Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
JShunter — jshunter es una herramienta de línea de comandos diseñada para analizar archivos JavaScript y extraer endpoints. Esta herramienta se especializa en identificar datos sensibles, como endpoints de API y posibles vulnerabilidades de seguridad, lo que la convierte en un recurso esencial para cazadores de bugs y investigadores de seguridad. | Kitploit
Herramientas/GitHubGitHub/cc1a2b/jshunter
ReconocimientoAnálisis Estático de Código (SAST)Análisis de VulnerabilidadesAnálisis Dinámico de Código (DAST)Evasión de WAFSeguridad WebPruebas de PenetraciónDetección de SecretosSeguridad de APIs
GitHubcc1a2b/jshunter

JShunter

Ver Repositorio
5295911hace 1 mesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

jshunter es una herramienta de línea de comandos diseñada para analizar archivos JavaScript y extraer endpoints. Esta herramienta se especializa en identificar datos sensibles, como endpoints de API y posibles vulnerabilidades de seguridad, lo que la convierte en un recurso esencial para cazadores de bugs y investigadores de seguridad.

Compartir

JSHunter

License Go Version Release GitHub stars Platform

Herramienta Profesional de Análisis de Seguridad en JavaScript

Descubrimiento completo de endpoints, detección de datos sensibles y análisis avanzado de código para profesionales de seguridad

Acerca de

JSHunter es una herramienta integral de línea de comandos para el análisis de seguridad de JavaScript y el descubrimiento de endpoints. Diseñada para profesionales de seguridad, testers de penetración y desarrolladores, ofrece capacidades de análisis de nivel empresarial con algoritmos de detección de alta precisión y funciones de generación de informes profesionales.

https://github.com/user-attachments/assets/5a5f60fa-f8dc-4aac-bd06-2e93779f9af4

JSHunter en acción: una captura real de terminal de la CLI (cada secreto mostrado son datos de prueba falsos)


Tabla de Contenidos

  • Acerca de
  • Características
  • Instalación
  • Inicio Rápido
  • Ejemplos de Uso
  • Referencia de Comandos
  • Uso Avanzado
  • Contribuciones
  • Licencia
  • Soporte

Características

Capacidades Principales

  • Descubrimiento Integral de Endpoints: Extrae automáticamente URLs, endpoints de API y parámetros ocultos de archivos JavaScript
  • Análisis Avanzado de Seguridad: Identifica claves de API, tokens JWT, credenciales y posibles vulnerabilidades con alta precisión
  • Métodos de Entrada Flexibles: Admite URLs, listas de archivos, archivos locales, entrada por stdin y descubrimiento recursivo
  • Arquitectura de Alto Rendimiento: Procesamiento concurrente multiproceso con limitación de velocidad inteligente
  • Funciones Profesionales de Sigilo: Soporte de proxy, cabeceras personalizadas, rotación de user-agent y detección de bypass

Motor de Detección Inteligente

Precisión de nivel empresarial con algoritmos de análisis avanzados

  • Detección Inteligente de Base64: El filtrado de alta precisión elimina falsos positivos de contenido multimedia y datos codificados
  • Interfaz Profesional: Terminología de nivel empresarial, documentación y formatos de informes completos
  • Análisis Contextual: Algoritmos avanzados distinguen tokens de seguridad reales de datos multimedia codificados
  • Análisis de Entropía: Algoritmos matemáticos identifican tokens de seguridad y credenciales genuinos con precisión

Suite Profesional de HTTP y Redes

Configuración de Red de Nivel Empresarial

Autenticación y Cabeceras:

  • Cabeceras Personalizadas (-H): Cabeceras de autenticación repetibles y cabeceras de solicitud personalizadas
  • Gestión de Cookies (-c): Cookies de sesión para acceder a recursos protegidos
  • Control de User-Agent (-U): Cadenas UA personalizadas o rotación basada en archivos para sigilo

