
Scanner automatizado em Python para detectar segredos hardcoded (Chaves Privadas, Tokens de API) em arquivos JavaScript do lado do cliente.
JS Secret Hunter é uma ferramenta Python avançada projetada para pesquisadores de segurança automatizarem a detecção de segredos embutidos em JavaScript no lado do cliente.
Ao contrário de scanners simples, o V2 inclui um rastreador dinâmico que analisa o HTML do site alvo para extrair automaticamente todos os arquivos JavaScript carregados, garantindo uma cobertura abrangente.
<script src>.config.js).git clone [https://github.com/SohelYousef/JS-Secret-Hunter.git](https://github.com/SohelYousef/JS-Secret-Hunter.git)
cd JS-Secret-Hunter
pip install requests beautifulsoup4
## Recursos
- 🔍 **Detecção Baseada em Regex:** Verifica Chaves Privadas Ethereum, Chaves AWS, Chaves de API do Google e tokens genéricos.
- ⚡ **Varredura Rápida:** Verifica caminhos de arquivos comuns automaticamente.
- 🛡️ **Seguro:** Identifica segredos sem explorá-los.
## Instalação
```bash
git clone [https://github.com/SohelYousef/JS-Secret-Hunter.git](https://github.com/SohelYousef/JS-Secret-Hunter.git)
cd JS-Secret-Hunter
pip install requests
python3 scanner.py --url [https://target-website.com](https://target-website.com)
Aviso Legal
Esta ferramenta é apenas para fins educacionais e avaliações de segurança autorizadas. O autor não se responsabiliza por qualquer uso indevido.