Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
JS-Secret-Hunter — Scanner automatizado em Python para detectar segredos hardcoded (Chaves Privadas, Tokens de API) em arquivos JavaScript do lado do cliente. | Kitploit
Ferramentas/GitHubGitHub/sohelyousef/js-secret-hunter
Scanners de VulnerabilidadesColeta de InformaçõesSegurança WebTestes de PenetraçãoDetecção de SegredosRastreador
GitHubsohelyousef/js-secret-hunter

JS-Secret-Hunter

Scanner automatizado em Python para detectar segredos hardcoded (Chaves Privadas, Tokens de API) em arquivos JavaScript do lado do cliente.

Ver Repositório
há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

JS Secret Hunter V2 🕵️‍♂️

JS Secret Hunter é uma ferramenta Python avançada projetada para pesquisadores de segurança automatizarem a detecção de segredos embutidos em JavaScript no lado do cliente.

Ao contrário de scanners simples, o V2 inclui um rastreador dinâmico que analisa o HTML do site alvo para extrair automaticamente todos os arquivos JavaScript carregados, garantindo uma cobertura abrangente.

Recursos

  • 🕷️ Rastreamento Dinâmico: Analisa o HTML para encontrar automaticamente todas as tags <script src>.
  • 🔍 Detecção Baseada em Regex: Identifica Chaves Privadas, Tokens de API, Chaves AWS e credenciais de banco de dados.
  • 📂 Varredura Híbrida: Combina rastreamento dinâmico com um dicionário de nomes de arquivos sensíveis comuns (ex.: config.js).
  • 🛡️ Seguro: Apenas varredura passiva.

Instalação

root@kitploit:~
git clone [https://github.com/SohelYousef/JS-Secret-Hunter.git](https://github.com/SohelYousef/JS-Secret-Hunter.git)
cd JS-Secret-Hunter
pip install requests beautifulsoup4

## Recursos
- 🔍 **Detecção Baseada em Regex:** Verifica Chaves Privadas Ethereum, Chaves AWS, Chaves de API do Google e tokens genéricos.
- ⚡ **Varredura Rápida:** Verifica caminhos de arquivos comuns automaticamente.
- 🛡️ **Seguro:** Identifica segredos sem explorá-los.

## Instalação

```bash
git clone [https://github.com/SohelYousef/JS-Secret-Hunter.git](https://github.com/SohelYousef/JS-Secret-Hunter.git)
cd JS-Secret-Hunter
pip install requests

python3 scanner.py --url [https://target-website.com](https://target-website.com)


Aviso Legal
Esta ferramenta é apenas para fins educacionais e avaliações de segurança autorizadas. O autor não se responsabiliza por qualquer uso indevido.
Baixar ferramenta