Rendimiento y Fiabilidad:

  • Limitación de Velocidad (-R): Retrasos de solicitud configurables (milisegundos) para evitar la detección
  • Timeouts Inteligentes (-T): Configuración de timeout personalizada para diferentes condiciones de red
  • Reintentos Inteligentes (-y): Mecanismo automático de reintento con retroceso exponencial para solicitudes fallidas

Integración Profesional:

  • Soporte de Proxy (-p): Integración completa con Burp Suite y proxies personalizados (HTTP/HTTPS/SOCKS5)
  • Flexibilidad TLS (-k): Omisión opcional de verificación de certificados para entornos de prueba
  • Control de Hilos (-t): Manejo configurable de solicitudes concurrentes para un rendimiento óptimo

Análisis Avanzado de JavaScript

Suite Completa de Análisis de Código y Desofuscación

Herramientas de Análisis Principal:

  • Motor de Desofuscación (-d): Desempaqueta JavaScript minificado y ofuscado para un análisis profundo
  • Analizador de Source Maps (-m): Extrae y analiza el código fuente original de los source maps
  • Detección de Ofuscación (-z): Identifica y clasifica técnicas y patrones de ofuscación

Análisis Dinámico:

  • Análisis de Eval (-e): Analiza la ejecución dinámica de código (eval(), Function(), generación en tiempo de ejecución)

Inteligencia de Código:

  • Reconocimiento de Patrones: Identifica frameworks y librerías comunes de JavaScript
  • Análisis de Estructura de Código: Mapea la arquitectura de la aplicación y los flujos de datos
  • Detección Contextual: Comprende el contexto del código para reducir falsos positivos

Uso Profesional: Combine herramientas de análisis con detección de seguridad para una cobertura máxima Ejemplo: jshunter -u target.js -d -m -e -s -g (desofuscación completa + análisis de seguridad)

Suite de Análisis de Seguridad

Kit Completo de Evaluación de Seguridad

Detección de Seguridad Principal:

  • Detección de Secretos (-s): Claves de API, tokens de acceso, contraseñas y credenciales hardcodeadas
  • Análisis de Tokens JWT (-x): Extracción de tokens de autenticación, validación e inspección de payload
  • Seguridad de Firebase (-F): Análisis de configuración, claves de API y detección de URLs de base de datos

Análisis Avanzado:

  • Descubrimiento de Parámetros (-P): Parámetros de formulario ocultos, variables y claves de configuración
  • Extracción de Parámetros de URL (-PU): Análisis avanzado de parámetros con contexto completo de URL
  • Análisis de GraphQL (-g): Detección de esquemas, extracción de consultas y descubrimiento de endpoints
  • Detección de Bypass de WAF (-B): Patrones de evasión de seguridad y técnicas de bypass

Alcance y Contexto:

  • Filtrado de Endpoints Internos (-i): Identificación y clasificación de recursos privados/internos
  • Análisis de Enlaces (-L): Extracción integral de URLs y mapeo de relaciones

Alcance y Descubrimiento

Rastreo y Segmentación Inteligente
  • Descubrimiento Recursivo: Rastreo de archivos JavaScript a múltiples profundidades
  • Segmentación por Dominio: Enfoca el análisis en dominios específicos
  • Filtrado por Extensión: Apunta a tipos específicos de archivos JavaScript

Suite Profesional de Informes y Exportación

Salida e Integración de Nivel Empresarial

Formatos de Salida Principal:

  • Visualización en Consola: Salida de terminal codificada por colores con formato profesional y categorización clara
  • Exportación de Archivos (-o): Guarda resultados completos en ubicaciones de archivo personalizadas
  • Exportación JSON (-j): Formato de datos estructurado para automatización y procesamiento programático
  • Exportación CSV (-C): Formato compatible con hojas de cálculo para informes ejecutivos y análisis

Integración Profesional:

