Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/cc1a2b/jshunter
ReconnaissanceStatic Code Analysis (SAST)Vulnerability AnalysisDynamic Code Analysis (DAST)WAF BypassWeb SecurityPenetration TestingSecret DetectionAPI Security
GitHubcc1a2b/jshunter

JShunter

jshunter는 JavaScript 파일을 분석하고 엔드포인트를 추출하도록 설계된 명령줄 도구입니다. 이 도구는 API 엔드포인트 및 잠재적 보안 취약점과 같은 민감한 데이터를 식별하는 데 특화되어 있어, 버그 바운티 헌터와 보안 연구자에게 필수적인 리소스입니다.

52959101개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

JSHunter

License Go Version Release GitHub stars Platform

전문 JavaScript 보안 분석 도구

보안 전문가를 위한 완전한 엔드포인트 탐색, 민감 데이터 탐지 및 고급 코드 분석

소개

JSHunter는 JavaScript 보안 분석 및 엔드포인트 탐색을 위한 포괄적인 명령줄 도구입니다. 보안 전문가, 침투 테스터 및 개발자를 위해 설계되었으며, 높은 정확도의 탐지 알고리즘과 전문적인 보고 기능을 갖춘 엔터프라이즈급 분석 기능을 제공합니다.

https://github.com/user-attachments/assets/5a5f60fa-f8dc-4aac-bd06-2e93779f9af4

실행 중인 JSHunter — CLI의 실제 터미널 캡처(표시된 모든 시크릿은 가짜 테스트 데이터임)


목차

  • 소개
  • 기능
  • 설치
  • 빠른 시작
  • 사용 예시
  • 명령어 참조
  • 고급 사용법
  • 기여
  • 라이선스
  • 지원

기능

핵심 기능

  • 포괄적인 엔드포인트 탐색: JavaScript 파일에서 URL, API 엔드포인트 및 숨겨진 매개변수를 자동으로 추출
  • 고급 보안 분석: 높은 정확도로 API 키, JWT 토큰, 자격 증명 및 잠재적 취약점 식별
  • 유연한 입력 방식: URL, 파일 목록, 로컬 파일, stdin 파이프 및 재귀적 탐색 지원
  • 고성능 아키텍처: 지능형 속도 제한을 갖춘 멀티스레드 동시 처리
  • 전문적인 스텔스 기능: 프록시 지원, 사용자 정의 헤더, user-agent 순환 및 우회 탐지

지능형 탐지 엔진

고급 분석 알고리즘을 통한 엔터프라이즈급 정확도

  • 스마트 Base64 탐지: 미디어 콘텐츠 및 인코딩된 데이터의 오탐을 제거하는 고정밀 필터링
  • 전문 인터페이스: 엔터프라이즈급 용어, 문서 및 포괄적인 보고 형식
  • 컨텍스트 인식 분석: 고급 알고리즘이 인코딩된 미디어 데이터와 실제 보안 토큰을 구분
  • 엔트로피 분석: 수학적 알고리즘으로 실제 보안 토큰과 자격 증명을 정밀하게 식별

전문 HTTP 및 네트워킹 제품군

엔터프라이즈급 네트워크 구성

인증 및 헤더:

  • 사용자 정의 헤더 (-H): 반복 가능한 인증 헤더 및 사용자 정의 요청 헤더
  • 쿠키 관리 (-c): 보호된 리소스 접근을 위한 세션 쿠키
  • User-Agent 제어 (-U): 스텔스를 위한 사용자 정의 UA 문자열 또는 파일 기반 순환

성능 및 안정성:

  • 속도 제한 (-R): 탐지 회피를 위한 구성 가능한 요청 지연(밀리초)
  • 스마트 타임아웃 (-T): 다양한 네트워크 조건에 맞는 사용자 정의 타임아웃 설정
  • 지능형 재시도 (-y): 실패한 요청에 대한 지수 백오프가 적용된 자동 재시도 메커니즘

