Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
jaeles-signatures — Firma predefinita per Jaeles Scanner | Kitploit
Strumenti/GitHubGitHub/jaeles-project/jaeles-signatures
Scanner di VulnerabilitàScanner di Vulnerabilità WebAnalisi delle VulnerabilitàSicurezza WebFuzzingConfigurazione Errata
GitHubjaeles-project/jaeles-signatures

jaeles-signatures

Firma predefinita per Jaeles Scanner

Vedi Repository
328694 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

OsmedeusEngine

Questo progetto faceva parte del motore Osmedeus. Scopri come è stato integrato in @OsmedeusEngine


Questo repository contiene solo le firme predefinite per il progetto Jaeles. Pull request e idee sono benvenute.

Leggi la documentazione ufficiale qui per scrivere la tua firma.


Installazione

root@kitploit:~
jaeles config init

Oppure

Prova a clonare la cartella delle firme in una posizione come questa

root@kitploit:~
git clone --depth=1 https://github.com/jaeles-project/jaeles-signatures /tmp/jaeles-signatures/

poi ricaricale nel database con questo comando.

root@kitploit:~
jaeles config -a reload --signDir /tmp/jaeles-signatures

Utilizzo

root@kitploit:~
Scan Usage example:
  jaeles scan -s <signature> -u <url>
  jaeles scan -c 50 -s <signature> -U <list_urls> -L <level-of-signatures>
  jaeles scan -c 50 -s <signature> -U <list_urls>
  jaeles scan -c 50 -s <signature> -U <list_urls> -p 'dest=xxx.burpcollaborator.net'
  jaeles scan -c 50 -s <signature> -U <list_urls> -f 'noti_slack "{{.vulnInfo}}"'
  jaeles scan -v -c 50 -s <signature> -U list_target.txt -o /tmp/output
  jaeles scan -s <signature> -s <another-selector> -u http://example.com
  jaeles scan -G -s <signature> -s <another-selector> -x <exclude-selector> -u http://example.com
  cat list_target.txt | jaeles scan -c 100 -s <signature>
  jaeles scan -s '/tmp/custom-signature/sensitive/.*' -L 2 --fi

Examples:
  jaeles scan -s 'jira' -s 'ruby' -u target.com
  jaeles scan -c 50 -s 'java' -x 'tomcat' -U list_of_urls.txt
  jaeles scan -G -c 50 -s '/tmp/custom-signature/.*' -U list_of_urls.txt
  jaeles scan -v -s '~/my-signatures/products/wordpress/.*' -u 'https://wp.example.com/blog/' -p 'root=[[.URL]]'
  cat urls.txt | grep 'interesting' | jaeles scan -c 50 -s /tmp/jaeles-signatures/cves/sample.yaml -U list_of_urls.txt --proxy http://127.0.0.1:8080

Config Command examples:
  # Init default signatures
  jaeles config init

  # Update latest signatures
  jaeles config update
  jaeles config update --repo http://github.com/jaeles-project/another-signatures --user admin --pass admin
  jaeles config update --repo [email protected]:jaeles-project/another-signatures -K your_private_key

  # Reload signatures from a standard signatures folder (contain passives + resources)
  jaeles config reload --signDir ~/standard-signatures/

  # Add custom signatures from folder
  jaeles config add --signDir ~/custom-signatures/

  # Clean old stuff
  jaeles config clean

  # More examples
  jaeles config add --signDir /tmp/standard-signatures/
  jaeles config cred --user sample --pass not123456

For full Usage:
  jaeles -hh

Struttura del Repository

Jaeles cerca la firma come un singolo file, quindi puoi strutturarlo come preferisci. Questo è solo un esempio.

Nota sull'uso delle firme Fuzz

Le firme Fuzz possono avere molti falsi positivi perché non posso definire esattamente cosa sia vulnerabile per ogni cosa. Quindi assicurati di sapere cosa stai facendo.

Showcases

Puoi trovare altri esempi qui


Cosa devo fare se Jaeles trova una vulnerabilità?

  1. Leggi il file della firma.
  2. Sul serio, leggi il file della firma.
  3. Ricorda che sei stato avvisato due volte di leggere il file della firma.
  4. Leggi i riferimenti e la parte di rilevamento per capire perché Jaeles ha detto che è vulnerabile.
  5. Verifica manualmente la vulnerabilità.

Collaboratori finanziari

Diventa un collaboratore finanziario e aiutaci a sostenere la nostra community. [Contribuisci]

Ringraziamenti Speciali

cvebase

Esplora le ultime vulnerabilità su cvebase.com

Licenza

Jaeles è stato creato con ♥ da @j3ssiejjj ed è rilasciato sotto licenza MIT.

Donazione

paypal

"Buy Me A Coffee"

Scarica lo strumento
PaginaDescrizione
commonImplementa configurazioni errate per alcune app popolari
cvesImplementa alcune CVE
sensitvieAlcuni percorsi comuni con informazioni sensibili
probeUtilizzato per rilevare alcune tecnologie usate dal target
passivesUtilizzato per la rilevazione passiva
fuzzAlcuni casi comuni per la modalità fuzz (so che ci sono molti falsi positivi qui)
routinesEsempio di routine
asciicast Jenkins Gitlab XSS CVE-2020-2096asciicast Grafana DoS Probing CVE-2020-13379
asciicast SolarWindsOrion LFI CVE-2020-10148asciicast Nginx Vhost XSS