
Escáner Python automatizado para detectar secretos incrustados (claves privadas, tokens de API) en archivos JavaScript del lado del cliente.
JS Secret Hunter es una herramienta avanzada de Python diseñada para investigadores de seguridad, que automatiza la detección de secretos incrustados en JavaScript del lado del cliente.
A diferencia de los escáneres simples, V2 incluye un rastreador dinámico que analiza el HTML del sitio web objetivo para extraer automáticamente todos los archivos JavaScript cargados, garantizando una cobertura integral.
<script src>.config.js).git clone [https://github.com/SohelYousef/JS-Secret-Hunter.git](https://github.com/SohelYousef/JS-Secret-Hunter.git)
cd JS-Secret-Hunter
pip install requests beautifulsoup4
## Características
- 🔍 **Detección basada en regex:** escanea claves privadas de Ethereum, claves de AWS, claves de API de Google y tokens genéricos.
- ⚡ **Escaneo rápido:** comprueba automáticamente rutas de archivos comunes.
- 🛡️ **Seguro:** identifica secretos sin explotarlos.
## Instalación
```bash
git clone [https://github.com/SohelYousef/JS-Secret-Hunter.git](https://github.com/SohelYousef/JS-Secret-Hunter.git)
cd JS-Secret-Hunter
pip install requests
python3 scanner.py --url [https://target-website.com](https://target-website.com)
Descargo de responsabilidad
Esta herramienta es solo para fines educativos y evaluaciones de seguridad autorizadas. El autor no es responsable de ningún uso indebido.