Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
LEAKEY — Validates durchgesickerte API-Token und Schlüssel mit anpassbaren JSON-basierten Signaturprüfungen. Entwickelt für Pentester und Bug Hunter, um die Auswirkungen von offengelegten Anmeldeinformationen zu bewerten. | Kitploit
Tools/GitHubGitHub/rynosec/leakey
SchwachstellenanalyseInformationsbeschaffungPenetrationstestsSecret-Erkennung
GitHubrynosec/leakey

LEAKEY

Validates durchgesickerte API-Token und Schlüssel mit anpassbaren JSON-basierten Signaturprüfungen. Entwickelt für Pentester und Bug Hunter, um die Auswirkungen von offengelegten Anmeldeinformationen zu bewerten.

Repository anzeigen
381525vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

LEAKEY 🔑

leakeylogo.png
LEAKEY ist ein Tool zur Validierung von durchgesickerten API-Tokens/-Keys, die während Pentests und Red-Team-Einsätzen gefunden wurden.
Das Skript ist besonders nützlich für Bug Bounty Jäger, um die Auswirkungen durchgesickerter Anmeldedaten zu validieren und zu bestimmen.

LEAKEY verwendet eine auf JSON basierende Signaturdatei unter ~/.leakey/signatures.json
Die Idee hinter LEAKEY ist es, das Tool hochgradig anpassbar zu machen und das Hinzufügen neuer Dienste/Überprüfungen zu erleichtern, sobald diese entdeckt werden.

LEAKEY lädt die Liste der Dienste/Überprüfungen über die Signaturdatei. Wenn Sie weitere Überprüfungen/Dienste hinzufügen möchten, fügen Sie diese einfach in der Datei signatures.json an.

Anforderungen:

  • jq

Installation:

root@kitploit:~
curl https://raw.githubusercontent.com/rohsec/LEAKEY/master/install.sh -o leaky_install.sh && chmod +x leaky_install.sh && bash leaky_install.sh

Verwendung:

Führen Sie nach der Installation einfach den folgenden Befehl in Ihrem Terminal aus:

root@kitploit:~
leaky

Checks hinzufügen:

Alle Überprüfungen für LEAKEY sind in der Datei signatures.json definiert.
Um neue Überprüfungen hinzuzufügen, hängen Sie sie einfach an die Signaturdatei unter ~/.leakey/signatures.json an.

root@kitploit:~
{
    "id": 0,
    "name": "Slack API Token",
    "args": [
      "token"
    ],
    "command": "curl -sX POST \"https://slack.com/api/auth.test?token=xoxp-$token&pretty=1\""
  }

Spende (Buy Me a Coffee):

Sie können mich ermutigen, mehr zur Open-Source-Gemeinschaft beizutragen, indem Sie spenden. NIE GEFRAGT, ABER IMMER GESCHÄTZT.

Buy Me A Coffee

Screenshots:

leakey1.png
leakey2.png
leakey3.png

Danksagungen:

@streaa – https://github.com/streaak/keyhacks
@udit-thakkur – https://github.com/udit-thakkur/AdvancedKeyHacks

Rechtlicher Hinweis:

Das Skript wurde nur für Bildungs- und ethische Zwecke erstellt. Die Verwendung des Skripts zum Angreifen von Zielen ohne vorherige gegenseitige Zustimmung ist illegal. Der Entwickler ist nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Skript verursacht werden.

Tool herunterladen