Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
jsmon — ein JavaScript-Änderungsüberwachungstool für Bugbounties | Kitploit
Tools/GitHubGitHub/robre/jsmon
AufklärungInformationsbeschaffungWebsicherheitCrawler
GitHubrobre/jsmon

jsmon

ein JavaScript-Änderungsüberwachungstool für Bugbounties

Repository anzeigen
737117vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

JSMon

JSMon – JavaScript-Änderungsmonitor für Bug Bounty

Mit diesem Skript können Sie eine Reihe von JavaScript-Dateien auf Websites konfigurieren, die Sie überwachen möchten. Jedes Mal, wenn Sie dieses Skript ausführen, werden diese Dateien abgerufen und mit der zuvor abgerufenen Version verglichen. Wenn sie sich geändert haben, werden Sie über Telegram benachrichtigt – mit einer Nachricht, die einen Link zum Skript, die geänderten Dateigrößen und eine Diff-Datei enthält, um die Änderungen einfach zu überprüfen.

Installation

Um JSMon zu installieren:

root@kitploit:~
git clone https://github.com/robre/jsmon.git 
cd jsmon
python setup.py install

Sie müssen Ihren Slack- oder Telegram-Token in der Umgebung setzen, z.B. durch Erstellen einer .env-Datei: touch .env Mit folgendem Inhalt:

root@kitploit:~
JSMON_NOTIFY_TELEGRAM=True
JSMON_TELEGRAM_TOKEN=YOUR TELEGRAM TOKEN
JSMON_TELEGRAM_CHAT_ID=YOUR TELEGRAM CHAT ID
#JSMON_NOTIFY_SLACK=True
#JSMON_SLACK_TOKEN=sometoken
#JSMON_SLACK_CHANNEL_ID=somechannel

Um Slack zu aktivieren, kommentieren Sie die Slack-Zeilen in der env-Datei aus und fügen Sie Ihren Token hinzu.

Um ein Cron-Skript zu erstellen, das JSMon regelmäßig ausführt:

root@kitploit:~
crontab -e

erstellen Sie einen Eintrag wie folgt:

root@kitploit:~
@daily /path/to/jsmon.sh

Beachten Sie, dass Sie die .sh-Datei ausführen sollten, da sonst die Umgebung durcheinander gerät.

Dies führt JSMon einmal täglich um Mitternacht aus. Sie können @daily durch einen beliebigen Zeitplan ersetzen.

Um Telegram-Benachrichtigungen zu konfigurieren, müssen Sie Ihren Telegram-API-Schlüssel und die chat_id zu Beginn von jsmon.py zum Code hinzufügen. Wie Sie diese Werte erhalten, lesen Sie hier.

Hinweis: Für Slack-Unterstützung müssen Sie Ihre Slack-App korrekt einrichten und das Slack-OAuth-Token verwenden. Die App benötigt Datei-Upload-Rechte und muss sich in dem gewünschten Kanal befinden. Schließlich müssen Sie mit einigen Zielen beginnen, die Sie überwachen möchten. Erstellen wir ein Beispiel:

root@kitploit:~
echo "https://cdnjs.cloudflare.com/ajax/libs/jquery/3.5.1/jquery.js" >> targets/cdnjs-example

Alles erledigt! Jetzt können Sie python jsmon.py ausführen, um die angegebenen Dateien zum ersten Mal herunterzuladen!

Funktionen

  • Endpunkte im Auge behalten – in einem konfigurierbaren Intervall überprüfen (mit cron)
  • Wenn sich Endpunkte ändern – sende eine Benachrichtigung per Telegram oder Slack

Verwendung

  • Endpunkte über Dateien im targets/-Verzeichnis bereitstellen (zeilenweise getrennte Endpunkte)

    • beliebig viele Dateien, mit einem Endpunkt pro Zeile
    • z.B. eine Datei pro Website oder eine Datei pro Programm usw.
  • Jeder Endpunkt wird heruntergeladen und in downloads/ mit seinem Hash als Dateinamen gespeichert (erste 10 Zeichen des MD5-Hashs)

    • wenn es bereits existiert, ändert sich nichts
    • wenn es geändert wurde, wird der Benutzer benachrichtigt
  • jsmon.json verfolgt, welche Endpunkte mit welchen Datei-Hashes verknüpft sind

  • jsmon wurde entwickelt, um JavaScript-Dateien auf Websites zu verfolgen – es kann jedoch für jeden Dateityp verwendet werden, um Endpunkte hinzuzufügen

Mitwirkende

@r0bre – Kern

@Yassineaboukir – Slack-Benachrichtigungen

Tool herunterladen