Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
jsleak — 並行処理対応のCLIツールで、Web偵察時にJavaScriptファイルからシークレット、APIキー、リンクを発見します。カスタム正規表現パターンのサポートとURLステータスチェック機能を備えています。 | Kitploit
ツール/GitHubGitHub/byt3hx/jsleak
偵察情報収集ウェブセキュリティシークレット検出
GitHubbyt3hx/jsleak

jsleak

並行処理対応のCLIツールで、Web偵察時にJavaScriptファイルからシークレット、APIキー、リンクを発見します。カスタム正規表現パターンのサポートとURLステータスチェック機能を備えています。

リポジトリを見る
59369121年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

説明

私は自分のニーズのために、ほとんどの自由時間を jsleak の開発に費やしていました。これは、JavaScript ファイルやソースコード内の機密情報やリンクを発見するために設計された、使いやすいコマンドラインツールです。jsleak は Linkfinder に触発され、正規表現は複数のソースから収集されています。

機能:

  • JSファイル内のAPIキー、トークン、パスワードなどの機密情報を発見します。
  • ソースコード内のリンクを特定します。
  • 完全なURLを取得する機能
  • 複数のURLをスキャンするための並行処理
  • URLが有効かどうかのステータスコードを確認します

最新のアップデート

Jsleak は、secrets-patterns-db https://github.com/mazen160/secrets-patterns-db の正規表現パターンをサポートするようになりました。

独自のカスタム正規表現パターンを使用したい場合は、以下のテンプレートに従って YAML ファイルに配置できます。

patterns:
  - pattern:
      name: Amazon MWS Auth Token
      regex: "amzn\\.mws\\.[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}"
      confidence: low

インストール

古いバージョンの golang (go 1.15, 1.16) をお使いの場合は、以下のコマンドで jsleak をインストールしてください。

go get github.com/channyein1337/jsleak

最新バージョンの go (1.17+) をお使いの場合は、以下のコマンドでインストールしてください。

go install github.com/channyein1337/jsleak@latest

使い方

secrets-patterns-db から YAML ファイルを選択してください。どれを選べばよいかわからない場合は、以下を使用することを検討してください: https://raw.githubusercontent.com/mazen160/secrets-patterns-db/refs/heads/master/datasets/trufflehog-v3.yaml

選択した正規表現ファイルで jsleak を実行

echo "http://testphp.vulnweb.com/" | jsleak -t trufflehog-v3.yaml -s

ヘルプメッセージを表示するには

jsleak -h

シークレットファインダー

echo http://testphp.vulnweb.com/ | jsleak  -t secret.yaml -s

リンクファインダー

echo http://testphp.vulnweb.com/ | jsleak -l

完全なURL

echo http://testphp.vulnweb.com/ | jsleak -e

ステータス確認

echo http://testphp.vulnweb.com/ | jsleak -c 20 -k

複数のフラグを同時に使用することもできます

echo http://testphp.vulnweb.com/ | jsleak -c 20 -l -s 

URLリストを使って実行

cat urls.txt | jsleak -l -s -c 30

今後の予定

  • 完全なURLで200レスポンスの機密情報をスキャン
  • バージョンフラグを追加
  • ローカルファイルのスキャンをサポート
  • APKファイルのスキャンをサポート
  • 正規表現の更新
  • 複数のユーザーエージェントをサポート
  • カラー出力をサポート

クレジットと謝辞

  • https://github.com/GerbenJavado/LinkFinder
  • https://github.com/0xsha/GoLinkFinder
ツールをダウンロード