Aller au contenu
Aback Tools Logo

Détecteur JavaScript dans les fichiers

Téléchargez n'importe quel fichier pour détecter le code JavaScript intégré dans tous les formats de fichiers courants. Le détecteur JavaScript analyse les PDF à la recherche de références /JavaScript et de déclencheurs d'exécution automatique /OpenAction, les documents Office (DOCX, XLSX, PPTX) pour les macros VBA et les éléments de script, les fichiers HTML/SVG pour les scripts en ligne et les gestionnaires d'événements, ainsi que tout fichier pour les modèles JS courants comme eval(), fromCharCode() et ActiveXObject. Les résultats sont classés par gravité avec des scripts d'exécution automatique marqués comme critiques - tous traités entièrement dans votre navigateur sans téléchargement sur aucun serveur. Détecteur JavaScript en ligne gratuit dans les fichiers, aucune inscription requise.

JavaScript Detector in Files
Upload any file to detect embedded JavaScript code. The detector scans PDFs for /JavaScript and /OpenAction triggers, Office documents for VBA macros and script elements, HTML/SVG for inline scripts and event handlers, and any file for common JavaScript patterns - all without executing code. All processing is done entirely in your browser.

Drop a file here or click to browse

Supports PDF, DOCX, XLSX, PPTX, HTML, HTM, SVG, XML - any file type supported

How the JavaScript Detector Works

The JavaScript Detector in Files scans files at the binary and structural level to find embedded JavaScript code. For PDFs, it looks for /JavaScript references, /JS inline entries, and /OpenAction auto-execute triggers. For Office documents (DOCX, XLSX, PPTX), it extracts the ZIP contents and searches for VBA macros, script elements in XML, and ActiveX controls. For HTML/SVG, it detects <script> tags, event handlers (onload, onclick, onerror), and javascript: URLs. For any file type, it performs generic pattern matching for eval(), fromCharCode(), ActiveXObject, and other JavaScript indicators. All processing runs entirely in your browser with no data uploaded to any server.

Pourquoi utiliser notre détecteur JavaScript dans les fichiers ?

  • Détection JavaScript multiformat : détecte le JavaScript intégré dans les PDF (via les références /JavaScript, les entrées /JS et les déclencheurs OpenAction), les documents Office (macros VBA, éléments de script, contrôles ActiveX dans DOCX/XLSX/PPTX XML), les fichiers HTML/SVG (scripts en ligne, gestionnaires d'événements, javascript : URL) et tout fichier binaire ou texte avec des modèles JS. Couverture complète pour l’analyse de sécurité.
  • Analyse des déclencheurs d'exécution : identifie et classe chaque déclencheur d'exécution de scripts détecté - actions d'exécution automatique telles que PDF OpenAction (s'exécute immédiatement à l'ouverture), gestionnaires d'événements de chargement, macros d'exécution automatique (Auto_Open, Workbook_Open) et événements déclenchés par l'utilisateur (onclick, onsubmit). Les scripts d'exécution automatique critiques sont signalés avec des niveaux de gravité pour un examen prioritaire.
  • Classification des risques basée sur la gravité : chaque script détecté est automatiquement classé avec un niveau de gravité : Critique (exécution automatique à l'ouverture), Élevé (JavaScript/macro intégré), Moyen (gestionnaires d'événements, modèles d'obscurcissement), Faible (références JS standard) et Info (modèles d'information). Triez et filtrez les résultats pour vous concentrer en premier sur les résultats les plus à risque.
  • Traitement 100 % privé basé sur un navigateur : toute la détection JavaScript s'effectue entièrement dans votre navigateur. Les fichiers sont lus via l'API File et analysés localement avec JSZip pour les documents Office et l'analyse de texte/binaire natif pour les PDF et autres formats. Aucune donnée n'est jamais téléchargée sur un serveur - vos fichiers restent totalement privés sur votre appareil. Pas d'inscription, pas de compte, pas de collecte de données.

