Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
JS-Secret-Hunter — Scanner Python automatisé pour détecter les secrets codés en dur (clés privées, jetons d'API) dans les fichiers JavaScript côté client. | Kitploit
Outils/GitHubGitHub/sohelyousef/js-secret-hunter
Scanners de VulnérabilitésCollecte d'InformationsSécurité WebTests d'IntrusionDétection de SecretsCrawler
GitHubsohelyousef/js-secret-hunter

JS-Secret-Hunter

Scanner Python automatisé pour détecter les secrets codés en dur (clés privées, jetons d'API) dans les fichiers JavaScript côté client.

Voir le dépôt
il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

JS Secret Hunter V2 🕵️‍♂️

JS Secret Hunter est un outil Python avancé conçu pour les chercheurs en sécurité afin d'automatiser la détection de secrets codés en dur dans le JavaScript côté client.

Contrairement aux scanners simples, V2 inclut un crawler dynamique qui analyse le HTML du site cible pour extraire automatiquement tous les fichiers JavaScript chargés, garantissant une couverture complète.

Caractéristiques

  • 🕷️ Exploration dynamique : Analyse le HTML pour trouver automatiquement toutes les balises <script src>.
  • 🔍 Détection par expressions régulières : Identifie les clés privées, les jetons API, les clés AWS et les identifiants de base de données.
  • 📂 Analyse hybride : Combine l'exploration dynamique avec un dictionnaire de noms de fichiers sensibles courants (par exemple, config.js).
  • 🛡️ Sûr : Analyse passive uniquement.

Installation

root@kitploit:~
git clone [https://github.com/SohelYousef/JS-Secret-Hunter.git](https://github.com/SohelYousef/JS-Secret-Hunter.git)
cd JS-Secret-Hunter
pip install requests beautifulsoup4

## Caractéristiques
- 🔍 **Détection par expressions régulières :** Recherche les clés privées Ethereum, les clés AWS, les clés API Google et les jetons génériques.
- ⚡ **Analyse rapide :** Vérifie automatiquement les chemins de fichiers courants.
- 🛡️ **Sûr :** Identifie les secrets sans les exploiter.

## Installation

```bash
git clone [https://github.com/SohelYousef/JS-Secret-Hunter.git](https://github.com/SohelYousef/JS-Secret-Hunter.git)
cd JS-Secret-Hunter
pip install requests

python3 scanner.py --url [https://target-website.com](https://target-website.com)


Avertissement
Cet outil est destiné uniquement à des fins éducatives et à des évaluations de sécurité autorisées. L'auteur n'est pas responsable de toute utilisation abusive.
Télécharger l’outil