Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/cc1a2b/jshunter
偵察静的コード分析 (SAST)脆弱性分析動的コード分析 (DAST)WAFバイパスウェブセキュリティペネトレーションテストシークレット検出APIセキュリティ
GitHubcc1a2b/jshunter

JShunter

jshunterは、JavaScriptファイルを解析し、エンドポイントを抽出するために設計されたコマンドラインツールです。このツールは、APIエンドポイントや潜在的なセキュリティ脆弱性などの機密データの特定に特化しており、バグバウンティハンターやセキュリティ研究者にとって不可欠なリソースとなっています。

52959101ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

JSHunter

License Go Version Release GitHub stars Platform

プロフェッショナルJavaScriptセキュリティ解析ツール

セキュリティ専門家向けの完全なエンドポイント発見、機密データ検出、高度なコード解析

概要

JSHunter は、JavaScriptのセキュリティ解析とエンドポイント発見のための包括的なコマンドラインツールです。セキュリティ専門家、ペネトレーションテスター、開発者向けに設計されており、高精度な検出アルゴリズムとプロフェッショナルなレポート機能を備えたエンタープライズグレードの解析機能を提供します。

https://github.com/user-attachments/assets/5a5f60fa-f8dc-4aac-bd06-2e93779f9af4

JSHunterの動作例 — CLIの実際のターミナルキャプチャ(表示されているシークレットはすべてテスト用のダミーデータです)


目次

  • 概要
  • 機能
  • インストール
  • クイックスタート
  • 使用例
  • コマンドリファレンス
  • 高度な使用方法
  • コントリビューション
  • ライセンス
  • サポート

機能

コア機能

  • 包括的なエンドポイント発見: JavaScriptファイルからURL、APIエンドポイント、隠しパラメータを自動的に抽出
  • 高度なセキュリティ解析: APIキー、JWTトークン、認証情報、潜在的な脆弱性を高精度で識別
  • 柔軟な入力方法: URL、ファイルリスト、ローカルファイル、標準入力パイプ、再帰的発見に対応
  • 高性能アーキテクチャ: インテリジェントなレート制限を備えたマルチスレッド並行処理
  • プロフェッショナルなステルス機能: プロキシサポート、カスタムヘッダー、ユーザーエージェントローテーション、バイパス検出

インテリジェント検出エンジン

高度な解析アルゴリズムによるエンタープライズグレードの精度

  • スマートBase64検出: メディアコンテンツやエンコードデータからの誤検出を排除する高精度フィルタリング
  • プロフェッショナルなインターフェース: エンタープライズ対応の用語、ドキュメント、包括的なレポート形式
  • コンテキスト認識解析: 高度なアルゴリズムがエンコードされたメディアデータと実際のセキュリティトークンを区別
  • エントロピー解析: 数学的アルゴリズムにより、実際のセキュリティトークンと認証情報を正確に識別

プロフェッショナルHTTP&ネットワークスイート

エンタープライズグレードのネットワーク設定

認証とヘッダー:

  • カスタムヘッダー (-H): 繰り返し可能な認証ヘッダーとカスタムリクエストヘッダー
  • Cookie管理 (-c): 保護されたリソースへのアクセス用セッションCookie
  • ユーザーエージェント制御 (-U): ステルス用のカスタムUA文字列またはファイルベースのローテーション

パフォーマンスと信頼性:

  • レート制限 (-R): 検出を回避するための設定可能なリクエスト遅延(ミリ秒)
  • スマートタイムアウト (-T): さまざまなネットワーク環境に対応するカスタムタイムアウト設定
  • インテリジェントリトライ (-y): 失敗したリクエストに対する指数バックオフ付きの自動リトライメカニズム

プロフェッショナル統合:

  • プロキシサポート (-p): Burp Suiteおよびカスタムプロキシとの完全統合(HTTP/HTTPS/SOCKS5)
  • TLS柔軟性 (-k): テスト環境向けのオプションの証明書検証バイパス
  • スレッド制御 (-t): 最適なパフォーマンスのための設定可能な並行リクエスト処理

セキュリティプロフェッショナル機能: ペネトレーションテストとセキュリティ評価用に設計 例: jshunter -l targets.txt -p 127.0.0.1:8080 -H "Authorization: Bearer token" -R 1000

高度なJavaScript解析

完全なコード解析&難読化解除スイート

コア解析ツール:

