Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
jsleak — Strumento CLI concorrente per la scoperta di segreti, chiavi API e collegamenti nei file JavaScript durante la ricognizione web, con supporto per pattern regex personalizzati e controllo dello stato degli URL. | Kitploit
Strumenti/GitHubGitHub/byt3hx/jsleak
RicognizioneRaccolta InformazioniSicurezza WebRilevamento Segreti
GitHubbyt3hx/jsleak

jsleak

Strumento CLI concorrente per la scoperta di segreti, chiavi API e collegamenti nei file JavaScript durante la ricognizione web, con supporto per pattern regex personalizzati e controllo dello stato degli URL.

Vedi Repository
59369511 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Descrizione

Ho sviluppato jsleak durante gran parte del mio tempo libero per esigenze personali. È uno strumento da riga di comando facile da usare, progettato per scoprire segreti e collegamenti in file JavaScript o codice sorgente. jsleak è stato ispirato da Linkfinder e le regex sono state raccolte da più fonti.

Caratteristiche:

  • Scopre segreti nei file JS come chiavi API, token e password.
  • Identifica i collegamenti nel codice sorgente.
  • Funzione URL completo.
  • Elaborazione concorrente per la scansione di più URL.
  • Controlla il codice di stato per verificare se l'URL è attivo o meno.

Ultimo aggiornamento

Jsleak ora supporta i pattern regex da secrets-patterns-db https://github.com/mazen160/secrets-patterns-db.

Se vuoi utilizzare i tuoi pattern regex personalizzati, puoi inserirli in un file YAML seguendo il modello qui sotto.

root@kitploit:~
patterns:
  - pattern:
      name: Amazon MWS Auth Token
      regex: "amzn\\.mws\\.[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}"
      confidence: low

Installazione

Se stai usando una versione vecchia di golang (go 1.15, 1.16), usa il seguente comando per installare jsleak.

root@kitploit:~
go get github.com/channyein1337/jsleak

Se stai usando l'ultima versione di go (1.17+), usa il seguente comando per installare.

root@kitploit:~
go install github.com/channyein1337/jsleak@latest

Utilizzo

Scegli un file YAML da secrets-patterns-db. Se non sei sicuro su quale scegliere, considera l'utilizzo di: https://raw.githubusercontent.com/mazen160/secrets-patterns-db/refs/heads/master/datasets/trufflehog-v3.yaml

Esegui jsleak con il tuo file regex selezionato

root@kitploit:~
echo "http://testphp.vulnweb.com/" | jsleak -t trufflehog-v3.yaml -s

Per visualizzare il messaggio di aiuto

root@kitploit:~
jsleak -h

Ricerca segreti

root@kitploit:~
echo http://testphp.vulnweb.com/ | jsleak  -t secret.yaml -s

Ricerca collegamenti

root@kitploit:~
echo http://testphp.vulnweb.com/ | jsleak -l

URL completi

root@kitploit:~
echo http://testphp.vulnweb.com/ | jsleak -e

Controllo stato

root@kitploit:~
echo http://testphp.vulnweb.com/ | jsleak -c 20 -k

Puoi anche utilizzare più flag contemporaneamente

root@kitploit:~
echo http://testphp.vulnweb.com/ | jsleak -c 20 -l -s 

Esecuzione con più URL

root@kitploit:~
cat urls.txt | jsleak -l -s -c 30

Da fare

  • Scansione dei segreti sugli URL completi con risposta 200.
  • Aggiungere il flag della versione.
  • Supporto per la scansione di file locali.
  • Supporto per la scansione di file apk.
  • Aggiornamento delle regex.
  • Supporto per più user agent.
  • Supporto per output a colori.

Crediti e ringraziamenti a tutte le seguenti risorse

  • https://github.com/GerbenJavado/LinkFinder
  • https://github.com/0xsha/GoLinkFinder
Scarica lo strumento