Resumen
Una herramienta en Python para probar claves de API de Google Maps contra 21 endpoints diferentes de la API de Google para comprobar qué servicios están expuestos y son vulnerables.
[!IMPORTANT]
🎥 Para ver un recorrido completo de la herramienta, mira el video de demostración aquí: https://youtu.be/3KMUnLdlOSE. La función que se muestra a continuación comienza en 20:27.
Características
- Prueba una sola clave o una lista de claves desde un archivo
- Comprueba 21 endpoints de la API de Google en una sola ejecución
- Muestra las URLs de los endpoints PoC para cada vulnerabilidad encontrada
- Soporte de proxy para enrutar el tráfico
- Modo silencioso para mostrar solo resultados vulnerables
- Guarda las URLs vulnerables en un archivo de salida
- Seguro con Ctrl+C: se detiene limpiamente sin bloquearse
Requisitos
pip install requests urllib3
Uso
python3 keyhunt.py -k <api_key>
python3 keyhunt.py -k <api_key> --poc
python3 keyhunt.py -kf api_keys.txt --poc
python3 keyhunt.py -kf api_keys.txt -q -o output.txt
Argumentos
APIs Comprobadas
Salida
Cada API mostrará uno de dos resultados:
[VULN] — La API es accesible con la clave proporcionada
[+] — La API está restringida o no habilitada
Notas
- Solo prueba claves que poseas o para las que tengas autorización
- Solo con fines educativos y de investigación