Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
jaeles-signatures — Assinatura padrão para o Jaeles Scanner | Kitploit
Ferramentas/GitHubGitHub/jaeles-project/jaeles-signatures
Scanners de VulnerabilidadesScanners de Vulnerabilidades WebAnálise de VulnerabilidadesSegurança WebFuzzingConfiguração Incorreta
GitHubjaeles-project/jaeles-signatures

jaeles-signatures

Assinatura padrão para o Jaeles Scanner

Ver Repositório
3286960há 4 anosRevisado pelo Kitploit
Site

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

OsmedeusEngine

Este projeto fazia parte do Osmedeus Engine. Veja como ele foi integrado em @OsmedeusEngine


Este repositório contém apenas assinaturas padrão do projeto Jaeles. Pull requests ou quaisquer ideias são bem-vindos.

Por favor, leia a Documentação Oficial aqui para escrever sua própria assinatura.


Instalação

jaeles config init

Ou

Tente clonar a pasta de assinaturas para algum lugar como este

git clone --depth=1 https://github.com/jaeles-project/jaeles-signatures /tmp/jaeles-signatures/

em seguida, recarregue-as no banco de dados com este comando.

jaeles config -a reload --signDir /tmp/jaeles-signatures

Uso

Scan Usage example:
  jaeles scan -s <signature> -u <url>
  jaeles scan -c 50 -s <signature> -U <list_urls> -L <level-of-signatures>
  jaeles scan -c 50 -s <signature> -U <list_urls>
  jaeles scan -c 50 -s <signature> -U <list_urls> -p 'dest=xxx.burpcollaborator.net'
  jaeles scan -c 50 -s <signature> -U <list_urls> -f 'noti_slack "{{.vulnInfo}}"'
  jaeles scan -v -c 50 -s <signature> -U list_target.txt -o /tmp/output
  jaeles scan -s <signature> -s <another-selector> -u http://example.com
  jaeles scan -G -s <signature> -s <another-selector> -x <exclude-selector> -u http://example.com
  cat list_target.txt | jaeles scan -c 100 -s <signature>
  jaeles scan -s '/tmp/custom-signature/sensitive/.*' -L 2 --fi

Examples:
  jaeles scan -s 'jira' -s 'ruby' -u target.com
  jaeles scan -c 50 -s 'java' -x 'tomcat' -U list_of_urls.txt
  jaeles scan -G -c 50 -s '/tmp/custom-signature/.*' -U list_of_urls.txt
  jaeles scan -v -s '~/my-signatures/products/wordpress/.*' -u 'https://wp.example.com/blog/' -p 'root=[[.URL]]'
  cat urls.txt | grep 'interesting' | jaeles scan -c 50 -s /tmp/jaeles-signatures/cves/sample.yaml -U list_of_urls.txt --proxy http://127.0.0.1:8080

Config Command examples:
  # Init default signatures
  jaeles config init

  # Update latest signatures
  jaeles config update
  jaeles config update --repo http://github.com/jaeles-project/another-signatures --user admin --pass admin
  jaeles config update --repo [email protected]/jaeles-project/another-signatures -K your_private_key

  # Reload signatures from a standard signatures folder (contain passives + resources)
  jaeles config reload --signDir ~/standard-signatures/

  # Add custom signatures from folder
  jaeles config add --signDir ~/custom-signatures/

  # Clean old stuff
  jaeles config clean

  # More examples
  jaeles config add --signDir /tmp/standard-signatures/
  jaeles config cred --user sample --pass not123456

For full Usage:
  jaeles -hh

Estrutura do Repositório

O Jaeles procura a assinatura como um único arquivo, então você pode estruturá-la como quiser. Isto é apenas um exemplo.

PageDescription
commonImplementa configurações incorretas para alguns aplicativos populares
cvesImplementa alguns CVEs
sensitvieAlguns caminhos comuns com informações sensíveis
probeUsado para detectar alguma tecnologia usada pelo alvo
passivesUsado para detecção passiva
fuzzAlguns casos comuns para o modo fuzz (eu sei que há muitos falsos positivos aqui)
routinesExemplo de rotinas

Nota sobre o uso de assinaturas Fuzz

As assinaturas Fuzz podem ter muitos falsos positivos, porque não consigo definir exatamente o que é vulnerável para tudo. Portanto, certifique-se de saber o que você está fazendo aqui.

Demonstrações

asciicast Jenkins Gitlab XSS CVE-2020-2096asciicast Grafana DoS Probing CVE-2020-13379
asciicast SolarWindsOrion LFI CVE-2020-10148asciicast Nginx Vhost XSS

Mais demonstrações podem ser encontradas aqui


O que devo fazer se o Jaeles encontrar uma vulnerabilidade?

  1. Leia o arquivo de assinatura.
  2. Seriamente, leia o arquivo de assinatura.
  3. Lembre-se de que você foi avisado duas vezes sobre ler o arquivo de assinatura.
  4. Leia as referências e a parte de detecção para entender por que o Jaeles disse que é vulnerável.
  5. Verifique manualmente a vulnerabilidade.

Contribuidores Financeiros

Torne-se um contribuidor financeiro e ajude-nos a sustentar nossa comunidade. [Contribuir]

Agradecimentos Especiais

cvebase

Explore as vulnerabilidades mais recentes em cvebase.com

Licença

Jaeles é feito com ♥ por @j3essiejjj e é lançado sob a licença MIT.

Doação

paypal

"Buy Me A Coffee"

Baixar ferramenta