Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
keyhacks — Collection organisée de commandes pour valider des clés API divulguées provenant de programmes de bug bounty et de tests d'intrusion, couvrant plus de 80 services dont AWS, GitHub, Slack et Twilio. | Kitploit
Outils/GitHubGitHub/streaak/keyhacks
Analyse des VulnérabilitésTests d'IntrusionDétection de SecretsSécurité des API
GitHubstreaak/keyhacks

keyhacks

Collection organisée de commandes pour valider des clés API divulguées provenant de programmes de bug bounty et de tests d'intrusion, couvrant plus de 80 services dont AWS, GitHub, Slack et Twilio.

Voir le dépôt
6.3k1.2k42il y a 1 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager


KeyHacks montre des méthodes pour valider différentes clés API trouvées lors d'un programme Bug Bounty ou d'un test d'intrusion.

@Gwen001 a scripté l'ensemble du processus disponible ici et il se trouve ici

Table des matières

  • Clé API ABTasty
  • Clé API Algolia
  • Clés API Amplitude
  • Jeton d'accès Asana
  • ID de clé d'accès AWS et secret
  • ID APP et clé API Azure Application Insights
  • Passkey Bazaarvoice
  • Clé API Bing Maps
  • Jeton d'accès Bit.ly
  • Clé et secret Branch.io
  • Clé d'accès BrowserStack
  • Jeton d'accès Buildkite
  • Clé API ButterCMS
  • Clé API Calendly
  • Jeton d'accès Contentful
  • Jeton d'accès CircleCI
  • Clé API Cloudflare
  • Clé d'enregistrement Cypress
  • Clé API DataDog
  • Clé API Delighted
  • Jeton d'accès Deviant Art
  • Secret Deviant Art
  • API Dropbox
  • Jeton d'accès Facebook
  • AppSecret Facebook
  • Firebase
  • Messagerie Cloud Firebase (FCM)
  • Clé API FreshDesk
  • ID client et secret client Github
  • Clé SSH privée GitHub
  • Jeton GitHub
  • Jeton d'accès personnel Gitlab
  • Jeton d'enregistrement GitLab runner
  • Identifiants de compte de service Google Cloud
  • Clé API Google Maps
  • Clé Google Recaptcha
  • Jeton d'accès Grafana
  • OAUTH Help Scout
  • Clé API Heroku
  • Clé API HubSpot
  • Clé API Infura
  • Jeton d'accès Instagram
  • Jeton d'accès API d'affichage de base Instagram
  • Jeton d'accès API Graph Instagram
  • Clé API Ipstack
  • Clé API Iterable
  • Clé API JumpCloud
  • Clé API Keen.io
  • OAUTH LinkedIn
  • Clé API Lokalise
  • Clé API Loqate
  • Clé API MailChimp
  • Clé privée MailGun
  • Clé API Mapbox
  • Locataire Microsoft Azure
  • Signatures d'accès partagé Microsoft (SAS)
  • Webhook Microsoft Teams
  • Clé API personnelle New Relic (NerdGraph)
  • API REST New Relic
  • Jeton NPM
  • Clé API OpsGenie
  • Jeton API Pagerduty
  • ID client et clé secrète Paypal
  • Clé d'intégration Pendo
  • Jeton API PivotalTracker
  • Clé API et clé secrète Razorpay
  • Clé API Salesforce
  • Nom d'utilisateur et clé d'accès SauceLabs
  • Jeton API SendGrid
  • Shodan.io
  • Jeton API Slack
  • Webhook Slack
  • Jeton Sonarcloud
  • Jeton d'accès Spotify
  • Square
  • Jeton live Stripe
  • Jeton API Bot Telegram
  • Jeton API Travis CI
  • Account_sid et jeton d'authentification Twilio
  • Secret API Twitter
  • Jeton Bearer Twitter
  • Jeton API Visual Studio App Center
  • Clé API WakaTime
  • Clé API WeGlot
  • Clé API WPEngine
  • Clé API YouTube
  • Jeton Webhook Zapier
  • Jeton d'accès Zendesk
  • Clé API Zendesk

Informations détaillées

Webhook Slack

Si la commande ci-dessous renvoie missing_text_or_fallback_or_attachments, cela signifie que l'URL est valide, toute autre réponse signifierait que l'URL est invalide.``` curl -s -X POST -H "Content-type: application/json" -d '{"text":""}' "https://hooks.slack.com/services/T00000000/B00000000/XXXXXXXXXXXXXXXXXXXXXXXX"

## [Jeton API Slack](https://api.slack.com/web)```
curl -sX POST "https://slack.com/api/auth.test?token=xoxp-TOKEN_HERE&pretty=1"

ou``` curl -sX POST "https://slack.com/api/auth.test" -H "Accept: application/json; charset=utf-8" -H "Authorization: Bearer xoxb-TOKEN_HERE"

## [SauceLabs Nom d'utilisateur et clé d'accès](https://wiki.saucelabs.com/display/DOCS/Account+Methods)```
curl -u USERNAME:ACCESS_KEY https://saucelabs.com/rest/v1/users/USERNAME

Facebook AppSecret

Vous pouvez générer des jetons d'accès en visitant l'URL ci-dessous.``` https://graph.facebook.com/oauth/access_token?client_id=ID_HERE&client_secret=SECRET_HERE&redirect_uri=&grant_type=client_credentials

## Jeton d'accès Facebook```
https://developers.facebook.com/tools/debug/accesstoken/?access_token=ACCESS_TOKEN_HERE&version=v3.2

Firebase

Nécessite un jeton personnalisé et une clé API.

  1. Obtenir le jeton d'ID et le jeton d'actualisation à partir du jeton personnalisé et de la clé API : curl -s -XPOST -H 'content-type: application/json' -d '{"token":":custom_token","returnSecureToken":True}' 'https://identitytoolkit.googleapis.com/v1/accounts:signInWithCustomToken?key=:api_key'
  2. Échanger le jeton d'ID contre un jeton d'authentification : curl -s -XPOST -H 'content-type: application/json' -d '{"idToken":":id_token"}' https://www.googleapis.com/identitytoolkit/v3/relyingparty/verifyCustomToken?key=:api_key'

Github Token```

curl -s -u "user:apikey" https://api.github.com/user curl -s -H "Authorization: token TOKEN_HERE" "https://api.github.com/users/USERNAME_HERE/orgs"

Check scope of your api token

curl "https://api.github.com/rate_limit" -i -u "user:apikey" | grep "X-OAuth-Scopes:"

## [Identifiant client Github et secret client](https://developer.github.com/v3/#oauth2-keysecret)```
curl 'https://api.github.com/users/whatever?client_id=xxxx&client_secret=yyyy'

Firebase Cloud Messaging

Référence : https://abss.me/posts/fcm-takeover``` curl -s -X POST --header "Authorization: key=AI..." --header "Content-Type:application/json" 'https://fcm.googleapis.com/fcm/send' -d '{"registration_ids":["1"]}'

## Clé SSH privée GitHub
Télécharger l’outil