Saltar al contenido
Aback Tools Logo

Detector de JavaScript en archivos

Cargue cualquier archivo para detectar código JavaScript incrustado en todos los formatos de archivo comunes. El detector de JavaScript escanea archivos PDF en busca de referencias de /JavaScript y activadores de ejecución automática de /OpenAction, documentos de Office (DOCX, XLSX, PPTX) en busca de macros VBA y elementos de script, archivos HTML/SVG para scripts en línea y controladores de eventos, y cualquier archivo en busca de patrones JS comunes como eval(), fromCharCode() y ActiveXObject. Los resultados se clasifican por gravedad y los scripts de ejecución automática se marcan como críticos; todos se procesan íntegramente en su navegador sin cargas en ningún servidor. Detector de JavaScript en archivos en línea gratuito, no es necesario registrarse.

JavaScript Detector in Files
Upload any file to detect embedded JavaScript code. The detector scans PDFs for /JavaScript and /OpenAction triggers, Office documents for VBA macros and script elements, HTML/SVG for inline scripts and event handlers, and any file for common JavaScript patterns - all without executing code. All processing is done entirely in your browser.

Drop a file here or click to browse

Supports PDF, DOCX, XLSX, PPTX, HTML, HTM, SVG, XML - any file type supported

How the JavaScript Detector Works

The JavaScript Detector in Files scans files at the binary and structural level to find embedded JavaScript code. For PDFs, it looks for /JavaScript references, /JS inline entries, and /OpenAction auto-execute triggers. For Office documents (DOCX, XLSX, PPTX), it extracts the ZIP contents and searches for VBA macros, script elements in XML, and ActiveX controls. For HTML/SVG, it detects <script> tags, event handlers (onload, onclick, onerror), and javascript: URLs. For any file type, it performs generic pattern matching for eval(), fromCharCode(), ActiveXObject, and other JavaScript indicators. All processing runs entirely in your browser with no data uploaded to any server.

¿Por qué utilizar nuestro detector de JavaScript en archivos?

  • Detección de JavaScript multiformato: detecta JavaScript incrustado en archivos PDF (a través de referencias /JavaScript, entradas /JS y activadores OpenAction), documentos de Office (macros VBA, elementos de script, controles ActiveX en DOCX/XLSX/PPTX XML), archivos HTML/SVG (scripts en línea, controladores de eventos, javascript: URL) y cualquier archivo binario o de texto con patrones JS. Cobertura integral para análisis de seguridad.
  • Análisis de activación de ejecución: identifica y clasifica cada activación de ejecución de scripts detectados: acciones de ejecución automática como PDF OpenAction (se ejecuta inmediatamente al abrirse), controladores de eventos de carga, macros de ejecución automática (Auto_Open, Workbook_Open) y eventos activados por el usuario (onclick, onsubmit). Los scripts críticos de ejecución automática se marcan con niveles de gravedad para una revisión priorizada.
  • Clasificación de riesgos basada en la gravedad: cada secuencia de comandos detectada se clasifica automáticamente con un nivel de gravedad: Crítico (ejecución automática al abrir), Alto (JavaScript/macro integrado), Medio (controladores de eventos, patrones de ofuscación), Bajo (referencias JS estándar) e Información (patrones informativos). Ordene y filtre resultados para centrarse primero en los hallazgos de mayor riesgo.
  • Procesamiento 100% privado basado en navegador: toda la detección de JavaScript ocurre completamente en su navegador. Los archivos se leen a través de File API y se analizan localmente con JSZip para documentos de Office y análisis de texto nativo/binario para archivos PDF y otros formatos. Nunca se cargan datos en ningún servidor: sus archivos permanecen completamente privados en su dispositivo. Sin registro, sin cuenta, sin recopilación de datos.

