Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
jaeles — Le couteau suisse pour les tests automatisés d'applications Web | Kitploit
Outils/GitHubGitHub/jaeles-project/jaeles
Scanners de VulnérabilitésScanners de Vulnérabilités WebAnalyse Dynamique de Code (DAST)Sécurité WebTests d'IntrusionTop en Analyse Dynamique de Code (DAST) n°19Top en Scanners de Vulnérabilités Web n°19
GitHubjaeles-project/jaeles

jaeles

Le couteau suisse pour les tests automatisés d'applications Web

2.4k334106il y a 2 moisVérifié par Kitploit
Voir le dépôtSite web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Jaeles

Release Documentation Software License

[!IMPORTANT] Ce dépôt a été archivé et n'est plus maintenu.

Découvrez github.com/vigolium/vigolium — un tout nouveau scanner que j'ai créé et qui est meilleur à tous points de vue.

Jaeles est un framework puissant, flexible et facilement extensible écrit en Go pour construire votre propre scanner d'applications web.

Architecture

Installation

Téléchargez la version précompilée ici.

Si vous avez un environnement Go, assurez-vous d'avoir Go >= 1.17 avec les modules Go activés et exécutez la commande suivante.

root@kitploit:~
go install github.com/jaeles-project/jaeles@latest

Veuillez consulter la Documentation officielle pour plus de détails.

Télécharger l’outil

Note : Consultez le Dépôt de signatures pour installer les signatures.

Utilisation

root@kitploit:~
# Scan Usage example:
  jaeles scan -s <signature> -u <url>
  jaeles scan -c 50 -s <signature> -U <list_urls> -L <level-of-signatures>
  jaeles scan -c 50 -s <signature> -U <list_urls>
  jaeles scan -c 50 -s <signature> -U <list_urls> -p 'dest=xxx.burpcollaborator.net'
  jaeles scan -c 50 -s <signature> -U <list_urls> -f 'noti_slack "{{.vulnInfo}}"'
  jaeles scan -v -c 50 -s <signature> -U list_target.txt -o /tmp/output
  jaeles scan -s <signature> -s <another-selector> -u http://example.com
  jaeles scan -G -s <signature> -s <another-selector> -x <exclude-selector> -u http://example.com
  cat list_target.txt | jaeles scan -c 100 -s <signature>


# Examples:
  jaeles scan -s 'jira' -s 'ruby' -u target.com
  jaeles scan -c 50 -s 'java' -x 'tomcat' -U list_of_urls.txt
  jaeles scan -G -c 50 -s '/tmp/custom-signature/.*' -U list_of_urls.txt
  jaeles scan -v -s '~/my-signatures/products/wordpress/.*' -u 'https://wp.example.com' -p 'root=[[.URL]]'
  cat urls.txt | grep 'interesting' | jaeles scan -L 5 -c 50 -s 'fuzz/.*' -U list_of_urls.txt --proxy http://127.0.0.1:8080
  jaeles server -s '/tmp/custom-signature/sensitive/.*' -L 2 --fi

Plus d'utilisations peuvent être trouvées ici.

Exécution avec Docker

root@kitploit:~
docker pull j3ssie/jaeles
docker run j3ssie/jaeles scan -s '<selector>' -u http://example.com

Démos

asciicast Jenkins Gitlab XSS CVE-2020-2096asciicast Grafana DoS Probing CVE-2020-13379
asciicast SolarWindsOrion LFI CVE-2020-10148asciicast Nginx Vhost XSS

Plus de démos peuvent être trouvées ici


Résumé du rapport HTML

Rapport HTML

Intégration Burp

Intégration Burp

Le plugin peut être trouvé ici et le guide vidéo ici.

Mentions

Ma diapositive de présentation sur Jaeles

Fonctionnalités prévues

  • Ajout de plus de signatures.
  • Ajout de plus de sources d'entrée.
  • Ajout de plus d'API pour accéder à plus de propriétés de la requête.
  • Ajout de plugins proxy pour recevoir directement les entrées du navigateur ou du client HTTP.
  • Ajout de plus d'actions sur l'interface web.
  • Intégration avec de nombreux autres outils.

Intégration sans douleur de Jaeles dans votre workflow de reconnaissance ?

OsmedeusEngine

Ce projet faisait partie d'Osmedeus Engine. Découvrez comment il a été intégré sur @OsmedeusEngine

Contribuer

Si vous avez une nouvelle idée concernant ce projet, un problème, des commentaires ou si vous avez trouvé un outil utile, n'hésitez pas à ouvrir une issue ou à me contacter directement via @j3ssiejjj. N'hésitez pas à soumettre une nouvelle signature à ce dépôt.

Crédits

  • Un grand merci à l'équipe chaitin pour avoir partagé des idées avec moi pour construire l'architecture.

  • Les composants React sont propulsés par Carbon et carbon-tutorial.

  • Les superbes illustrations sont propulsées par Freepik sur flaticon.com.

Dans les distributions

Packaging status

Contributeurs

Contributeurs du code

Ce projet existe grâce à toutes les personnes qui contribuent. [Contribuer].

Contributeurs financiers

Devenez contributeur financier et aidez-nous à soutenir notre communauté. [Contribuer]

Particuliers

Organisations

Soutenez ce projet avec votre organisation. Votre logo apparaîtra ici avec un lien vers votre site web. [Contribuer]

Licence

Jaeles est fait avec ♥ par @j3ssiejjj et est distribué sous la licence MIT.

Don

paypal

"Offrez-moi un café"