
Scanner Python automatisé pour détecter les secrets codés en dur (clés privées, jetons d'API) dans les fichiers JavaScript côté client.
JS Secret Hunter est un outil Python avancé conçu pour les chercheurs en sécurité afin d'automatiser la détection de secrets codés en dur dans le JavaScript côté client.
Contrairement aux scanners simples, V2 inclut un crawler dynamique qui analyse le HTML du site cible pour extraire automatiquement tous les fichiers JavaScript chargés, garantissant une couverture complète.
<script src>.config.js).git clone [https://github.com/SohelYousef/JS-Secret-Hunter.git](https://github.com/SohelYousef/JS-Secret-Hunter.git)
cd JS-Secret-Hunter
pip install requests beautifulsoup4
## Caractéristiques
- 🔍 **Détection par expressions régulières :** Recherche les clés privées Ethereum, les clés AWS, les clés API Google et les jetons génériques.
- ⚡ **Analyse rapide :** Vérifie automatiquement les chemins de fichiers courants.
- 🛡️ **Sûr :** Identifie les secrets sans les exploiter.
## Installation
```bash
git clone [https://github.com/SohelYousef/JS-Secret-Hunter.git](https://github.com/SohelYousef/JS-Secret-Hunter.git)
cd JS-Secret-Hunter
pip install requests
python3 scanner.py --url [https://target-website.com](https://target-website.com)
Avertissement
Cet outil est destiné uniquement à des fins éducatives et à des évaluations de sécurité autorisées. L'auteur n'est pas responsable de toute utilisation abusive.