Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
JS-Secret-Hunter — Scanner Python automatizzato per rilevare segreti hardcoded (chiavi private, token API) nei file JavaScript lato client. | Kitploit
Strumenti/GitHubGitHub/sohelyousef/js-secret-hunter
Scanner di VulnerabilitàRaccolta InformazioniSicurezza WebPenetration TestingRilevamento SegretiCrawler
GitHubsohelyousef/js-secret-hunter

JS-Secret-Hunter

Scanner Python automatizzato per rilevare segreti hardcoded (chiavi private, token API) nei file JavaScript lato client.

Vedi Repository
7 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

JS Secret Hunter V2 🕵️‍♂️

JS Secret Hunter è uno strumento Python avanzato progettato per i ricercatori di sicurezza al fine di automatizzare il rilevamento di segreti hardcoded nel JavaScript lato client.

A differenza dei semplici scanner, V2 include un crawler dinamico che analizza l'HTML del sito web di destinazione per estrarre automaticamente tutti i file JavaScript caricati, garantendo una copertura completa.

Caratteristiche

  • 🕷️ Crawling Dinamico: Analizza l'HTML per trovare automaticamente tutti i tag <script src>.
  • 🔍 Rilevamento Basato su Regex: Identifica chiavi private, token API, chiavi AWS e credenziali di database.
  • 📂 Scansione Ibrida: Combina il crawling dinamico con un dizionario di nomi di file sensibili comuni (ad es., config.js).
  • 🛡️ Sicuro: Solo scansione passiva.

Installazione

root@kitploit:~
git clone [https://github.com/SohelYousef/JS-Secret-Hunter.git](https://github.com/SohelYousef/JS-Secret-Hunter.git)
cd JS-Secret-Hunter
pip install requests beautifulsoup4

## Caratteristiche
- 🔍 **Rilevamento Basato su Regex:** Scansiona alla ricerca di chiavi private Ethereum, chiavi AWS, chiavi API Google e token generici.
- ⚡ **Scansione Rapida:** Controlla automaticamente i percorsi dei file comuni.
- 🛡️ **Sicuro:** Identifica i segreti senza sfruttarli.

## Installazione

```bash
git clone [https://github.com/SohelYousef/JS-Secret-Hunter.git](https://github.com/SohelYousef/JS-Secret-Hunter.git)
cd JS-Secret-Hunter
pip install requests

python3 scanner.py --url [https://target-website.com](https://target-website.com)


Disclaimer
Questo strumento è destinato esclusivamente a scopi didattici e a valutazioni di sicurezza autorizzate. L'autore non è responsabile di alcun uso improprio.
Scarica lo strumento