Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
keyhacks — Kuratierte Sammlung von Befehlen zur Validierung von durchgesickerten API-Schlüsseln aus Bug-Bounty-Programmen und Penetrationstests, die über 80 Dienste abdeckt, darunter AWS, GitHub, Slack und Twilio. | Kitploit
Tools/GitHubGitHub/streaak/keyhacks
SchwachstellenanalysePenetrationstestsSecret-ErkennungAPI-Sicherheit
GitHubstreaak/keyhacks

keyhacks

Kuratierte Sammlung von Befehlen zur Validierung von durchgesickerten API-Schlüsseln aus Bug-Bounty-Programmen und Penetrationstests, die über 80 Dienste abdeckt, darunter AWS, GitHub, Slack und Twilio.

Repository anzeigen
6.3k1.2k38vor 1 MonatVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen


KeyHacks zeigt Methoden zur Validierung verschiedener API-Schlüssel, die in einem Bug-Bounty-Programm oder einem Pentest gefunden werden.

@Gwen001 hat den gesamten Prozess skriptgesteuert verfügbar gemacht und kann hier gefunden werden.

Inhaltsverzeichnis

  • ABTasty API-Schlüssel
  • Algolia API-Schlüssel
  • Amplitude API-Schlüssel
  • Asana Access Token
  • AWS Access Key ID und Secret
  • Azure Application Insights APP-ID und API-Schlüssel
  • Bazaarvoice Passkey
  • Bing Maps API-Schlüssel
  • Bit.ly Access Token
  • Branch.io Schlüssel und Secret
  • BrowserStack Access Key
  • Buildkite Access Token
  • ButterCMS API-Schlüssel
  • Calendly API-Schlüssel
  • Contentful Access Token
  • CircleCI Access Token
  • Cloudflare API-Schlüssel
  • Cypress Record Key
  • DataDog API-Schlüssel
  • Delighted API-Schlüssel
  • Deviant Art Access Token
  • Deviant Art Secret
  • Dropbox API
  • Facebook Access Token
  • Facebook AppSecret
  • Firebase
  • Firebase Cloud Messaging (FCM)
  • FreshDesk API-Schlüssel
  • Github Client-ID und Client-Secret
  • GitHub privater SSH-Schlüssel
  • Github Token
  • Gitlab persönlicher Access Token
  • GitLab Runner Registrierungs-Token
  • Google Cloud Service Account Anmeldedaten
  • Google Maps API-Schlüssel
  • Google Recaptcha-Schlüssel
  • Grafana Access Token
  • Help Scout OAUTH
  • Heroku API-Schlüssel
  • HubSpot API-Schlüssel
  • Infura API-Schlüssel
  • Instagram Access Token
  • Instagram Basic Display API
  • Instagram Graph API
  • Ipstack API-Schlüssel
  • Iterable API-Schlüssel
  • JumpCloud API-Schlüssel
  • Keen.io API-Schlüssel
  • LinkedIn OAUTH
  • Lokalise API-Schlüssel
  • Loqate API-Schlüssel
  • MailChimp API-Schlüssel
  • MailGun Private Key
  • Mapbox API-Schlüssel
  • Microsoft Azure Tenant
  • Microsoft Shared Access Signatures (SAS)
  • Microsoft Teams Webhook
  • New Relic Personal API Key (NerdGraph)
  • New Relic REST API
  • NPM Token
  • OpsGenie API-Schlüssel
  • Pagerduty API-Token
  • Paypal Client-ID und Secret-Key
  • Pendo Integrationsschlüssel
  • PivotalTracker API-Token
  • Razorpay API-Schlüssel und Secret-Key
  • Salesforce API-Schlüssel
  • SauceLabs Benutzername und Access Key
  • SendGrid API-Token
  • Shodan.io
  • Slack API-Token
  • Slack Webhook
  • Sonarcloud
  • Spotify Access Token
  • Square
  • Stripe Live Token
  • Telegram Bot API-Token
  • Travis CI API-Token
  • Twilio Konto-SID und Auth-Token
  • Twitter API-Secret
  • Twitter Bearer Token
  • Visual Studio App Center API-Token
  • WakaTime API-Schlüssel
  • WeGlot API-Schlüssel
  • WPEngine API-Schlüssel
  • YouTube API-Schlüssel
  • Zapier Webhook Token
  • Zendesk Access Token
  • Zendesk API-Schlüssel

Detailinformationen

Slack Webhook

Wenn der folgende Befehl missing_text_or_fallback_or_attachments zurückgibt, bedeutet dies, dass die URL gültig ist; jede andere Antwort würde bedeuten, dass die URL ungültig ist.``` curl -s -X POST -H "Content-type: application/json" -d '{"text":""}' "https://hooks.slack.com/services/T00000000/B00000000/XXXXXXXXXXXXXXXXXXXXXXXX"

## [Slack API-Token](https://api.slack.com/web)```
curl -sX POST "https://slack.com/api/auth.test?token=xoxp-TOKEN_HERE&pretty=1"

oder``` curl -sX POST "https://slack.com/api/auth.test" -H "Accept: application/json; charset=utf-8" -H "Authorization: Bearer xoxb-TOKEN_HERE"

## [SauceLabs Benutzername und Zugangsschlüssel](https://wiki.saucelabs.com/display/DOCS/Account+Methods)```
curl -u USERNAME:ACCESS_KEY https://saucelabs.com/rest/v1/users/USERNAME

Facebook AppSecret

Du kannst Zugriffstoken generieren, indem du die folgende URL besuchst.``` https://graph.facebook.com/oauth/access_token?client_id=ID_HERE&client_secret=SECRET_HERE&redirect_uri=&grant_type=client_credentials

## Facebook-Zugriffstoken```
https://developers.facebook.com/tools/debug/accesstoken/?access_token=ACCESS_TOKEN_HERE&version=v3.2

Firebase

Erfordert ein benutzerdefiniertes Token und einen API-Schlüssel.

  1. ID-Token und Refresh-Token aus benutzerdefiniertem Token und API-Schlüssel abrufen: curl -s -XPOST -H 'content-type: application/json' -d '{"token":":custom_token","returnSecureToken":True}' 'https://identitytoolkit.googleapis.com/v1/accounts:signInWithCustomToken?key=:api_key'
  2. ID-Token gegen Authentifizierungstoken austauschen: curl -s -XPOST -H 'content-type: application/json' -d '{"idToken":":id_token"}' https://www.googleapis.com/identitytoolkit/v3/relyingparty/verifyCustomToken?key=:api_key'

Github Token```

curl -s -u "user:apikey" https://api.github.com/user curl -s -H "Authorization: token TOKEN_HERE" "https://api.github.com/users/USERNAME_HERE/orgs"

Check scope of your api token

curl "https://api.github.com/rate_limit" -i -u "user:apikey" | grep "X-OAuth-Scopes:"

## [Github-Client-ID und Client-Secret](https://developer.github.com/v3/#oauth2-keysecret)```
curl 'https://api.github.com/users/whatever?client_id=xxxx&client_secret=yyyy'

Firebase Cloud Messaging

Referenz: https://abss.me/posts/fcm-takeover``` curl -s -X POST --header "Authorization: key=AI..." --header "Content-Type:application/json" 'https://fcm.googleapis.com/fcm/send' -d '{"registration_ids":["1"]}'

## GitHub privater SSH-Schlüssel
Tool herunterladen