
Scannt Websites und JS-Dateien nach offengelegten Gemini-API-Schlüsseln, verifiziert diese live, zählt zugängliche Dienste auf und stellt einen Browser-Client für die direkte API-Nutzung bereit.
Ein Toolkit zum Entdecken, Validieren und Testen offengelegter Google-Gemini-API-Schlüssel.
Es besteht aus zwei Komponenten:
[!IMPORTANT] 🎥 Eine vollständige Schritt-für-Schritt-Anleitung des Toolkits ist hier verfügbar: https://youtu.be/3KMUnLdlOSE?si=j0FZ5WRFW-jBgi5d
Springe zu 11:24, um die Funktionen dieses Tools in Aktion zu sehen.
Ein multithreaded Aufklärungstool zum Entdecken offengelegter Google-API-Schlüssel, zum Validieren dieser und zum Identifizieren zugänglicher Gemini-Funktionen.
pip install requests colorama tqdm urllib3
python Gemisc.py -t example.com
python Gemisc.py -f targets.txt
python Gemisc.py -l keys.txt --verify
python Gemisc.py
| Modus | Beschreibung |
|---|---|
| Scan | Entdecke offengelegte API-Schlüssel in HTML- und JavaScript-Dateien |
| Verify | Validiere entdeckte Schlüssel gegen die Gemini-API |
| Capabilities | Identifiziere, auf welche Gemini-Dienste jeder Schlüssel zugreifen kann |
Ein eigenständiger Browser-Client für die Interaktion mit der Gemini-API unter Verwendung entdeckter oder persönlicher API-Schlüssel.
Keine Installation, kein Backend und kein Webserver erforderlich.
Öffne einfach die Datei in deinem Browser und beginne zu chatten.
| Option | Beschreibung |
|---|
-t | Scanne eine einzelne Domain oder URL |
-f | Scanne Domains aus einer Datei |
-l | Überprüfe API-Schlüssel aus einer Datei |
--verify | Überprüfungsmodus aktivieren |
-o | Ausgabe speichern (Standard: results.txt) |
--timeout | Anforderungs-Timeout (Standard: 8) |
-q | Stiller Modus |
-h | Hilfe anzeigen |