
Firma predefinita per Jaeles Scanner
Questo progetto faceva parte del motore Osmedeus. Scopri come è stato integrato in @OsmedeusEngine
jaeles config init
Oppure
Prova a clonare la cartella delle firme in una posizione come questa
git clone --depth=1 https://github.com/jaeles-project/jaeles-signatures /tmp/jaeles-signatures/
poi ricaricale nel database con questo comando.
jaeles config -a reload --signDir /tmp/jaeles-signatures
Scan Usage example:
jaeles scan -s <signature> -u <url>
jaeles scan -c 50 -s <signature> -U <list_urls> -L <level-of-signatures>
jaeles scan -c 50 -s <signature> -U <list_urls>
jaeles scan -c 50 -s <signature> -U <list_urls> -p 'dest=xxx.burpcollaborator.net'
jaeles scan -c 50 -s <signature> -U <list_urls> -f 'noti_slack "{{.vulnInfo}}"'
jaeles scan -v -c 50 -s <signature> -U list_target.txt -o /tmp/output
jaeles scan -s <signature> -s <another-selector> -u http://example.com
jaeles scan -G -s <signature> -s <another-selector> -x <exclude-selector> -u http://example.com
cat list_target.txt | jaeles scan -c 100 -s <signature>
jaeles scan -s '/tmp/custom-signature/sensitive/.*' -L 2 --fi
Examples:
jaeles scan -s 'jira' -s 'ruby' -u target.com
jaeles scan -c 50 -s 'java' -x 'tomcat' -U list_of_urls.txt
jaeles scan -G -c 50 -s '/tmp/custom-signature/.*' -U list_of_urls.txt
jaeles scan -v -s '~/my-signatures/products/wordpress/.*' -u 'https://wp.example.com/blog/' -p 'root=[[.URL]]'
cat urls.txt | grep 'interesting' | jaeles scan -c 50 -s /tmp/jaeles-signatures/cves/sample.yaml -U list_of_urls.txt --proxy http://127.0.0.1:8080
Config Command examples:
# Init default signatures
jaeles config init
# Update latest signatures
jaeles config update
jaeles config update --repo http://github.com/jaeles-project/another-signatures --user admin --pass admin
jaeles config update --repo [email protected]:jaeles-project/another-signatures -K your_private_key
# Reload signatures from a standard signatures folder (contain passives + resources)
jaeles config reload --signDir ~/standard-signatures/
# Add custom signatures from folder
jaeles config add --signDir ~/custom-signatures/
# Clean old stuff
jaeles config clean
# More examples
jaeles config add --signDir /tmp/standard-signatures/
jaeles config cred --user sample --pass not123456
For full Usage:
jaeles -hh
Jaeles cerca la firma come un singolo file, quindi puoi strutturarlo come preferisci. Questo è solo un esempio.
Le firme Fuzz possono avere molti falsi positivi perché non posso definire esattamente cosa sia vulnerabile per ogni cosa. Quindi assicurati di sapere cosa stai facendo.
Diventa un collaboratore finanziario e aiutaci a sostenere la nostra community. [Contribuisci]
Esplora le ultime vulnerabilità su cvebase.com
Jaeles è stato creato con ♥ da @j3ssiejjj ed è rilasciato sotto licenza MIT.
| Pagina | Descrizione |
|---|
| common | Implementa configurazioni errate per alcune app popolari |
| cves | Implementa alcune CVE |
| sensitvie | Alcuni percorsi comuni con informazioni sensibili |
| probe | Utilizzato per rilevare alcune tecnologie usate dal target |
| passives | Utilizzato per la rilevazione passiva |
| fuzz | Alcuni casi comuni per la modalità fuzz (so che ci sono molti falsi positivi qui) |
| routines | Esempio di routine |