  • Exportación a Burp Suite (-n): Integración directa con Burp Suite Professional para pruebas inmediatas
  • Filtrado por Regex (-r): Coincidencia de patrones personalizada para el filtrado dirigido de resultados
  • Análisis Detallado (-v): Salida de análisis detallada con información de depuración y contexto

Gestión de Resultados:

  • Modo Limpio (--found-only): Oculta resultados vacíos para informes de seguridad enfocados
  • Modo Silencioso (-q): Suprime el banner para scripting automatizado e integración CI/CD

Instalación

Instalación con Go (Recomendada)```bash

Install JSHunter

go install -v github.com/cc1a2b/jshunter/cmd/jshunter@latest

Verify installation

jshunter --help

root@kitploit:~
### Compilar desde el código fuente```bash
git clone https://github.com/cc1a2b/jshunter.git
cd jshunter
go build -o jshunter ./cmd/jshunter

Requisitos del sistema

  • Go 1.22.5+ (para compilar desde el código fuente)
  • Linux, macOS o Windows (arquitectura de 64 bits)
  • Conectividad de red para el análisis remoto de JavaScript

Inicio rápido

Análisis básico```bash

Analyze a single JavaScript file

jshunter -u "https://example.com/app.js"

Scan multiple URLs from file

jshunter -l urls.txt

Analyze local JavaScript file

jshunter -f app.js

root@kitploit:~
### Análisis de Seguridad Completo```bash
# Find API keys, secrets, and credentials
jshunter -u "https://target.com/app.js" -s

# Full analysis with deobfuscation, GraphQL, and Firebase detection
jshunter -u "https://target.com/app.js" -d -s -g -F -x -L

# Professional security assessment with all tools
jshunter -u "https://target.com/app.js" -d -m -e -s -x -P -g -F -B -L

# Export comprehensive results for reporting
jshunter -l targets.txt -s -g -F -j -o security_findings.json

Ejemplos de Uso```bash

Analyze single URL

jshunter -u "https://example.com/app.js"

Analyze multiple URLs from file

jshunter -l urls.txt

Pipe URLs from stdin

cat urls.txt | grep ".js" | jshunter

Complete security analysis - find secrets, API keys, and credentials

jshunter -u "https://example.com/app.js" -s -x -F

Full analysis suite with deobfuscation and all security tools

jshunter -u "https://target.com/app.js" -d -m -e -s -x -P -g -F -B -L

Professional assessment with source map analysis

jshunter -u "https://target.com/bundle.js" -d -m -s -g -F

Export comprehensive results to structured formats

jshunter -l targets.txt -s -x -F -g -j -o security_findings.json

Stealth scanning with Burp Suite integration

jshunter -l targets.txt -p 127.0.0.1:8080 -s -g -F -n -o burp_findings.txt

Scanning through SOCKS5 proxy (Tor, SSH tunnel, etc.)

jshunter -l targets.txt -p socks5://127.0.0.1:9050 -s -x -F

Rate-limited professional scanning with authentication

jshunter -l urls.txt -R 2000 -H "Authorization: Bearer token" -s -x -F -g -q

Complete endpoint and parameter discovery

jshunter -l urls.txt -ep -P -PU -L -w 2

Advanced obfuscation analysis with context detection

jshunter -f obfuscated.js -d -z -e -s -v

root@kitploit:~
---

## Referencia de Comandos

Obtén la ayuda completa en cualquier momento con `jshunter --help````
Usage:
  -u,  --url URL                Input a URL
  -l,  --list FILE.txt          Input a file with URLs (.txt)
  -f,  --file FILE.js           Path to JavaScript file
       --har FILE               Ingest a Chrome DevTools HAR archive

