Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
JShunter — jshunterは、JavaScriptファイルを解析し、エンドポイントを抽出するために設計されたコマンドラインツールです。このツールは、APIエンドポイントや潜在的なセキュリティ脆弱性などの機密データの特定に特化しており、バグバウンティハンターやセキュリティ研究者にとって不可欠なリソースとなっています。 | Kitploit
ツール/GitHubGitHub/cc1a2b/jshunter
偵察静的コード分析 (SAST)脆弱性分析動的コード分析 (DAST)WAFバイパスウェブセキュリティペネトレーションテストシークレット検出APIセキュリティ
GitHubcc1a2b/jshunter

JShunter

jshunterは、JavaScriptファイルを解析し、エンドポイントを抽出するために設計されたコマンドラインツールです。このツールは、APIエンドポイントや潜在的なセキュリティ脆弱性などの機密データの特定に特化しており、バグバウンティハンターやセキュリティ研究者にとって不可欠なリソースとなっています。

529593618日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

JSHunter

License Go Version Release GitHub stars Platform

プロフェッショナル向け JavaScript セキュリティ分析ツール

セキュリティ専門家のための、完全なエンドポイント探索、機密データ検出、高度なコード分析

概要

JSHunter は、JavaScript のセキュリティ分析とエンドポイント探索のための包括的なコマンドラインツールです。セキュリティ専門家、ペネトレーションテスター、開発者向けに構築されており、高精度の検出アルゴリズムとプロフェッショナルなレポート機能を備えたエンタープライズグレードの分析機能を提供します。

https://github.com/user-attachments/assets/5a5f60fa-f8dc-4aac-bd06-2e93779f9af4

JSHunter の動作風景 — CLI の実際のターミナルキャプチャ(表示されているシークレットはすべて偽のテストデータです)


目次

  • 概要
  • 機能
  • インストール
  • クイックスタート
  • 使用例
  • コマンドリファレンス
  • 高度な使用方法
  • コントリビューション
  • ライセンス
  • サポート

機能

主要な機能

  • 包括的なエンドポイント探索: JavaScript ファイルから URL、API エンドポイント、隠されたパラメータを自動的に抽出します
  • 高度なセキュリティ分析: API キー、JWT トークン、認証情報、潜在的な脆弱性を高精度で特定します
  • 柔軟な入力方法: URL、ファイルリスト、ローカルファイル、stdin パイピング、再帰的探索をサポートします
  • 高性能アーキテクチャ: インテリジェントなレート制限を備えたマルチスレッド並行処理
  • プロフェッショナルなステルス機能: プロキシサポート、カスタムヘッダー、ユーザーエージェントのローテーション、バイパス検出

インテリジェント検出エンジン

高度な分析アルゴリズムによるエンタープライズグレードの精度

  • スマート Base64 検出: 高精度フィルタリングにより、メディアコンテンツやエンコードされたデータからの誤検知を排除します
  • プロフェッショナルインターフェース: エンタープライズ向けの用語、ドキュメント、包括的なレポート形式
  • コンテキスト認識分析: 高度なアルゴリズムが実際のセキュリティトークンとエンコードされたメディアデータを区別します
  • エントロピー分析: 数学的アルゴリズムが本物のセキュリティトークンと認証情報を精密に特定します

構造検出エンジン

JSHunter は、スキャン対象の JavaScript を単にパターンマッチングするのではなく、解析します。シングルパスの ECMAScript スキャナーがレスポンスのすべてのバイトを文字列リテラル、テンプレートリテラル、コメント、正規表現リテラル、またはコードとして分類し、検出ルールはその分類に基づいて評価されます。

これが重要なのは、正規表現は自分が何にマッチしたのかを認識できないからです。同じ 40 文字の base64 文字列が、文字列リテラルの中では「認証情報」を意味し、ミニファイされた識別子の中では「チャンクハッシュ」を意味し、隣接する 2 つのトークンの境界をまたぐ場合は何も意味しません。どれに該当するかを把握することで、多数の近接ヒューリスティックが構造的な答えに置き換わります:

