Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Google-api-key-scanner — Valida claves de API de Google Maps contra 21 endpoints, revelando servicios expuestos con URLs de PoC, soporte de proxy y modo silencioso para auditoría enfocada. | Kitploit
Herramientas/GitHubGitHub/coffinxp/google-api-key-scanner
ReconocimientoEscáneres de VulnerabilidadesPruebas de Seguridad de APIsPruebas de PenetraciónSeguridad en la NubeMala Configuración
GitHubcoffinxp/google-api-key-scanner

Google-api-key-scanner

Valida claves de API de Google Maps contra 21 endpoints, revelando servicios expuestos con URLs de PoC, soporte de proxy y modo silencioso para auditoría enfocada.

Ver Repositorio
5011hace 1 mesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Resumen

Una herramienta en Python para probar claves de API de Google Maps contra 21 endpoints diferentes de la API de Google para comprobar qué servicios están expuestos y son vulnerables.

[!IMPORTANT] 🎥 Para ver un recorrido completo de la herramienta, mira el video de demostración aquí: https://youtu.be/3KMUnLdlOSE. La función que se muestra a continuación comienza en 20:27.

Características

  • Prueba una sola clave o una lista de claves desde un archivo
  • Comprueba 21 endpoints de la API de Google en una sola ejecución
  • Muestra las URLs de los endpoints PoC para cada vulnerabilidad encontrada
  • Soporte de proxy para enrutar el tráfico
  • Modo silencioso para mostrar solo resultados vulnerables
  • Guarda las URLs vulnerables en un archivo de salida
  • Seguro con Ctrl+C: se detiene limpiamente sin bloquearse

Requisitos

root@kitploit:~
pip install requests urllib3

Uso

root@kitploit:~
python3 keyhunt.py -k <api_key>
python3 keyhunt.py -k <api_key> --poc
python3 keyhunt.py -kf api_keys.txt --poc
python3 keyhunt.py -kf api_keys.txt -q -o output.txt

Argumentos


APIs Comprobadas


Salida

Cada API mostrará uno de dos resultados:

  • [VULN] — La API es accesible con la clave proporcionada
  • [+] — La API está restringida o no habilitada

Notas

  • Solo prueba claves que poseas o para las que tengas autorización
  • Solo con fines educativos y de investigación
Descargar herramienta
BanderaDescripción
-kClave de API de Google Maps única para probar
-kfArchivo con claves de API, una por línea
-pURL del proxy (p. ej. http://127.0.0.1:8080)
--pocMostrar URLs de endpoints vulnerables
-qModo silencioso, solo muestra APIs vulnerables
-oGuardar URLs vulnerables en un archivo
#API
1Custom Search API
2Static Map API
3Street View API
4Directions API
5Geocode API
6Distance Matrix API
7Find Place Text API
8Autocomplete API
9Elevation API
10Timezone API
11Nearest Roads API
12Geolocation API
13Snap to Roads API
14Speed Limit API
15Place Details API
16Nearby Search API
17Text Search API
18Place Photo API
19FCM API
20Query Autocomplete API
21Generative Language API