  • 難読化解除エンジン (-d): 詳細な解析のため、圧縮・難読化されたJavaScriptを展開
  • ソースマップパーサー (-m): ソースマップから元のソースコードを抽出・解析
  • 難読化検出 (-z): 難読化技術とパターンの識別・分類

動的解析:

  • Eval解析 (-e): 動的コード実行(eval()、Function()、ランタイム生成)を解析

コードインテリジェンス:

  • パターン認識: 一般的なJavaScriptフレームワークとライブラリを識別
  • コード構造解析: アプリケーションアーキテクチャとデータフローをマッピング
  • コンテキスト認識検出: 誤検出を減らすためにコードコンテキストを理解

プロフェッショナルな使用方法: 最大限のカバレッジを得るために解析ツールとセキュリティ検出を組み合わせる 例: jshunter -u target.js -d -m -e -s -g(完全な難読化解除+セキュリティ解析)

セキュリティ解析スイート

完全なセキュリティ評価ツールキット

コアセキュリティ検出:

  • シークレット検出 (-s): APIキー、アクセストークン、パスワード、ハードコードされた認証情報
  • JWTトークン解析 (-x): 認証トークンの抽出、検証、ペイロード検査
  • Firebaseセキュリティ (-F): 設定解析、APIキー、データベースURLの検出

高度な解析:

  • パラメータ発見 (-P): 隠しフォームパラメータ、変数、設定キー
  • URLパラメータ抽出 (-PU): 完全なURLコンテキストによる高度なパラメータ解析
  • GraphQL解析 (-g): スキーマ検出、クエリ抽出、エンドポイント発見
  • WAFバイパス検出 (-B): セキュリティバイパスパターンと回避技術

スコープとコンテキスト:

  • 内部エンドポイントフィルタリング (-i): プライベート/内部リソースの識別と分類
  • リンク解析 (-L): 包括的なURL抽出と関係性マッピング

プロフェッショナル向けヒント: 包括的な解析のためにフラグを組み合わせる(例: jshunter -u target.js -s -x -F -g)

スコープと発見

インテリジェントクローリング&ターゲティング
  • 再帰的発見: 複数深度のJavaScriptファイルクローリング
  • ドメインスコーピング: 特定のドメインに解析を集中
  • 拡張子フィルタリング: 特定のJavaScriptファイルタイプをターゲット化

プロフェッショナルレポート&エクスポートスイート

エンタープライズグレードの出力&統合

コア出力形式:

  • コンソール表示: プロフェッショナルな書式と明確な分類によるカラーコード化されたターミナル出力
  • ファイルエクスポート (-o): 包括的な結果をカスタムファイルの場所に保存
  • JSONエクスポート (-j): 自動化とプログラム処理のための構造化データ形式
  • CSVエクスポート (-C): 経営層向けレポートと解析用のスプレッドシート互換形式

プロフェッショナル統合:

  • Burp Suiteエクスポート (-n): 即時テストのためのBurp Suite Professionalとの直接統合
  • 正規表現フィルタリング (-r): ターゲットを絞った結果フィルタリングのためのカスタムパターンマッチング
  • 詳細解析 (-v): デバッグ情報とコンテキストを含む詳細な解析出力

結果管理:

  • クリーンモード (--found-only): フォーカスしたセキュリティレポートのために空の結果を非表示
  • クワイエットモード (-q): 自動スクリプトとCI/CD統合のためにバナーを抑制

レポートワークフロー: 自動化にはJSON、管理レポートにはCSV、即時テストにはBurpエクスポートを使用 例: jshunter -l targets.txt -s -j -o security-findings.json(構造化セキュリティレポート)


インストール

Goインストール(推奨)```bash

Install JSHunter

go install -v github.com/cc1a2b/jshunter/cmd/jshunter@latest

Verify installation

jshunter --help

root@kitploit:~
### ソースからビルドする```bash
git clone https://github.com/cc1a2b/jshunter.git
cd jshunter
go build -o jshunter ./cmd/jshunter

システム要件

  • Go 1.22.5以上(ソースからのビルド用)
  • Linux、macOS、またはWindows(64ビットアーキテクチャ)
  • ネットワーク接続(リモートJavaScript解析用)

クイックスタート

基本解析```bash

Analyze a single JavaScript file

jshunter -u "https://example.com/app.js"

Scan multiple URLs from file

jshunter -l urls.txt

Analyze local JavaScript file

jshunter -f app.js

root@kitploit:~
### 完全なセキュリティ分析```bash
# Find API keys, secrets, and credentials
jshunter -u "https://target.com/app.js" -s

