Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
JS-Secret-Hunter — Escáner Python automatizado para detectar secretos incrustados (claves privadas, tokens de API) en archivos JavaScript del lado del cliente. | Kitploit
Herramientas/GitHubGitHub/sohelyousef/js-secret-hunter
Escáneres de VulnerabilidadesRecopilación de InformaciónSeguridad WebPruebas de PenetraciónDetección de SecretosCrawler
GitHubsohelyousef/js-secret-hunter

JS-Secret-Hunter

Escáner Python automatizado para detectar secretos incrustados (claves privadas, tokens de API) en archivos JavaScript del lado del cliente.

Ver Repositorio
hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

JS Secret Hunter V2 🕵️‍♂️

JS Secret Hunter es una herramienta avanzada de Python diseñada para investigadores de seguridad, que automatiza la detección de secretos incrustados en JavaScript del lado del cliente.

A diferencia de los escáneres simples, V2 incluye un rastreador dinámico que analiza el HTML del sitio web objetivo para extraer automáticamente todos los archivos JavaScript cargados, garantizando una cobertura integral.

Características

  • 🕷️ Rastreo dinámico: analiza el HTML para encontrar automáticamente todas las etiquetas <script src>.
  • 🔍 Detección basada en regex: identifica claves privadas, tokens de API, claves de AWS y credenciales de bases de datos.
  • 📂 Escaneo híbrido: combina el rastreo dinámico con un diccionario de nombres de archivos sensibles comunes (p. ej., config.js).
  • 🛡️ Seguro: solo escaneo pasivo.

Instalación

root@kitploit:~
git clone [https://github.com/SohelYousef/JS-Secret-Hunter.git](https://github.com/SohelYousef/JS-Secret-Hunter.git)
cd JS-Secret-Hunter
pip install requests beautifulsoup4

## Características
- 🔍 **Detección basada en regex:** escanea claves privadas de Ethereum, claves de AWS, claves de API de Google y tokens genéricos.
- ⚡ **Escaneo rápido:** comprueba automáticamente rutas de archivos comunes.
- 🛡️ **Seguro:** identifica secretos sin explotarlos.

## Instalación

```bash
git clone [https://github.com/SohelYousef/JS-Secret-Hunter.git](https://github.com/SohelYousef/JS-Secret-Hunter.git)
cd JS-Secret-Hunter
pip install requests

python3 scanner.py --url [https://target-website.com](https://target-website.com)



Descargo de responsabilidad
Esta herramienta es solo para fines educativos y evaluaciones de seguridad autorizadas. El autor no es responsable de ningún uso indebido.
Descargar herramienta