Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
JShunter — jshunter — это инструмент командной строки, предназначенный для анализа JavaScript-файлов и извлечения конечных точек. Этот инструмент специализируется на выявлении конфиденциальных данных, таких как API-эндпоинты и потенциальные уязвимости безопасности, что делает его незаменимым ресурсом для охотников за багами и исследователей безопасности. | Kitploit
Инструменты/GitHubGitHub/cc1a2b/jshunter
РазведкаСтатический анализ кода (SAST)Анализ уязвимостейДинамический анализ кода (DAST)Обход WAFВеб-безопасностьТестирование на ПроникновениеОбнаружение СекретовБезопасность API
GitHubcc1a2b/jshunter

JShunter

Репозиторий
52959101 месяц назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

jshunter — это инструмент командной строки, предназначенный для анализа JavaScript-файлов и извлечения конечных точек. Этот инструмент специализируется на выявлении конфиденциальных данных, таких как API-эндпоинты и потенциальные уязвимости безопасности, что делает его незаменимым ресурсом для охотников за багами и исследователей безопасности.

Поделиться

JSHunter

License Go Version Release GitHub stars Platform

Профессиональный инструмент анализа безопасности JavaScript

Полное обнаружение конечных точек, выявление конфиденциальных данных и расширенный анализ кода для специалистов по безопасности

О проекте

JSHunter — это комплексный инструмент командной строки для анализа безопасности JavaScript и обнаружения конечных точек. Созданный для специалистов по безопасности, пентестеров и разработчиков, он обеспечивает анализ корпоративного уровня с высокоточными алгоритмами обнаружения и профессиональными функциями формирования отчетов.

https://github.com/user-attachments/assets/5a5f60fa-f8dc-4aac-bd06-2e93779f9af4

JSHunter в действии — реальный захват терминала CLI (все показанные секреты — фиктивные тестовые данные)


Содержание

  • О проекте
  • Возможности
  • Установка
  • Быстрый старт
  • Примеры использования
  • Справочник команд
  • Расширенное использование
  • Участие в разработке
  • Лицензия
  • Поддержка

Возможности

Основные возможности

  • Комплексное обнаружение конечных точек: Автоматическое извлечение URL-адресов, API-эндпоинтов и скрытых параметров из JavaScript-файлов
  • Расширенный анализ безопасности: Выявление API-ключей, JWT-токенов, учетных данных и потенциальных уязвимостей с высокой точностью
  • Гибкие методы ввода: Поддержка URL-адресов, списков файлов, локальных файлов, конвейерного ввода stdin и рекурсивного обнаружения
  • Высокопроизводительная архитектура: Многопоточная параллельная обработка с интеллектуальным ограничением скорости
  • Профессиональные функции скрытности: Поддержка прокси, пользовательских заголовков, ротации user-agent и обнаружения обхода

Интеллектуальный механизм обнаружения

Точность корпоративного уровня с расширенными алгоритмами анализа

  • Умное обнаружение Base64: Высокоточная фильтрация исключает ложные срабатывания от медиаконтента и закодированных данных
  • Профессиональный интерфейс: Терминология корпоративного уровня, документация и комплексные форматы отчетов
  • Контекстно-зависимый анализ: Расширенные алгоритмы отличают реальные токены безопасности от закодированных медиаданных
  • Энтропийный анализ: Математические алгоритмы с точностью выявляют подлинные токены безопасности и учетные данные

Профессиональный набор HTTP и сетевых функций

Сетевая конфигурация корпоративного уровня

Аутентификация и заголовки:

  • Пользовательские заголовки (-H): Повторяемые заголовки аутентификации и пользовательские заголовки запросов
  • Управление cookie (-c): Сессионные cookie для доступа к защищенным ресурсам
  • Управление User-Agent (-U): Пользовательские строки UA или ротация на основе файла для скрытности

Производительность и надежность:

  • Ограничение скорости (-R): Настраиваемые задержки запросов (в миллисекундах) для избежания обнаружения
  • Умные таймауты (-T): Пользовательские настройки таймаута для различных сетевых условий
  • Интеллектуальные повторные попытки (-y): Автоматический механизм повторных попыток с экспоненциальной задержкой для неудачных запросов

Профессиональная интеграция:

  • Поддержка прокси (-p): Полная интеграция с Burp Suite и пользовательскими прокси (HTTP/HTTPS/SOCKS5)
  • Гибкость TLS (-k): Опциональный обход проверки сертификатов для тестовых сред
  • Управление потоками (-t): Настраиваемая параллельная обработка запросов для оптимальной производительности

