Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
JS-Secret-Hunter — クライアントサイドのJavaScriptファイル内でハードコードされたシークレット(秘密鍵、APIトークン)を検出する自動化されたPythonスキャナー。 | Kitploit
ツール/GitHubGitHub/sohelyousef/js-secret-hunter
脆弱性スキャナー情報収集ウェブセキュリティペネトレーションテストシークレット検出クローラー
GitHubsohelyousef/js-secret-hunter

JS-Secret-Hunter

クライアントサイドのJavaScriptファイル内でハードコードされたシークレット(秘密鍵、APIトークン)を検出する自動化されたPythonスキャナー。

リポジトリを見る
67ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

JS Secret Hunter V2 🕵️‍♂️

JS Secret Hunter は、クライアントサイドJavaScriptにハードコードされた秘密情報の検出を自動化するために、セキュリティ研究者向けに設計された高度なPythonツールです。

単純なスキャナとは異なり、V2 には動的クローラが搭載されており、対象WebサイトのHTMLを解析して読み込まれたすべてのJavaScriptファイルを自動的に抽出するため、包括的なカバレッジを確保します。

機能

  • 🕷️ 動的クローリング: HTMLを解析して、すべての<script src>タグを自動的に検出します。
  • 🔍 正規表現ベースの検出: 秘密鍵、APIトークン、AWSキー、データベース認証情報を識別します。
  • 📂 ハイブリッドスキャン: 動的クローリングと、一般的な機密ファイル名(例: config.js)の辞書を組み合わせます。
  • 🛡️ 安全: パッシブスキャンのみ。

インストール

root@kitploit:~
git clone [https://github.com/SohelYousef/JS-Secret-Hunter.git](https://github.com/SohelYousef/JS-Secret-Hunter.git)
cd JS-Secret-Hunter
pip install requests beautifulsoup4

## 機能
- 🔍 **正規表現ベースの検出:** Ethereum秘密鍵、AWSキー、Google APIキー、汎用トークンをスキャンします。
- ⚡ **高速スキャン:** 一般的なファイルパスを自動的にチェックします。
- 🛡️ **安全:** 秘密情報を悪用することなく識別します。

## インストール

```bash
git clone [https://github.com/SohelYousef/JS-Secret-Hunter.git](https://github.com/SohelYousef/JS-Secret-Hunter.git)
cd JS-Secret-Hunter
pip install requests

python3 scanner.py --url [https://target-website.com](https://target-website.com)


免責事項
このツールは教育目的および許可されたセキュリティ評価にのみ使用してください。作者は誤用について一切の責任を負いません。
ツールをダウンロード