Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
jaeles — Il coltellino svizzero per il test automatizzato di applicazioni web | Kitploit
Strumenti/GitHubGitHub/jaeles-project/jaeles
Scanner di VulnerabilitàScanner di Vulnerabilità WebAnalisi Dinamica del Codice (DAST)Sicurezza WebPenetration TestingTop in Analisi Dinamica del Codice (DAST) n.19Top in Scanner di Vulnerabilità Web n.19
GitHubjaeles-project/jaeles

jaeles

Il coltellino svizzero per il test automatizzato di applicazioni web

2.4k334972 mesi faRevisionato da Kitploit
Vedi RepositorySito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Jaeles

Release Documentation Software License

[!IMPORTANT] Questo repository è stato archiviato e non è più mantenuto.

Dai un'occhiata a github.com/vigolium/vigolium — un scanner completamente nuovo che ho creato ed è migliore sotto ogni aspetto.

Jaeles è un framework potente, flessibile e facilmente estensibile scritto in Go per costruire il tuo scanner di applicazioni web.

Architettura

Installazione

Scarica la versione precompilata qui.

Se hai un ambiente Go, assicurati di avere Go >= 1.17 con i moduli Go abilitati ed esegui il seguente comando.

root@kitploit:~
go install github.com/jaeles-project/jaeles@latest

Visita la Documentazione ufficiale per maggiori dettagli.

Scarica lo strumento

Nota: Dai un'occhiata al Repository delle firme per installare le firme.

Utilizzo

root@kitploit:~
# Esempio di utilizzo di scansione:
  jaeles scan -s <firma> -u <url>
  jaeles scan -c 50 -s <firma> -U <lista_urls> -L <livello-delle-firme>
  jaeles scan -c 50 -s <firma> -U <lista_urls>
  jaeles scan -c 50 -s <firma> -U <lista_urls> -p 'dest=xxx.burpcollaborator.net'
  jaeles scan -c 50 -s <firma> -U <lista_urls> -f 'noti_slack "{{.vulnInfo}}"'
  jaeles scan -v -c 50 -s <firma> -U list_target.txt -o /tmp/output
  jaeles scan -s <firma> -s <un-altro-selettore> -u http://example.com
  jaeles scan -G -s <firma> -s <un-altro-selettore> -x <selettore-da-escludere> -u http://example.com
  cat list_target.txt | jaeles scan -c 100 -s <firma>


# Esempi:
  jaeles scan -s 'jira' -s 'ruby' -u target.com
  jaeles scan -c 50 -s 'java' -x 'tomcat' -U list_of_urls.txt
  jaeles scan -G -c 50 -s '/tmp/custom-signature/.*' -U list_of_urls.txt
  jaeles scan -v -s '~/my-signatures/products/wordpress/.*' -u 'https://wp.example.com' -p 'root=[[.URL]]'
  cat urls.txt | grep 'interesting' | jaeles scan -L 5 -c 50 -s 'fuzz/.*' -U list_of_urls.txt --proxy http://127.0.0.1:8080
  jaeles server -s '/tmp/custom-signature/sensitive/.*' -L 2 --fi

Maggiori utilizzi sono disponibili qui

Esecuzione con Docker

root@kitploit:~
docker pull j3ssie/jaeles
docker run j3ssie/jaeles scan -s '<selettore>' -u http://example.com

Vetrine

asciicast Jenkins Gitlab XSS CVE-2020-2096asciicast Grafana DoS Probing CVE-2020-13379
asciicast SolarWindsOrion LFI CVE-2020-10148asciicast Nginx Vhost XSS

Altre vetrine sono disponibili qui


Riepilogo report HTML

Report HTML

Integrazione Burp

Integrazione Burp

Il plugin può essere trovato qui e la guida video qui

Menzioni

La mia presentazione introduttiva su Jaeles

Funzionalità pianificate

  • Aggiungere più firme.
  • Aggiungere più sorgenti di input.
  • Aggiungere più API per accedere a più proprietà della richiesta.
  • Aggiungere plugin proxy per ricevere direttamente input dal browser o dal client HTTP.
  • Aggiungere più azioni sull'interfaccia web.
  • Integrazione con molti altri strumenti.

Integrare Jaeles senza sforzo nel tuo flusso di lavoro di ricognizione?

OsmedeusEngine

Questo progetto faceva parte di Osmedeus Engine. Scopri come è stato integrato su @OsmedeusEngine

Contribuisci

Se hai una nuova idea su questo progetto, un problema, un feedback o hai trovato uno strumento utile, sentiti libero di aprire un issue o contattami direttamente su @j3ssiejjj. Sentiti libero di inviare una nuova firma a questo repo.

Crediti

  • Un ringraziamento speciale al team di chaitin per aver condiviso le idee per costruire l'architettura.

  • I componenti React sono alimentati da Carbon e carbon-tutorial.

  • Le fantastiche opere d'arte sono fornite da Freepik su flaticon.com.

Nelle distribuzioni

Packaging status

Contributori

Contributori di codice

Questo progetto esiste grazie a tutte le persone che contribuiscono. [Contribuisci].

Contributori finanziari

Diventa un contributore finanziario e aiutaci a sostenere la nostra comunità. [Contribuisci]

Individui

Organizzazioni

Supporta questo progetto con la tua organizzazione. Il tuo logo apparirà qui con un link al tuo sito web. [Contribuisci]

Licenza

Jaeles è creato con ♥ da @j3ssiejjj ed è rilasciato sotto licenza MIT.

Donazioni

paypal

"Buy Me A Coffee"