Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
jaeles — 自动化Web应用程序测试的瑞士军刀 | Kitploit
工具/GitHubGitHub/jaeles-project/jaeles
漏洞扫描器Web漏洞扫描器动态代码分析 (DAST)Web安全渗透测试动态代码分析 (DAST) 分类第 19 名Web漏洞扫描器 分类第 19 名
GitHubjaeles-project/jaeles

jaeles

自动化Web应用程序测试的瑞士军刀

2.4k334712个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
网站
分享

Jaeles

Release Documentation Software License

[!IMPORTANT] 此仓库已归档,不再维护。

请查看 github.com/vigolium/vigolium —— 我制作的全新扫描器,各方面都更出色。

Jaeles 是一个用 Go 语言编写的强大、灵活且易于扩展的框架,用于构建你自己的 Web 应用扫描器。

架构图

安装

在此处下载预编译版本。

如果你有 Go 环境,请确保已安装 Go >= 1.17,并启用了 Go Modules,然后运行以下命令。

root@kitploit:~
go install github.com/jaeles-project/jaeles@latest

更多详细信息,请访问官方文档。

注意:签名安装请查看签名仓库。

用法

root@kitploit:~
# 扫描用法示例:
  jaeles scan -s <signature> -u <url>
  jaeles scan -c 50 -s <signature> -U <list_urls> -L <level-of-signatures>
  jaeles scan -c 50 -s <signature> -U <list_urls>
  jaeles scan -c 50 -s <signature> -U <list_urls> -p 'dest=xxx.burpcollaborator.net'
  jaeles scan -c 50 -s <signature> -U <list_urls> -f 'noti_slack "{{.vulnInfo}}"'
  jaeles scan -v -c 50 -s <signature> -U list_target.txt -o /tmp/output
  jaeles scan -s <signature> -s <another-selector> -u http://example.com
  jaeles scan -G -s <signature> -s <another-selector> -x <exclude-selector> -u http://example.com
  cat list_target.txt | jaeles scan -c 100 -s <signature>


# 示例:
  jaeles scan -s 'jira' -s 'ruby' -u target.com
  jaeles scan -c 50 -s 'java' -x 'tomcat' -U list_of_urls.txt
  jaeles scan -G -c 50 -s '/tmp/custom-signature/.*' -U list_of_urls.txt
  jaeles scan -v -s '~/my-signatures/products/wordpress/.*' -u 'https://wp.example.com' -p 'root=[[.URL]]'
  cat urls.txt | grep 'interesting' | jaeles scan -L 5 -c 50 -s 'fuzz/.*' -U list_of_urls.txt --proxy http://127.0.0.1:8080
  jaeles server -s '/tmp/custom-signature/sensitive/.*' -L 2 --fi

更多用法可在此找到

使用 Docker 运行

root@kitploit:~
docker pull j3ssie/jaeles
docker run j3ssie/jaeles scan -s '<selector>' -u http://example.com

演示

更多演示可在此处找到


HTML 报告概览

HTML 报告

Burp 集成

Burp 集成

插件可在此处找到,视频指南在此处

提及

关于 Jaeles 的我的介绍幻灯片

计划中的功能

  • 添加更多签名。
  • 添加更多输入源。
  • 添加更多 API 以访问请求的更多属性。
  • 添加代理插件以直接从浏览器或 HTTP 客户端接收输入。
  • 在 Web UI 上添加更多操作。
  • 与更多其他工具集成。

想将 Jaeles 无缝集成到你的侦察工作流中?

OsmedeusEngine

该项目曾是 Osmedeus Engine 的一部分。查看它如何集成在 @OsmedeusEngine

贡献

如果你对这个项目有任何新想法、问题、反馈或发现了有价值的工具,欢迎开启 issue 或通过 @j3ssiejjj 私信我。欢迎向此仓库提交新签名。

致谢

  • 特别感谢 chaitin 团队分享关于构建架构的想法。

  • React 组件由 Carbon 和 carbon-tutorial 提供支持。

  • 精美的艺术作品由 Freepik 在 flaticon.com 提供。

在各发行版中

包状态

贡献者

代码贡献者

感谢所有贡献者让这个项目得以存在。[贡献指南]。

财务贡献者

成为财务贡献者,帮助我们维持社区。[贡献]

个人

组织

以组织名义支持此项目。你的 logo 将在此处显示,并附带指向你网站的链接。[贡献]

许可证

Jaeles 由 @j3ssiejjj 用心制作,并以 MIT 许可证发布。

捐赠

paypal

"Buy Me A Coffee"

下载工具
asciicast Jenkins Gitlab XSS CVE-2020-2096asciicast Grafana DoS 探测 CVE-2020-13379
asciicast SolarWindsOrion LFI CVE-2020-10148asciicast Nginx Vhost XSS