Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
jsleak — Конкурентный CLI-инструмент для обнаружения секретов, ключей API и ссылок в JavaScript-файлах во время веб-разведки, с поддержкой пользовательских регулярных выражений и проверкой статуса URL. | Kitploit
Инструменты/GitHubGitHub/byt3hx/jsleak
РазведкаСбор информацииВеб-безопасностьОбнаружение Секретов
GitHubbyt3hx/jsleak

jsleak

Конкурентный CLI-инструмент для обнаружения секретов, ключей API и ссылок в JavaScript-файлах во время веб-разведки, с поддержкой пользовательских регулярных выражений и проверкой статуса URL.

Репозиторий
59369511 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Описание

Я разрабатывал jsleak в основном в свободное время для собственных нужд. Это простой в использовании инструмент командной строки, предназначенный для обнаружения секретов и ссылок в JavaScript-файлах или исходном коде. jsleak был вдохновлён Linkfinder, а регулярные выражения собраны из различных источников.

Возможности:

  • Обнаружение секретов в JS-файлах, таких как API-ключи, токены и пароли.
  • Идентификация ссылок в исходном коде.
  • Функция полного URL
  • Параллельная обработка для сканирования нескольких URL
  • Проверка кода статуса, активен ли URL

Последнее обновление

Jsleak теперь поддерживает шаблоны регулярных выражений из secrets-patterns-db https://github.com/mazen160/secrets-patterns-db.

Если вы хотите использовать собственные шаблоны регулярных выражений, вы можете поместить их в YAML-файл, следуя шаблону ниже.

root@kitploit:~
patterns:
  - pattern:
      name: Amazon MWS Auth Token
      regex: "amzn\\.mws\\.[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}"
      confidence: low

Установка

Если вы используете старую версию golang (go 1.15, 1.16), выполните следующую команду для установки jsleak.

root@kitploit:~
go get github.com/channyein1337/jsleak

Если вы используете последнюю версию go (1.17+), выполните следующую команду для установки.

root@kitploit:~
go install github.com/channyein1337/jsleak@latest

Использование

Выберите YAML-файл из secrets-patterns-db. Если вы не уверены, какой выбрать, рассмотрите использование: https://raw.githubusercontent.com/mazen160/secrets-patterns-db/refs/heads/master/datasets/trufflehog-v3.yaml

Запустите jsleak с выбранным файлом регулярных выражений

root@kitploit:~
echo "http://testphp.vulnweb.com/" | jsleak -t trufflehog-v3.yaml -s

Для отображения справки

root@kitploit:~
jsleak -h

Поиск секретов

root@kitploit:~
echo http://testphp.vulnweb.com/ | jsleak  -t secret.yaml -s

Поиск ссылок

root@kitploit:~
echo http://testphp.vulnweb.com/ | jsleak -l

Полный URL

root@kitploit:~
echo http://testphp.vulnweb.com/ | jsleak -e

Проверка статуса

root@kitploit:~
echo http://testphp.vulnweb.com/ | jsleak -c 20 -k

Вы также можете использовать несколько флагов

root@kitploit:~
echo http://testphp.vulnweb.com/ | jsleak -c 20 -l -s 

Запуск с URL-адресами

root@kitploit:~
cat urls.txt | jsleak -l -s -c 30

Планы

  • Сканирование секретов на completeURL с ответом 200.
  • Добавить флаг версии.
  • Поддержка сканирования локальных файлов.
  • Поддержка сканирования APK-файлов.
  • Обновить регулярные выражения.
  • Поддержка нескольких user-agent.
  • Поддержка цветного вывода

Благодарности и спасибо всем следующим ресурсам

  • https://github.com/GerbenJavado/LinkFinder
  • https://github.com/0xsha/GoLinkFinder
Скачать инструмент