Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/nodesecure/js-x-ray
Static AnalysisVulnerability AnalysisCode AnalysisMalware AnalysisSupply Chain Security
GitHubnodesecure/js-x-ray

js-x-ray

JavaScript 및 Node.js 오픈소스 SAST 스캐너. 가장 흔한 악성 패턴을 탐지하는 정적 분석기 🔬.

저장소 보기
285423일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

@nodesecure/js-x-ray

npm version license ossf scorecard slsa level3 github ci workflow

JS-X-Ray는 JavaScript 및 TypeScript SAST 도구로, 악성 패턴, 보안 취약점 및 코드 이상을 식별합니다. ESLint와 비슷하지만 보안 분석에 특화되어 있습니다. 원래 NodeSecure CLI를 위해 만들어졌지만, JS-X-Ray는 이제 독립적이고 진지한 공급망 보호 옵션으로 성장했습니다.

🔎 작동 방식

JS-X-Ray는 정규식이나 Semgrep 규칙을 많이 사용하지 않고 JS 또는 TS 코드를 **추상 구문 트리(AST)**로 파싱합니다. 이를 통해 변수 추적, 동적 import 해석, 패턴 매칭 도구가 놓치는 정교한 난독화 탐지가 가능합니다. 단점은 JS-X-Ray가 순수하게 JavaScript/TypeScript 생태계에만 전념한다는 것입니다.

💡 기능

  • 변수 추적을 통한 require(), import 및 동적 import 추적
  • 난독화된 코드 탐지 및 사용된 도구 식별 (jsfuck, jjencode, obfuscator.io 등)
  • 악성 패턴 플래그: 데이터 유출, process.env 직렬화, 안전하지 않은 셸 명령
  • 취약 코드 탐지: eval(), Function() 생성자, ReDoS 취약 정규식, SQL 인젝션
  • 취약한 암호화 알고리즘 플래그 (MD5, SHA1 등)
  • 인프라 지표 추출: URL, IP, 호스트명, 이메일
  • 설정 가능한 민감도 모드 (보수적/공격적) 및 확장 가능한 프로브 시스템
  • JavaScript 및 TypeScript 모두 지원

💃 시작하기

이 패키지는 Node 패키지 저장소에서 제공되며 npm 또는 yarn으로 쉽게 설치할 수 있습니다.

root@kitploit:~
$ npm i @nodesecure/js-x-ray
# or
$ yarn add @nodesecure/js-x-ray

👀 사용법

root@kitploit:~
import { AstAnalyser } from "@nodesecure/js-x-ray";

const scanner = new AstAnalyser();

const { warnings, dependencies } = await scanner.analyseFile("./file.js");

console.log(dependencies);
console.dir(warnings, { depth: null });

전체 API 문서, 경고 카탈로그 및 고급 사용법은 @nodesecure/js-x-ray 패키지 README를 참조하세요.

Workspaces

  • @nodesecure/js-x-ray
  • @nodesecure/js-x-ray-ai

🐥 기여자 가이드

프로젝트에 기여하고자 하는 개발자는 먼저 CONTRIBUTING 가이드를 읽어야 합니다.

개발을 완료한 후 다음 스크립트를 실행하여 테스트(및 린터)가 여전히 정상인지 확인하세요:

root@kitploit:~
$ npm run check

[!CAUTION] 새로운 기능을 추가하거나 버그를 수정하는 경우 해당 기능에 대한 테스트도 포함해야 합니다.

내부 API

JS-X-Ray 내부 작업을 위한 기여자를 위해 다음 리소스는 저수준 유틸리티와 AST 조작 패턴을 문서화합니다:

  • ESTree 유틸리티 - ESTree AST 노드를 조작하기 위한 저수준 헬퍼
  • ESTree 할당 및 선언 패턴 (프랑스어) - AST 형태의 JavaScript 할당 및 선언 패턴 참조 가이드

벤치마크

js-x-ray의 성능은 mitata를 사용하여 측정 및 추적됩니다.

벤치마크를 실행하려면:

  1. workspaces/js-x-ray로 이동합니다.
  2. npm run bench를 실행합니다.

벤치마크 결과는 workspaces/js-x-ray/benchmark/report.json에 저장됩니다. 이 파일을 수동으로 편집하지 마십시오. 모든 풀 리퀘스트에서 자동으로 업데이트됩니다.

Contributors ✨

All Contributors

Thanks goes to these wonderful people (emoji key):

License

MIT

도구 다운로드
Gentilhomme
Gentilhomme

💻 📖 👀 🛡️ 🐛
Nicolas Hallaert
Nicolas Hallaert

📖
Antoine
Antoine

💻
Mathieu
Mathieu

💻
Vincent Dhennin
Vincent Dhennin

💻 ⚠️
Tony Gorez
Tony Gorez

💻 📖 ⚠️
PierreD
PierreD

⚠️ 💻
Franck Hallaert
Franck Hallaert

💻
Maji
Maji

💻
Michaël Zasso
Michaël Zasso

💻 🐛
Kouadio Fabrice Nguessan
Kouadio Fabrice Nguessan

🚧 💻
Jean
Jean

⚠️ 💻
FredGuiou
FredGuiou

📖 💻
Madina
Madina

💻
SairussDev
SairussDev

💻
Abdou-Raouf ATARMLA
Abdou-Raouf ATARMLA

💻
Clement Gombauld
Clement Gombauld

💻 ⚠️
Hamed Mohamed
Hamed Mohamed

💻
Elie Patrice
Elie Patrice

⚠️
HoyeongJeon
HoyeongJeon

💻
Anne-Flore
Anne-Flore

💻
Resham
Resham

💻
📖
tchapacan
tchapacan

💻 ⚠️
mkarkkainen
mkarkkainen

💻
Ajāy
Ajāy

💻
Michael Mior
Michael Mior

📖