  • リージョンゲーティング: 正規表現リテラル内のマッチは値ではなくパターンです。トークン境界をまたぐマッチは単一のリテラルではありません。コード内のマッチは識別子の断片です。これら 3 つはすべて即座に拒否されます。
  • バインディングコンテキスト: key という単語を探して固定長の文字ウィンドウをスキャンする代わりに、エンジンは値が実際にバインドされている識別子またはプロパティキーを復元します — const stripeSecret = "..." は {contentHash: "..."} とはまったく異なる意味を持ち、形状のみのルールはそのバインディングを要求するようになりました。
  • 兄弟キーセット: Firebase web config、Algolia search config、Segment analytics config、Supabase browser client のメンバーは、それらが属するオブジェクトの形状によって認識されます。
  • 値の形状: ダイジェスト、UUID、散文、パス、プレースホルダー、および PNG、フォント、JSON ドキュメント、または英語の文にデコードされる base64 は、それぞれが何であるかに応じて識別されます。
  • 公開分類: 発行者が意図的に公開している値 — Stripe publishable keys、Mapbox public tokens、自身の role クレームから読み取られる Supabase anon JWTs、Twilio SIDs — は、リークとして報告されるのではなく分類されます。--include-public を指定すると、それらも報告されます。
  • ファイル相対サプライザル: スキャン対象のファイルから構築された文字遷移モデルが、候補がそのファイルの他の部分とどれほど異なって読めるかをスコアリングします。

すべての拒否は、ボディが確実に JavaScript または JSON であることを条件としています。それ以外の場合 — .env ファイル、散文、生の HTML — エンジンは証拠を提供しますが決して抑制しないため、誤分類された入力がシークレットを隠すことはできません。--no-structural はレイヤー全体をオフにし、v0.7 の動作に戻します。

検出結果は、--json、--ndjson、および SARIF プロパティバッグ内の evidence オブジェクトとしてその根拠を保持します:```json "exposure": "secret", "evidence": { "region": "string-literal", "role": "assignment", "bound_to": "awsAccessKeyId", "shape": "opaque-token", "charset": "alphanumeric", "signals": [ {"name": "in-literal", "delta": 0.04, "detail": "value is a complete string-literal"}, {"name": "credential-binding", "delta": 0.12, "detail": "bound to 'awsAccessKeyId'"} ] }

`--stats` は各ステージで何が削除されたかを報告するため、パイプラインは監査可能な状態に保たれます。

### チャンクグラフとルート探索

最新のアプリケーションは、1つのエントリーバンドルと、バンドラーがインライン化したマニフェストから実行時にURLが組み立てられる数百の遅延読み込みチャンクを配信します。これらへのリンクはどこにも存在しないため、クローラーがそれらを認識することはありません。`-G` はそのマニフェストを復元し、完全なアセットリストとクライアントルートテーブルを出力します:```console
$ jshunter -u https://target.example/_next/static/chunks/main-a1b2c3.js -G
[CHUNKS] https://target.example/...: next runtime, 214 chunks, 37 routes
[CHUNK]  https://target.example/...  https://target.example/_next/static/chunks/settings.11aa22bb33cc.js
[ROUTE]  https://target.example/...  /admin/users/:id

対応ランタイム: webpack 4 および 5 (__webpack_require__.u、miniCssF、 jsonpScriptSrc)、Next.js ビルドマニフェスト、Vite および Rollup (__vite__mapDeps、 __vitePreload)、プレーンな動的 import()、そして React Router、 Vue Router、Angular のルートテーブル。出力はタブ区切りで重複排除されるため、 後続スキャンの入力リストとしてそのままパイプで渡せます:```bash jshunter -u https://target.example/main.js -G -q | awk -F'\t' '/^[CHUNK]/{print $3}' > chunks.txt jshunter -l chunks.txt -s -j > findings.json

### プロフェッショナル HTTP & ネットワーキングスイート
<details>
<summary><strong>エンタープライズグレードのネットワーク設定</strong></summary>

**認証 & ヘッダー:**
- **カスタムヘッダー** (`-H`): 繰り返し可能な認証ヘッダーとカスタムリクエストヘッダー
- **Cookie 管理** (`-c`): 保護されたリソースにアクセスするためのセッション Cookie
- **User-Agent 制御** (`-U`): カスタム UA 文字列またはステルス用のファイルベースローテーション

**パフォーマンス & 信頼性:**
- **レート制限** (`-R`): 検知を回避するための設定可能なリクエスト遅延 (ミリ秒)
- **スマートタイムアウト** (`-T`): さまざまなネットワーク条件に対応するカスタムタイムアウト設定
- **インテリジェントリトライ** (`-y`): 失敗したリクエストに対する指数バックオフ付きの自動リトライ機構

**プロフェッショナル統合:**
- **プロキシサポート** (`-p`): 完全な Burp Suite およびカスタムプロキシ統合 (HTTP/HTTPS/SOCKS5)
- **TLS 柔軟性** (`-k`): テスト環境向けのオプションの証明書検証バイパス
- **スレッド制御** (`-t`): 最適なパフォーマンスのための設定可能な同時リクエスト処理