# Full analysis with deobfuscation, GraphQL, and Firebase detection
jshunter -u "https://target.com/app.js" -d -s -g -F -x -L

# Professional security assessment with all tools
jshunter -u "https://target.com/app.js" -d -m -e -s -x -P -g -F -B -L

# Export comprehensive results for reporting
jshunter -l targets.txt -s -g -F -j -o security_findings.json

使用例

---```bash

Analyze single URL

jshunter -u "https://example.com/app.js"

Analyze multiple URLs from file

jshunter -l urls.txt

Pipe URLs from stdin

cat urls.txt | grep ".js" | jshunter

Complete security analysis - find secrets, API keys, and credentials

jshunter -u "https://example.com/app.js" -s -x -F

Full analysis suite with deobfuscation and all security tools

jshunter -u "https://target.com/app.js" -d -m -e -s -x -P -g -F -B -L

Professional assessment with source map analysis

jshunter -u "https://target.com/bundle.js" -d -m -s -g -F

Export comprehensive results to structured formats

jshunter -l targets.txt -s -x -F -g -j -o security_findings.json

Stealth scanning with Burp Suite integration

jshunter -l targets.txt -p 127.0.0.1:8080 -s -g -F -n -o burp_findings.txt

Scanning through SOCKS5 proxy (Tor, SSH tunnel, etc.)

jshunter -l targets.txt -p socks5://127.0.0.1:9050 -s -x -F

Rate-limited professional scanning with authentication

jshunter -l urls.txt -R 2000 -H "Authorization: Bearer token" -s -x -F -g -q

Complete endpoint and parameter discovery

jshunter -l urls.txt -ep -P -PU -L -w 2

Advanced obfuscation analysis with context detection

jshunter -f obfuscated.js -d -z -e -s -v

root@kitploit:~
---

## コマンドリファレンス

`jshunter --help` でいつでも完全なヘルプを表示できます。```
Usage:
  -u,  --url URL                Input a URL
  -l,  --list FILE.txt          Input a file with URLs (.txt)
  -f,  --file FILE.js           Path to JavaScript file
       --har FILE               Ingest a Chrome DevTools HAR archive

Basic Options:
  -t,  --threads INT            Number of concurrent threads (default: 5)
  -c,  --cookies <cookies>      Authentication cookies for protected resources
  -p,  --proxy host:port        HTTP/SOCKS5 proxy (e.g., 127.0.0.1:8080 for Burp Suite)
  -q,  --quiet                  Suppress ASCII art output
       --no-color               Disable ANSI color (auto-off when not a TTY)
  -o,  --output FILENAME        Output file path
  -r,  --regex <pattern>        RegEx for filtering results
       --update, --up           Update the tool to latest version
  -ep, --end-point              Extract endpoints from JavaScript files
  -k,  --skip-tls               Skip TLS certificate verification
  -fo, --found-only             Only show results when sensitive data is found

HTTP Configuration:
  -H,  --header "Key: Value"    Custom HTTP headers (repeatable, including Auth)
  -U,  --user-agent UA          Custom User-Agent string or file path
  -R,  --rate-limit MS          Request rate limiting delay (milliseconds)
  -T,  --timeout SEC            HTTP request timeout (seconds)
  -y,  --retry INT              Retry attempts for failed requests (default: 2)
       --per-host INT           Per-host outbound concurrency cap (default: 4)
       --max-bytes N            Cap response body read in bytes (default: 32MiB)
       --allow-internal         Permit localhost / RFC1918 / link-local targets
       --cache-dir DIR          Persist responses on disk; revalidate via ETag

JavaScript Analysis:
  -d,  --deobfuscate            Deobfuscate minified and obfuscated JavaScript
  -m,  --sourcemap              Fetch and parse source maps + sourcesContent[]
  -e,  --eval                   Analyze dynamic code execution (eval, Function)
  -z,  --obfs-detect            Detect code obfuscation patterns and techniques
       --inline-html            Scan inline <script> tags + SRI/CSP in HTML responses
       --csp-origins            Emit CSP-allowed origins as candidate endpoints

Security Analysis:
  -s,  --secrets                Detect API keys, tokens, and credentials
  -x,  --tokens                 Extract JWT and authentication tokens
  -P,  --params                 Discover hidden parameters and variables
  -PU, --param-urls             Advanced parameter extraction with URL context
  -i,  --internal               Filter for internal/private endpoints
  -g,  --graphql                Analyze GraphQL endpoints and queries
  -B,  --bypass                 Detect WAF bypass patterns and techniques
  -F,  --firebase               Analyze Firebase configurations and keys
  -L,  --links                  Extract and analyze all embedded links

