Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
jsleak — أداة CLI متزامنة لاكتشاف الأسرار ومفاتيح API والروابط في ملفات JavaScript أثناء الاستطلاع الويب، مع دعم أنماط regex مخصصة والتحقق من حالة URL. | Kitploit
أدوات/GitHubGitHub/byt3hx/jsleak
الاستطلاعجمع المعلوماتأمن الويبكشف الأسرار
GitHubbyt3hx/jsleak

jsleak

أداة CLI متزامنة لاكتشاف الأسرار ومفاتيح API والروابط في ملفات JavaScript أثناء الاستطلاع الويب، مع دعم أنماط regex مخصصة والتحقق من حالة URL.

عرض المستودع
593695منذ 11 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

الوصف

لقد كنت أطور jsleak خلال معظم وقت فراغي لحاجتي الخاصة.إنها أداة سطر أوامر سهلة الاستخدام مصممة لكشف الأسرار والروابط في ملفات JavaScript أو الكود المصدري. تم استلهام jsleak من Linkfinder وتم جمع التعبيرات العادية من مصادر متعددة.

الميزات:

  • اكتشاف الأسرار في ملفات JS مثل مفاتيح API والرموز وكلمات المرور.
  • تحديد الروابط في الكود المصدري.
  • وظيفة URL الكاملة
  • معالجة متزامنة لفحص عناوين URL متعددة
  • التحقق من رمز الحالة إذا كان الرابط حيًا أم لا

آخر تحديث

يدعم Jsleak الآن أنماط التعبيرات العادية من secrets-patterns-db https://github.com/mazen160/secrets-patterns-db.

إذا كنت ترغب في استخدام أنماط التعبيرات العادية المخصصة الخاصة بك، يمكنك وضعها في ملف YAML باتباع القالب أدناه.

root@kitploit:~
patterns:
  - pattern:
      name: Amazon MWS Auth Token
      regex: "amzn\\.mws\\.[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}"
      confidence: low

التثبيت

إذا كنت تستخدم إصدارًا قديمًا من golang (go 1.15, 1.16) ، استخدم الأمر التالي لتثبيت jsleak.

root@kitploit:~
go get github.com/channyein1337/jsleak

إذا كنت تستخدم أحدث إصدار من go (1.17+) ، استخدم الأمر التالي للتثبيت.

root@kitploit:~
go install github.com/channyein1337/jsleak@latest

الاستخدام

اختر ملف YAML من secrets-patterns-db. إذا لم تكن متأكدًا من أي ملف تختار، فكر في استخدام: https://raw.githubusercontent.com/mazen160/secrets-patterns-db/refs/heads/master/datasets/trufflehog-v3.yaml

شغّل jsleak مع ملف التعبيرات العادية المحدد

root@kitploit:~
echo "http://testphp.vulnweb.com/" | jsleak -t trufflehog-v3.yaml -s

لعرض رسالة المساعدة

root@kitploit:~
jsleak -h

مكتشف الأسرار

root@kitploit:~
echo http://testphp.vulnweb.com/ | jsleak  -t secret.yaml -s

مكتشف الروابط

root@kitploit:~
echo http://testphp.vulnweb.com/ | jsleak -l

URL كاملة

root@kitploit:~
echo http://testphp.vulnweb.com/ | jsleak -e

التحقق من الحالة

root@kitploit:~
echo http://testphp.vulnweb.com/ | jsleak -c 20 -k

يمكنك أيضًا استخدام عدة علامات

root@kitploit:~
echo http://testphp.vulnweb.com/ | jsleak -c 20 -l -s 

التشغيل مع عناوين URL

root@kitploit:~
cat urls.txt | jsleak -l -s -c 30

المهام المستقبلية

  • مسح الأسرار على URL كامل مع استجابة 200.
  • إضافة علامة الإصدار.
  • دعم مسح الملفات المحلية.
  • دعم مسح ملفات apk.
  • تحديث التعبيرات العادية.
  • دعم وكلاء مستخدم متعددين.
  • دعم الإخراج الملون.

الإشادة والشكر لجميع الموارد التالية

  • https://github.com/GerbenJavado/LinkFinder
  • https://github.com/0xsha/GoLinkFinder
تنزيل الأداة