
Analyse les sites web et les fichiers JS à la recherche de clés API Gemini exposées, les vérifie en direct, énumère les services accessibles et fournit un client navigateur pour une utilisation directe de l'API.
Un kit d'outils pour découvrir, valider et tester les clés API Google Gemini exposées.
Il se compose de deux éléments :
[!IMPORTANT] 🎥 Une démonstration complète du kit est disponible ici : https://youtu.be/3KMUnLdlOSE?si=j0FZ5WRFW-jBgi5d
Allez à 11:24 pour voir les fonctionnalités de cet outil en action.
Un outil de reconnaissance multithread pour découvrir les clés API Google exposées, les valider et identifier les capacités Gemini accessibles.
pip install requests colorama tqdm urllib3
python Gemisc.py -t example.com
python Gemisc.py -f targets.txt
python Gemisc.py -l keys.txt --verify
python Gemisc.py
| Mode | Description |
|---|---|
| Scan | Découvrir les clés API exposées dans les fichiers HTML et JavaScript |
| Vérification | Valider les clés découvertes auprès de l'API Gemini |
| Capacités | Identifier les services Gemini auxquels chaque clé peut accéder |
Un client navigateur autonome pour interagir avec l'API Gemini en utilisant des clés API découvertes ou personnelles.
Aucune installation, aucun backend ni serveur web requis.
Ouvrez simplement le fichier dans votre navigateur et commencez à discuter.
| Option | Description |
|---|
-t | Scanner un domaine ou une URL unique |
-f | Scanner les domaines listés dans un fichier |
-l | Vérifier les clés API depuis un fichier |
--verify | Activer le mode vérification |
-o | Enregistrer la sortie (par défaut : results.txt) |
--timeout | Délai d'expiration des requêtes (par défaut : 8) |
-q | Mode silencieux |
-h | Afficher l'aide |