Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Gemini-api-key-hunter — يفحص المواقع الإلكترونية وملفات JS بحثًا عن مفاتيح Gemini API المكشوفة، ويتحقق منها مباشرة، ويُعدّد الخدمات القابلة للوصول، ويوفّر عميل متصفح للاستخدام المباشر لواجهة API. | Kitploit
أدوات/GitHubGitHub/coffinxp/gemini-api-key-hunter
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعجمع المعلوماتأمن الويباختبار الاختراقأمن السحابةكشف الأسرارأمن واجهات برمجة التطبيقات
GitHubcoffinxp/gemini-api-key-hunter

Gemini-api-key-hunter

يفحص المواقع الإلكترونية وملفات JS بحثًا عن مفاتيح Gemini API المكشوفة، ويتحقق منها مباشرة، ويُعدّد الخدمات القابلة للوصول، ويوفّر عميل متصفح للاستخدام المباشر لواجهة API.

عرض المستودع
55123منذ شهر واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مجموعة أدوات مفاتيح Gemini API

مجموعة أدوات لاكتشاف مفاتيح Google Gemini API المكشوفة والتحقق منها واختبارها.

تتكون من مكوّنين اثنين:

  • Gemisc.py – ماسح بايثون عالي السرعة يكتشف مفاتيح Google API المكشوفة من المواقع وملفات JavaScript، ويتحقق منها عبر Gemini API، ويحدد الخدمات التي يمكن لكل مفتاح الوصول إليها.
  • lostsec.html – عميل Gemini قائم على المتصفح يتيح لك التفاعل مباشرة مع Gemini API باستخدام مفاتيح API المكتشفة. لا يتطلب وجود خادم خلفي أو سيرفر.

[!IMPORTANT] 🎥 يمكنك مشاهدة شرح كامل لهذه المجموعة هنا: https://youtu.be/3KMUnLdlOSE?si=j0FZ5WRFW-jBgi5d

انتقل إلى 11:24 لرؤية ميزات هذه الأداة أثناء العمل.


Gemisc.py

أداة استطلاع متعددة الخيوط لاكتشاف مفاتيح Google API المكشوفة، والتحقق منها، وتحديد قدرات Gemini المتاحة.

الميزات

  • فحص موقع واحد أو قائمة أهداف كاملة
  • الزحف التلقائي وفحص ملفات JavaScript المرتبطة
  • استخراج مفاتيح Google API المكشوفة
  • التحقق مما إذا كانت المفاتيح المكتشفة نشطة
  • كشف قدرات Gemini المدعومة:
    • 💬 توليد النصوص
    • 🖼️ Imagen 4
    • 🔊 تحويل النص إلى كلام (TTS)
    • 🎬 توليد الفيديو بـ Veo 3
  • تزوير حقل Referer لتجاوز المفاتيح المقيدة بالمرجع
  • فحص متعدد الخيوط مع تقدم مباشر
  • حفظ المفاتيح المكتشفة ونتائج التحقق
  • وضع قائمة تفاعلي

التثبيت

root@kitploit:~
pip install requests colorama tqdm urllib3

الاستخدام

root@kitploit:~
python Gemisc.py -t example.com

python Gemisc.py -f targets.txt

python Gemisc.py -l keys.txt --verify

python Gemisc.py

الوسائط

أوضاع التشغيل

ModeDescription
فحصاكتشاف مفاتيح API المكشوفة في ملفات HTML وJavaScript
تحققالتحقق من المفاتيح المكتشفة عبر Gemini API
القدراتتحديد خدمات Gemini التي يمكن لكل مفتاح الوصول إليها

lostsec.html

عميل مستقل يعمل في المتصفح للتفاعل مع Gemini API باستخدام مفاتيح API مكتشفة أو شخصية.

لا يتطلب أي تثبيت أو خادم خلفي أو خادم ويب.

ما عليك سوى فتح الملف في متصفحك وبدء المحادثة.

الميزات

  • يدعم جميع نماذج Gemini الرئيسية
  • ذاكرة محادثة متعددة الأدوار
  • فهم الصور (Vision)
  • دعم رفع الملفات
  • محرر أكواد مدمج مع تلوين الصيغة
  • توليد الصور بـ Imagen 4
  • تصدير سجل المحادثة
  • تخزين محلي آمن لمفاتيح API والمحادثات
  • يعمل بالكامل في المتصفح (Client-side)

الاستخدام

  1. افتح lostsec.html في متصفحك.
  2. الصق مفتاح Gemini API.
  3. انقر على Authenticate.
  4. اختر نموذجًا.
  5. ابدأ المحادثة.

إخلاء المسؤولية

  • افحص فقط الأنظمة التي تملكها أو المخوَّل لك اختبارها صراحةً.
  • هذا المشروع مخصص لأغراض البحث الأمني والتعليم.
  • احمِ أي مفاتيح API تكتشفها، وأبلغ عن بيانات الاعتماد المكشوفة بمسؤولية.
تنزيل الأداة
OptionDescription
-tفحص نطاق أو عنوان URL واحد
-fفحص النطاقات المدرجة في ملف
-lالتحقق من مفاتيح API من ملف
--verifyتفعيل وضع التحقق
-oحفظ المخرجات (الافتراضي: results.txt)
--timeoutمهلة الطلب (الافتراضي: 8)
-qوضع هادئ
-hعرض المساعدة