Casos de uso comunes para el detector de JavaScript en archivos

  • Auditoría de seguridad de archivos descargados: antes de abrir archivos PDF, documentos de Office o archivos HTML descargados de fuentes no confiables, escanéelos en busca de JavaScript incrustado. Los actores malintencionados utilizan PDF JavaScript para vulnerabilidades de ejecución automática, macros de phishing en documentos de Office y scripts ocultos en archivos adjuntos HTML. Detecte y revise todo el contenido del script antes de abrirlo.
  • Examen de evidencia forense: analice los archivos sospechosos recopilados durante las investigaciones digitales en busca de JavaScript incrustado que pueda revelar intenciones maliciosas, cargas útiles ofuscadas o cadenas de ejecución ocultas. Los activadores de PDF OpenAction, las macros Auto_Open y los controladores de eventos en línea pueden proporcionar evidencia crítica de los mecanismos de entrega de malware.
  • Detección de archivos adjuntos de correo electrónico: revise los archivos adjuntos de correo electrónico en busca de JavaScript incrustado antes de abrirlos. Los atacantes suelen incorporar JavaScript en facturas PDF, macros de documentos de Office y archivos adjuntos HTML para generar malware, páginas de phishing o scripts de recolección de credenciales. El detector de JavaScript ayuda a identificar archivos adjuntos riesgosos al instante.
  • Seguridad de la cadena de suministro de códigos y documentos: escanee documentos de terceros, paquetes SDK y archivos de proveedores en busca de contenido JavaScript inesperado. Detecte scripts ocultos en especificaciones PDF descargadas, plantillas de documentos de Office o documentación HTML que puedan contener scripts de seguimiento, código de exfiltración de datos u otros riesgos de la cadena de suministro.
  • Análisis de malware y phishing: analice documentos sospechosos de phishing en busca de ofuscación basada en JavaScript, scripts de redireccionamiento y código de recolección de credenciales. El detector identifica patrones de malware comunes: javascript: URL, cargas útiles codificadas en Base64, ofuscación eval(), instanciación de ActiveXObject y conexiones WebSocket para exfiltración de datos.
  • Educación y concienciación sobre seguridad: demuestre cómo funciona JavaScript integrado en diferentes formatos de archivo para capacitación en seguridad. Muestre ejemplos de vulnerabilidades de PDF OpenAction, ejecución automática de macros de Office y técnicas de phishing basadas en HTML. Ayude a los profesionales y estudiantes de seguridad a comprender los vectores de ataque a través de resultados de detección reales.

¿Qué es JavaScript integrado en archivos?

JavaScript incrustado se refiere al código JavaScript que se almacena en formatos de archivos que no son JS, como PDF, documentos de Office (DOCX, XLSX, PPTX), archivos HTML e imágenes SVG. A diferencia de los archivos .js independientes, el JavaScript incrustado está oculto dentro de los documentos y puede ejecutarse automáticamente cuando se abre el archivo (ejecución automática) o cuando el usuario interactúa con los elementos del documento. Esto lo convierte en un vector común para la entrega de malware, ataques de phishing y filtración de datos. Nuestro detector de JavaScript escanea archivos a nivel binario y estructural para encontrar, extraer y clasificar estos scripts incrustados.

Cómo funciona nuestro detector de JavaScript

  1. Detección de tipo de archivo: el archivo se lee y su tipo se identifica comprobando los bytes mágicos (por ejemplo, "%PDF-" para archivos PDF, "PK" para documentos de Office basados ​​en ZIP) y la extensión del archivo. Se aplican diferentes estrategias de detección según el formato del archivo para encontrar JavaScript incrustado en las ubicaciones más relevantes.
  2. Análisis de PDF: para archivos PDF, el detector busca referencias de /JavaScript y entradas /JS (JavaScript en línea) en el árbol de objetos PDF. Busca específicamente activadores /OpenAction que hacen que JavaScript se ejecute automáticamente cuando el PDF se abre en un visor compatible. PDF JavaScript se usa comúnmente para la validación de formularios y contenido dinámico, pero también se explota para la entrega de malware de ejecución automática.
  3. Análisis de documentos de Office: para archivos DOCX, XLSX y PPTX (que son archivos ZIP que contienen XML), el detector extrae el archivo y escanea en busca de entradas de macros VBA (vbaProject.bin), elementos de script en documentos XML, referencias de controles ActiveX y contenido HTML incrustado. Las macros de ejecución automática como Auto_Open, Workbook_Open y Document_Open están marcadas con gravedad crítica.
  4. HTML/SVG/Análisis genérico: para archivos HTML, SVG y XML, el detector busca elementos de script, controladores de eventos en línea (onload, onclick, onerror, etc.), javascript: URL en enlaces y formularios, y patrones comunes de JavaScript. Para todos los tipos de archivos, una búsqueda genérica de patrones binarios detecta la ofuscación eval(), fromCharCode(), ActiveXObject, asignaciones de HTML interno y otros indicadores de JavaScript.

