Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
jaeles-signatures — Default signature for Jaeles Scanner | Kitploit
ツール/GitHubGitHub/jaeles-project/jaeles-signatures
Vulnerability ScannersWeb Vulnerability ScannersVulnerability AnalysisWeb SecurityFuzzingMisconfiguration
GitHubjaeles-project/jaeles-signatures

jaeles-signatures

Default signature for Jaeles Scanner

リポジトリを見る
328694年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

OsmedeusEngine

このプロジェクトは Osmedeus Engine の一部でした。@OsmedeusEngine で統合方法を確認してください。


このリポジトリには Jaeles プロジェクト用のデフォルトシグネチャのみが含まれています。プルリクエストやアイデアは歓迎します。

独自シグネチャの作成については、公式ドキュメントをお読みください。


インストール

root@kitploit:~
jaeles config init

または

シグネチャフォルダを次のような場所にクローンしてみてください。

root@kitploit:~
git clone --depth=1 https://github.com/jaeles-project/jaeles-signatures /tmp/jaeles-signatures/

次に、以下のコマンドでDBに再読み込みします。

root@kitploit:~
jaeles config -a reload --signDir /tmp/jaeles-signatures

使い方

root@kitploit:~
Scan Usage example:
  jaeles scan -s <signature> -u <url>
  jaeles scan -c 50 -s <signature> -U <list_urls> -L <level-of-signatures>
  jaeles scan -c 50 -s <signature> -U <list_urls>
  jaeles scan -c 50 -s <signature> -U <list_urls> -p 'dest=xxx.burpcollaborator.net'
  jaeles scan -c 50 -s <signature> -U <list_urls> -f 'noti_slack "{{.vulnInfo}}"'
  jaeles scan -v -c 50 -s <signature> -U list_target.txt -o /tmp/output
  jaeles scan -s <signature> -s <another-selector> -u http://example.com
  jaeles scan -G -s <signature> -s <another-selector> -x <exclude-selector> -u http://example.com
  cat list_target.txt | jaeles scan -c 100 -s <signature>
  jaeles scan -s '/tmp/custom-signature/sensitive/.*' -L 2 --fi

Examples:
  jaeles scan -s 'jira' -s 'ruby' -u target.com
  jaeles scan -c 50 -s 'java' -x 'tomcat' -U list_of_urls.txt
  jaeles scan -G -c 50 -s '/tmp/custom-signature/.*' -U list_of_urls.txt
  jaeles scan -v -s '~/my-signatures/products/wordpress/.*' -u 'https://wp.example.com/blog/' -p 'root=[[.URL]]'
  cat urls.txt | grep 'interesting' | jaeles scan -c 50 -s /tmp/jaeles-signatures/cves/sample.yaml -U list_of_urls.txt --proxy http://127.0.0.1:8080

Config Command examples:
  # Init default signatures
  jaeles config init

  # Update latest signatures
  jaeles config update
  jaeles config update --repo http://github.com/jaeles-project/another-signatures --user admin --pass admin
  jaeles config update --repo [email protected]/jaeles-project/another-signatures -K your_private_key

  # Reload signatures from a standard signatures folder (contain passives + resources)
  jaeles config reload --signDir ~/standard-signatures/

  # Add custom signatures from folder
  jaeles config add --signDir ~/custom-signatures/

  # Clean old stuff
  jaeles config clean

  # More examples
  jaeles config add --signDir /tmp/standard-signatures/
  jaeles config cred --user sample --pass not123456

For full Usage:
  jaeles -hh

リポジトリの構成

Jaeles はシグネチャを単一ファイルとして探すため、任意の構成にできます。これはあくまで一例です。

ファズシグネチャ使用時の注意

ファズシグネチャは、すべての脆弱性を正確に定義できないため、誤検知が多くなる可能性があります。ここで何をしているのかを理解した上で使用してください。

ショーケース

その他のショーケースはこちらで見つけられます


Jaeles が脆弱性を発見した場合、どうすればよいですか?

  1. シグネチャファイルを読む。
  2. 本当に、シグネチャファイルを読むこと。
  3. シグネチャファイルを読むように2回警告されたことを思い出すこと。
  4. Jaeles が脆弱だと判断した理由を理解するために、参照情報と検出部分を読む。
  5. 脆弱性を手動で検証する。

スポンサー

スポンサーになって、コミュニティの維持にご協力ください。[貢献する]

スペシャルサンクス

cvebase

最新の脆弱性は cvebase.com で確認できます

ライセンス

Jaeles は @j3ssiejjj によって ♥ を込めて作られ、MITライセンスの下で公開されています。

寄付

paypal

"Buy Me A Coffee"

ツールをダウンロード
PageDescription
common一般的なアプリケーションの設定ミスを検出
cves一部のCVEを検出
sensitvie機密情報を含む一般的なパス
probeターゲットが使用するテクノロジーの検出に使用
passivesパッシブ検出に使用
fuzzファズモードの一般的なケース(ここには多くの誤検知があることを認識しています)
routinesルーチンの例
asciicast Jenkins Gitlab XSS CVE-2020-2096asciicast Grafana DoS Probing CVE-2020-13379
asciicast SolarWindsOrion LFI CVE-2020-10148asciicast Nginx Vhost XSS