Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
jsmon — バグ報奨金向けのJavaScript変更監視ツール | Kitploit
ツール/GitHubGitHub/robre/jsmon
偵察情報収集ウェブセキュリティクローラー
GitHubrobre/jsmon

jsmon

バグ報奨金向けのJavaScript変更監視ツール

リポジトリを見る
7371175年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

JSMon

JSMon - BugBounty向けJavaScript変更監視ツール

このスクリプトを使用すると、監視したいWebサイト上のJavaScriptファイルを複数設定できます。スクリプトを実行するたびに、これらのファイルを取得し、以前のバージョンと比較します。変更があった場合、Telegram経由で通知され、スクリプトへのリンク、変更されたファイルサイズ、変更を簡単に確認できる差分ファイルを含むメッセージが送信されます。

インストール

JSMonのインストール:

root@kitploit:~
git clone https://github.com/robre/jsmon.git 
cd jsmon
python setup.py install

環境変数にSlackまたはTelegramのトークンを設定する必要があります。例として、.envファイルを作成します: touch .env 以下の内容を記述:

root@kitploit:~
JSMON_NOTIFY_TELEGRAM=True
JSMON_TELEGRAM_TOKEN=YOUR TELEGRAM TOKEN
JSMON_TELEGRAM_CHAT_ID=YOUR TELEGRAM CHAT ID
#JSMON_NOTIFY_SLACK=True
#JSMON_SLACK_TOKEN=sometoken
#JSMON_SLACK_CHANNEL_ID=somechannel

Slackを有効にするには、env内のSlack行のコメントを解除し、トークンを追加してください。

JSMonを定期的に実行するcronスクリプトを作成するには:

root@kitploit:~
crontab -e

以下のようなエントリを追加します:

root@kitploit:~
@daily /path/to/jsmon.sh

.shファイルを実行する必要があることに注意してください。そうしないと環境が乱れます。

これにより、JSMonが1日1回、深夜に実行されます。 @dailyは、ご自身のスケジュールに合わせて変更できます。

Telegram通知を設定するには、jsmon.pyの先頭にTelegram APIキーとchat_idを追加する必要があります。これらの値の取得方法については、こちらをご覧ください。

注意: Slackサポートの場合は、Slackアプリを正しく設定し、Slack OAuthトークンを使用する必要があります。 アプリにはファイルアップロード権限が必要であり、アプリを配置したいチャンネルに参加している必要があります。 最後に、監視したいターゲットをいくつか設定します。例を作成してみましょう:

root@kitploit:~
echo "https://cdnjs.cloudflare.com/ajax/libs/jquery/3.5.1/jquery.js" >> targets/cdnjs-example

以上です!これで python jsmon.py を実行して、初めて指定されたファイルをダウンロードできます!

機能

  • エンドポイントを追跡 - 設定可能な間隔でチェック(cron使用)
  • エンドポイントが変更された場合、TelegramまたはSlack経由で通知

使い方

  • targets/ディレクトリ内のファイルにエンドポイントを指定(1行に1エンドポイント)

    • ファイル数に制限はなく、各行に1つのエンドポイント
    • 例: ウェブサイトごとに1ファイル、プログラムごとに1ファイルなど
  • 各エンドポイントはダウンロードされ、そのハッシュ(MD5ハッシュの最初の10文字)をファイル名としてdownloads/に保存

    • 既存の場合は変更なし
    • 変更された場合はユーザーに通知
  • jsmon.jsonは、どのエンドポイントがどのファイルハッシュに関連付けられているかを追跡

  • jsmonはWebサイト上のJavaScriptファイルを追跡するように設計されていますが、任意のファイルタイプのエンドポイントを追加するためにも使用できます

コントリビューター

@r0bre - コア開発

@Yassineaboukir - Slack通知

ツールをダウンロード