
Google Maps API कुंजियों को 21 endpoints के विरुद्ध सत्यापित करता है, PoC URLs के साथ उजागर सेवाओं को प्रकट करता है, तथा केंद्रित ऑडिटिंग के लिए proxy समर्थन और quiet mode प्रदान करता है।
[!IMPORTANT] 🎥 टूल के संपूर्ण वॉकथ्रू के लिए, डेमो वीडियो यहाँ देखें: https://youtu.be/3KMUnLdlOSE. नीचे दिखाई गई सुविधा 20:27 पर शुरू होती है।
pip install requests urllib3
python3 keyhunt.py -k <api_key>
python3 keyhunt.py -k <api_key> --poc
python3 keyhunt.py -kf api_keys.txt --poc
python3 keyhunt.py -kf api_keys.txt -q -o output.txt
| Flag | विवरण |
|---|---|
-k | परीक्षण करने के लिए एकल Google Maps API कुंजी |
-kf | API कुंजियों वाली फ़ाइल, एक प्रति पंक्ति |
-p | प्रॉक्सी URL (उदा. http://127.0.0.1:8080) |
--poc | संवेदनशील एंडपॉइंट URL दिखाएँ |
-q | शांत मोड, केवल संवेदनशील API दिखाएँ |
-o | संवेदनशील URL को फ़ाइल में सहेजें |
| # | API |
|---|---|
| 1 | Custom Search API |
| 2 | Static Map API |
| 3 | Street View API |
| 4 | Directions API |
| 5 | Geocode API |
| 6 | Distance Matrix API |
| 7 | Find Place Text API |
| 8 | Autocomplete API |
| 9 | Elevation API |
| 10 | Timezone API |
| 11 | Nearest Roads API |
| 12 | Geolocation API |
| 13 | Snap to Roads API |
| 14 | Speed Limit API |
| 15 | Place Details API |
| 16 | Nearby Search API |
| 17 | Text Search API |
| 18 | Place Photo API |
| 19 | FCM API |
| 20 | Query Autocomplete API |
| 21 | Generative Language API |
प्रत्येक API दो परिणामों में से एक दिखाएगा:
[VULN] — प्रदान की गई कुंजी के साथ API सुलभ है[+] — API प्रतिबंधित है या सक्षम नहीं है