Cas d'utilisation courants du détecteur JavaScript dans les fichiers

  • Audit de sécurité des fichiers téléchargés : avant d'ouvrir des fichiers PDF, des documents Office ou des fichiers HTML téléchargés à partir de sources non fiables, analysez-les à la recherche de JavaScript intégré. Les acteurs malveillants utilisent PDF JavaScript pour exécuter automatiquement des exploits, des macros de phishing dans les documents Office et des scripts cachés dans les pièces jointes HTML. Détectez et examinez tout le contenu du script avant de l'ouvrir.
  • Examen des preuves médico-légales : analysez les fichiers suspects collectés lors d'enquêtes numériques à la recherche de code JavaScript intégré susceptible de révéler des intentions malveillantes, des charges utiles obscurcies ou des chaînes d'exécution cachées. Les déclencheurs PDF OpenAction, les macros Auto_Open et les gestionnaires d'événements en ligne peuvent fournir des preuves critiques des mécanismes de propagation des logiciels malveillants.
  • Filtrage des pièces jointes aux e-mails : filtrez les pièces jointes aux e-mails pour détecter le JavaScript intégré avant de les ouvrir. Les attaquants intègrent généralement du JavaScript dans les factures PDF, les macros de documents Office et les pièces jointes HTML pour diffuser des logiciels malveillants, des pages de phishing ou des scripts de collecte d'informations d'identification. Le détecteur JavaScript permet d'identifier instantanément les pièces jointes à risque.
  • Sécurité de la chaîne d'approvisionnement du code et des documents : analysez les documents tiers, les packages SDK et les fichiers des fournisseurs à la recherche de contenu JavaScript inattendu. Détectez les scripts cachés dans les spécifications PDF téléchargées, les modèles de documents Office ou la documentation HTML pouvant contenir des scripts de suivi, du code d'exfiltration de données ou d'autres risques liés à la chaîne d'approvisionnement.
  • Analyse des logiciels malveillants et du phishing : analysez les documents suspectés de phishing à la recherche d'obscurcissements basés sur JavaScript, de scripts de redirection et de code de collecte d'informations d'identification. Le détecteur identifie les modèles de logiciels malveillants courants : javascript : URL, charges utiles codées en Base64, obscurcissement eval(), instanciation ActiveXObject et connexions WebSocket pour l'exfiltration de données.
  • Éducation et sensibilisation à la sécurité : démontrer comment JavaScript intégré fonctionne dans différents formats de fichiers pour la formation à la sécurité. Montrez des exemples d’exploits PDF OpenAction, d’exécution automatique de macros Office et de techniques de phishing basées sur HTML. Aidez les professionnels de la sécurité et les étudiants à comprendre les vecteurs d’attaque grâce à des résultats de détection réels.

Qu’est-ce que le JavaScript intégré dans les fichiers ?

JavaScript intégré fait référence au code JavaScript stocké dans des formats de fichiers non JS tels que les PDF, les documents Office (DOCX, XLSX, PPTX), les fichiers HTML et les images SVG. Contrairement aux fichiers .js autonomes, le JavaScript intégré est masqué dans les documents et peut s'exécuter automatiquement lorsque le fichier est ouvert (exécution automatique) ou lorsque l'utilisateur interagit avec les éléments du document. Cela en fait un vecteur courant de diffusion de logiciels malveillants, d’attaques de phishing et d’exfiltration de données. Notre détecteur JavaScript analyse les fichiers au niveau binaire et structurel pour trouver, extraire et classer ces scripts intégrés.

Comment fonctionne notre détecteur JavaScript

  1. Détection du type de fichier : le fichier est lu et son type est identifié en vérifiant les octets magiques (par exemple, "%PDF-" pour les PDF, "PK" pour les documents Office basés sur ZIP) et l'extension du fichier. Différentes stratégies de détection sont appliquées en fonction du format de fichier pour trouver le JavaScript intégré aux emplacements les plus pertinents.
  2. Analyse PDF : pour les PDF, le détecteur recherche les références /JavaScript et les entrées /JS (JavaScript en ligne) dans l'arborescence des objets PDF. Il recherche spécifiquement les déclencheurs /OpenAction qui provoquent l'exécution automatique de JavaScript lorsque le PDF est ouvert dans une visionneuse compatible. PDF JavaScript est couramment utilisé pour la validation de formulaires et le contenu dynamique, mais il est également exploité pour la diffusion de logiciels malveillants à exécution automatique.
  3. Analyse des documents Office : pour les fichiers DOCX, XLSX et PPTX (qui sont des archives ZIP contenant du XML), le détecteur extrait l'archive et recherche les entrées de macro VBA (vbaProject.bin), les éléments de script dans le document XML, les références de contrôle ActiveX et le contenu HTML intégré. Les macros à exécution automatique telles que Auto_Open, Workbook_Open et Document_Open sont signalées avec une gravité critique.
  4. Analyse HTML/SVG/générique : pour les fichiers HTML, SVG et XML, le détecteur recherche les éléments de script, les gestionnaires d'événements en ligne (onload, onclick, onerror, etc.), javascript : URL dans les liens et les formulaires, ainsi que les modèles JavaScript courants. Pour tous les types de fichiers, une recherche de modèle binaire générique détecte l'obfuscation eval(), fromCharCode(), ActiveXObject, les affectations innerHTML et d'autres indicateurs JavaScript.