Расширенный анализ JavaScript

Полный набор анализа кода и деобфускации

Основные инструменты анализа:

  • Механизм деобфускации (-d): Распаковка минифицированного и обфусцированного JavaScript для глубокого анализа
  • Парсер source map (-m): Извлечение и анализ исходного кода из source map
  • Обнаружение обфускации (-z): Выявление и классификация техник и шаблонов обфускации

Динамический анализ:

  • Анализ eval (-e): Анализ динамического выполнения кода (eval(), Function(), генерация во время выполнения)

Интеллект кода:

  • Распознавание шаблонов: Выявление распространенных JavaScript-фреймворков и библиотек
  • Анализ структуры кода: Построение карты архитектуры приложения и потоков данных
  • Контекстно-зависимое обнаружение: Понимание контекста кода для снижения ложных срабатываний

Профессиональное использование: Комбинируйте инструменты анализа с обнаружением безопасности для максимального покрытия Пример: jshunter -u target.js -d -m -e -s -g (полная деобфускация + анализ безопасности)

Набор анализа безопасности

Полный инструментарий оценки безопасности

Основное обнаружение безопасности:

  • Обнаружение секретов (-s): API-ключи, токены доступа, пароли и жестко заданные учетные данные
  • Анализ JWT-токенов (-x): Извлечение токенов аутентификации, проверка и анализ полезной нагрузки
  • Безопасность Firebase (-F): Анализ конфигурации, API-ключи и обнаружение URL базы данных

Расширенный анализ:

  • Обнаружение параметров (-P): Скрытые параметры форм, переменные и ключи конфигурации
  • Извлечение параметров URL (-PU): Расширенный анализ параметров с полным контекстом URL
  • Анализ GraphQL (-g): Обнаружение схем, извлечение запросов и обнаружение конечных точек
  • Обнаружение обхода WAF (-B): Шаблоны обхода безопасности и техники уклонения

Область и контекст:

  • Фильтрация внутренних конечных точек (-i): Идентификация и классификация частных/внутренних ресурсов
  • Анализ ссылок (-L): Комплексное извлечение URL и построение карты связей

Область и обнаружение

Интеллектуальное сканирование и нацеливание
  • Рекурсивное обнаружение: Сканирование JavaScript-файлов на нескольких уровнях глубины
  • Ограничение по доменам: Фокусировка анализа на конкретных доменах
  • Фильтрация по расширениям: Нацеливание на конкретные типы JavaScript-файлов

Профессиональный набор отчетов и экспорта

Вывод и интеграция корпоративного уровня

Основные форматы вывода:

  • Отображение в консоли: Цветной вывод в терминале с профессиональным форматированием и четкой категоризацией
  • Экспорт в файл (-o): Сохранение полных результатов в пользовательские расположения файлов
  • Экспорт в JSON (-j): Структурированный формат данных для автоматизации и программной обработки
  • Экспорт в CSV (-C): Формат, совместимый с электронными таблицами, для отчетов руководству и анализа

Профессиональная интеграция:

  • Экспорт в Burp Suite (-n): Прямая интеграция с Burp Suite Professional для немедленного тестирования
  • Фильтрация по регулярным выражениям (-r): Пользовательское сопоставление шаблонов для целевой фильтрации результатов
  • Подробный анализ (-v): Детальный вывод анализа с отладочной информацией и контекстом

Управление результатами:

  • Чистый режим (--found-only): Скрытие пустых результатов для сфокусированных отчетов по безопасности
  • Тихий режим (-q): Подавление баннера для автоматизированных скриптов и интеграции CI/CD

Установка

Установка через Go (рекомендуется)```bash

Install JSHunter

go install -v github.com/cc1a2b/jshunter/cmd/jshunter@latest

Verify installation

jshunter --help

root@kitploit:~
### Сборка из исходного кода```bash
git clone https://github.com/cc1a2b/jshunter.git
cd jshunter
go build -o jshunter ./cmd/jshunter

Системные требования

  • Go 1.22.5+ (для сборки из исходного кода)
  • Linux, macOS или Windows (64-битная архитектура)
  • Сетевое подключение для удалённого анализа JavaScript

Быстрый старт

Базовый анализ```bash

Analyze a single JavaScript file

jshunter -u "https://example.com/app.js"

Scan multiple URLs from file

jshunter -l urls.txt

Analyze local JavaScript file

jshunter -f app.js

root@kitploit:~
### Полный анализ безопасности```bash
# Find API keys, secrets, and credentials
jshunter -u "https://target.com/app.js" -s

# Full analysis with deobfuscation, GraphQL, and Firebase detection
jshunter -u "https://target.com/app.js" -d -s -g -F -x -L

