
O canivete suíço para testes automatizados de aplicações web
[!IMPORTANT] Este repositório foi arquivado e não é mais mantido.
Confira github.com/vigolium/vigolium — um novo scanner que criei e que é melhor em todos os aspectos.
Jaeles é um framework poderoso, flexível e facilmente extensível, escrito em Go, para construir seu próprio Scanner de Aplicações Web.

Baixe a versão pré-compilada aqui.
Se você possui um ambiente Go, certifique-se de ter Go >= 1.17 com Módulos Go habilitados e execute o seguinte comando.
go install github.com/jaeles-project/jaeles@latest
Por favor, visite a Documentação Oficial para mais detalhes.
# Exemplo de uso do scan:
jaeles scan -s <signature> -u <url>
jaeles scan -c 50 -s <signature> -U <list_urls> -L <level-of-signatures>
jaeles scan -c 50 -s <signature> -U <list_urls>
jaeles scan -c 50 -s <signature> -U <list_urls> -p 'dest=xxx.burpcollaborator.net'
jaeles scan -c 50 -s <signature> -U <list_urls> -f 'noti_slack "{{.vulnInfo}}"'
jaeles scan -v -c 50 -s <signature> -U list_target.txt -o /tmp/output
jaeles scan -s <signature> -s <another-selector> -u http://example.com
jaeles scan -G -s <signature> -s <another-selector> -x <exclude-selector> -u http://example.com
cat list_target.txt | jaeles scan -c 100 -s <signature>
# Exemplos:
jaeles scan -s 'jira' -s 'ruby' -u target.com
jaeles scan -c 50 -s 'java' -x 'tomcat' -U list_of_urls.txt
jaeles scan -G -c 50 -s '/tmp/custom-signature/.*' -U list_of_urls.txt
jaeles scan -v -s '~/my-signatures/products/wordpress/.*' -u 'https://wp.example.com' -p 'root=[[.URL]]'
cat urls.txt | grep 'interesting' | jaeles scan -L 5 -c 50 -s 'fuzz/.*' -U list_of_urls.txt --proxy http://127.0.0.1:8080
jaeles server -s '/tmp/custom-signature/sensitive/.*' -L 2 --fi
Mais usos podem ser encontrados aqui
docker pull j3ssie/jaeles
docker run j3ssie/jaeles scan -s '<selector>' -u http://example.com


Este projeto fez parte do Osmedeus Engine. Veja como foi integrado em @OsmedeusEngine
Se você tem alguma ideia nova sobre este projeto, dúvida, feedback ou encontrou alguma ferramenta valiosa, sinta-se à vontade para abrir uma issue ou me enviar um DM via @j3ssiejjj. Sinta-se à vontade para enviar novas assinaturas para este repositório.
Um agradecimento especial à equipe chaitin por compartilhar ideias comigo para construir a arquitetura.
Os componentes React são fornecidos pelo Carbon e pelo carbon-tutorial.
As incríveis obras de arte são fornecidas pela Freepik em flaticon.com.
Este projeto existe graças a todas as pessoas que contribuem. [Contribua].
Torne-se um contribuidor financeiro e ajude-nos a sustentar nossa comunidade. [Contribua]
Apoie este projeto com sua organização. Seu logotipo aparecerá aqui com um link para seu site. [Contribua]
Jaeles é feito com ♥ por @j3ssiejjj e é lançado sob a licença MIT.