Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
LinkFinder — Um script Python que encontra endpoints em arquivos JavaScript | Kitploit
Ferramentas/GitHubGitHub/gerbenjavado/linkfinder
ReconhecimentoColeta de InformaçõesSegurança WebTestes de Penetração
GitHubgerbenjavado/linkfinder

LinkFinder

Um script Python que encontra endpoints em arquivos JavaScript

Ver Repositório
4.4k659há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

Sobre o LinkFinder

O LinkFinder é um script Python escrito para descobrir endpoints e seus parâmetros em arquivos JavaScript. Dessa forma, testadores de penetração e caçadores de bugs podem reunir novos endpoints ocultos nos sites que estão testando, resultando em um novo campo de testes, possivelmente contendo novas vulnerabilidades. Ele faz isso usando jsbeautifier para Python em combinação com uma expressão regular bastante grande. A expressão regular consiste em quatro pequenas expressões regulares. Estas são responsáveis por encontrar:

  • URLs completas (https://example.com/*)
  • URLs absolutas ou URLs com pontos (/\* ou ../*)
  • URLs relativas com pelo menos uma barra (text/test.php)
  • URLs relativas sem barra (test.php)

A saída é fornecida em HTML ou texto simples. @karel_origin escreveu uma extensão do Chrome para o LinkFinder que pode ser encontrada aqui.

Capturas de Tela

LinkFinder

Instalação

O LinkFinder suporta Python 3.

root@kitploit:~
$ git clone https://github.com/GerbenJavado/LinkFinder.git
$ cd LinkFinder
$ python setup.py install

Dependências

O LinkFinder depende dos módulos Python argparse e jsbeautifier. Todas essas dependências podem ser instaladas usando pip.

root@kitploit:~
$ pip3 install -r requirements.txt

Uso

Exemplos

  • Uso mais básico para encontrar endpoints em um arquivo JavaScript online e enviar os resultados HTML para results.html:

python linkfinder.py -i https://example.com/1.js -o results.html

  • Saída CLI/STDOUT (não usa jsbeautifier, o que o torna muito rápido):

python linkfinder.py -i https://example.com/1.js -o cli

  • Analisando um domínio inteiro e seus arquivos JS:

python linkfinder.py -i https://example.com -d

  • Entrada Burp (selecione nos arquivos de destino que deseja salvar, clique direito, Save selected items, forneça esse arquivo como entrada):

python linkfinder.py -i burpfile -b

  • Enumerando uma pasta inteira em busca de arquivos JavaScript, enquanto procura por endpoints começando com /api/ e finalmente salvando os resultados em results.html:

python linkfinder.py -i 'Desktop/*.js' -r ^/api/ -o results.html

Docker

  • Construir a imagem Docker:

    docker build -t linkfinder

  • Executar com Docker

    docker run --rm -v $(pwd):/linkfinder/output linkfinder -i http://example.com/1.js -o /linkfinder/output/output.html

    Certifique-se de usar o caminho /linkfinder/output no seu caminho de saída, ou a saída será perdida quando o contêiner for encerrado.

Teste unitário

  • Requer pytest

pytest test_parser.py

Considerações finais

  • Esta é a primeira vez que publico uma ferramenta. Contribuições são muito apreciadas!
  • LinkFinder é publicado sob a Licença MIT.
  • Agradecimentos a @jackhcable por me fornecer feedback.
  • Agradecimento especial a @edoverflow por tornar este projeto muito mais limpo e incrível.
Baixar ferramenta
Forma CurtaForma LongaDescrição
-i--inputEntrada: URL, arquivo ou pasta. Para pastas, um curinga pode ser usado (ex.: '/*.js').
-o--output"cli" para imprimir no STDOUT, caso contrário onde salvar o arquivo HTML. Padrão: output.html
-r--regexRegEx para fins de filtragem em relação aos endpoints encontrados (ex.: ^/api/)
-d--domainAlternar para usar ao analisar um domínio inteiro. Enumera sobre todos os arquivos JS encontrados.
-b--burpAlternar para usar ao fornecer um arquivo do Burp 'Save selected' contendo múltiplos arquivos JS
-c--cookiesAdicionar cookies à requisição
-h--helpexibe a mensagem de ajuda e sai