Basic Options:
  -t,  --threads INT            Number of concurrent threads (default: 5)
  -c,  --cookies <cookies>      Authentication cookies for protected resources
  -p,  --proxy host:port        HTTP/SOCKS5 proxy (e.g., 127.0.0.1:8080 for Burp Suite)
  -q,  --quiet                  Suppress ASCII art output
       --no-color               Disable ANSI color (auto-off when not a TTY)
  -o,  --output FILENAME        Output file path
  -r,  --regex <pattern>        RegEx for filtering results
       --update, --up           Update the tool to latest version
  -ep, --end-point              Extract endpoints from JavaScript files
  -k,  --skip-tls               Skip TLS certificate verification
  -fo, --found-only             Only show results when sensitive data is found

HTTP Configuration:
  -H,  --header "Key: Value"    Custom HTTP headers (repeatable, including Auth)
  -U,  --user-agent UA          Custom User-Agent string or file path
  -R,  --rate-limit MS          Request rate limiting delay (milliseconds)
  -T,  --timeout SEC            HTTP request timeout (seconds)
  -y,  --retry INT              Retry attempts for failed requests (default: 2)
       --per-host INT           Per-host outbound concurrency cap (default: 4)
       --max-bytes N            Cap response body read in bytes (default: 32MiB)
       --allow-internal         Permit localhost / RFC1918 / link-local targets
       --cache-dir DIR          Persist responses on disk; revalidate via ETag

JavaScript Analysis:
  -d,  --deobfuscate            Deobfuscate minified and obfuscated JavaScript
  -m,  --sourcemap              Fetch and parse source maps + sourcesContent[]
  -e,  --eval                   Analyze dynamic code execution (eval, Function)
  -z,  --obfs-detect            Detect code obfuscation patterns and techniques
       --inline-html            Scan inline <script> tags + SRI/CSP in HTML responses
       --csp-origins            Emit CSP-allowed origins as candidate endpoints

Security Analysis:
  -s,  --secrets                Detect API keys, tokens, and credentials
  -x,  --tokens                 Extract JWT and authentication tokens
  -P,  --params                 Discover hidden parameters and variables
  -PU, --param-urls             Advanced parameter extraction with URL context
  -i,  --internal               Filter for internal/private endpoints
  -g,  --graphql                Analyze GraphQL endpoints and queries
  -B,  --bypass                 Detect WAF bypass patterns and techniques
  -F,  --firebase               Analyze Firebase configurations and keys
  -L,  --links                  Extract and analyze all embedded links

Detection Tuning:
  -mc, --min-confidence FLOAT   Minimum confidence (0.0-1.0) for a finding (default: 0.50)
  -sc, --show-confidence        Print [conf=X.XX] alongside each finding
       --no-fp-filter           Disable the false-positive filter (debug)
       --ignore-file FILE       Permanent suppressions (.jshunterignore)
       --diff PREVIOUS.json     Report only NEW findings vs previous JSON envelope
       --rules-file FILE.json   Load an external JSON rule pack
       --only-rules id,glob     Run only matching rules (supports * glob)
       --disable-rule id,glob   Disable matching rules (supports * glob)

Verification:
       --verify                 Probe findings against provider read-only endpoints
       --verify-timeout SEC     Timeout per verification probe (default: 10)
       --verify-workers INT     Concurrent verifier worker pool (default: 8)

Scope & Discovery:
  -w,  --crawl DEPTH            Recursive JavaScript discovery depth (default: 1)
  -D,  --domain DOMAIN          Limit analysis to specific domain
  -E,  --ext                    Filter by JavaScript file extensions
       --robots                 Fetch /robots.txt for each input host and exit

Output Formats:
  -j,  --json                   Structured JSON output (schema_version 2)
       --ndjson                 Newline-delimited JSON (jq / SIEM streaming)
       --sarif                  SARIF 2.1.0 (GitHub code-scanning compatible)
  -C,  --csv                    CSV format for spreadsheet analysis
  -v,  --verbose                Detailed analysis and debug output
  -n,  --burp                   Burp Suite compatible export format
       --stats                  Per-stage counters on stderr at end of run