전문 통합:

  • 프록시 지원 (-p): 완전한 Burp Suite 및 사용자 정의 프록시 통합(HTTP/HTTPS/SOCKS5)
  • TLS 유연성 (-k): 테스트 환경을 위한 선택적 인증서 검증 우회
  • 스레드 제어 (-t): 최적의 성능을 위한 구성 가능한 동시 요청 처리

보안 전문가 기능: 침투 테스트 및 보안 평가를 위해 설계됨 예시: jshunter -l targets.txt -p 127.0.0.1:8080 -H "Authorization: Bearer token" -R 1000

고급 JavaScript 분석

완전한 코드 분석 및 난독화 해제 제품군

핵심 분석 도구:

  • 난독화 해제 엔진 (-d): 심층 분석을 위해 축소 및 난독화된 JavaScript 압축 해제
  • 소스 맵 파서 (-m): 소스 맵에서 원본 소스 코드 추출 및 분석
  • 난독화 탐지 (-z): 난독화 기법 및 패턴 식별 및 분류

동적 분석:

  • Eval 분석 (-e): 동적 코드 실행 분석(eval(), Function(), 런타임 생성)

코드 인텔리전스:

  • 패턴 인식: 일반적인 JavaScript 프레임워크 및 라이브러리 식별
  • 코드 구조 분석: 애플리케이션 아키텍처 및 데이터 흐름 매핑
  • 컨텍스트 인식 탐지: 오탐을 줄이기 위한 코드 컨텍스트 이해

전문 사용법: 최대 범위를 위해 분석 도구를 보안 탐지와 결합 예시: jshunter -u target.js -d -m -e -s -g (전체 난독화 해제 + 보안 분석)

보안 분석 제품군

완전한 보안 평가 툴킷

핵심 보안 탐지:

  • 시크릿 탐지 (-s): API 키, 액세스 토큰, 비밀번호 및 하드코딩된 자격 증명
  • JWT 토큰 분석 (-x): 인증 토큰 추출, 검증 및 페이로드 검사
  • Firebase 보안 (-F): 구성 분석, API 키 및 데이터베이스 URL 탐지

고급 분석:

  • 매개변수 탐색 (-P): 숨겨진 양식 매개변수, 변수 및 구성 키
  • URL 매개변수 추출 (-PU): 전체 URL 컨텍스트를 포함한 고급 매개변수 분석
  • GraphQL 분석 (-g): 스키마 탐지, 쿼리 추출 및 엔드포인트 탐색
  • WAF 우회 탐지 (-B): 보안 우회 패턴 및 회피 기법

범위 및 컨텍스트:

  • 내부 엔드포인트 필터링 (-i): 사설/내부 리소스 식별 및 분류
  • 링크 분석 (-L): 포괄적인 URL 추출 및 관계 매핑

전문 팁: 포괄적인 분석을 위해 플래그를 결합하세요 (예: jshunter -u target.js -s -x -F -g)

범위 및 탐색

지능형 크롤링 및 타겟팅
  • 재귀적 탐색: 다중 깊이 JavaScript 파일 크롤링
  • 도메인 범위 지정: 특정 도메인에 대한 분석 집중
  • 확장자 필터링: 특정 JavaScript 파일 유형 타겟팅

전문 보고 및 내보내기 제품군

엔터프라이즈급 출력 및 통합

핵심 출력 형식:

  • 콘솔 표시: 전문적인 형식과 명확한 분류를 갖춘 색상 코드 터미널 출력
  • 파일 내보내기 (-o): 포괄적인 결과를 사용자 정의 파일 위치에 저장
  • JSON 내보내기 (-j): 자동화 및 프로그래밍 방식 처리를 위한 구조화된 데이터 형식
  • CSV 내보내기 (-C): 경영 보고 및 분석을 위한 스프레드시트 호환 형식

전문 통합:

  • Burp Suite 내보내기 (-n): 즉시 테스트를 위한 Burp Suite Professional과의 직접 통합
  • 정규식 필터링 (-r): 타겟 결과 필터링을 위한 사용자 정의 패턴 매칭
  • 상세 분석 (-v): 디버깅 정보 및 컨텍스트를 포함한 상세 분석 출력

결과 관리:

  • 정리 모드 (--found-only): 집중된 보안 보고를 위해 빈 결과 숨기기
  • 조용한 모드 (-q): 자동화 스크립팅 및 CI/CD 통합을 위한 배너 억제

보고 워크플로우: 자동화에는 JSON, 관리 보고에는 CSV, 즉시 테스트에는 Burp 내보내기 사용 예시: jshunter -l targets.txt -s -j -o security-findings.json (구조화된 보안 보고서)


설치

Go 설치 (권장)```bash

Install JSHunter

go install -v github.com/cc1a2b/jshunter/cmd/jshunter@latest

Verify installation

jshunter --help

root@kitploit:~
### 소스에서 빌드하기```bash
git clone https://github.com/cc1a2b/jshunter.git
cd jshunter
go build -o jshunter ./cmd/jshunter

시스템 요구 사항

  • Go 1.22.5+ (소스에서 빌드하는 경우)
  • Linux, macOS 또는 Windows (64비트 아키텍처)
  • 원격 JavaScript 분석을 위한 네트워크 연결

빠른 시작

기본 분석```bash

Analyze a single JavaScript file

jshunter -u "https://example.com/app.js"

Scan multiple URLs from file

jshunter -l urls.txt

Analyze local JavaScript file

jshunter -f app.js

root@kitploit:~
### 완전한 보안 분석```bash
# Find API keys, secrets, and credentials
jshunter -u "https://target.com/app.js" -s

# Full analysis with deobfuscation, GraphQL, and Firebase detection
jshunter -u "https://target.com/app.js" -d -s -g -F -x -L

# Professional security assessment with all tools
jshunter -u "https://target.com/app.js" -d -m -e -s -x -P -g -F -B -L

# Export comprehensive results for reporting
jshunter -l targets.txt -s -g -F -j -o security_findings.json

사용 예시```bash

Analyze single URL

jshunter -u "https://example.com/app.js"

Analyze multiple URLs from file

jshunter -l urls.txt

Pipe URLs from stdin

cat urls.txt | grep ".js" | jshunter

Complete security analysis - find secrets, API keys, and credentials

jshunter -u "https://example.com/app.js" -s -x -F

Full analysis suite with deobfuscation and all security tools

jshunter -u "https://target.com/app.js" -d -m -e -s -x -P -g -F -B -L

Professional assessment with source map analysis

jshunter -u "https://target.com/bundle.js" -d -m -s -g -F

Export comprehensive results to structured formats

jshunter -l targets.txt -s -x -F -g -j -o security_findings.json

Stealth scanning with Burp Suite integration

jshunter -l targets.txt -p 127.0.0.1:8080 -s -g -F -n -o burp_findings.txt

Scanning through SOCKS5 proxy (Tor, SSH tunnel, etc.)

jshunter -l targets.txt -p socks5://127.0.0.1:9050 -s -x -F

Rate-limited professional scanning with authentication

jshunter -l urls.txt -R 2000 -H "Authorization: Bearer token" -s -x -F -g -q

Complete endpoint and parameter discovery

jshunter -l urls.txt -ep -P -PU -L -w 2

Advanced obfuscation analysis with context detection

jshunter -f obfuscated.js -d -z -e -s -v

root@kitploit:~
---

## 명령 참조

`jshunter --help`를 사용하면 언제든지 전체 도움말을 확인할 수 있습니다.```
Usage:
  -u,  --url URL                Input a URL
  -l,  --list FILE.txt          Input a file with URLs (.txt)
  -f,  --file FILE.js           Path to JavaScript file
       --har FILE               Ingest a Chrome DevTools HAR archive

