Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
scripthunter — Ferramenta para encontrar arquivos JavaScript em Sites | Kitploit
Ferramentas/GitHubGitHub/robre/scripthunter
ReconhecimentoColeta de InformaçõesSegurança WebRastreador
GitHubrobre/scripthunter

scripthunter

Ferramenta para encontrar arquivos JavaScript em Sites

Ver Repositório
53196há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

scripthunter

O Scripthunter é uma ferramenta que encontra arquivos javascript para um determinado site. Para escanear o Google, basta executar ./scripthunter.sh https://google.com. Observe que pode levar algum tempo, por isso o scripthunter também implementa um mecanismo de notificação para informá-lo quando uma varredura terminar via API do Telegram. Blogpost logo

Configuração

Para instalar o scripthunter, clone este repositório. O scripthunter depende de algumas ferramentas que precisam estar instaladas, então certifique-se de tê-las:

  • gau
  • ffuf
  • hakrawler
  • httpx
  • unfurl

certifique-se de que, como a maioria dessas ferramentas é escrita em Go, você tenha o Go instalado e configurado corretamente. Certifique-se de que, ao digitar qualquer um dos comandos acima no terminal, eles sejam reconhecidos e funcionem.

Além disso, o scripthunter usa o Telegram para enviar uma notificação assim que uma varredura terminar. Para habilitar esse recurso, você precisa criar um Bot do Telegram e colar sua chave da API do Bot e o chatid no script do scripthunter. Você pode seguir este guia para obter esses valores.

telegram

Funcionalidades

  • Extrair arquivos javascript públicos do site usando Gau e Hakrawler
  • Analisar diretórios que contêm arquivos js a partir dos arquivos públicos encontrados
  • Escanear diretórios js em busca de arquivos js ocultos usando ffuf e uma wordlist personalizada
  • verificar a conectividade de todos os arquivos encontrados
  • notificar o usuário assim que as varreduras forem concluídas
  • agregar todos os nomes de arquivos js vistos em uma wordlist global

Exemplo

Executei isso em um subdomínio aleatório da Verizon:

root@kitploit:~
➜  scripthunter-dev ./scripthunter.sh https://developer.verizonmedia.com/
               _      __  __             __
  ___ ________(_)__  / /_/ /  __ _____  / /____ ____
 (_-</ __/ __/ / _ \/ __/ _ \/ // / _ \/ __/ -_) __/
/___/\__/_/ /_/ .__/\__/_//_/\_,_/_//_/\__/\__/_/
             /_/
                             by @r0bre
[*] Running GAU
[+] GAU found 7 scripts!
[*] Running hakrawler
[+] HAKRAWLER found 5 scripts!
[*] Found 2 directories containing .js files.
[*] Running FFUF on https://developer.verizonmedia.com/./

[+] FFUF found 0 scripts in https://developer.verizonmedia.com/./ !
[*] Running FFUF on https://developer.verizonmedia.com/assets/

[+] FFUF found 0 scripts in https://developer.verizonmedia.com/assets/ !
[*] Running FFUF on https://developer.verizonmedia.com/assets/js/

[+] FFUF found 0 scripts in https://developer.verizonmedia.com/assets/js/ !
[*] Running FFUF on https://developer.verizonmedia.com/js/

[+] FFUF found 0 scripts in https://developer.verizonmedia.com/js/ !
[*] Running FFUF on https://developer.verizonmedia.com/static/

[+] FFUF found 0 scripts in https://developer.verizonmedia.com/static/ !
[*] Running FFUF on https://developer.verizonmedia.com/static/js/

[+] FFUF found 7 scripts in https://developer.verizonmedia.com/static/js/ !
[*] Running FFUF on https://developer.verizonmedia.com/static/js/vendor/

[+] FFUF found 3 scripts in https://developer.verizonmedia.com/static/js/vendor/ !
[+] Checking Script Responsiveness of 13 scripts..
https://developer.verizonmedia.com/static/js/vendor/js-cookie.js
https://developer.verizonmedia.com/static/js/jquery-3.3.1.min.js
https://developer.verizonmedia.com/static/js/autotrack.js
https://developer.verizonmedia.com/static/js/utils.js
https://developer.verizonmedia.com/static/js/navigation.js
https://developer.verizonmedia.com/static/js/vendor/rapidworker-1.2.js
https://developer.verizonmedia.com/static/js/vmdn.js
https://developer.verizonmedia.com/static/js/right-nav.js
[+] All Done!
[+] Found total of 13 (8 responsive) scripts!

Se você gostou desta ferramenta, considere me seguir no Twitter @r0bre! ;)

Baixar ferramenta