Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Gemini-api-key-hunter — Scannt Websites und JS-Dateien nach offengelegten Gemini-API-Schlüsseln, verifiziert diese live, zählt zugängliche Dienste auf und stellt einen Browser-Client für die direkte API-Nutzung bereit. | Kitploit
Tools/GitHubGitHub/coffinxp/gemini-api-key-hunter
OSINT (Open-Source-Intelligence)AufklärungInformationsbeschaffungWebsicherheitPenetrationstestsCloud-SicherheitSecret-ErkennungAPI-Sicherheit

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
coffinxp/gemini-api-key-hunter

Gemini-api-key-hunter

Scannt Websites und JS-Dateien nach offengelegten Gemini-API-Schlüsseln, verifiziert diese live, zählt zugängliche Dienste auf und stellt einen Browser-Client für die direkte API-Nutzung bereit.

Repository anzeigen
55123vor 1 MonatVon Kitploit geprüft

Gemini-API-Schlüssel-Toolkit

Ein Toolkit zum Entdecken, Validieren und Testen offengelegter Google-Gemini-API-Schlüssel.

Es besteht aus zwei Komponenten:

  • Gemisc.py – Ein schneller Python-Scanner, der offengelegte Google-API-Schlüssel aus Websites und JavaScript-Dateien entdeckt, sie gegen die Gemini-API überprüft und die Dienste identifiziert, auf die jeder Schlüssel Zugriff hat.
  • lostsec.html – Ein browserbasierter Gemini-Client, mit dem du direkt über entdeckte API-Schlüssel mit der Gemini-API interagieren kannst. Kein Backend oder Server erforderlich.

[!IMPORTANT] 🎥 Eine vollständige Schritt-für-Schritt-Anleitung des Toolkits ist hier verfügbar: https://youtu.be/3KMUnLdlOSE?si=j0FZ5WRFW-jBgi5d

Springe zu 11:24, um die Funktionen dieses Tools in Aktion zu sehen.


Gemisc.py

Ein multithreaded Aufklärungstool zum Entdecken offengelegter Google-API-Schlüssel, zum Validieren dieser und zum Identifizieren zugänglicher Gemini-Funktionen.

Funktionen

  • Scanne eine einzelne Website oder eine gesamte Zielliste
  • Durchsuche automatisch verknüpfte JavaScript-Dateien und scanne sie
  • Extrahiere offengelegte Google-API-Schlüssel
  • Überprüfe, ob entdeckte Schlüssel aktiv sind
  • Erkenne unterstützte Gemini-Funktionen:
    • 💬 Textgenerierung
    • 🖼️ Imagen 4
    • 🔊 Text-to-Speech (TTS)
    • 🎬 Veo-3-Videogenerierung
  • Referer-Spoofing, um referer-eingeschränkte Schlüssel zu umgehen
  • Multithreaded-Scanning mit Live-Fortschritt
  • Speichere entdeckte Schlüssel und Überprüfungsergebnisse
  • Interaktiver Menümodus

Installation

root@kitploit:~
pip install requests colorama tqdm urllib3

Verwendung

root@kitploit:~
python Gemisc.py -t example.com

python Gemisc.py -f targets.txt

python Gemisc.py -l keys.txt --verify

python Gemisc.py

Argumente

Betriebsmodi

ModusBeschreibung
ScanEntdecke offengelegte API-Schlüssel in HTML- und JavaScript-Dateien
VerifyValidiere entdeckte Schlüssel gegen die Gemini-API
CapabilitiesIdentifiziere, auf welche Gemini-Dienste jeder Schlüssel zugreifen kann

lostsec.html

Ein eigenständiger Browser-Client für die Interaktion mit der Gemini-API unter Verwendung entdeckter oder persönlicher API-Schlüssel.

Keine Installation, kein Backend und kein Webserver erforderlich.

Öffne einfach die Datei in deinem Browser und beginne zu chatten.

Funktionen

  • Unterstützt alle wichtigen Gemini-Modelle
  • Speicher für mehrteilige Unterhaltungen
  • Bildverständnis (Vision)
  • Unterstützung für Datei-Uploads
  • Integrierter Code-Editor mit Syntaxhervorhebung
  • Imagen-4-Bildgenerierung
  • Chatverlauf exportieren
  • Sicherer lokaler Speicher für API-Schlüssel und Unterhaltungen
  • Vollständig clientseitig

Verwendung

  1. Öffne lostsec.html in deinem Browser.
  2. Füge einen Gemini-API-Schlüssel ein.
  3. Klicke auf Authentifizieren.
  4. Wähle ein Modell.
  5. Beginne zu chatten.

Haftungsausschluss

  • Scanne nur Systeme, die dir gehören oder für die du ausdrücklich zum Testen autorisiert bist.
  • Dieses Projekt dient der Sicherheitsforschung und Bildungszwecken.
  • Schütze alle entdeckten API-Schlüssel und melde offengelegte Zugangsdaten verantwortungsbewusst.
Tool herunterladen
OptionBeschreibung
-tScanne eine einzelne Domain oder URL
-fScanne Domains aus einer Datei
-lÜberprüfe API-Schlüssel aus einer Datei
--verifyÜberprüfungsmodus aktivieren
-oAusgabe speichern (Standard: results.txt)
--timeoutAnforderungs-Timeout (Standard: 8)
-qStiller Modus
-hHilfe anzeigen