Detection Tuning:
  -mc, --min-confidence FLOAT   Minimum confidence (0.0-1.0) for a finding (default: 0.50)
  -sc, --show-confidence        Print [conf=X.XX] alongside each finding
       --no-fp-filter           Disable the false-positive filter (debug)
       --ignore-file FILE       Permanent suppressions (.jshunterignore)
       --diff PREVIOUS.json     Report only NEW findings vs previous JSON envelope
       --rules-file FILE.json   Load an external JSON rule pack
       --only-rules id,glob     Run only matching rules (supports * glob)
       --disable-rule id,glob   Disable matching rules (supports * glob)

Verification:
       --verify                 Probe findings against provider read-only endpoints
       --verify-timeout SEC     Timeout per verification probe (default: 10)
       --verify-workers INT     Concurrent verifier worker pool (default: 8)

Scope & Discovery:
  -w,  --crawl DEPTH            Recursive JavaScript discovery depth (default: 1)
  -D,  --domain DOMAIN          Limit analysis to specific domain
  -E,  --ext                    Filter by JavaScript file extensions
       --robots                 Fetch /robots.txt for each input host and exit

Output Formats:
  -j,  --json                   Structured JSON output (schema_version 2)
       --ndjson                 Newline-delimited JSON (jq / SIEM streaming)
       --sarif                  SARIF 2.1.0 (GitHub code-scanning compatible)
  -C,  --csv                    CSV format for spreadsheet analysis
  -v,  --verbose                Detailed analysis and debug output
  -n,  --burp                   Burp Suite compatible export format
       --stats                  Per-stage counters on stderr at end of run

Registry:
       --list-rules             Print the rule registry as a table and exit
       --explain RULE_ID        Print full rule details and exit
       --self-test              Run rule registry against built-in TP/FP fixtures

  -h,  --help                   Display this help message

信頼度モデル

すべてのシークレットクラスのマッチは [0.0, 1.0] でスコアリングされます。スコアはルールごとの事前確率から始まり、以下の要素で調整されます:

デフォルトの --min-confidence 0.50 は、パターンのみに一致するロングテールを除外します。高精度のトリアージには --min-confidence 0.80 を、生のフィルタリングなし出力には --no-fp-filter を使用してください。

プロバイダバリデータ

バリデータとは、正規表現のマッチ 後 に実行されるルールごとの整合性チェックです。 これは誤検知に対する最強の防御策です。たまたま形状に適合したランダムな文字列でも、 報告される前にチェックサム、構造的デコード、または長さ/文字セットの証明を通過する必要があります (そして合格すると +0.10 が加算されます)。

プロバイダカバレッジ

キュレーションされたレジストリには、クラウドおよびシークレットマネージャー (AWS、Azure、GCP/PKCS#8、HashiCorp Vault、Terraform、Fly.io、Tailscale)、バージョン 管理およびCI/CD(GitHub、GitLab、Docker Hub、Atlassian、Sentry、CircleCI、 Buildkite)、決済(Stripe、Square、Braintree、Plaid)、AI/LLMプロバイダ (OpenAI、Anthropic、Groq、Perplexity、Replicate、OpenRouter、Fireworks、 HuggingFace)、メッセージング(Slack、Discord、Telegram、Twilio、Intercom、SendGrid、 Mailgun)、SaaSおよびデータベース(Notion、Airtable、Figma、Postman、Databricks、 PlanetScale、Grafana、New Relic、Dropbox、RubyGems、Supabase)、およびPKI素材 (RSA/EC/DSA/OpenSSH/PGP/PKCS#8秘密鍵、PuTTY .ppk、データベース接続 URI)にわたる 85以上の検出器 が含まれています。権威あるテーブルについては jshunter --list-rules を、 個々のルールのパターン、バリデータ、フィクスチャについては jshunter --explain <rule_id> を実行してください。 プレフィックスなしの「ベアハッシュ」形状は、構造的バリデータまたは必須コンテキストゲートが誤検知を 排除できる場合にのみ提供されます。


高度な使用方法

プロフェッショナルセキュリティ評価```bash

Complete security analysis with all tools

jshunter -l targets.txt -d -m -e -z -s -x -P -PU -g -F -B -L -j -v -o complete_assessment.json

