Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
jsleak — Ferramenta CLI concorrente para descobrir segredos, chaves de API e links em arquivos JavaScript durante o reconhecimento web, com suporte a padrões regex personalizados e verificação de status de URL. | Kitploit
Ferramentas/GitHubGitHub/byt3hx/jsleak
ReconhecimentoColeta de InformaçõesSegurança WebDetecção de Segredos
GitHubbyt3hx/jsleak

jsleak

Ferramenta CLI concorrente para descobrir segredos, chaves de API e links em arquivos JavaScript durante o reconhecimento web, com suporte a padrões regex personalizados e verificação de status de URL.

Ver Repositório
593695há 11 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Descrição

Eu estava desenvolvendo o jsleak durante a maior parte do meu tempo livre para minha própria necessidade. É uma ferramenta de linha de comando fácil de usar projetada para descobrir segredos e links em arquivos JavaScript ou código-fonte. O jsleak foi inspirado por Linkfinder e as regexes são coletadas de várias fontes.

Características:

  • Descubra segredos em arquivos JS, como chaves de API, tokens e senhas.
  • Identifique links no código-fonte.
  • Função de URL completa
  • Processamento concorrente para escaneamento de múltiplas URLs
  • Verifique o código de status se a URL está ativa ou não

Última Atualização

O jsleak agora suporta padrões de regex do secrets-patterns-db https://github.com/mazen160/secrets-patterns-db.

Se você quiser usar seus próprios padrões de regex personalizados, pode colocá-los em um arquivo YAML seguindo o modelo abaixo.

root@kitploit:~
patterns:
  - pattern:
      name: Amazon MWS Auth Token
      regex: "amzn\\.mws\\.[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}"
      confidence: low

Instalação

Se você está usando uma versão antiga do golang (go 1.15, 1.16), use o seguinte comando para instalar o jsleak.

root@kitploit:~
go get github.com/channyein1337/jsleak

Se você está usando a versão mais recente do go (1.17+), use o seguinte comando para instalar.

root@kitploit:~
go install github.com/channyein1337/jsleak@latest

Uso

Escolha um arquivo YAML do secrets-patterns-db. Se você não tem certeza de qual escolher, considere usar: https://raw.githubusercontent.com/mazen160/secrets-patterns-db/refs/heads/master/datasets/trufflehog-v3.yaml

Execute o jsleak com seu arquivo de regex selecionado

root@kitploit:~
echo "http://testphp.vulnweb.com/" | jsleak -t trufflehog-v3.yaml -s

Para exibir a mensagem de ajuda

root@kitploit:~
jsleak -h

Localizador de Segredos

root@kitploit:~
echo http://testphp.vulnweb.com/ | jsleak  -t secret.yaml -s

Localizador de Links

root@kitploit:~
echo http://testphp.vulnweb.com/ | jsleak -l

URL Completa

root@kitploit:~
echo http://testphp.vulnweb.com/ | jsleak -e

Verificar Status

root@kitploit:~
echo http://testphp.vulnweb.com/ | jsleak -c 20 -k

Você também pode usar múltiplas flags

root@kitploit:~
echo http://testphp.vulnweb.com/ | jsleak -c 20 -l -s 

Executando com URLs

root@kitploit:~
cat urls.txt | jsleak -l -s -c 30

A Fazer

  • Escaneie segredo na URL completa com resposta 200.
  • Adicione flag de versão.
  • Suporte para escaneamento de arquivos locais.
  • Suporte para escaneamento de arquivos apk.
  • Atualizar regex.
  • Suporte para múltiplos user agents.
  • Suporte para saída colorida

Créditos e agradecimentos a todos os seguintes recursos

  • https://github.com/GerbenJavado/LinkFinder
  • https://github.com/0xsha/GoLinkFinder
Baixar ferramenta