Basic Options:
  -t,  --threads INT            Number of concurrent threads (default: 5)
  -c,  --cookies <cookies>      Authentication cookies for protected resources
  -p,  --proxy host:port        HTTP/SOCKS5 proxy (e.g., 127.0.0.1:8080 for Burp Suite)
  -q,  --quiet                  Suppress ASCII art output
       --no-color               Disable ANSI color (auto-off when not a TTY)
  -o,  --output FILENAME        Output file path
  -r,  --regex <pattern>        RegEx for filtering results
       --update, --up           Update the tool to latest version
  -ep, --end-point              Extract endpoints from JavaScript files
  -k,  --skip-tls               Skip TLS certificate verification
  -fo, --found-only             Only show results when sensitive data is found

HTTP Configuration:
  -H,  --header "Key: Value"    Custom HTTP headers (repeatable, including Auth)
  -U,  --user-agent UA          Custom User-Agent string or file path
  -R,  --rate-limit MS          Request rate limiting delay (milliseconds)
  -T,  --timeout SEC            HTTP request timeout (seconds)
  -y,  --retry INT              Retry attempts for failed requests (default: 2)
       --per-host INT           Per-host outbound concurrency cap (default: 4)
       --max-bytes N            Cap response body read in bytes (default: 32MiB)
       --allow-internal         Permit localhost / RFC1918 / link-local targets
       --cache-dir DIR          Persist responses on disk; revalidate via ETag

JavaScript Analysis:
  -d,  --deobfuscate            Deobfuscate minified and obfuscated JavaScript
  -m,  --sourcemap              Fetch and parse source maps + sourcesContent[]
  -e,  --eval                   Analyze dynamic code execution (eval, Function)
  -z,  --obfs-detect            Detect code obfuscation patterns and techniques
       --inline-html            Scan inline <script> tags + SRI/CSP in HTML responses
       --csp-origins            Emit CSP-allowed origins as candidate endpoints

Security Analysis:
  -s,  --secrets                Detect API keys, tokens, and credentials
  -x,  --tokens                 Extract JWT and authentication tokens
  -P,  --params                 Discover hidden parameters and variables
  -PU, --param-urls             Advanced parameter extraction with URL context
  -i,  --internal               Filter for internal/private endpoints
  -g,  --graphql                Analyze GraphQL endpoints and queries
  -B,  --bypass                 Detect WAF bypass patterns and techniques
  -F,  --firebase               Analyze Firebase configurations and keys
  -L,  --links                  Extract and analyze all embedded links

Detection Tuning:
  -mc, --min-confidence FLOAT   Minimum confidence (0.0-1.0) for a finding (default: 0.50)
  -sc, --show-confidence        Print [conf=X.XX] alongside each finding
       --no-fp-filter           Disable the false-positive filter (debug)
       --ignore-file FILE       Permanent suppressions (.jshunterignore)
       --diff PREVIOUS.json     Report only NEW findings vs previous JSON envelope
       --rules-file FILE.json   Load an external JSON rule pack
       --only-rules id,glob     Run only matching rules (supports * glob)
       --disable-rule id,glob   Disable matching rules (supports * glob)

Verification:
       --verify                 Probe findings against provider read-only endpoints
       --verify-timeout SEC     Timeout per verification probe (default: 10)
       --verify-workers INT     Concurrent verifier worker pool (default: 8)

Scope & Discovery:
  -w,  --crawl DEPTH            Recursive JavaScript discovery depth (default: 1)
  -D,  --domain DOMAIN          Limit analysis to specific domain
  -E,  --ext                    Filter by JavaScript file extensions
       --robots                 Fetch /robots.txt for each input host and exit

