Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
jsmon — un outil de suivi des changements JavaScript pour les bug bounties | Kitploit
Outils/GitHubGitHub/robre/jsmon
ReconnaissanceCollecte d'InformationsSécurité WebCrawler
GitHubrobre/jsmon

jsmon

un outil de suivi des changements JavaScript pour les bug bounties

Voir le dépôt
737117il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

JSMon

JSMon - Moniteur de changements JavaScript pour BugBounty

Avec ce script, vous pouvez configurer un certain nombre de fichiers JavaScript sur des sites Web que vous souhaitez surveiller. Chaque fois que vous exécutez ce script, ces fichiers sont récupérés et comparés à la version précédemment récupérée. S'ils ont changé, vous serez averti via Telegram avec un message contenant un lien vers le script, les tailles de fichiers modifiées et un fichier diff pour inspecter facilement les changements.

Installation

Pour installer JSMon :

root@kitploit:~
git clone https://github.com/robre/jsmon.git 
cd jsmon
python setup.py install

Vous devez configurer votre token Slack ou Telegram dans l'environnement, par exemple en créant un fichier .env : touch .env Avec le contenu suivant :

root@kitploit:~
JSMON_NOTIFY_TELEGRAM=True
JSMON_TELEGRAM_TOKEN=VOTRE TOKEN TELEGRAM
JSMON_TELEGRAM_CHAT_ID=VOTRE CHAT ID TELEGRAM
#JSMON_NOTIFY_SLACK=True
#JSMON_SLACK_TOKEN=sometoken
#JSMON_SLACK_CHANNEL_ID=somechannel

Pour activer Slack, décommentez les lignes Slack dans le fichier env et ajoutez votre token.

Pour créer un script cron afin d'exécuter JSMon régulièrement :

root@kitploit:~
crontab -e

créez une entrée comme celle-ci :

root@kitploit:~
@daily /path/to/jsmon.sh

Notez que vous devez exécuter le fichier .sh, sinon l'environnement sera perturbé.

Cela exécutera JSMon une fois par jour, à minuit. Vous pouvez remplacer @daily par l'intervalle qui vous convient.

Pour configurer les notifications Telegram, vous devez ajouter votre clé API Telegram et votre chat_id dans le code, au début de jsmon.py. Vous pouvez lire comment obtenir ces valeurs ici.

Notez que pour la prise en charge de Slack, vous devez configurer correctement votre application Slack et utiliser le token OAuth Slack. L'application doit disposer des droits de téléchargement de fichiers et se trouver dans le canal où vous souhaitez l'utiliser. Enfin, vous devez commencer avec quelques cibles que vous souhaitez surveiller. Créons un exemple :

root@kitploit:~
echo "https://cdnjs.cloudflare.com/ajax/libs/jquery/3.5.1/jquery.js" >> targets/cdnjs-example

Tout est fait ! Vous pouvez maintenant exécuter python jsmon.py pour télécharger les fichiers spécifiés pour la première fois !

Fonctionnalités

  • Garder une trace des points de terminaison - les vérifier à un intervalle configurable (via cron)
  • Lorsque les points de terminaison changent - envoyer une notification via Telegram ou Slack

Utilisation

  • Fournir les points de terminaison via des fichiers dans le répertoire targets/ (points de terminaison séparés par ligne)

    • un nombre quelconque de fichiers, avec un point de terminaison par ligne
    • par exemple, un fichier par site Web, ou un fichier par programme, etc.
  • Chaque point de terminaison est téléchargé et stocké dans downloads/ avec son hash comme nom de fichier (10 premiers caractères du hachage md5)

    • s'il existe déjà, rien ne change
    • s'il a changé, l'utilisateur est averti
  • jsmon.json garde la trace des points de terminaison associés à quels hachages de fichiers

  • jsmon est conçu pour surveiller les fichiers JavaScript sur les sites Web - mais il peut être utilisé pour tout type de fichier pour ajouter des points de terminaison

Contributeurs

@r0bre - Cœur

@Yassineaboukir - Notifications Slack

Télécharger l’outil