
يُحقق من صحة رموز ومفاتيح API المسربة باستخدام فحوصات توقيع قابلة للتخصيص مبنية على JSON. مُصمم لمختبرِي الاختراق وصيادي الثغرات لتحديد تأثير بيانات الاعتماد المكشوفة.

LEAKEY هي أداة للتحقق من صحة رموز/مفاتيح API المسربة التي يتم العثور عليها أثناء اختبار الاختراق وعمليات الفريق الأحمر.
البرنامج النصي مفيد جدًا لصائدي الثغرات للتحقق من صحة وتحديد تأثير بيانات الاعتماد المسربة.
يستخدم LEAKEY ملف توقيع قائم على JSON موجود في ~/.leakey/signatures.json
الفكرة وراء LEAKEY هي جعلها قابلة للتخصيص بشكل كبير وسهلة لإضافة خدمات/فحوصات جديدة بمجرد اكتشافها.
يقوم LEAKEY بتحميل قائمة الخدمات/الفحوصات عبر ملف التوقيع، إذا كنت ترغب في إضافة المزيد من الفحوصات/الخدمات، فقط قم بإلحاقها في ملف signatures.json
curl https://raw.githubusercontent.com/rohsec/LEAKEY/master/install.sh -o leaky_install.sh && chmod +x leaky_install.sh && bash leaky_install.sh
بعد تشغيل أمر التثبيت، قم بتشغيل الأمر التالي في الطرفية الخاصة بك
leaky
جميع الفحوصات الخاصة بـ LEAKEY محددة في ملف signatures.json.
لإضافة أي فحوصات جديدة، فقط قم بإلحاق ملف التوقيع الموجود في ~/.leakey/signatures.json
{
"id": 0,
"name": "Slack API Token",
"args": [
"token"
],
"command": "curl -sX POST \"https://slack.com/api/auth.test?token=xoxp-$token&pretty=1\""
}
يمكنك تشجيعي للمساهمة بشكل أكبر في المصادر المفتوحة من خلال التبرعات. لم أطلبها أبدًا ولكنها محل تقدير دائمًا.
@streaa - https://github.com/streaak/keyhacks
@udit-thakkur - https://github.com/udit-thakkur/AdvancedKeyHacks
هذا البرنامج النصي مصمم للأغراض التعليمية والأخلاقية فقط. استخدام البرنامج النصي لمهاجمة أهداف دون موافقة مسبقة متبادلة غير قانوني. المطور ليس مسؤولاً عن أي إساءة استخدام أو ضرر يسببه هذا البرنامج النصي.