Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
jsleak — Gleichzeitiges CLI-Tool zum Aufspüren von Geheimnissen, API-Schlüsseln und Links in JavaScript-Dateien während der Web-Reconnaissance mit Unterstützung für benutzerdefinierte Regex-Muster und URL-Statusprüfung. | Kitploit
Tools/GitHubGitHub/byt3hx/jsleak
AufklärungInformationsbeschaffungWebsicherheitSecret-Erkennung
GitHubbyt3hx/jsleak

jsleak

Gleichzeitiges CLI-Tool zum Aufspüren von Geheimnissen, API-Schlüsseln und Links in JavaScript-Dateien während der Web-Reconnaissance mit Unterstützung für benutzerdefinierte Regex-Muster und URL-Statusprüfung.

Repository anzeigen
593695vor 11 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Beschreibung

Ich habe jsleak während des Großteils meiner Freizeit für meinen eigenen Bedarf entwickelt. Es ist ein einfach zu bedienendes Kommandozeilenwerkzeug, das darauf ausgelegt ist, Geheimnisse und Links in JavaScript-Dateien oder Quellcode aufzudecken. jsleak wurde von Linkfinder inspiriert, und die Regexes wurden aus mehreren Quellen zusammengetragen.

Funktionen:

  • Entdecken Sie Geheimnisse in JS-Dateien wie API-Schlüssel, Token und Passwörter.
  • Identifizieren Sie Links im Quellcode.
  • Vollständige URL-Funktion
  • Gleichzeitige Verarbeitung zum Scannen mehrerer URLs
  • Überprüfen Sie den Statuscode, ob die URL aktiv ist oder nicht

Neuestes Update

Jsleak unterstützt jetzt Regex-Muster aus secrets-patterns-db https://github.com/mazen160/secrets-patterns-db.

Wenn Sie Ihre eigenen benutzerdefinierten Regex-Muster verwenden möchten, können Sie diese in einer YAML-Datei gemäß der folgenden Vorlage ablegen.

root@kitploit:~
patterns:
  - pattern:
      name: Amazon MWS Auth Token
      regex: "amzn\\.mws\\.[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}"
      confidence: low

Installation

Wenn Sie eine alte Version von Golang (go 1.15, 1.16) verwenden, nutzen Sie den folgenden Befehl zur Installation von jsleak.

root@kitploit:~
go get github.com/channyein1337/jsleak

Wenn Sie die neueste Version von go (1.17+) verwenden, nutzen Sie den folgenden Befehl zur Installation.

root@kitploit:~
go install github.com/channyein1337/jsleak@latest

Verwendung

Wählen Sie eine YAML-Datei aus der secrets-patterns-db. Wenn Sie nicht sicher sind, welche Sie wählen sollen, ziehen Sie in Betracht: https://raw.githubusercontent.com/mazen160/secrets-patterns-db/refs/heads/master/datasets/trufflehog-v3.yaml

Führen Sie jsleak mit Ihrer ausgewählten Regex-Datei aus

root@kitploit:~
echo "http://testphp.vulnweb.com/" | jsleak -t trufflehog-v3.yaml -s

So zeigen Sie die Hilfemeldung an

root@kitploit:~
jsleak -h

Geheimnis-Finder

root@kitploit:~
echo http://testphp.vulnweb.com/ | jsleak  -t secret.yaml -s

Link-Finder

root@kitploit:~
echo http://testphp.vulnweb.com/ | jsleak -l

Vollständige URL

root@kitploit:~
echo http://testphp.vulnweb.com/ | jsleak -e

Status prüfen

root@kitploit:~
echo http://testphp.vulnweb.com/ | jsleak -c 20 -k

Sie können auch mehrere Flags verwenden

root@kitploit:~
echo http://testphp.vulnweb.com/ | jsleak -c 20 -l -s 

Ausführen mit URLs

root@kitploit:~
cat urls.txt | jsleak -l -s -c 30

Aufgaben

  • Geheimnis auf completeURL mit 200-Antwort scannen.
  • Version-Flag hinzufügen.
  • Unterstützung für das Scannen lokaler Dateien.
  • Unterstützung für das Scannen von APK-Dateien.
  • Regex aktualisieren.
  • Unterstützung mehrerer User-Agents.
  • Unterstützung für farbige Ausgabe

Danksagung und Dank an alle folgenden Ressourcen

  • https://github.com/GerbenJavado/LinkFinder
  • https://github.com/0xsha/GoLinkFinder
Tool herunterladen