Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
JS-Secret-Hunter — Automatisierter Python-Scanner zur Erkennung hartcodierter Geheimnisse (private Schlüssel, API-Tokens) in clientseitigen JavaScript-Dateien. | Kitploit
Tools/GitHubGitHub/sohelyousef/js-secret-hunter
SchwachstellenscannerInformationsbeschaffungWebsicherheitPenetrationstestsSecret-ErkennungCrawler
GitHubsohelyousef/js-secret-hunter

JS-Secret-Hunter

Automatisierter Python-Scanner zur Erkennung hartcodierter Geheimnisse (private Schlüssel, API-Tokens) in clientseitigen JavaScript-Dateien.

Repository anzeigen
vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

JS Secret Hunter V2 🕵️‍♂️

JS Secret Hunter ist ein fortschrittliches Python-Tool für Sicherheitsforscher, das die Erkennung hartcodierter Geheimnisse in clientseitigem JavaScript automatisiert.

Im Gegensatz zu einfachen Scannern enthält V2 einen dynamischen Crawler, der das HTML der Zielwebsite analysiert, um automatisch alle geladenen JavaScript-Dateien zu extrahieren und so eine vollständige Abdeckung zu gewährleisten.

Funktionen

  • 🕷️ Dynamisches Crawling: Analysiert HTML, um automatisch alle <script src>-Tags zu finden.
  • 🔍 Regex-basierte Erkennung: Erkennt private Schlüssel, API-Tokens, AWS-Schlüssel und Datenbank-Zugangsdaten.
  • 📂 Hybrid-Scanning: Kombiniert dynamisches Crawling mit einem Wörterbuch häufiger sensibler Dateinamen (z. B. config.js).
  • 🛡️ Sicher: Nur passives Scannen.

Installation

root@kitploit:~
git clone [https://github.com/SohelYousef/JS-Secret-Hunter.git](https://github.com/SohelYousef/JS-Secret-Hunter.git)
cd JS-Secret-Hunter
pip install requests beautifulsoup4

Funktionen

  • 🔍 Regex-basierte Erkennung: Scannt nach Ethereum-Private-Keys, AWS-Schlüsseln, Google-API-Schlüsseln und generischen Tokens.
  • ⚡ Schnelles Scannen: Prüft automatisch gängige Dateipfade.
  • 🛡️ Sicher: Erkennt Geheimnisse, ohne sie auszunutzen.

Installation

root@kitploit:~
git clone [https://github.com/SohelYousef/JS-Secret-Hunter.git](https://github.com/SohelYousef/JS-Secret-Hunter.git)
cd JS-Secret-Hunter
pip install requests

python3 scanner.py --url [https://target-website.com](https://target-website.com)


Haftungsausschluss
Dieses Tool dient ausschließlich zu Bildungszwecken und für autorisierte Sicherheitsbewertungen. Der Autor übernimmt keine Verantwortung für Missbrauch.
Tool herunterladen