نظرة عامة
أداة بايثون لاختبار مفاتيح Google Maps API ضد 21 نقطة نهاية مختلفة من Google API للتحقق من الخدمات المكشوفة والضعيفة.
[!IMPORTANT]
🎥 للحصول على شرح كامل للأداة، شاهد الفيديو التجريبي هنا: https://youtu.be/3KMUnLdlOSE. الميزة الموضحة أدناه تبدأ عند 20:27.
الميزات
- يختبر مفتاحًا واحدًا أو قائمة مفاتيح من ملف
- يفحص 21 نقطة نهاية من Google API في تشغيل واحد
- يعرض روابط نقاط النهاية PoC لكل ثغرة يتم العثور عليها
- دعم الوكيل (Proxy) لتوجيه حركة المرور
- وضع هادئ لعرض النتائج الضعيفة فقط
- حفظ الروابط الضعيفة في ملف الإخراج
- آمن مع Ctrl+C — يتوقف بنظافة دون تعطل
المتطلبات
pip install requests urllib3
الاستخدام
python3 keyhunt.py -k <api_key>
python3 keyhunt.py -k <api_key> --poc
python3 keyhunt.py -kf api_keys.txt --poc
python3 keyhunt.py -kf api_keys.txt -q -o output.txt
الوسائط
واجهات API التي تم فحصها
المخرجات
ستعرض كل واجهة API واحدة من نتيجتين:
[VULN] — واجهة API قابلة للوصول باستخدام المفتاح المقدم
[+] — واجهة API مقيدة أو غير مفعلة
ملاحظات
- اختبر فقط المفاتيح التي تمتلكها أو لديك إذن باختبارها
- لأغراض تعليمية وبحثية فقط