Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
JS-Secret-Hunter — Автоматизированный сканер на Python для обнаружения захардкоженных секретов (приватных ключей, API-токенов) в клиентских JavaScript-файлах. | Kitploit
Инструменты/GitHubGitHub/sohelyousef/js-secret-hunter
Сканеры уязвимостейСбор информацииВеб-безопасностьТестирование на ПроникновениеОбнаружение СекретовКраулер
GitHubsohelyousef/js-secret-hunter

JS-Secret-Hunter

Автоматизированный сканер на Python для обнаружения захардкоженных секретов (приватных ключей, API-токенов) в клиентских JavaScript-файлах.

Репозиторий
67 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

JS Secret Hunter V2 🕵️‍♂️

JS Secret Hunter — это продвинутый Python-инструмент, предназначенный для специалистов по безопасности, автоматизирующий обнаружение захардкоженных секретов в клиентском JavaScript.

В отличие от простых сканеров, V2 включает динамический краулер, который анализирует HTML целевого веб-сайта и автоматически извлекает все загружаемые JavaScript-файлы, обеспечивая полное покрытие.

Возможности

  • 🕷️ Динамический краулинг: автоматически анализирует HTML для поиска всех тегов <script src>.
  • 🔍 Обнаружение на основе регулярных выражений: определяет приватные ключи, API-токены, AWS-ключи и учётные данные баз данных.
  • 📂 Гибридное сканирование: сочетает динамический краулинг со словарём распространённых конфиденциальных имён файлов (например, config.js).
  • 🛡️ Безопасность: только пассивное сканирование.

Установка

root@kitploit:~
git clone [https://github.com/SohelYousef/JS-Secret-Hunter.git](https://github.com/SohelYousef/JS-Secret-Hunter.git)
cd JS-Secret-Hunter
pip install requests beautifulsoup4

## Возможности
- 🔍 **Обнаружение на основе регулярных выражений:** ищет приватные ключи Ethereum, AWS-ключи, Google API-ключи и универсальные токены.
- ⚡ **Быстрое сканирование:** автоматически проверяет распространённые пути к файлам.
- 🛡️ **Безопасность:** обнаруживает секреты, не эксплуатируя их.

## Установка

```bash
git clone [https://github.com/SohelYousef/JS-Secret-Hunter.git](https://github.com/SohelYousef/JS-Secret-Hunter.git)
cd JS-Secret-Hunter
pip install requests

python3 scanner.py --url [https://target-website.com](https://target-website.com)


Отказ от ответственности
Этот инструмент предназначен только для образовательных целей и авторизованных оценок безопасности. Автор не несёт ответственности за любое неправомерное использование.
Скачать инструмент