
Default signature for Jaeles Scanner
Ce projet faisait partie d'Osmedeus Engine. Découvrez comment il a été intégré sur @OsmedeusEngine
jaeles config init
Ou
Essayez de cloner le dossier de signatures vers un emplacement comme celui-ci :
git clone --depth=1 https://github.com/jaeles-project/jaeles-signatures /tmp/jaeles-signatures/
puis rechargez-les dans la base de données avec cette commande.
jaeles config -a reload --signDir /tmp/jaeles-signatures
Scan Usage example:
jaeles scan -s <signature> -u <url>
jaeles scan -c 50 -s <signature> -U <list_urls> -L <level-of-signatures>
jaeles scan -c 50 -s <signature> -U <list_urls>
jaeles scan -c 50 -s <signature> -U <list_urls> -p 'dest=xxx.burpcollaborator.net'
jaeles scan -c 50 -s <signature> -U <list_urls> -f 'noti_slack "{{.vulnInfo}}"'
jaeles scan -v -c 50 -s <signature> -U list_target.txt -o /tmp/output
jaeles scan -s <signature> -s <another-selector> -u http://example.com
jaeles scan -G -s <signature> -s <another-selector> -x <exclude-selector> -u http://example.com
cat list_target.txt | jaeles scan -c 100 -s <signature>
jaeles scan -s '/tmp/custom-signature/sensitive/.*' -L 2 --fi
Examples:
jaeles scan -s 'jira' -s 'ruby' -u target.com
jaeles scan -c 50 -s 'java' -x 'tomcat' -U list_of_urls.txt
jaeles scan -G -c 50 -s '/tmp/custom-signature/.*' -U list_of_urls.txt
jaeles scan -v -s '~/my-signatures/products/wordpress/.*' -u 'https://wp.example.com/blog/' -p 'root=[[.URL]]'
cat urls.txt | grep 'interesting' | jaeles scan -c 50 -s /tmp/jaeles-signatures/cves/sample.yaml -U list_of_urls.txt --proxy http://127.0.0.1:8080
Config Command examples:
# Init default signatures
jaeles config init
# Update latest signatures
jaeles config update
jaeles config update --repo http://github.com/jaeles-project/another-signatures --user admin --pass admin
jaeles config update --repo [email protected]/jaeles-project/another-signatures -K your_private_key
# Reload signatures from a standard signatures folder (contain passives + resources)
jaeles config reload --signDir ~/standard-signatures/
# Add custom signatures from folder
jaeles config add --signDir ~/custom-signatures/
# Clean old stuff
jaeles config clean
# More examples
jaeles config add --signDir /tmp/standard-signatures/
jaeles config cred --user sample --pass not123456
For full Usage:
jaeles -hh
Jaeles recherche une signature comme un fichier unique, vous pouvez donc la structurer comme vous le souhaitez. Ceci n'est qu'un exemple.
Les signatures Fuzz peuvent comporter de nombreux faux positifs, car je ne peux pas définir exactement ce qui est vulnérable pour tout. Assurez-vous donc de savoir ce que vous faites ici.
Devenez contributeur financier et aidez-nous à faire vivre notre communauté. [Contribuer]
Explorez les dernières vulnérabilités sur cvebase.com
Jaeles est fait avec ♥ par @j3ssiejjj et publié sous la licence MIT.
| Page | Description |
|---|
| common | Implémente la détection de mauvaise configuration pour certaines applications populaires |
| cves | Implémente certaines CVE |
| sensitvie | Chemins courants contenant des informations sensibles |
| probe | Utilisé pour détecter certaines technologies utilisées par la cible |
| passives | Utilisé pour la détection passive |
| fuzz | Cas courants pour le mode fuzz (je sais qu'il y a beaucoup de faux positifs ici) |
| routines | Exemple de routines |