अवलोकन
Google Maps API कुंजियों का परीक्षण करने के लिए एक Python टूल, जो 21 अलग-अलग Google API एंडपॉइंट्स के विरुद्ध जाँच करता है कि कौन सी सेवाएँ उजागर और संवेदनशील हैं।
[!IMPORTANT]
🎥 टूल के संपूर्ण वॉकथ्रू के लिए, डेमो वीडियो यहाँ देखें: https://youtu.be/3KMUnLdlOSE. नीचे दिखाई गई सुविधा 20:27 पर शुरू होती है।
विशेषताएँ
- एकल कुंजी या फ़ाइल से कुंजियों की सूची का परीक्षण करता है
- एक ही रन में 21 Google API एंडपॉइंट्स की जाँच करता है
- प्रत्येक मिली संवेदनशीलता के लिए PoC एंडपॉइंट URL दिखाता है
- ट्रैफ़िक रूट करने के लिए प्रॉक्सी समर्थन
- केवल संवेदनशील परिणाम दिखाने के लिए शांत मोड
- संवेदनशील URL को आउटपुट फ़ाइल में सहेजें
- Ctrl+C सुरक्षित — बिना क्रैश हुए सफाई से रुकता है
आवश्यकताएँ
pip install requests urllib3
उपयोग
python3 keyhunt.py -k <api_key>
python3 keyhunt.py -k <api_key> --poc
python3 keyhunt.py -kf api_keys.txt --poc
python3 keyhunt.py -kf api_keys.txt -q -o output.txt
तर्क
जाँचे गए API
आउटपुट
प्रत्येक API दो परिणामों में से एक दिखाएगा:
[VULN] — प्रदान की गई कुंजी के साथ API सुलभ है
[+] — API प्रतिबंधित है या सक्षम नहीं है
नोट्स
- केवल उन्हीं कुंजियों का परीक्षण करें जिनके स्वामी आप हैं या जिनके परीक्षण हेतु आप अधिकृत हैं
- केवल शैक्षिक और शोध उद्देश्यों के लिए