Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
jaeles — Швейцарский армейский нож для автоматизированного тестирования веб-приложений | Kitploit
Инструменты/GitHubGitHub/jaeles-project/jaeles
Сканеры уязвимостейСканеры веб-уязвимостейДинамический анализ кода (DAST)Веб-безопасностьТестирование на ПроникновениеТоп в Динамический анализ кода (DAST) №19Топ в Сканеры веб-уязвимостей №19
GitHubjaeles-project/jaeles

jaeles

Швейцарский армейский нож для автоматизированного тестирования веб-приложений

2.4k334972 месяцев назадПроверено Kitploit
РепозиторийСайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Jaeles

Release Documentation Software License

[!IMPORTANT] Этот репозиторий архивирован и больше не поддерживается.

Обратите внимание на github.com/vigolium/vigolium — это совершенно новый сканер, который я сделал, и он лучше во всех отношениях.

Jaeles — это мощный, гибкий и легко расширяемый фреймворк, написанный на Go, для создания собственного сканера веб-приложений.

Архитектура

Установка

Скачайте предварительно собранную версию здесь.

Если у вас есть окружение Go, убедитесь, что у вас Go >= 1.17 с включёнными Go Modules, и выполните следующую команду.

root@kitploit:~
go install github.com/jaeles-project/jaeles@latest

Пожалуйста, посетите официальную документацию для получения дополнительных сведений.

Примечание: Ознакомьтесь с репозиторием сигнатур для установки сигнатур.

Использование

root@kitploit:~
# Scan Usage example:
  jaeles scan -s <signature> -u <url>
  jaeles scan -c 50 -s <signature> -U <list_urls> -L <level-of-signatures>
  jaeles scan -c 50 -s <signature> -U <list_urls>
  jaeles scan -c 50 -s <signature> -U <list_urls> -p 'dest=xxx.burpcollaborator.net'
  jaeles scan -c 50 -s <signature> -U <list_urls> -f 'noti_slack "{{.vulnInfo}}"'
  jaeles scan -v -c 50 -s <signature> -U list_target.txt -o /tmp/output
  jaeles scan -s <signature> -s <another-selector> -u http://example.com
  jaeles scan -G -s <signature> -s <another-selector> -x <exclude-selector> -u http://example.com
  cat list_target.txt | jaeles scan -c 100 -s <signature>


# Examples:
  jaeles scan -s 'jira' -s 'ruby' -u target.com
  jaeles scan -c 50 -s 'java' -x 'tomcat' -U list_of_urls.txt
  jaeles scan -G -c 50 -s '/tmp/custom-signature/.*' -U list_of_urls.txt
  jaeles scan -v -s '~/my-signatures/products/wordpress/.*' -u 'https://wp.example.com' -p 'root=[[.URL]]'
  cat urls.txt | grep 'interesting' | jaeles scan -L 5 -c 50 -s 'fuzz/.*' -U list_of_urls.txt --proxy http://127.0.0.1:8080
  jaeles server -s '/tmp/custom-signature/sensitive/.*' -L 2 --fi

Больше примеров использования можно найти здесь

Запуск с Docker

root@kitploit:~
docker pull j3ssie/jaeles
docker run j3ssie/jaeles scan -s '<selector>' -u http://example.com

Примеры

asciicast Jenkins Gitlab XSS CVE-2020-2096asciicast Grafana DoS Probing CVE-2020-13379
asciicast SolarWindsOrion LFI CVE-2020-10148asciicast Nginx Vhost XSS

Больше примеров можно найти здесь


Сводка отчёта HTML

Отчёт HTML

Интеграция с Burp

Интеграция с Burp

Плагин можно найти здесь, а видеоинструкцию здесь

Упоминания

Мои вступительные слайды о Jaeles

Планируемые возможности

  • Добавление большего количества сигнатур.
  • Добавление дополнительных источников ввода.
  • Добавление большего количества API для доступа к большему числу свойств запроса.
  • Добавление прокси-плагинов для прямого получения ввода от браузера или HTTP-клиента.
  • Добавление большего количества действий в веб-интерфейсе.
  • Интеграция со многими другими инструментами.

Бесшовная интеграция Jaeles в ваш разведывательный рабочий процесс?

OsmedeusEngine

Этот проект был частью Osmedeus Engine. Узнайте, как он был интегрирован, у @OsmedeusEngine

Вклад

Если у вас есть новые идеи по этому проекту, проблемы, отзывы или вы нашли полезный инструмент, не стесняйтесь открыть issue или просто напишите мне в DM через @j3ssiejjj. Не стесняйтесь отправлять новые сигнатуры в этот репозиторий.

Благодарности

  • Особая благодарность команде chaitin за то, что поделились идеями для построения архитектуры.

  • React-компоненты работают на Carbon и carbon-tutorial.

  • Потрясающие иллюстрации предоставлены Freepik на flaticon.com.

В дистрибутивах

Packaging status

Участники

Участники кода

Этот проект существует благодаря всем людям, которые вносят вклад. [Внести вклад].

Финансовые участники

Станьте финансовым участником и помогите нам поддерживать наше сообщество. [Внести вклад]

Частные лица

Организации

Поддержите этот проект своей организацией. Ваш логотип появится здесь со ссылкой на ваш сайт. [Внести вклад]

Лицензия

Jaeles создан с ♥ @j3ssiejjj и распространяется под лицензией MIT.

Пожертвования

paypal

"Buy Me A Coffee"

Скачать инструмент