Métodos e indicadores de detección

  • Referencias de PDF/JavaScript: referencias directas a acciones de JavaScript en diccionarios de objetos PDF. Estos pueden apuntar a código JavaScript almacenado en otra parte del PDF o hacer referencia a acciones nombradas para su ejecución.
  • Activadores de PDF OpenAction: una entrada de PDF específica que define una acción a ejecutar cuando el documento se abre por primera vez. Este es el vector de explotación de PDF más peligroso, ya que no requiere interacción del usuario. Gravedad: Crítica.
  • Macros de Office VBA: código de Visual Basic para aplicaciones integrado en archivos binarios de documentos de Office (vbaProject.bin). Entrega de malware común a través de macros Auto_Open que se ejecutan al abrir un documento. Gravedad: Crítica (ejecución automática) o Alta.
  • Elementos de script HTML/SVG: etiquetas <script> estándar incrustadas en contenido HTML, SVG o XML dentro de cualquier tipo de archivo. Puede incluir código en línea, referencias externas o cargas útiles ofuscadas. Los controladores de eventos (onload, onclick, onerror) proporcionan activadores de ejecución.
  • Patrones de ofuscación: las técnicas de ofuscación de JavaScript comunes detectadas incluyen llamadas a eval(), codificación String.fromCharCode(), decodificación Base64 (atob) y construcción de código dinámico. Estos patrones se utilizan a menudo para ocultar código malicioso de las herramientas de análisis estático.

Privacidad, seguridad y limitaciones

Su privacidad es nuestra prioridad. Todo el procesamiento de archivos se realiza íntegramente dentro de su navegador utilizando File API para lectura, JSZip para inspección de documentos de Office y análisis binario y de texto nativo para otros formatos. Los archivos nunca se cargan en ningún servidor; ningún dato sale de su dispositivo. Todo el procesamiento se realiza íntegramente en su dispositivo sin solicitudes de red. La herramienta es 100% gratuita, sin registro, sin cuenta y sin límites de uso.

Limitaciones importantes: este detector realiza análisis estático de archivos y no ejecuta ni ejecuta ningún JavaScript detectado. Identifica patrones de secuencias de comandos, referencias y marcadores estructurales, pero no puede determinar con certeza si una secuencia de comandos es maliciosa o benigna. Es posible que JavaScript cifrado, comprimido o minimizado no se pueda extraer por completo. Los archivos PDF protegidos (cifrados con contraseña) y el código muy ofuscado pueden limitar la precisión de la detección. Utilice siempre los resultados detectados como punto de partida para una investigación manual adicional.

Preguntas frecuentes

JavaScript Detector in Files es una herramienta de análisis de seguridad que escanea archivos PDF, documentos de Office (DOCX, XLSX, PPTX), archivos HTML, imágenes SVG y otros formatos de archivo en busca de código JavaScript incrustado. Identifica referencias de scripts, activadores de ejecución automática (como macros PDF OpenAction y Office Auto_Open), código en línea, controladores de eventos y patrones de ofuscación, todo sin ejecutar ningún código.

La herramienta admite archivos PDF, documentos de Office (DOCX, XLSX, PPTX), archivos HTML y HTM, imágenes SVG, archivos XML y cualquier otro formato de archivo mediante la detección genérica de patrones binarios. El tipo de archivo se detecta automáticamente a partir de bytes mágicos.

El detector tiene detección incorporada para patrones de ofuscación comunes, incluidas llamadas a eval(), codificación String.fromCharCode(), decodificación Base64 (atob) y construcción de código dinámico. Sin embargo, es posible que JavaScript fuertemente ofuscado, cifrado o comprimido no se pueda extraer completamente mediante análisis estático.

Ejecución automática significa que JavaScript se ejecuta automáticamente cuando se abre el archivo, sin necesidad de interacción del usuario. Para archivos PDF, esto se activa mediante entradas /OpenAction. Para los documentos de Office, esto incluye macros denominadas Auto_Open, Workbook_Open, Document_Open. Estos se clasifican como de gravedad crítica porque representan el mayor riesgo.

Absolutamente. Todo el procesamiento de archivos se realiza íntegramente dentro de su navegador utilizando File API y JSZip. Nunca se cargan datos en ningún servidor. Sus archivos permanecen completamente privados en su dispositivo. Sin registro, sin cuenta, sin recopilación de datos.

PDF OpenAction es una entrada de PDF (/OpenAction) que define una acción que se realizará automáticamente cuando se abre el PDF por primera vez. Los atacantes lo utilizan para activar la ejecución de JavaScript sin ninguna interacción del usuario: el script se ejecuta tan pronto como el documento se procesa en un visor de PDF.

El detector puede buscar y mostrar referencias de /JavaScript y entradas /JS (JavaScript en línea) de archivos PDF. Para las entradas /JS, extrae el código JavaScript en línea directamente. Para referencias de /JavaScript que apuntan a objetos de flujo, muestra la referencia y el contexto.

¡Sí! 100% gratis, sin registro, sin cuenta, sin clave API y sin límites de uso. Escanea tantos archivos como necesites, completamente gratis y para siempre. Todo el procesamiento se realiza en su navegador sin costos de servidor.