Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
jsleak — Outil CLI concurrent pour la découverte de secrets, clés API et liens dans les fichiers JavaScript lors de la reconnaissance web, avec prise en charge de motifs regex personnalisés et vérification de l'état des URL. | Kitploit
Outils/GitHubGitHub/byt3hx/jsleak
ReconnaissanceCollecte d'InformationsSécurité WebDétection de Secrets
GitHubbyt3hx/jsleak

jsleak

Outil CLI concurrent pour la découverte de secrets, clés API et liens dans les fichiers JavaScript lors de la reconnaissance web, avec prise en charge de motifs regex personnalisés et vérification de l'état des URL.

Voir le dépôt
593695il y a 11 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Description

Je développais jsleak pendant la plupart de mon temps libre pour mes propres besoins. C'est un outil en ligne de commande facile à utiliser conçu pour découvrir des secrets et des liens dans les fichiers JavaScript ou le code source. jsleak a été inspiré par Linkfinder et les expressions régulières sont collectées à partir de multiples sources.

Fonctionnalités :

  • Découvrir des secrets dans les fichiers JS tels que les clés API, les jetons et les mots de passe.
  • Identifier les liens dans le code source.
  • Fonction d'URL complète
  • Traitement concurrent pour le scan de plusieurs URLs
  • Vérifier le code d'état si l'URL est active ou non

Dernière mise à jour

Jsleak prend désormais en charge les motifs d'expressions régulières de secrets-patterns-db https://github.com/mazen160/secrets-patterns-db.

Si vous souhaitez utiliser vos propres motifs d'expressions régulières personnalisés, vous pouvez les placer dans un fichier YAML en suivant le modèle ci-dessous.

root@kitploit:~
patterns:
  - pattern:
      name: Amazon MWS Auth Token
      regex: "amzn\\.mws\\.[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}"
      confidence: low

Installation

Si vous utilisez une ancienne version de golang (go 1.15, 1.16), utilisez la commande suivante pour installer jsleak.

root@kitploit:~
go get github.com/channyein1337/jsleak

Si vous utilisez la version la plus récente de go (1.17+), utilisez la commande suivante pour installer.

root@kitploit:~
go install github.com/channyein1337/jsleak@latest

Utilisation

Choisissez un fichier YAML dans secrets-patterns-db. Si vous ne savez pas lequel choisir, pensez à utiliser : https://raw.githubusercontent.com/mazen160/secrets-patterns-db/refs/heads/master/datasets/trufflehog-v3.yaml

Exécutez jsleak avec votre fichier d'expressions régulières sélectionné

root@kitploit:~
echo "http://testphp.vulnweb.com/" | jsleak -t trufflehog-v3.yaml -s

Pour afficher le message d'aide

root@kitploit:~
jsleak -h

Chercheur de secrets

root@kitploit:~
echo http://testphp.vulnweb.com/ | jsleak  -t secret.yaml -s

Chercheur de liens

root@kitploit:~
echo http://testphp.vulnweb.com/ | jsleak -l

URL complète

root@kitploit:~
echo http://testphp.vulnweb.com/ | jsleak -e

Vérification du statut

root@kitploit:~
echo http://testphp.vulnweb.com/ | jsleak -c 20 -k

Vous pouvez également utiliser plusieurs indicateurs

root@kitploit:~
echo http://testphp.vulnweb.com/ | jsleak -c 20 -l -s 

Exécution avec des URLs

root@kitploit:~
cat urls.txt | jsleak -l -s -c 30

À faire

  • Analyser les secrets sur completeURL avec une réponse 200.
  • Ajouter un indicateur de version.
  • Prendre en charge l'analyse des fichiers locaux.
  • Prendre en charge l'analyse des fichiers apk.
  • Mettre à jour les expressions régulières.
  • Prendre en charge plusieurs agents utilisateur.
  • Prendre en charge la sortie en couleur.

Crédits et remerciements à toutes les ressources suivantes

  • https://github.com/GerbenJavado/LinkFinder
  • https://github.com/0xsha/GoLinkFinder
Télécharger l’outil