Advanced deobfuscation and analysis pipeline

jshunter -l targets.txt -d -m -z -e -s -g -F --found-only -o deobfuscated_findings.json

Stealth reconnaissance with rate limiting and custom headers

jshunter -l targets.txt -R 2000 -U "Mozilla/5.0..." -H "X-Forwarded-For: 1.1.1.1" -s -x -F -q

Professional penetration testing through proxy

jshunter -l targets.txt -p 127.0.0.1:8080 -s -x -g -F -B -n -o burp_comprehensive.txt

Deep parameter and endpoint discovery

jshunter -l targets.txt -ep -P -PU -L -w 3 -i -j -o endpoint_discovery.json

root@kitploit:~
### エンタープライズ&自動化統合```bash
# CI/CD Security Pipeline Integration
jshunter -f dist/bundle.js -d -s -x -F -j --found-only > security-scan.json

# Comprehensive automated security reporting
jshunter -l production-js.txt -d -s -x -P -g -F -B -C -o enterprise-security-report.csv

# Source map analysis for development security
jshunter -f app.js -m -s -x -F -v -o sourcemap-analysis.json

# Firebase and GraphQL focused assessment
jshunter -l targets.txt -g -F -L -j -o api_security_findings.json

コントリビューション

コントリビューションを歓迎します!以下の方法で支援できます:

  • バグの報告は GitHub Issues から
  • 機能の提案や改善点の提示
  • ドキュメントの改善
  • プルリクエストによる拡張機能の提出

開発環境のセットアップ```bash

git clone https://github.com/cc1a2b/jshunter.git cd jshunter go mod tidy go build -o jshunter ./cmd/jshunter

root@kitploit:~
---

## ライセンス

JSHunter は **MIT ライセンス** の下で公開されています。詳細については [LICENSE](https://github.com/cc1a2b/jshunter/blob/master/LICENSE) を参照してください。```
Copyright (c) 2024-2026 Hussain Alsharman
Licensed under MIT License - free for commercial and personal use

サポート

JSHunterがセキュリティ調査や業務に役立つ場合:

このリポジトリにStarを付ける • @cc1a2bをフォロー • 他の人と共有する


JSHunter - プロフェッショナルなJavaScriptセキュリティ分析

cc1a2bがセキュリティコミュニティのために制作

ツールをダウンロード
シグナル効果
ソースパスがベンダー/チャンクバンドルのように見える−0.15
周囲のコンテキストにフィクスチャ用語が含まれる−0.30
プロバイダ固有のバリデータが合格+0.10
必須コンテキストキーワードが存在する(汎用ルール)+0.05
シャノンエントロピー ≥ 4.5+0.05
文字クラスの多様性 ≥ 3+0.05
ベンダーノイズのデニーリストにマッチスコアリング前に除外
長さ / エントロピーがルールの下限を下回るスコアリング前に除外
行が //# sourceMappingURL= マーカーであるスコアリング前に除外
プロバイダバリデータ
AWSプレフィックスファミリー(AKIA/ASIA/A3T…)+ 16文字のbase32ボディ
Stripeキーファミリー(sk/rk/pk_live/test_)および whsec_ ウェブフックのbase62ボディ
GitHubCRC32 base62チェックサムがランダムボディに対して検証される
OpenAIファミリープレフィックス + 長さウィンドウ(sk-/sk-proj-/sk-svcacct-)
Slackハイフン区切りセグメント形状(数値の内部セグメント、英数字の末尾)
JWTbase64urlデコードされたJSONヘッダーに alg フィールド + JSONペイロード
Twilio32桁の16進ボディ + エントロピーゲート
AzureAccountKey= base64ボディが正確に64バイトにデコードされる; AD …<digit>Q~…
Telegram<8-10桁のID>:AA… 分割、base64urlシークレット + エントロピーゲート
Intercombase64が tok: プレフィックス付きペイロードにデコードされる
Sentrysntrys_ 組織トークンペイロードがbase64デコードされ、url クレームを含むJSONになる
Terraform<14>.atlasv1.<60-70> 3セグメント構造
Squaresq0atp-/sq0csp-/sq0idp- ファミリー + 正確なボディ長 + エントロピー
Braintreeaccess_token$<env>$<16 base36>$<32 hex> 4セグメント構造
Airtablepat<14>.<64 hex> 2セグメント分割
PostmanPMAK-<24 hex>-<34 hex> セグメント長 + エントロピー
Databaseテンプレート化/デフォルト/低エントロピーの場合、接続URIパスワードは拒否される