> **セキュリティプロフェッショナル向け機能**: ペネトレーションテストとセキュリティ評価向けに設計
> **例**: `jshunter -l targets.txt -p 127.0.0.1:8080 -H "Authorization: Bearer token" -R 1000`

</details>

### 高度な JavaScript 分析
<details>
<summary><strong>完全なコード分析 & 難読化解除スイート</strong></summary>

**コア分析ツール:**
- **難読化解除エンジン** (`-d`): 深い分析のために圧縮および難読化された JavaScript を展開
- **ソースマップパーサー** (`-m`): ソースマップから元のソースコードを抽出および分析
- **難読化検出** (`-z`): 難読化技術とパターンを識別および分類

**動的分析:**
- **Eval 分析** (`-e`): 動的コード実行 (`eval()`、`Function()`、ランタイム生成) を分析

**コードインテリジェンス:**
- **パターン認識**: 一般的な JavaScript フレームワークとライブラリを識別
- **コード構造分析**: アプリケーションアーキテクチャとデータフローをマッピング
- **コンテキスト認識検出**: コードコンテキストを理解して誤検知を削減

> **プロフェッショナルな使用法**: 分析ツールとセキュリティ検出を組み合わせて最大のカバレッジを実現
> **例**: `jshunter -u target.js -d -m -e -s -g` (完全な難読化解除 + セキュリティ分析)

</details>

### セキュリティ分析スイート
<details>
<summary><strong>完全なセキュリティ評価ツールキット</strong></summary>

**コアセキュリティ検出:**
- **シークレット検出** (`-s`): API キー、アクセストークン、パスワード、ハードコードされた認証情報
- **JWT トークン分析** (`-x`): 認証トークンの抽出、検証、ペイロード検査
- **Firebase セキュリティ** (`-F`): 設定分析、API キー、データベース URL 検出

**高度な分析:**
- **パラメータ発見** (`-P`): 隠されたフォームパラメータ、変数、設定キー
- **URL パラメータ抽出** (`-PU`): 完全な URL コンテキストを持つ高度なパラメータ分析
- **GraphQL 分析** (`-g`): スキーマ検出、クエリ抽出、エンドポイント発見
- **WAF バイパス検出** (`-B`): セキュリティバイパスパターンと回避技術

**スコープ & コンテキスト:**
- **内部エンドポイントフィルタリング** (`-i`): プライベート/内部リソースの識別と分類
- **リンク分析** (`-L`): 包括的な URL 抽出と関係マッピング

> **プロフェッショナルなヒント**: 包括的な分析のためにフラグを組み合わせる (例: `jshunter -u target.js -s -x -F -g`)

</details>

### スコープ & ディスカバリー
<details>
<summary><strong>インテリジェントなクローリング & ターゲティング</strong></summary>

- **再帰的ディスカバリー**: 多深度の JavaScript ファイルクローリング
- **ドメインスコーピング**: 特定のドメインに分析を集中
- **拡張子フィルタリング**: 特定の JavaScript ファイルタイプをターゲット

</details>

### プロフェッショナルレポーティング & エクスポートスイート
<details>
<summary><strong>エンタープライズグレードの出力 & 統合</strong></summary>

**コア出力フォーマット:**
- **コンソール表示**: プロフェッショナルなフォーマットと明確な分類による色分けされたターミナル出力
- **ファイルエクスポート** (`-o`): 包括的な結果をカスタムファイルの場所に保存
- **JSON エクスポート** (`-j`): 自動化とプログラム処理のための構造化データフォーマット
- **CSV エクスポート** (`-C`): エグゼクティブレポーティングと分析のためのスプレッドシート互換フォーマット

**プロフェッショナル統合:**
- **Burp Suite エクスポート** (`-n`): 即時テストのための Burp Suite Professional との直接統合
- **正規表現フィルタリング** (`-r`): ターゲットを絞った結果フィルタリングのためのカスタムパターンマッチング
- **詳細分析** (`-v`): デバッグ情報とコンテキストを含む詳細な分析出力

**結果管理:**
- **クリーンモード** (`--found-only`): 集中的なセキュリティレポーティングのために空の結果を非表示
- **クワイエットモード** (`-q`): 自動スクリプティングと CI/CD 統合のためにバナーを抑制

> **レポーティングワークフロー**: 自動化には JSON、管理レポートには CSV、即時テストには Burp エクスポートを使用
> **例**: `jshunter -l targets.txt -s -j -o security-findings.json` (構造化セキュリティレポート)

</details>

---

## インストール
ツールをダウンロード