
Швейцарский армейский нож для автоматизированного тестирования веб-приложений
[!IMPORTANT] Этот репозиторий архивирован и больше не поддерживается.
Обратите внимание на github.com/vigolium/vigolium — это совершенно новый сканер, который я сделал, и он лучше во всех отношениях.
Jaeles — это мощный, гибкий и легко расширяемый фреймворк, написанный на Go, для создания собственного сканера веб-приложений.

Скачайте предварительно собранную версию здесь.
Если у вас есть окружение Go, убедитесь, что у вас Go >= 1.17 с включёнными Go Modules, и выполните следующую команду.
go install github.com/jaeles-project/jaeles@latest
Пожалуйста, посетите официальную документацию для получения дополнительных сведений.
# Scan Usage example:
jaeles scan -s <signature> -u <url>
jaeles scan -c 50 -s <signature> -U <list_urls> -L <level-of-signatures>
jaeles scan -c 50 -s <signature> -U <list_urls>
jaeles scan -c 50 -s <signature> -U <list_urls> -p 'dest=xxx.burpcollaborator.net'
jaeles scan -c 50 -s <signature> -U <list_urls> -f 'noti_slack "{{.vulnInfo}}"'
jaeles scan -v -c 50 -s <signature> -U list_target.txt -o /tmp/output
jaeles scan -s <signature> -s <another-selector> -u http://example.com
jaeles scan -G -s <signature> -s <another-selector> -x <exclude-selector> -u http://example.com
cat list_target.txt | jaeles scan -c 100 -s <signature>
# Examples:
jaeles scan -s 'jira' -s 'ruby' -u target.com
jaeles scan -c 50 -s 'java' -x 'tomcat' -U list_of_urls.txt
jaeles scan -G -c 50 -s '/tmp/custom-signature/.*' -U list_of_urls.txt
jaeles scan -v -s '~/my-signatures/products/wordpress/.*' -u 'https://wp.example.com' -p 'root=[[.URL]]'
cat urls.txt | grep 'interesting' | jaeles scan -L 5 -c 50 -s 'fuzz/.*' -U list_of_urls.txt --proxy http://127.0.0.1:8080
jaeles server -s '/tmp/custom-signature/sensitive/.*' -L 2 --fi
Больше примеров использования можно найти здесь
docker pull j3ssie/jaeles
docker run j3ssie/jaeles scan -s '<selector>' -u http://example.com


Этот проект был частью Osmedeus Engine. Узнайте, как он был интегрирован, у @OsmedeusEngine
Если у вас есть новые идеи по этому проекту, проблемы, отзывы или вы нашли полезный инструмент, не стесняйтесь открыть issue или просто напишите мне в DM через @j3ssiejjj. Не стесняйтесь отправлять новые сигнатуры в этот репозиторий.
Особая благодарность команде chaitin за то, что поделились идеями для построения архитектуры.
React-компоненты работают на Carbon и carbon-tutorial.
Потрясающие иллюстрации предоставлены Freepik на flaticon.com.
Этот проект существует благодаря всем людям, которые вносят вклад. [Внести вклад].
Станьте финансовым участником и помогите нам поддерживать наше сообщество. [Внести вклад]
Поддержите этот проект своей организацией. Ваш логотип появится здесь со ссылкой на ваш сайт. [Внести вклад]
Jaeles создан с ♥ @j3ssiejjj и распространяется под лицензией MIT.