Méthodes de détection et indicateurs

  • Références PDF/JavaScript : références directes aux actions JavaScript dans les dictionnaires d'objets PDF. Ceux-ci peuvent pointer vers du code JavaScript stocké ailleurs dans le PDF ou faire référence à des actions nommées pour exécution.
  • Déclencheurs PDF OpenAction : une entrée PDF spécifique qui définit une action à exécuter lors de la première ouverture du document. Il s’agit du vecteur d’exploitation PDF le plus dangereux car il ne nécessite aucune interaction de l’utilisateur. Gravité : Critique.
  • Macros Office VBA : code Visual Basic pour Applications intégré dans les binaires des documents Office (vbaProject.bin). Diffusion de logiciels malveillants courants via des macros Auto_Open qui s'exécutent à l'ouverture du document. Gravité : Critique (exécution automatique) ou Élevée.
  • Éléments de script HTML/SVG : balises <script> standard intégrées au contenu HTML, SVG ou XML dans n'importe quel type de fichier. Peut inclure du code en ligne, des références externes ou des charges utiles obscurcies. Les gestionnaires d'événements (onload, onclick, onerror) fournissent des déclencheurs d'exécution.
  • Modèles d'obscurcissement : les techniques d'obscurcissement JavaScript courantes détectées incluent les appels eval(), l'encodage String.fromCharCode(), le décodage Base64 (atob) et la construction de code dynamique. Ces modèles sont souvent utilisés pour masquer le code malveillant des outils d'analyse statique.

Confidentialité, sécurité et limites

Votre vie privée est notre priorité. Tout le traitement des fichiers s'effectue entièrement dans votre navigateur à l'aide de l'API File pour la lecture, de JSZip pour l'inspection des documents Office et de l'analyse de texte natif et binaire pour d'autres formats. Les fichiers ne sont jamais téléchargés sur aucun serveur - aucune donnée ne quitte votre appareil. Tout le traitement est entièrement effectué sur votre appareil sans aucune requête réseau. L'outil est 100 % gratuit, sans inscription, sans compte et sans limite d'utilisation.

Limitations importantes : ce détecteur effectue une analyse statique des fichiers et n'exécute ni n'exécute aucun JavaScript détecté. Il identifie les modèles de script, les références et les marqueurs structurels, mais ne peut pas déterminer avec certitude si un script est malveillant ou inoffensif. Le JavaScript chiffré, compressé ou minifié peut ne pas être entièrement extractible. Les PDF protégés (chiffrés par mot de passe) et le code fortement obscurci peuvent limiter la précision de la détection. Utilisez toujours les résultats détectés comme point de départ pour une enquête manuelle plus approfondie.

Foire aux questions

Le détecteur JavaScript dans les fichiers est un outil d'analyse de sécurité qui analyse les PDF, les documents Office (DOCX, XLSX, PPTX), les fichiers HTML, les images SVG et d'autres formats de fichiers à la recherche de code JavaScript intégré. Il identifie les références de script, les déclencheurs d'exécution automatique (comme les macros PDF OpenAction et Office Auto_Open), le code en ligne, les gestionnaires d'événements et les modèles d'obfuscation, le tout sans exécuter de code.

L'outil prend en charge les fichiers PDF, les documents Office (DOCX, XLSX, PPTX), les fichiers HTML et HTM, les images SVG, les fichiers XML et tout autre format de fichier grâce à la détection de modèles binaires génériques. Le type de fichier est détecté automatiquement à partir des octets magiques.

Le détecteur dispose d'une détection intégrée des modèles d'obscurcissement courants, notamment les appels eval(), l'encodage String.fromCharCode(), le décodage Base64 (atob) et la construction de code dynamique. Cependant, le JavaScript fortement obscurci, chiffré ou compressé peut ne pas être entièrement extractible via une analyse statique.

L'exécution automatique signifie que JavaScript s'exécute automatiquement lorsque le fichier est ouvert, sans aucune intervention de l'utilisateur requise. Pour les PDF, cela est déclenché par les entrées /OpenAction. Pour les documents Office, cela inclut les macros nommées Auto_Open, Workbook_Open, Document_Open. Ceux-ci sont classés comme étant de gravité critique car ils représentent le risque le plus élevé.

Absolument. Tout le traitement des fichiers s'effectue entièrement dans votre navigateur à l'aide de l'API File et de JSZip. Aucune donnée n'est jamais téléchargée sur un serveur. Vos fichiers restent totalement privés sur votre appareil. Pas d'inscription, pas de compte, pas de collecte de données.

PDF OpenAction est une entrée PDF (/OpenAction) qui définit une action à effectuer automatiquement lors de la première ouverture du PDF. Les attaquants l'utilisent pour déclencher l'exécution de JavaScript sans aucune interaction de l'utilisateur : le script s'exécute dès que le document est rendu dans une visionneuse PDF.

Le détecteur peut rechercher et afficher les références /JavaScript et les entrées /JS (JavaScript en ligne) à partir de fichiers PDF. Pour les entrées /JS, il extrait directement le code JavaScript en ligne. Pour les références /JavaScript qui pointent vers des objets de flux, il affiche la référence et le contexte.

Oui! 100 % gratuit, sans inscription, sans compte, sans clé API et sans limite d'utilisation. Scannez autant de fichiers que nécessaire - entièrement gratuitement, pour toujours. Tout le traitement s'effectue dans votre navigateur sans frais de serveur.