Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
LinkFinder — Un script de Python que encuentra endpoints en archivos JavaScript. | Kitploit
Herramientas/GitHubGitHub/gerbenjavado/linkfinder
ReconocimientoRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubgerbenjavado/linkfinder

LinkFinder

Un script de Python que encuentra endpoints en archivos JavaScript.

Ver Repositorio
4.4k6592hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Acerca de LinkFinder

LinkFinder es un script en Python diseñado para descubrir endpoints y sus parámetros en archivos JavaScript. De esta manera, los testers de penetración y cazadores de bugs pueden recopilar nuevos endpoints ocultos en los sitios web que están probando, obteniendo así nuevos terrenos de prueba que posiblemente contengan nuevas vulnerabilidades. Lo hace utilizando jsbeautifier para Python en combinación con una expresión regular bastante grande. La expresión regular consta de cuatro pequeñas expresiones regulares. Estas son responsables de encontrar:

  • URLs completas (https://example.com/*)
  • URLs absolutas o URLs con puntos (/\* o ../*)
  • URLs relativas con al menos una barra (text/test.php)
  • URLs relativas sin barra (test.php)

La salida se proporciona en HTML o texto plano. @karel_origin ha escrito una extensión de Chrome para LinkFinder que se puede encontrar aquí.

Capturas de pantalla

LinkFinder

Instalación

LinkFinder es compatible con Python 3.

root@kitploit:~
$ git clone https://github.com/GerbenJavado/LinkFinder.git
$ cd LinkFinder
$ python setup.py install

Dependencias

LinkFinder depende de los módulos de Python argparse y jsbeautifier. Estas dependencias se pueden instalar todas usando pip.

root@kitploit:~
$ pip3 install -r requirements.txt

Uso

Ejemplos

  • Uso más básico para encontrar endpoints en un archivo JavaScript en línea y generar los resultados en HTML en results.html:

python linkfinder.py -i https://example.com/1.js -o results.html

  • Salida CLI/STDOUT (no usa jsbeautifier, lo que lo hace muy rápido):

python linkfinder.py -i https://example.com/1.js -o cli

  • Analizar un dominio completo y sus archivos JS:

python linkfinder.py -i https://example.com -d

  • Entrada Burp (seleccione en el objetivo los archivos que desea guardar, clic derecho, Save selected items, use ese archivo como entrada):

python linkfinder.py -i burpfile -b

  • Enumerar una carpeta completa en busca de archivos JavaScript, buscando endpoints que comiencen con /api/ y finalmente guardar los resultados en results.html:

python linkfinder.py -i 'Desktop/*.js' -r ^/api/ -o results.html

Docker

  • Construir la imagen Docker:

    docker build -t linkfinder

  • Ejecutar con Docker

    docker run --rm -v $(pwd):/linkfinder/output linkfinder -i http://example.com/1.js -o /linkfinder/output/output.html

    Asegúrese de usar la ruta /linkfinder/output en su ruta de salida, o la salida se perderá cuando el contenedor se detenga.

Pruebas unitarias

  • Requiere pytest

pytest test_parser.py

Comentarios finales

  • Esta es la primera vez que publico una herramienta públicamente. ¡Las contribuciones son muy apreciadas!
  • LinkFinder se publica bajo la Licencia MIT.
  • Gracias a @jackhcable por proporcionarme comentarios.
  • Agradecimiento especial a @edoverflow por hacer que este proyecto sea mucho más limpio y genial.
Descargar herramienta
Forma CortaForma LargaDescripción
-i--inputIngrese una: URL, archivo o carpeta. Para carpetas se puede usar un comodín (ej. '/*.js').
-o--output"cli" para imprimir en STDOUT, de lo contrario dónde guardar el archivo HTML. Por defecto: output.html
-r--regexExpresión regular para filtrar endpoints encontrados (ej. ^/api/)
-d--domainActivar al analizar un dominio completo. Enumera todos los archivos JS encontrados.
-b--burpActivar al ingresar un archivo 'Save selected' de Burp que contenga múltiples archivos JS
-c--cookiesAgregar cookies a la solicitud
-h--helpmuestra el mensaje de ayuda y sale