# Professional security assessment with all tools
jshunter -u "https://target.com/app.js" -d -m -e -s -x -P -g -F -B -L

# Export comprehensive results for reporting
jshunter -l targets.txt -s -g -F -j -o security_findings.json

Примеры использования```bash

Analyze single URL

jshunter -u "https://example.com/app.js"

Analyze multiple URLs from file

jshunter -l urls.txt

Pipe URLs from stdin

cat urls.txt | grep ".js" | jshunter

Complete security analysis - find secrets, API keys, and credentials

jshunter -u "https://example.com/app.js" -s -x -F

Full analysis suite with deobfuscation and all security tools

jshunter -u "https://target.com/app.js" -d -m -e -s -x -P -g -F -B -L

Professional assessment with source map analysis

jshunter -u "https://target.com/bundle.js" -d -m -s -g -F

Export comprehensive results to structured formats

jshunter -l targets.txt -s -x -F -g -j -o security_findings.json

Stealth scanning with Burp Suite integration

jshunter -l targets.txt -p 127.0.0.1:8080 -s -g -F -n -o burp_findings.txt

Scanning through SOCKS5 proxy (Tor, SSH tunnel, etc.)

jshunter -l targets.txt -p socks5://127.0.0.1:9050 -s -x -F

Rate-limited professional scanning with authentication

jshunter -l urls.txt -R 2000 -H "Authorization: Bearer token" -s -x -F -g -q

Complete endpoint and parameter discovery

jshunter -l urls.txt -ep -P -PU -L -w 2

Advanced obfuscation analysis with context detection

jshunter -f obfuscated.js -d -z -e -s -v

root@kitploit:~
---

## Справочник по командам

Полную справку можно получить в любой момент с помощью `jshunter --help````
Usage:
  -u,  --url URL                Input a URL
  -l,  --list FILE.txt          Input a file with URLs (.txt)
  -f,  --file FILE.js           Path to JavaScript file
       --har FILE               Ingest a Chrome DevTools HAR archive

Basic Options:
  -t,  --threads INT            Number of concurrent threads (default: 5)
  -c,  --cookies <cookies>      Authentication cookies for protected resources
  -p,  --proxy host:port        HTTP/SOCKS5 proxy (e.g., 127.0.0.1:8080 for Burp Suite)
  -q,  --quiet                  Suppress ASCII art output
       --no-color               Disable ANSI color (auto-off when not a TTY)
  -o,  --output FILENAME        Output file path
  -r,  --regex <pattern>        RegEx for filtering results
       --update, --up           Update the tool to latest version
  -ep, --end-point              Extract endpoints from JavaScript files
  -k,  --skip-tls               Skip TLS certificate verification
  -fo, --found-only             Only show results when sensitive data is found

HTTP Configuration:
  -H,  --header "Key: Value"    Custom HTTP headers (repeatable, including Auth)
  -U,  --user-agent UA          Custom User-Agent string or file path
  -R,  --rate-limit MS          Request rate limiting delay (milliseconds)
  -T,  --timeout SEC            HTTP request timeout (seconds)
  -y,  --retry INT              Retry attempts for failed requests (default: 2)
       --per-host INT           Per-host outbound concurrency cap (default: 4)
       --max-bytes N            Cap response body read in bytes (default: 32MiB)
       --allow-internal         Permit localhost / RFC1918 / link-local targets
       --cache-dir DIR          Persist responses on disk; revalidate via ETag

JavaScript Analysis:
  -d,  --deobfuscate            Deobfuscate minified and obfuscated JavaScript
  -m,  --sourcemap              Fetch and parse source maps + sourcesContent[]
  -e,  --eval                   Analyze dynamic code execution (eval, Function)
  -z,  --obfs-detect            Detect code obfuscation patterns and techniques
       --inline-html            Scan inline <script> tags + SRI/CSP in HTML responses
       --csp-origins            Emit CSP-allowed origins as candidate endpoints

Security Analysis:
  -s,  --secrets                Detect API keys, tokens, and credentials
  -x,  --tokens                 Extract JWT and authentication tokens
  -P,  --params                 Discover hidden parameters and variables
  -PU, --param-urls             Advanced parameter extraction with URL context
  -i,  --internal               Filter for internal/private endpoints
  -g,  --graphql                Analyze GraphQL endpoints and queries
  -B,  --bypass                 Detect WAF bypass patterns and techniques
  -F,  --firebase               Analyze Firebase configurations and keys
  -L,  --links                  Extract and analyze all embedded links

