Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/robre/jsmon
ReconocimientoRecopilación de InformaciónSeguridad WebCrawler
GitHubrobre/jsmon

jsmon

una herramienta de monitoreo de cambios en JavaScript para bugbounties

Ver Repositorio
7371173hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

JSMon

JSMon - Monitor de Cambios JavaScript para BugBounty

Usando este script, puedes configurar una cantidad de archivos JavaScript en sitios web que deseas monitorear. Cada vez que ejecutes este script, estos archivos se obtendrán y se compararán con la versión obtenida anteriormente. Si han cambiado, recibirás una notificación a través de Telegram con un mensaje que contiene un enlace al script, los tamaños de archivo modificados y un archivo diff para inspeccionar los cambios fácilmente.

Instalación

Para instalar JSMon:

root@kitploit:~
git clone https://github.com/robre/jsmon.git 
cd jsmon
python setup.py install

Debes configurar tu token de Slack o Telegram en el Entorno, por ejemplo creando un archivo .env: touch .env Con el contenido:

root@kitploit:~
JSMON_NOTIFY_TELEGRAM=True
JSMON_TELEGRAM_TOKEN=TU TOKEN DE TELEGRAM
JSMON_TELEGRAM_CHAT_ID=TU ID DE CHAT DE TELEGRAM
#JSMON_NOTIFY_SLACK=True
#JSMON_SLACK_TOKEN=alguntoken
#JSMON_SLACK_CHANNEL_ID=algúncanal

Para habilitar Slack, descomenta las líneas de Slack en el archivo .env y agrega tu token.

Para crear un script cron que ejecute JSMon regularmente:

root@kitploit:~
crontab -e

Crea una entrada como esta:

root@kitploit:~
@daily /path/to/jsmon.sh

Ten en cuenta que debes ejecutar el archivo .sh, de lo contrario el entorno se desordenará.

Esto ejecutará JSMon una vez al día, a medianoche. Puedes cambiar @daily por el horario que más te convenga.

Para configurar las notificaciones de Telegram, debes agregar tu clave API de Telegram y chat_id al código, al inicio de jsmon.py. Puedes leer cómo obtener estos valores aquí.

Nota: para el soporte de Slack, debes configurar tu aplicación de Slack correctamente y usar el token OAuth de Slack. La aplicación necesita tener permisos de carga de archivos y debe estar en el canal donde deseas que esté. Por último, debes comenzar con algunos objetivos que deseas monitorear. Vamos a crear un ejemplo:

root@kitploit:~
echo "https://cdnjs.cloudflare.com/ajax/libs/jquery/3.5.1/jquery.js" >> targets/cdnjs-example

¡Todo listo! Ahora puedes ejecutar python jsmon.py para descargar los archivos especificados por primera vez.

Características

  • Seguir el rastro de endpoints - comprobarlos en un intervalo configurable (usando cron)
  • cuando los endpoints cambien - enviar una notificación a través de Telegram o Slack

Uso

  • Proporciona endpoints mediante archivos en el directorio targets/ (endpoints separados por líneas)

    • cualquier número de archivos, con un endpoint por línea
    • p. ej., un archivo por sitio web, o un archivo por programa, etc.
  • Cada endpoint se descarga y se almacena en downloads/ con su hash como nombre de archivo (primeros 10 caracteres del hash md5)

    • si ya existe, no cambia nada
    • si ha cambiado, el usuario recibe una notificación
  • jsmon.json mantiene un registro de qué endpoints están asociados con qué hashes de archivo

  • jsmon está diseñado para seguir el rastro de archivos javascript en sitios web, pero se puede usar para cualquier tipo de archivo para agregar endpoints

Contribuyentes

@r0bre - Principal

@Yassineaboukir - Notificaciones de Slack

Descargar herramienta