Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Google-api-key-scanner — Valide les clés API Google Maps contre 21 points de terminaison, révélant les services exposés avec des URL de PoC, la prise en charge du proxy et le mode silencieux pour un audit ciblé. | Kitploit
Outils/GitHubGitHub/coffinxp/google-api-key-scanner
ReconnaissanceScanners de VulnérabilitésTests de Sécurité des APITests d'IntrusionSécurité CloudMauvaise Configuration
GitHubcoffinxp/google-api-key-scanner

Google-api-key-scanner

Valide les clés API Google Maps contre 21 points de terminaison, révélant les services exposés avec des URL de PoC, la prise en charge du proxy et le mode silencieux pour un audit ciblé.

Voir le dépôt
5011il y a 1 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Aperçu

Un outil Python qui teste des clés API Google Maps sur 21 points de terminaison différents de l'API Google afin de vérifier quels services sont exposés et vulnérables.

[!IMPORTANT] 🎥 Pour une présentation complète de l'outil, regardez la vidéo de démonstration ici : https://youtu.be/3KMUnLdlOSE. La fonctionnalité présentée ci-dessous commence à 20:27.

Fonctionnalités

  • Teste une clé unique ou une liste de clés depuis un fichier
  • Vérifie 21 points de terminaison de l'API Google en une seule exécution
  • Affiche les URL des points de terminaison PoC pour chaque vulnérabilité trouvée
  • Prise en charge d'un proxy pour router le trafic
  • Mode silencieux pour n'afficher que les résultats vulnérables
  • Enregistre les URL vulnérables dans un fichier de sortie
  • Compatible Ctrl+C — s'arrête proprement sans planter

Prérequis

root@kitploit:~
pip install requests urllib3

Utilisation

root@kitploit:~
python3 keyhunt.py -k <api_key>
python3 keyhunt.py -k <api_key> --poc
python3 keyhunt.py -kf api_keys.txt --poc
python3 keyhunt.py -kf api_keys.txt -q -o output.txt

Arguments


API vérifiées


Sortie

Chaque API affichera l'un des deux résultats suivants :

  • [VULN] — L'API est accessible avec la clé fournie
  • [+] — L'API est restreinte ou non activée

Remarques

  • Ne testez que les clés que vous possédez ou pour lesquelles vous disposez d'une autorisation
  • Uniquement à des fins éducatives et de recherche
Télécharger l’outil
FlagDescription
-kClé API Google Maps unique à tester
-kfFichier contenant les clés API, une par ligne
-pURL du proxy (ex. http://127.0.0.1:8080)
--pocAffiche les URL des points de terminaison vulnérables
-qMode silencieux, n'affiche que les API vulnérables
-oEnregistre les URL vulnérables dans un fichier
#API
1Custom Search API
2Static Map API
3Street View API
4Directions API
5Geocode API
6Distance Matrix API
7Find Place Text API
8Autocomplete API
9Elevation API
10Timezone API
11Nearest Roads API
12Geolocation API
13Snap to Roads API
14Speed Limit API
15Place Details API
16Nearby Search API
17Text Search API
18Place Photo API
19FCM API
20Query Autocomplete API
21Generative Language API