Detection Tuning:
  -mc, --min-confidence FLOAT   Minimum confidence (0.0-1.0) for a finding (default: 0.50)
  -sc, --show-confidence        Print [conf=X.XX] alongside each finding
       --no-fp-filter           Disable the false-positive filter (debug)
       --ignore-file FILE       Permanent suppressions (.jshunterignore)
       --diff PREVIOUS.json     Report only NEW findings vs previous JSON envelope
       --rules-file FILE.json   Load an external JSON rule pack
       --only-rules id,glob     Run only matching rules (supports * glob)
       --disable-rule id,glob   Disable matching rules (supports * glob)

Verification:
       --verify                 Probe findings against provider read-only endpoints
       --verify-timeout SEC     Timeout per verification probe (default: 10)
       --verify-workers INT     Concurrent verifier worker pool (default: 8)

Scope & Discovery:
  -w,  --crawl DEPTH            Recursive JavaScript discovery depth (default: 1)
  -D,  --domain DOMAIN          Limit analysis to specific domain
  -E,  --ext                    Filter by JavaScript file extensions
       --robots                 Fetch /robots.txt for each input host and exit

Output Formats:
  -j,  --json                   Structured JSON output (schema_version 2)
       --ndjson                 Newline-delimited JSON (jq / SIEM streaming)
       --sarif                  SARIF 2.1.0 (GitHub code-scanning compatible)
  -C,  --csv                    CSV format for spreadsheet analysis
  -v,  --verbose                Detailed analysis and debug output
  -n,  --burp                   Burp Suite compatible export format
       --stats                  Per-stage counters on stderr at end of run

Registry:
       --list-rules             Print the rule registry as a table and exit
       --explain RULE_ID        Print full rule details and exit
       --self-test              Run rule registry against built-in TP/FP fixtures

  -h,  --help                   Display this help message

Модель уверенности

Каждое совпадение секретного класса оценивается в диапазоне [0.0, 1.0]. Оценка начинается с априорного значения для конкретного правила и корректируется следующим образом:

Значение по умолчанию --min-confidence 0.50 отфильтровывает длинный хвост совпадений только по шаблону. Используйте --min-confidence 0.80 для высокоточной триаж-сортировки, --no-fp-filter — для сырого, нефильтрованного вывода.

Провайдерские валидаторы

Валидатор — это проверка согласованности для конкретного правила, которая выполняется после совпадения регулярного выражения. Это самая сильная защита от ложных срабатываний: случайная строка, которая случайно подходит по форме, всё равно должна пройти контрольную сумму, структурное декодирование или проверку длины/набора символов, прежде чем будет сообщена (а успешное прохождение добавляет +0.10).

Охват провайдеров

Курируемый реестр включает 85+ детекторов, охватывающих облачные и секрет-менеджеры (AWS, Azure, GCP/PKCS#8, HashiCorp Vault, Terraform, Fly.io, Tailscale), системы контроля версий и CI/CD (GitHub, GitLab, Docker Hub, Atlassian, Sentry, CircleCI, Buildkite), платёжные системы (Stripe, Square, Braintree, Plaid), AI/LLM-провайдеров (OpenAI, Anthropic, Groq, Perplexity, Replicate, OpenRouter, Fireworks, HuggingFace), мессенджеры (Slack, Discord, Telegram, Twilio, Intercom, SendGrid, Mailgun), SaaS и базы данных (Notion, Airtable, Figma, Postman, Databricks, PlanetScale, Grafana, New Relic, Dropbox, RubyGems, Supabase), а также PKI-материалы (приватные ключи RSA/EC/DSA/OpenSSH/PGP/PKCS#8, .ppk PuTTY, URI подключения к базам данных). Выполните jshunter --list-rules для получения авторитетной таблицы и jshunter --explain <rule_id> для шаблона, валидатора и фикстур любого отдельного правила. Формы «голого хеша» без префикса поставляются только тогда, когда структурный валидатор или обязательный контекстный фильтр могут гарантировать отсутствие ложных срабатываний.


Расширенное использование

Профессиональная оценка безопасности```bash

Complete security analysis with all tools

jshunter -l targets.txt -d -m -e -z -s -x -P -PU -g -F -B -L -j -v -o complete_assessment.json

Advanced deobfuscation and analysis pipeline

jshunter -l targets.txt -d -m -z -e -s -g -F --found-only -o deobfuscated_findings.json

Stealth reconnaissance with rate limiting and custom headers

jshunter -l targets.txt -R 2000 -U "Mozilla/5.0..." -H "X-Forwarded-For: 1.1.1.1" -s -x -F -q

Professional penetration testing through proxy

jshunter -l targets.txt -p 127.0.0.1:8080 -s -x -g -F -B -n -o burp_comprehensive.txt