Output Formats:
  -j,  --json                   Structured JSON output (schema_version 2)
       --ndjson                 Newline-delimited JSON (jq / SIEM streaming)
       --sarif                  SARIF 2.1.0 (GitHub code-scanning compatible)
  -C,  --csv                    CSV format for spreadsheet analysis
  -v,  --verbose                Detailed analysis and debug output
  -n,  --burp                   Burp Suite compatible export format
       --stats                  Per-stage counters on stderr at end of run

Registry:
       --list-rules             Print the rule registry as a table and exit
       --explain RULE_ID        Print full rule details and exit
       --self-test              Run rule registry against built-in TP/FP fixtures

  -h,  --help                   Display this help message

신뢰도 모델

모든 시크릿 클래스 매치는 [0.0, 1.0] 범위에서 점수가 매겨집니다. 점수는 규칙별 사전 확률(prior)에서 시작하여 다음에 따라 조정됩니다:

기본 --min-confidence 0.50은 패턴 전용 매치의 긴 꼬리를 걸러냅니다. 고정밀 트리아지를 위해서는 --min-confidence 0.80을, 원시 필터링되지 않은 출력을 위해서는 --no-fp-filter를 사용하세요.

공급자 검증기

검증기는 정규식 매치 이후에 실행되는 규칙별 일관성 검사입니다. 이는 오탐지에 대한 가장 강력한 방어 수단입니다: 형태에 우연히 맞는 임의의 문자열도 보고되기 전에 체크섬, 구조적 디코딩, 또는 길이/문자셋 증명을 통과해야 합니다 (통과 시 +0.10이 추가됩니다).

공급자 적용 범위

큐레이팅된 레지스트리에는 85개 이상의 탐지기가 포함되어 있으며, 클라우드 및 시크릿 관리자 (AWS, Azure, GCP/PKCS#8, HashiCorp Vault, Terraform, Fly.io, Tailscale), 버전 관리 및 CI/CD(GitHub, GitLab, Docker Hub, Atlassian, Sentry, CircleCI, Buildkite), 결제(Stripe, Square, Braintree, Plaid), AI/LLM 공급자 (OpenAI, Anthropic, Groq, Perplexity, Replicate, OpenRouter, Fireworks, HuggingFace), 메시징(Slack, Discord, Telegram, Twilio, Intercom, SendGrid, Mailgun), SaaS 및 데이터베이스(Notion, Airtable, Figma, Postman, Databricks, PlanetScale, Grafana, New Relic, Dropbox, RubyGems, Supabase), 그리고 PKI 자료 (RSA/EC/DSA/OpenSSH/PGP/PKCS#8 개인 키, PuTTY .ppk, 데이터베이스 연결 URI)를 포괄합니다. 권위 있는 테이블은 jshunter --list-rules로, 개별 규칙의 패턴, 검증기 및 픽스처는 jshunter --explain <rule_id>로 확인하세요. 접두사가 없는 "베어 해시" 형태는 구조적 검증기 또는 필수 컨텍스트 게이트가 오탐지 없이 유지할 수 있는 경우에만 제공됩니다.


고급 사용법

전문 보안 평가```bash

Complete security analysis with all tools

jshunter -l targets.txt -d -m -e -z -s -x -P -PU -g -F -B -L -j -v -o complete_assessment.json

Advanced deobfuscation and analysis pipeline

jshunter -l targets.txt -d -m -z -e -s -g -F --found-only -o deobfuscated_findings.json

Stealth reconnaissance with rate limiting and custom headers

jshunter -l targets.txt -R 2000 -U "Mozilla/5.0..." -H "X-Forwarded-For: 1.1.1.1" -s -x -F -q

Professional penetration testing through proxy

jshunter -l targets.txt -p 127.0.0.1:8080 -s -x -g -F -B -n -o burp_comprehensive.txt

Deep parameter and endpoint discovery

jshunter -l targets.txt -ep -P -PU -L -w 3 -i -j -o endpoint_discovery.json

root@kitploit:~
### 엔터프라이즈 및 자동화 통합```bash
# CI/CD Security Pipeline Integration
jshunter -f dist/bundle.js -d -s -x -F -j --found-only > security-scan.json