Registry:
       --list-rules             Print the rule registry as a table and exit
       --explain RULE_ID        Print full rule details and exit
       --self-test              Run rule registry against built-in TP/FP fixtures

  -h,  --help                   Display this help message

Modelo de confianza

Cada coincidencia de clase secreta se puntúa en [0.0, 1.0]. La puntuación parte de una prioridad por regla y se ajusta mediante:

El valor predeterminado --min-confidence 0.50 filtra la cola larga de coincidencias solo por patrón. Usa --min-confidence 0.80 para un triaje de alta precisión, --no-fp-filter para salida cruda y sin filtrar.

Validadores de proveedor

Un validador es una comprobación de consistencia por regla que se ejecuta después de que la expresión regular coincida. Es la defensa más sólida contra falsos positivos: una cadena aleatoria que casualmente se ajusta a la forma aún debe superar una suma de comprobación, una decodificación estructural o una prueba de longitud/conjunto de caracteres antes de ser reportada (y superarla añade +0.10).

Cobertura de proveedores

El registro curado incluye más de 85 detectores que abarcan gestores de nube y secretos (AWS, Azure, GCP/PKCS#8, HashiCorp Vault, Terraform, Fly.io, Tailscale), control de versiones y CI/CD (GitHub, GitLab, Docker Hub, Atlassian, Sentry, CircleCI, Buildkite), pagos (Stripe, Square, Braintree, Plaid), proveedores de IA/LLM (OpenAI, Anthropic, Groq, Perplexity, Replicate, OpenRouter, Fireworks, HuggingFace), mensajería (Slack, Discord, Telegram, Twilio, Intercom, SendGrid, Mailgun), SaaS y bases de datos (Notion, Airtable, Figma, Postman, Databricks, PlanetScale, Grafana, New Relic, Dropbox, RubyGems, Supabase) y material PKI (claves privadas RSA/EC/DSA/OpenSSH/PGP/PKCS#8, .ppk de PuTTY, URIs de conexión a bases de datos). Ejecuta jshunter --list-rules para la tabla autoritativa y jshunter --explain <rule_id> para el patrón, validador y fixtures de cualquier regla individual. Las formas de "hash simple" sin prefijo solo se incluyen cuando un validador estructural o una puerta de contexto obligatoria pueden mantenerlas libres de falsos positivos.


Uso Avanzado

Evaluación de Seguridad Profesional```bash

Complete security analysis with all tools

jshunter -l targets.txt -d -m -e -z -s -x -P -PU -g -F -B -L -j -v -o complete_assessment.json

Advanced deobfuscation and analysis pipeline

jshunter -l targets.txt -d -m -z -e -s -g -F --found-only -o deobfuscated_findings.json

Stealth reconnaissance with rate limiting and custom headers

jshunter -l targets.txt -R 2000 -U "Mozilla/5.0..." -H "X-Forwarded-For: 1.1.1.1" -s -x -F -q

Professional penetration testing through proxy

jshunter -l targets.txt -p 127.0.0.1:8080 -s -x -g -F -B -n -o burp_comprehensive.txt

Deep parameter and endpoint discovery

jshunter -l targets.txt -ep -P -PU -L -w 3 -i -j -o endpoint_discovery.json

root@kitploit:~
### Integración Empresarial y Automatización```bash
# CI/CD Security Pipeline Integration
jshunter -f dist/bundle.js -d -s -x -F -j --found-only > security-scan.json

# Comprehensive automated security reporting
jshunter -l production-js.txt -d -s -x -P -g -F -B -C -o enterprise-security-report.csv

# Source map analysis for development security
jshunter -f app.js -m -s -x -F -v -o sourcemap-analysis.json

# Firebase and GraphQL focused assessment
jshunter -l targets.txt -g -F -L -j -o api_security_findings.json

Contribución

¡Agradecemos las contribuciones! Así es como puedes ayudar:

