
Valide les tokens et clés API divulgués en utilisant des vérifications de signature personnalisables basées sur JSON. Conçu pour les pentesters et les chasseurs de bugs afin de déterminer l'impact des informations d'identification exposées.

LEAKEY est un outil conçu pour valider les tokens/clés API divulgués découverts lors de tests d'intrusion et d'engagements Red Team.
Ce script est particulièrement utile pour les chasseurs de bugs afin de valider et déterminer l'impact des identifiants divulgués.
LEAKEY utilise un fichier de signatures au format JSON situé dans ~/.leakey/signatures.json
L'idée derrière LEAKEY est de le rendre hautement personnalisable et d'ajouter facilement de nouveaux services/vérifications dès qu'ils sont découverts.
LEAKEY charge la liste des services/vérifications via le fichier de signatures. Si vous souhaitez ajouter d'autres vérifications/services, il suffit de les ajouter dans le fichier signatures.json.
curl https://raw.githubusercontent.com/rohsec/LEAKEY/master/install.sh -o leaky_install.sh && chmod +x leaky_install.sh && bash leaky_install.sh
Après avoir exécuté la commande d'installation, lancez simplement la commande ci-dessous dans votre terminal :
leaky
Toutes les vérifications pour LEAKEY sont définies dans le fichier signatures.json.
Pour ajouter de nouvelles vérifications, il suffit d'ajouter au fichier de signatures dans ~/.leakey/signatures.json
{
"id": 0,
"name": "Slack API Token",
"args": [
"token"
],
"command": "curl -sX POST \"https://slack.com/api/auth.test?token=xoxp-$token&pretty=1\""
}
Vous pouvez m'encourager à contribuer davantage à l'open source par des dons. JAMAIS DEMANDÉ MAIS TOUJOURS APPRÉCIÉ.
@streaa - https://github.com/streaak/keyhacks
@udit-thakkur - https://github.com/udit-thakkur/AdvancedKeyHacks
Ce script est conçu à des fins éducatives et éthiques uniquement. L'utilisation du script pour attaquer des cibles sans consentement mutuel préalable est illégale. Le développeur n'est pas responsable de toute utilisation abusive ou des dommages causés par ce script.