
अनुकूलन योग्य JSON-आधारित हस्ताक्षर जाँच का उपयोग करके लीक हुए API टोकन और कुंजियों को मान्य करता है। पेंटेस्टर्स और बग हंटर्स के लिए डिज़ाइन किया गया है ताकि उजागर क्रेडेंशियल्स के प्रभाव का निर्धारण किया जा सके।

LEAKEY एक उपकरण है जो पेंटेस्टिंग और रेड टीम अभियानों के दौरान मिले लीक हुए API टोकन/कीज़ के सत्यापन के लिए है।
यह स्क्रिप्ट बग हंटर्स के लिए लीक हुई क्रेडेंशियल्स के प्रभाव को सत्यापित और निर्धारित करने में वास्तव में उपयोगी है।
LEAKEY एक json-आधारित हस्ताक्षर फ़ाइल का उपयोग करता है जो ~/.leakey/signatures.json पर स्थित है।
LEAKEY के पीछे का विचार इसे अत्यधिक अनुकूलन योग्य बनाना और एक बार खोजे जाने पर नई सेवाओं/जांचों को जोड़ना आसान बनाना है।
LEAKEY सेवाओं/जांच सूची को हस्ताक्षर फ़ाइल के माध्यम से लोड करता है, यदि आप और अधिक जांचें/सेवाएँ जोड़ना चाहते हैं, तो बस इसे signatures.json फ़ाइल में जोड़ें।
curl https://raw.githubusercontent.com/rohsec/LEAKEY/master/install.sh -o leaky_install.sh && chmod +x leaky_install.sh && bash leaky_install.sh
इंस्टॉलेशन कमांड चलाने के बाद, अपने टर्मिनल में नीचे दिए गए कमांड को चलाएँ:
leaky
LEAKEY के लिए सभी जांचें signatures.json फ़ाइल में परिभाषित हैं।
कोई नई जांच जोड़ने के लिए, बस ~/.leakey/signatures.json पर हस्ताक्षर फ़ाइल में जोड़ें:
{
"id": 0,
"name": "Slack API Token",
"args": [
"token"
],
"command": "curl -sX POST \"https://slack.com/api/auth.test?token=xoxp-$token&pretty=1\""
}
आप दान के माध्यम से मुझे ओपन सोर्स में और अधिक योगदान करने के लिए प्रोत्साहित कर सकते हैं। कभी नहीं माँगा लेकिन हमेशा सराहा जाता है।
@streaa - https://github.com/streaak/keyhacks
@udit-thakkur - https://github.com/udit-thakkur/AdvancedKeyHacks
यह स्क्रिप्ट केवल शैक्षिक और नैतिक उद्देश्यों के लिए बनाई गई है। बिना पूर्व आपसी सहमति के लक्ष्यों पर हमला करने के लिए स्क्रिप्ट का उपयोग अवैध है। डेवलपर इस स्क्रिप्ट के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।