  • Reportar errores a través de GitHub Issues
  • Sugerir funciones o mejoras
  • Mejorar la documentación
  • Enviar pull requests con mejoras

Configuración de desarrollo```bash

git clone https://github.com/cc1a2b/jshunter.git cd jshunter go mod tidy go build -o jshunter ./cmd/jshunter

root@kitploit:~
---

## Licencia

JSHunter se publica bajo la **Licencia MIT**. Consulta [LICENSE](https://github.com/cc1a2b/jshunter/blob/master/LICENSE) para más detalles.```
Copyright (c) 2024-2026 Hussain Alsharman
Licensed under MIT License - free for commercial and personal use

Soporte

Si JSHunter te ayuda con tu investigación de seguridad o trabajo profesional:

Dale una estrella a este repositorio • Sigue a @cc1a2b • Compártelo con otros


JSHunter - Análisis Profesional de Seguridad en JavaScript

Creado por cc1a2b para la comunidad de seguridad

Descargar herramienta

Funciones para Profesionales de Seguridad: Diseñado para pruebas de penetración y evaluaciones de seguridad Ejemplo: jshunter -l targets.txt -p 127.0.0.1:8080 -H "Authorization: Bearer token" -R 1000

Consejo Profesional: Combine flags para un análisis completo (p. ej., jshunter -u target.js -s -x -F -g)

Flujo de Trabajo de Informes: Use JSON para automatización, CSV para informes de gestión y exportación a Burp para pruebas inmediatas Ejemplo: jshunter -l targets.txt -s -j -o security-findings.json (informe de seguridad estructurado)

SeñalEfecto
La ruta de origen parece un paquete vendor/chunk−0.15
El contexto circundante contiene lenguaje de fixtures−0.30
Validador específico del proveedor superado+0.10
Palabra clave de contexto requerida presente (regla genérica)+0.05
Entropía de Shannon ≥ 4.5+0.05
Diversidad de clases de caracteres ≥ 3+0.05
Coincidencia en la lista de denegación de ruido vendordescartada antes de puntuar
Longitud / entropía por debajo del umbral de la regladescartada antes de puntuar
La línea es un marcador //# sourceMappingURL=descartada antes de puntuar
ProveedorValidador
AWSFamilia de prefijos (AKIA/ASIA/A3T…) + cuerpo base32 de 16 caracteres
StripeFamilia de claves (sk/rk/pk_live/test_) y cuerpo base62 de webhook whsec_
GitHubSuma de comprobación CRC32 base62 verificada contra cuerpo aleatorio
OpenAIPrefijo de familia + ventana de longitud (sk-/sk-proj-/sk-svcacct-)
SlackForma de segmentos con guiones (segmentos internos numéricos, cola alfanumérica)
JWTCabecera JSON decodificada en base64url con campo alg + payload JSON
TwilioCuerpo de 32 hex + puerta de entropía
AzureEl cuerpo base64 de AccountKey= se decodifica exactamente a 64 bytes; AD …<dígito>Q~…
TelegramDivisión <id de 8-10 dígitos>:AA…, secreto base64url + puerta de entropía
Intercombase64 se decodifica a un payload con prefijo tok:
SentryEl payload del token de organización sntrys_ se decodifica en base64 a JSON con una reclamación url
TerraformEstructura de tres segmentos <14>.atlasv1.<60-70>
SquareFamilia sq0atp-/sq0csp-/sq0idp- + longitud exacta del cuerpo + entropía
BraintreeEstructura de cuatro segmentos access_token$<env>$<16 base36>$<32 hex>
AirtableDivisión de dos segmentos pat<14>.<64 hex>
PostmanLongitudes de segmento PMAK-<24 hex>-<34 hex> + entropía
Databasecontraseña de URI de conexión rechazada si está parametrizada/predeterminada/de baja entropía