Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Gemini-api-key-hunter — उजागर Gemini API कुंजियों के लिए वेबसाइटों और JS फ़ाइलों को स्कैन करता है, उन्हें लाइव सत्यापित करता है, सुलभ सेवाओं की सूची बनाता है, और सीधे API उपयोग के लिए एक ब्राउज़र क्लाइंट प्रदान करता है। | Kitploit
उपकरण/GitHubGitHub/coffinxp/gemini-api-key-hunter
OSINT (खुला स्रोत खुफिया)टोहीजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगक्लाउड सुरक्षासीक्रेट डिटेक्शनAPI सुरक्षा
GitHubcoffinxp/gemini-api-key-hunter

Gemini-api-key-hunter

उजागर Gemini API कुंजियों के लिए वेबसाइटों और JS फ़ाइलों को स्कैन करता है, उन्हें लाइव सत्यापित करता है, सुलभ सेवाओं की सूची बनाता है, और सीधे API उपयोग के लिए एक ब्राउज़र क्लाइंट प्रदान करता है।

रिपॉजिटरी देखें
551231 महीना पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Gemini API कुंजी टूलकिट

उजागर Google Gemini API कुंजियों को खोजने, सत्यापित करने और परीक्षण करने के लिए एक टूलकिट।

इसमें दो घटक शामिल हैं:

  • Gemisc.py – एक हाई-स्पीड Python स्कैनर जो वेबसाइटों और JavaScript फ़ाइलों से उजागर Google API कुंजियों का पता लगाता है, उन्हें Gemini API के विरुद्ध सत्यापित करता है, और पहचान करता है कि प्रत्येक कुंजी किन सेवाओं तक पहुँच सकती है।
  • lostsec.html – एक ब्राउज़र-आधारित Gemini क्लाइंट जो खोजी गई API कुंजियों का उपयोग करके आपको सीधे Gemini API के साथ इंटरैक्ट करने की सुविधा देता है। किसी बैकएंड या सर्वर की आवश्यकता नहीं है।

[!IMPORTANT] 🎥 टूलकिट का पूरा वॉकथ्रू यहाँ उपलब्ध है: https://youtu.be/3KMUnLdlOSE?si=j0FZ5WRFW-jBgi5d

इस टूल की विशेषताओं को क्रियाशील देखने के लिए 11:24 पर जाएँ।


Gemisc.py

उजागर Google API कुंजियों का पता लगाने, उन्हें सत्यापित करने और सुलभ Gemini क्षमताओं की पहचान करने के लिए एक मल्टी-थ्रेडेड रीकॉनिसेंस टूल।

विशेषताएँ

  • एकल वेबसाइट या संपूर्ण लक्ष्य सूची स्कैन करें
  • लिंक की गई JavaScript फ़ाइलों को स्वचालित रूप से क्रॉल और स्कैन करें
  • उजागर Google API कुंजियाँ निकालें
  • जाँचें कि खोजी गई कुंजियाँ सक्रिय हैं या नहीं
  • समर्थित Gemini क्षमताओं का पता लगाएँ:
    • 💬 टेक्स्ट जनरेशन
    • 🖼️ Imagen 4
    • 🔊 टेक्स्ट-टू-स्पीच (TTS)
    • 🎬 Veo 3 वीडियो जनरेशन
  • रेफरर-प्रतिबंधित कुंजियों को बायपास करने के लिए रेफरर स्पूफिंग
  • लाइव प्रगति के साथ मल्टी-थ्रेडेड स्कैनिंग
  • खोजी गई कुंजियाँ और सत्यापन परिणाम सहेजें
  • इंटरैक्टिव मेनू मोड

इंस्टॉलेशन

root@kitploit:~
pip install requests colorama tqdm urllib3

उपयोग

root@kitploit:~
python Gemisc.py -t example.com

python Gemisc.py -f targets.txt

python Gemisc.py -l keys.txt --verify

python Gemisc.py

आर्ग्युमेंट्स

ऑपरेटिंग मोड

मोडविवरण
स्कैनHTML और JavaScript फ़ाइलों में उजागर API कुंजियाँ खोजें
सत्यापनखोजी गई कुंजियों को Gemini API के विरुद्ध मान्य करें
क्षमताएँपहचानें कि प्रत्येक कुंजी किन Gemini सेवाओं तक पहुँच सकती है

lostsec.html

खोजी गई या व्यक्तिगत API कुंजियों का उपयोग करके Gemini API के साथ इंटरैक्ट करने के लिए एक स्टैंडअलोन ब्राउज़र क्लाइंट।

किसी इंस्टॉलेशन, बैकएंड या वेब सर्वर की आवश्यकता नहीं है।

बस फ़ाइल को अपने ब्राउज़र में खोलें और चैट शुरू करें।

विशेषताएँ

  • सभी प्रमुख Gemini मॉडल्स को सपोर्ट करता है
  • मल्टी-टर्न संवाद मेमोरी
  • इमेज समझ (विज़न)
  • फ़ाइल अपलोड सपोर्ट
  • सिंटैक्स हाइलाइटिंग के साथ बिल्ट-इन कोड एडिटर
  • Imagen 4 इमेज जनरेशन
  • चैट इतिहास निर्यात करें
  • API कुंजियों और संवादों के लिए सुरक्षित लोकल स्टोरेज
  • पूर्णतः क्लाइंट-साइड

उपयोग

  1. lostsec.html को अपने ब्राउज़र में खोलें।
  2. एक Gemini API कुंजी पेस्ट करें।
  3. Authenticate पर क्लिक करें।
  4. एक मॉडल चुनें।
  5. चैट शुरू करें।

अस्वीकरण

  • केवल उन्हीं सिस्टम को स्कैन करें जिनके स्वामी आप हैं या जिनका परीक्षण करने के लिए आपको स्पष्ट रूप से अधिकृत किया गया है।
  • यह प्रोजेक्ट सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए है।
  • आपके द्वारा खोजी गई किसी भी API कुंजी की सुरक्षा करें और उजागर क्रेडेंशियल्स को जिम्मेदारी से प्रकट करें।
टूल डाउनलोड करें
विकल्पविवरण
-tएकल डोमेन या URL स्कैन करें
-fफ़ाइल में सूचीबद्ध डोमेन स्कैन करें
-lफ़ाइल से API कुंजियाँ सत्यापित करें
--verifyसत्यापन मोड सक्षम करें
-oआउटपुट सहेजें (डिफ़ॉल्ट: results.txt)
--timeoutअनुरोध टाइमआउट (डिफ़ॉल्ट: 8)
-qशांत मोड
-hसहायता प्रदर्शित करें