Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
LEAKEY — Valide les tokens et clés API divulgués en utilisant des vérifications de signature personnalisables basées sur JSON. Conçu pour les pentesters et les chasseurs de bugs afin de déterminer l'impact des informations d'identification exposées. | Kitploit
Outils/GitHubGitHub/rynosec/leakey
Analyse des VulnérabilitésCollecte d'InformationsTests d'IntrusionDétection de Secrets
GitHubrynosec/leakey

LEAKEY

Valide les tokens et clés API divulgués en utilisant des vérifications de signature personnalisables basées sur JSON. Conçu pour les pentesters et les chasseurs de bugs afin de déterminer l'impact des informations d'identification exposées.

Voir le dépôt
381525il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

LEAKEY 🔑

leakeylogo.png
LEAKEY est un outil conçu pour valider les tokens/clés API divulgués découverts lors de tests d'intrusion et d'engagements Red Team.
Ce script est particulièrement utile pour les chasseurs de bugs afin de valider et déterminer l'impact des identifiants divulgués.

LEAKEY utilise un fichier de signatures au format JSON situé dans ~/.leakey/signatures.json
L'idée derrière LEAKEY est de le rendre hautement personnalisable et d'ajouter facilement de nouveaux services/vérifications dès qu'ils sont découverts.

LEAKEY charge la liste des services/vérifications via le fichier de signatures. Si vous souhaitez ajouter d'autres vérifications/services, il suffit de les ajouter dans le fichier signatures.json.

Prérequis :

  • jq

Installation :

root@kitploit:~
curl https://raw.githubusercontent.com/rohsec/LEAKEY/master/install.sh -o leaky_install.sh && chmod +x leaky_install.sh && bash leaky_install.sh

Utilisation :

Après avoir exécuté la commande d'installation, lancez simplement la commande ci-dessous dans votre terminal :

root@kitploit:~
leaky

Ajouter des vérifications :

Toutes les vérifications pour LEAKEY sont définies dans le fichier signatures.json.
Pour ajouter de nouvelles vérifications, il suffit d'ajouter au fichier de signatures dans ~/.leakey/signatures.json

root@kitploit:~
{
    "id": 0,
    "name": "Slack API Token",
    "args": [
      "token"
    ],
    "command": "curl -sX POST \"https://slack.com/api/auth.test?token=xoxp-$token&pretty=1\""
  }

Donation (Offrez-moi un café) :

Vous pouvez m'encourager à contribuer davantage à l'open source par des dons. JAMAIS DEMANDÉ MAIS TOUJOURS APPRÉCIÉ.

Buy Me A Coffee

Captures d'écran :

leakey1.png
leakey2.png
leakey3.png

Crédits :

@streaa - https://github.com/streaak/keyhacks
@udit-thakkur - https://github.com/udit-thakkur/AdvancedKeyHacks

Avertissement légal :

Ce script est conçu à des fins éducatives et éthiques uniquement. L'utilisation du script pour attaquer des cibles sans consentement mutuel préalable est illégale. Le développeur n'est pas responsable de toute utilisation abusive ou des dommages causés par ce script.

Télécharger l’outil