Deep parameter and endpoint discovery

jshunter -l targets.txt -ep -P -PU -L -w 3 -i -j -o endpoint_discovery.json

root@kitploit:~
### Интеграция с корпоративными системами и автоматизация```bash
# CI/CD Security Pipeline Integration
jshunter -f dist/bundle.js -d -s -x -F -j --found-only > security-scan.json

# Comprehensive automated security reporting
jshunter -l production-js.txt -d -s -x -P -g -F -B -C -o enterprise-security-report.csv

# Source map analysis for development security
jshunter -f app.js -m -s -x -F -v -o sourcemap-analysis.json

# Firebase and GraphQL focused assessment
jshunter -l targets.txt -g -F -L -j -o api_security_findings.json

Внесение вклада

Мы приветствуем ваш вклад! Вот как вы можете помочь:

  • Сообщайте об ошибках через GitHub Issues
  • Предлагайте функции или улучшения
  • Улучшайте документацию
  • Отправляйте pull request с доработками

Настройка среды разработки```bash

git clone https://github.com/cc1a2b/jshunter.git cd jshunter go mod tidy go build -o jshunter ./cmd/jshunter

root@kitploit:~
---

## Лицензия

JSHunter распространяется под лицензией **MIT**. Подробности см. в [LICENSE](https://github.com/cc1a2b/jshunter/blob/master/LICENSE).```
Copyright (c) 2024-2026 Hussain Alsharman
Licensed under MIT License - free for commercial and personal use

Поддержка

Если JSHunter помогает вам в исследованиях безопасности или профессиональной работе:

Поставьте звезду этому репозиторию • Подпишитесь на @cc1a2b • Поделитесь с другими


JSHunter — профессиональный анализ безопасности JavaScript

Создано cc1a2b для сообщества специалистов по безопасности

Скачать инструмент

Функции для специалистов по безопасности: Разработано для пентестинга и оценки безопасности Пример: jshunter -l targets.txt -p 127.0.0.1:8080 -H "Authorization: Bearer token" -R 1000

Профессиональный совет: Комбинируйте флаги для комплексного анализа (например, jshunter -u target.js -s -x -F -g)

Рабочий процесс отчетности: Используйте JSON для автоматизации, CSV для отчетов руководству, экспорт Burp для немедленного тестирования Пример: jshunter -l targets.txt -s -j -o security-findings.json (структурированный отчет по безопасности)

СигналЭффект
Путь к источнику похож на вендорский/пакетный бандл−0.15
Окружающий контекст содержит формулировки фикстур−0.30
Провайдер-специфичный валидатор пройден+0.10
Обязательное ключевое слово контекста присутствует (общее правило)+0.05
Энтропия Шеннона ≥ 4.5+0.05
Разнообразие классов символов ≥ 3+0.05
Совпадение в денайлисте вендорского шумаотбрасывается до оценки
Длина / энтропия ниже минимального порога правилаотбрасывается до оценки
Строка является маркером //# sourceMappingURL=отбрасывается до оценки
ПровайдерВалидатор
AWSСемейство префиксов (AKIA/ASIA/A3T…) + тело из 16 символов base32
StripeСемейство ключей (sk/rk/pk_live/test_) и тело вебхука whsec_ в base62
GitHubКонтрольная сумма CRC32 base62 проверяется на случайном теле
OpenAIСемейство префиксов + окно длины (sk-/sk-proj-/sk-svcacct-)
SlackФорма с дефисными сегментами (числовые внутренние сегменты, буквенно-цифровой хвост)
JWTJSON-заголовок, декодированный из base64url, с полем alg + JSON-полезная нагрузка
TwilioТело из 32 hex-символов + порог энтропии
AzureТело AccountKey= в base64 декодируется ровно в 64 байта; AD …<цифра>Q~…
TelegramРазделение <id из 8-10 цифр>:AA…, секрет в base64url + порог энтропии
Intercombase64 декодируется в полезную нагрузку с префиксом tok:
SentryПолезная нагрузка org-токена sntrys_ декодируется из base64 в JSON с утверждением url
TerraformТрёхсегментная структура <14>.atlasv1.<60-70>
SquareСемейство sq0atp-/sq0csp-/sq0idp- + точная длина тела + энтропия
BraintreeЧетырёхсегментная структура access_token$<env>$<16 base36>$<32 hex>
AirtableРазделение на два сегмента pat<14>.<64 hex>
PostmanДлины сегментов PMAK-<24 hex>-<34 hex> + энтропия
DatabaseПароль в URI подключения отклоняется, если он шаблонный/стандартный/низкоэнтропийный