Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
jaeles-signatures — Default signature for Jaeles Scanner | Kitploit
Outils/GitHubGitHub/jaeles-project/jaeles-signatures
Vulnerability ScannersWeb Vulnerability ScannersVulnerability AnalysisWeb SecurityFuzzingMisconfiguration
GitHubjaeles-project/jaeles-signatures

jaeles-signatures

Default signature for Jaeles Scanner

Voir le dépôt
32869il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

OsmedeusEngine

Ce projet faisait partie d'Osmedeus Engine. Découvrez comment il a été intégré sur @OsmedeusEngine


Ce dépôt ne contient que les signatures par défaut du projet Jaeles. Les pull requests et toutes les idées sont les bienvenues.

Veuillez lire la documentation officielle ici pour écrire votre propre signature.


Installation

root@kitploit:~
jaeles config init

Ou

Essayez de cloner le dossier de signatures vers un emplacement comme celui-ci :

root@kitploit:~
git clone --depth=1 https://github.com/jaeles-project/jaeles-signatures /tmp/jaeles-signatures/

puis rechargez-les dans la base de données avec cette commande.

root@kitploit:~
jaeles config -a reload --signDir /tmp/jaeles-signatures

Utilisation

root@kitploit:~
Scan Usage example:
  jaeles scan -s <signature> -u <url>
  jaeles scan -c 50 -s <signature> -U <list_urls> -L <level-of-signatures>
  jaeles scan -c 50 -s <signature> -U <list_urls>
  jaeles scan -c 50 -s <signature> -U <list_urls> -p 'dest=xxx.burpcollaborator.net'
  jaeles scan -c 50 -s <signature> -U <list_urls> -f 'noti_slack "{{.vulnInfo}}"'
  jaeles scan -v -c 50 -s <signature> -U list_target.txt -o /tmp/output
  jaeles scan -s <signature> -s <another-selector> -u http://example.com
  jaeles scan -G -s <signature> -s <another-selector> -x <exclude-selector> -u http://example.com
  cat list_target.txt | jaeles scan -c 100 -s <signature>
  jaeles scan -s '/tmp/custom-signature/sensitive/.*' -L 2 --fi

Examples:
  jaeles scan -s 'jira' -s 'ruby' -u target.com
  jaeles scan -c 50 -s 'java' -x 'tomcat' -U list_of_urls.txt
  jaeles scan -G -c 50 -s '/tmp/custom-signature/.*' -U list_of_urls.txt
  jaeles scan -v -s '~/my-signatures/products/wordpress/.*' -u 'https://wp.example.com/blog/' -p 'root=[[.URL]]'
  cat urls.txt | grep 'interesting' | jaeles scan -c 50 -s /tmp/jaeles-signatures/cves/sample.yaml -U list_of_urls.txt --proxy http://127.0.0.1:8080

Config Command examples:
  # Init default signatures
  jaeles config init

  # Update latest signatures
  jaeles config update
  jaeles config update --repo http://github.com/jaeles-project/another-signatures --user admin --pass admin
  jaeles config update --repo [email protected]/jaeles-project/another-signatures -K your_private_key

  # Reload signatures from a standard signatures folder (contain passives + resources)
  jaeles config reload --signDir ~/standard-signatures/

  # Add custom signatures from folder
  jaeles config add --signDir ~/custom-signatures/

  # Clean old stuff
  jaeles config clean

  # More examples
  jaeles config add --signDir /tmp/standard-signatures/
  jaeles config cred --user sample --pass not123456

For full Usage:
  jaeles -hh

Structure du dépôt

Jaeles recherche une signature comme un fichier unique, vous pouvez donc la structurer comme vous le souhaitez. Ceci n'est qu'un exemple.

Note sur l'utilisation des signatures Fuzz

Les signatures Fuzz peuvent comporter de nombreux faux positifs, car je ne peux pas définir exactement ce qui est vulnérable pour tout. Assurez-vous donc de savoir ce que vous faites ici.

Démonstrations

Plus de démonstrations sont disponibles ici


Que faire si Jaeles a détecté une vulnérabilité ?

  1. Lisez le fichier de signature.
  2. Sérieusement, lisez le fichier de signature.
  3. Rappelez-vous que vous avez été averti deux fois de lire le fichier de signature.
  4. Lisez les références et la partie détection pour comprendre pourquoi Jaeles a signalé une vulnérabilité.
  5. Vérifiez manuellement la vulnérabilité.

Contributeurs financiers

Devenez contributeur financier et aidez-nous à faire vivre notre communauté. [Contribuer]

Remerciements spéciaux

cvebase

Explorez les dernières vulnérabilités sur cvebase.com

Licence

Jaeles est fait avec ♥ par @j3ssiejjj et publié sous la licence MIT.

Faire un don

paypal

"Buy Me A Coffee"

Télécharger l’outil
PageDescription
commonImplémente la détection de mauvaise configuration pour certaines applications populaires
cvesImplémente certaines CVE
sensitvieChemins courants contenant des informations sensibles
probeUtilisé pour détecter certaines technologies utilisées par la cible
passivesUtilisé pour la détection passive
fuzzCas courants pour le mode fuzz (je sais qu'il y a beaucoup de faux positifs ici)
routinesExemple de routines
asciicast Jenkins Gitlab XSS CVE-2020-2096asciicast Grafana DoS Probing CVE-2020-13379
asciicast SolarWindsOrion LFI CVE-2020-10148asciicast Nginx Vhost XSS