Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/coffinxp/gemini-api-key-hunter
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoRecopilación de InformaciónSeguridad WebPruebas de PenetraciónSeguridad en la NubeDetección de SecretosSeguridad de APIs

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
coffinxp/gemini-api-key-hunter

Gemini-api-key-hunter

Escanea sitios web y archivos JS en busca de claves API de Gemini expuestas, las verifica en vivo, enumera los servicios accesibles y proporciona un cliente de navegador para el uso directo de la API.

Ver Repositorio
551210hace 1 mesRevisado por Kitploit

Gemini API Key Toolkit

Un toolkit para descubrir, validar y probar claves API de Google Gemini expuestas.

Consta de dos componentes:

  • Gemisc.py – Un escáner Python de alta velocidad que descubre claves API de Google expuestas en sitios web y archivos JavaScript, las verifica contra la API de Gemini e identifica los servicios a los que cada clave puede acceder.
  • lostsec.html – Un cliente Gemini basado en navegador que te permite interactuar directamente con la API de Gemini usando las claves API descubiertas. No requiere backend ni servidor.

[!IMPORTANT] 🎥 Hay un recorrido completo del toolkit disponible aquí: https://youtu.be/3KMUnLdlOSE?si=j0FZ5WRFW-jBgi5d

Salta al 11:24 para ver las funciones de esta herramienta en acción.


Gemisc.py

Una herramienta de reconocimiento multihilo para descubrir claves API de Google expuestas, validarlas e identificar las capacidades de Gemini accesibles.

Características

  • Escanear un solo sitio web o una lista completa de objetivos
  • Rastrear y escanear automáticamente archivos JavaScript vinculados
  • Extraer claves API de Google expuestas
  • Verificar si las claves descubiertas están activas
  • Detectar capacidades de Gemini compatibles:
    • 💬 Generación de Texto
    • 🖼️ Imagen 4
    • 🔊 Texto a Voz (TTS)
    • 🎬 Generación de Video Veo 3
  • Suplantación de referer para omitir claves restringidas por referer
  • Escaneo multihilo con progreso en vivo
  • Guardar claves descubiertas y resultados de verificación
  • Modo de menú interactivo

Instalación

root@kitploit:~
pip install requests colorama tqdm urllib3

Uso

root@kitploit:~
python Gemisc.py -t example.com

python Gemisc.py -f targets.txt

python Gemisc.py -l keys.txt --verify

python Gemisc.py

Argumentos

Modos de Operación

ModoDescripción
EscaneoDescubrir claves API expuestas en archivos HTML y JavaScript
VerificaciónValidar las claves descubiertas contra la API de Gemini
CapacidadesIdentificar qué servicios de Gemini puede acceder cada clave

lostsec.html

Un cliente de navegador independiente para interactuar con la API de Gemini usando claves API descubiertas o personales.

No requiere instalación, backend ni servidor web.

Simplemente abre el archivo en tu navegador y comienza a chatear.

Características

  • Compatible con todos los modelos principales de Gemini
  • Memoria de conversación multiturno
  • Comprensión de imágenes (Visión)
  • Soporte para subida de archivos
  • Editor de código integrado con resaltado de sintaxis
  • Generación de imágenes Imagen 4
  • Exportar historial de chat
  • Almacenamiento local seguro para claves API y conversaciones
  • Totalmente del lado del cliente

Uso

  1. Abre lostsec.html en tu navegador.
  2. Pega una clave API de Gemini.
  3. Haz clic en Autenticar.
  4. Elige un modelo.
  5. Comienza a chatear.

Aviso Legal

  • Solo escanea sistemas que te pertenezcan o para los que tengas autorización explícita de prueba.
  • Este proyecto está destinado a la investigación de seguridad y fines educativos.
  • Protege cualquier clave API que descubras y divulga las credenciales expuestas de manera responsable.
Descargar herramienta
OpciónDescripción
-tEscanear un solo dominio o URL
-fEscanear dominios listados en un archivo
-lVerificar claves API desde un archivo
--verifyHabilitar el modo de verificación
-oGuardar salida (por defecto: results.txt)
--timeoutTiempo de espera de la solicitud (por defecto: 8)
-qModo silencioso
-hMostrar ayuda