# Comprehensive automated security reporting
jshunter -l production-js.txt -d -s -x -P -g -F -B -C -o enterprise-security-report.csv

# Source map analysis for development security
jshunter -f app.js -m -s -x -F -v -o sourcemap-analysis.json

# Firebase and GraphQL focused assessment
jshunter -l targets.txt -g -F -L -j -o api_security_findings.json

기여하기

기여를 환영합니다! 다음과 같은 방법으로 도움을 주실 수 있습니다:

  • 버그 신고는 GitHub Issues를 통해
  • 기능 제안 또는 개선 사항 제안
  • 문서 개선
  • 풀 리퀘스트 제출로 기능 향상

개발 환경 설정```bash

git clone https://github.com/cc1a2b/jshunter.git cd jshunter go mod tidy go build -o jshunter ./cmd/jshunter

root@kitploit:~
---

## 라이선스

JSHunter는 **MIT 라이선스** 하에 배포됩니다. 자세한 내용은 [LICENSE](https://github.com/cc1a2b/jshunter/blob/master/LICENSE)를 참조하세요.```
Copyright (c) 2024-2026 Hussain Alsharman
Licensed under MIT License - free for commercial and personal use

지원

JSHunter가 보안 연구 또는 전문 업무에 도움이 된다면:

이 저장소에 Star를 눌러 주세요 • @cc1a2b 팔로우하기 • 다른 사람들과 공유하기


JSHunter - 전문 JavaScript 보안 분석

보안 커뮤니티를 위해 cc1a2b가 제작

도구 다운로드
신호효과
소스 경로가 벤더/청크 번들처럼 보임−0.15
주변 컨텍스트에 픽스처(fixture) 문구 포함−0.30
공급자별 검증기 통과+0.10
필수 컨텍스트 키워드 존재(일반 규칙)+0.05
섀넌 엔트로피 ≥ 4.5+0.05
문자 클래스 다양성 ≥ 3+0.05
벤더 노이즈 차단 목록의 매치점수 산정 전 제외
길이/엔트로피가 규칙 하한 미만점수 산정 전 제외
//# sourceMappingURL= 마커 라인점수 산정 전 제외
공급자검증기
AWS접두사 계열(AKIA/ASIA/A3T…) + 16자 base32 본문
Stripe키 계열(sk/rk/pk_live/test_) 및 whsec_ 웹훅 base62 본문
GitHub임의 본문에 대해 검증된 CRC32 base62 체크섬
OpenAI계열 접두사 + 길이 범위(sk-/sk-proj-/sk-svcacct-)
Slack하이픈 세그먼트 형태(숫자 내부 세그먼트, 영숫자 꼬리)
JWTalg 필드가 있는 base64url 디코딩 JSON 헤더 + JSON 페이로드
Twilio32자 16진수 본문 + 엔트로피 게이트
AzureAccountKey= base64 본문이 정확히 64바이트로 디코딩됨; AD …<digit>Q~…
Telegram<8-10 자리 id>:AA… 분할, base64url 시크릿 + 엔트로피 게이트
Intercombase64가 tok: 접두사 페이로드로 디코딩됨
Sentrysntrys_ 조직 토큰 페이로드가 url 클레임을 포함하는 JSON으로 base64 디코딩됨
Terraform<14>.atlasv1.<60-70> 3-세그먼트 구조
Squaresq0atp-/sq0csp-/sq0idp- 계열 + 정확한 본문 길이 + 엔트로피
Braintreeaccess_token$<env>$<16 base36>$<32 hex> 4-세그먼트 구조
Airtablepat<14>.<64 hex> 2-세그먼트 분할
PostmanPMAK-<24 hex>-<34 hex> 세그먼트 길이 + 엔트로피
Database템플릿/기본값/저엔트로피인 경우 연결 URI 비밀번호 거부