Aperçu
Un outil Python qui teste des clés API Google Maps sur 21 points de terminaison différents de l'API Google afin de vérifier quels services sont exposés et vulnérables.
[!IMPORTANT]
🎥 Pour une présentation complète de l'outil, regardez la vidéo de démonstration ici : https://youtu.be/3KMUnLdlOSE. La fonctionnalité présentée ci-dessous commence à 20:27.
Fonctionnalités
- Teste une clé unique ou une liste de clés depuis un fichier
- Vérifie 21 points de terminaison de l'API Google en une seule exécution
- Affiche les URL des points de terminaison PoC pour chaque vulnérabilité trouvée
- Prise en charge d'un proxy pour router le trafic
- Mode silencieux pour n'afficher que les résultats vulnérables
- Enregistre les URL vulnérables dans un fichier de sortie
- Compatible Ctrl+C — s'arrête proprement sans planter
Prérequis
pip install requests urllib3
Utilisation
python3 keyhunt.py -k <api_key>
python3 keyhunt.py -k <api_key> --poc
python3 keyhunt.py -kf api_keys.txt --poc
python3 keyhunt.py -kf api_keys.txt -q -o output.txt
Arguments
API vérifiées
Sortie
Chaque API affichera l'un des deux résultats suivants :
[VULN] — L'API est accessible avec la clé fournie
[+] — L'API est restreinte ou non activée
Remarques
- Ne testez que les clés que vous possédez ou pour lesquelles vous disposez d'une autorisation
- Uniquement à des fins éducatives et de recherche