install github.com/jaeles-project/jaeles@latest

Visita la Documentación Oficial para más detalles.

Nota: Echa un vistazo al Repositorio de Firmas para instalar firmas.

Uso

root@kitploit:~
# Scan Usage example:
  jaeles scan -s <signature> -u <url>
  jaeles scan -c 50 -s <signature> -U <list_urls> -L <level-of-signatures>
  jaeles scan -c 50 -s <signature> -U <list_urls>
  jaeles scan -c 50 -s <signature> -U <list_urls> -p 'dest=xxx.burpcollaborator.net'
  jaeles scan -c 50 -s <signature> -U <list_urls> -f 'noti_slack "{{.vulnInfo}}"'
  jaeles scan -v -c 50 -s <signature> -U list_target.txt -o /tmp/output
  jaeles scan -s <signature> -s <another-selector> -u http://example.com
  jaeles scan -G -s <signature> -s <another-selector> -x <exclude-selector> -u http://example.com
  cat list_target.txt | jaeles scan -c 100 -s <signature>


# Examples:
  jaeles scan -s 'jira' -s 'ruby' -u target.com
  jaeles scan -c 50 -s 'java' -x 'tomcat' -U list_of_urls.txt
  jaeles scan -G -c 50 -s '/tmp/custom-signature/.*' -U list_of_urls.txt
  jaeles scan -v -s '~/my-signatures/products/wordpress/.*' -u 'https://wp.example.com' -p 'root=[[.URL]]'
  cat urls.txt | grep 'interesting' | jaeles scan -L 5 -c 50 -s 'fuzz/.*' -U list_of_urls.txt --proxy http://127.0.0.1:8080
  jaeles server -s '/tmp/custom-signature/sensitive/.*' -L 2 --fi

Se puede encontrar más uso aquí

Ejecutar con Docker

root@kitploit:~
docker pull j3ssie/jaeles
docker run j3ssie/jaeles scan -s '<selector>' -u http://example.com

Demostraciones

Se pueden encontrar más demostraciones aquí

Resumen del informe HTML

Informe HTML

Integración con Burp

Integración con Burp

El plugin se puede encontrar aquí y la guía en video aquí

Menciones

Mi presentación introductoria sobre Jaeles

Funcionalidades Planificadas

  • Añadir más firmas.
  • Añadir más fuentes de entrada.
  • Añadir más APIs para acceder a más propiedades de la solicitud.
  • Añadir plugins proxy para recibir entrada directamente desde el navegador o cliente http.
  • Añadir más acciones en la interfaz web.
  • Integrar con muchas otras herramientas.

¿Integrar Jaeles sin dolor en tu flujo de reconocimiento?

OsmedeusEngine

Este proyecto fue parte de Osmedeus Engine. Mira cómo se integró en @OsmedeusEngine

Contribuir

Si tienes alguna idea nueva sobre este proyecto, problema, comentario o encontraste alguna herramienta valiosa, no dudes en abrir un issue o enviarme un DM a @j3ssiejjj. No dudes en enviar nuevas firmas a este repositorio.

Créditos

  • Un agradecimiento especial al equipo de chaitin por compartir ideas conmigo para construir la arquitectura.

  • Los componentes React están impulsados por Carbon y carbon-tutorial.

  • Las increíbles obras de arte están hechas por Freepik en flaticon.com.

En distribuciones

Packaging status

Contribuyentes

Contribuyentes de código

Este proyecto existe gracias a todas las personas que contribuyen. [Contribuir].

Contribuyentes financieros

Conviértete en un contribuyente financiero y ayúdanos a mantener nuestra comunidad. [Contribuir]

Individuos

Organizaciones

Apoya este proyecto con tu organización. Tu logo aparecerá aquí con un enlace a tu sitio web. [Contribuir]

Licencia

Jaeles está hecho con ♥ por @j3ssiejjj y se distribuye bajo la licencia MIT.

Donación

paypal

"Buy Me A Coffee"

Descargar herramienta
asciicast Jenkins Gitlab XSS CVE-2020-2096asciicast Grafana DoS Probing CVE-2020-13379
asciicast SolarWindsOrion LFI CVE-2020-10148asciicast Nginx Vhost XSS