
Chrome और Firefox के लिए निष्क्रिय API कुंजी और गुप्त खोज ब्राउज़र एक्सटेंशन। 80+ पता लगाने के पैटर्न, शून्य कॉन्फ़िगरेशन।
Chrome और Firefox के लिए निष्क्रिय API कुंजी और गुप्त खोज
KeyFinder Chrome और Firefox के लिए एक ब्राउज़र एक्सटेंशन है जो आपके द्वारा देखे गए प्रत्येक पृष्ठ को लीक हुई API कुंजियों, टोकनों, गुप्तों और क्रेडेंशियल्स के लिए निष्क्रिय रूप से स्कैन करता है। यह बिना किसी कॉन्फ़िगरेशन के पृष्ठभूमि में चुपचाप चलता है।
KeyFinder 80+ डिटेक्शन पैटर्न के साथ आता है जो निम्नलिखित से गुप्तों को कवर करता है:
KeyFinder प्रत्येक पृष्ठ पर 10 अलग-अलग आक्रमण सतहों को स्कैन करता है:
src URL - क्वेरी पैरामीटर में कीवर्ड और टोकन के लिए सभी स्क्रिप्ट स्रोत URL की जाँच करता है<script> टैग की सामग्री को स्कैन करता है<meta> टैग की जाँच करता है<input type="hidden"> मानों का निरीक्षण करता हैdata-* विशेषताओं को स्कैन करता हैइसके अतिरिक्त, अनियमित उच्च-एंट्रॉपी स्ट्रिंग्स का पता लगाने के लिए Shannon एंट्रॉपी विश्लेषण लागू किया जाता है जो अप्रलेखित गुप्त प्रारूप हो सकते हैं।
/ फ़ोकस करता है, Esc साफ़ करता है)git clone https://github.com/momenbasel/keyFinder.git
Chrome:
chrome://extensions पर जाएँkeyFinder फ़ोल्डर चुनेंFirefox:
about:debugging > "This Firefox" पर जाएँkeyFinder फ़ोल्डर से manifest.firefox.json चुनें/ दबाएँएक्सटेंशन आइकन पर क्लिक करें, इनपुट फ़ील्ड में एक कीवर्ड टाइप करें, और जोड़ें पर क्लिक करें। कीवर्ड का उपयोग आपके द्वारा देखे गए प्रत्येक पृष्ठ पर स्क्रिप्ट URL, इनलाइन कोड और की-वैल्यू असाइनमेंट को स्कैन करने के लिए किया जाएगा।
डिफ़ॉल्ट कीवर्ड: key, api_key, apikey, api-key, secret, token, access_token, auth, credential, password, client_id, client_secret
keyFinder/
manifest.json # Chrome MV3 manifest
manifest.firefox.json # Firefox MV3 manifest
popup.html # Extension popup UI
results.html # Findings dashboard
js/
background.js # Service worker - storage and message handling
patterns.js # 80+ secret detection regex patterns
content.js # ISOLATED-world page scanner - DOM, scripts, network
interceptor-loader.js # ISOLATED loader - sets nonce, injects MAIN-world interceptor
interceptor.js # MAIN-world XHR/Fetch hooks + window global scanning
popup.js # Popup logic
results.js # Dashboard logic with filtering and export
css/
popup.css # Popup styles
results.css # Dashboard styles
icons/
icon16.png
icon48.png
icon128.png
scripts/
build.sh # Build Chrome and Firefox zip packages
खतरे के मॉडल, प्रकटीकरण नीति और ज्ञात सीमाओं के लिए SECURITY.md देखें। रिलीज़ नोट CHANGELOG.md में हैं।
यह उपकरण केवल सुरक्षा अनुसंधान और अधिकृत परीक्षण के लिए है। इसका उपयोग अपने स्वयं के अनुप्रयोगों पर लीक हुए गुप्तों की पहचान करने या अधिकृत पैठ परीक्षणों के दौरान करें। आप अपने स्वयं के कार्यों के लिए जिम्मेदार हैं।
keyFinder को GreyCore Labs द्वारा बनाया और रखरखाव किया जाता है, जो एक अमेरिका-निगमित आक्रामक सुरक्षा फर्म है। क्या आप अपने उत्पाद पर भी वही नज़र चाहते हैं?
MIT
| श्रेणी | प्रदाता |
|---|
| क्लाउड | AWS (Access Keys, Secret Keys, Session Tokens, Cognito), Google Cloud (API Keys, OAuth, Service Accounts), Azure (Storage Keys, SAS Tokens, Connection Strings) |
| स्रोत नियंत्रण | GitHub (PATs, OAuth, Fine-grained tokens), GitLab (PATs, Pipeline, Runner tokens), Bitbucket |
| भुगतान | Stripe (Secret, Publishable, Restricted, Webhook), PayPal Braintree, Square |
| संचार | Slack (Bot, User, App tokens, Webhooks), Discord (Bot tokens, Webhooks), Telegram, Twilio, SendGrid |
| AI / ML | OpenAI, Anthropic, HuggingFace, Replicate |
| डेटाबेस | MongoDB, PostgreSQL, MySQL, Redis connection strings |
| SaaS | Shopify, Sentry, New Relic, PlanetScale, Linear, Notion, Datadog, Algolia, Mapbox |
| इन्फ्रास्ट्रक्चर | HashiCorp Vault, Terraform, Docker Hub, NPM, Cloudflare, DigitalOcean, Doppler, Pulumi, Grafana |
| क्रिप्टो | RSA, EC, OpenSSH, PGP, DSA private keys |
| सामान्य | JWTs, Bearer tokens, Basic Auth, API key assignments, credential URLs, high-entropy strings |