
Escanea sitios web y archivos JS en busca de claves API de Gemini expuestas, las verifica en vivo, enumera los servicios accesibles y proporciona un cliente de navegador para el uso directo de la API.
Un toolkit para descubrir, validar y probar claves API de Google Gemini expuestas.
Consta de dos componentes:
[!IMPORTANT] 🎥 Hay un recorrido completo del toolkit disponible aquí: https://youtu.be/3KMUnLdlOSE?si=j0FZ5WRFW-jBgi5d
Salta al 11:24 para ver las funciones de esta herramienta en acción.
Una herramienta de reconocimiento multihilo para descubrir claves API de Google expuestas, validarlas e identificar las capacidades de Gemini accesibles.
pip install requests colorama tqdm urllib3
python Gemisc.py -t example.com
python Gemisc.py -f targets.txt
python Gemisc.py -l keys.txt --verify
python Gemisc.py
| Modo | Descripción |
|---|---|
| Escaneo | Descubrir claves API expuestas en archivos HTML y JavaScript |
| Verificación | Validar las claves descubiertas contra la API de Gemini |
| Capacidades | Identificar qué servicios de Gemini puede acceder cada clave |
Un cliente de navegador independiente para interactuar con la API de Gemini usando claves API descubiertas o personales.
No requiere instalación, backend ni servidor web.
Simplemente abre el archivo en tu navegador y comienza a chatear.
| Opción | Descripción |
|---|
-t | Escanear un solo dominio o URL |
-f | Escanear dominios listados en un archivo |
-l | Verificar claves API desde un archivo |
--verify | Habilitar el modo de verificación |
-o | Guardar salida (por defecto: results.txt) |
--timeout | Tiempo de espera de la solicitud (por defecto: 8) |
-q | Modo silencioso |
-h | Mostrar ayuda |