
Puedes leer el informe sobre este script aquí
Puedes encontrar el artículo relacionado con este script aquí https://securityjunky.com/scanning-js-files-for-endpoint-and-secrets/
Para instalar las herramientas necesarias usa
bash install.sh
Cambia el archivo alive.txt con los dominios que necesitas probar. Deben tener el siguiente formato
http://example.com
https://example2.com
Para ejecutar la herramienta usa
jsscanner path_to_alive.txt
Ej. jsscanner alive.txt
Gracias a @amiralkizaru, @LifeHack3r y @g33kyshivam por su contribución.