Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
keyhacks — बग बाउंटी प्रोग्राम और पेनिट्रेशन टेस्ट से लीक हुई API कुंजियों को मान्य करने के लिए कमांड का संग्रह, जिसमें AWS, GitHub, Slack और Twilio सहित 80+ सेवाएं शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/streaak/keyhacks
भेद्यता विश्लेषणपेनिट्रेशन टेस्टिंगसीक्रेट डिटेक्शनAPI सुरक्षा
GitHubstreaak/keyhacks

keyhacks

बग बाउंटी प्रोग्राम और पेनिट्रेशन टेस्ट से लीक हुई API कुंजियों को मान्य करने के लिए कमांड का संग्रह, जिसमें AWS, GitHub, Slack और Twilio सहित 80+ सेवाएं शामिल हैं।

रिपॉजिटरी देखें
6.3k1.2k401 महीना पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें


KeyHacks विभिन्न API कुंजियों को मान्य करने के तरीके दिखाता है जो किसी Bug Bounty Program या pentest में पाई जाती हैं।

@Gwen001 ने पूरी प्रक्रिया को स्क्रिप्ट किया है जो यहाँ उपलब्ध है और इसे यहाँ पाया जा सकता है।

विषय सूची

  • ABTasty API कुंजी
  • Algolia API कुंजी
  • Amplitude API कुंजियाँ
  • Asana पहुँच टोकन
  • AWS पहुँच कुंजी ID और गुप्त
  • Azure Application Insights APP ID और API कुंजी
  • Bazaarvoice पासकी
  • Bing Maps API कुंजी
  • Bit.ly पहुँच टोकन
  • Branch.io कुंजी और गुप्त
  • BrowserStack पहुँच कुंजी
  • Buildkite पहुँच टोकन
  • ButterCMS API कुंजी
  • Calendly API कुंजी
  • Contentful पहुँच टोकन
  • CircleCI पहुँच टोकन
  • Cloudflare API कुंजी
  • Cypress रिकॉर्ड कुंजी
  • DataDog API कुंजी
  • Delighted API कुंजी
  • Deviant Art पहुँच टोकन
  • Deviant Art गुप्त
  • Dropbox API
  • Facebook पहुँच टोकन
  • Facebook ऐप गुप्त
  • Firebase
  • Firebase क्लाउड मैसेजिंग (FCM)
  • FreshDesk API कुंजी
  • Github क्लाइंट ID और क्लाइंट गुप्त
  • GitHub निजी SSH कुंजी
  • Github टोकन
  • Gitlab व्यक्तिगत पहुँच टोकन
  • GitLab रनर पंजीकरण टोकन
  • Google Cloud सेवा खाता क्रेडेंशियल्स
  • Google Maps API कुंजी
  • Google Recaptcha कुंजी
  • Grafana पहुँच टोकन
  • Help Scout OAUTH
  • Heroku API कुंजी
  • HubSpot API कुंजी
  • Infura API कुंजी
  • Instagram पहुँच टोकन
  • Instagram बेसिक डिस्प्ले API
  • Instagram ग्राफ़ API
  • Ipstack API कुंजी
  • Iterable API कुंजी
  • JumpCloud API कुंजी
  • Keen.io API कुंजी
  • LinkedIn OAUTH
  • Lokalise API कुंजी
  • Loqate API कुंजी
  • MailChimp API कुंजी
  • MailGun निजी कुंजी
  • Mapbox API कुंजी
  • Microsoft Azure किरायेदार
  • Microsoft साझा पहुँच हस्ताक्षर (SAS)
  • Microsoft Teams वेबहुक
  • New Relic व्यक्तिगत API कुंजी (NerdGraph)
  • New Relic REST API
  • NPM टोकन
  • OpsGenie API कुंजी
  • Pagerduty API टोकन
  • Paypal क्लाइंट ID और गुप्त कुंजी
  • Pendo एकीकरण कुंजी
  • PivotalTracker API टोकन
  • Razorpay API कुंजी और गुप्त कुंजी
  • Salesforce API कुंजी
  • SauceLabs उपयोगकर्ता नाम और पहुँच कुंजी
  • SendGrid API टोकन
  • Shodan.io
  • Slack API टोकन
  • Slack वेबहुक
  • Sonarcloud
  • Spotify पहुँच टोकन
  • Square
  • Stripe लाइव टोकन
  • Telegram बॉट API टोकन
  • Travis CI API टोकन
  • Twilio खाता_sid और प्रमाणीकरण टोकन
  • Twitter API गुप्त
  • Twitter बियरर टोकन
  • Visual Studio App Center API टोकन
  • WakaTime API कुंजी
  • WeGlot API कुंजी
  • WPEngine API कुंजी
  • YouTube API कुंजी
  • Zapier वेबहुक टोकन
  • Zendesk पहुँच टोकन
  • Zendesk API कुंजी

विस्तृत जानकारी

Slack वेबहुक

यदि नीचे दिया गया कमांड missing_text_or_fallback_or_attachments लौटाता है, तो इसका मतलब है कि URL मान्य है, कोई अन्य प्रतिक्रिया इसका मतलब होगी कि URL अमान्य है।``` curl -s -X POST -H "Content-type: application/json" -d '{"text":""}' "https://hooks.slack.com/services/T00000000/B00000000/XXXXXXXXXXXXXXXXXXXXXXXX"

## [Slack API टोकन](https://api.slack.com/web)```
curl -sX POST "https://slack.com/api/auth.test?token=xoxp-TOKEN_HERE&pretty=1"

या``` curl -sX POST "https://slack.com/api/auth.test" -H "Accept: application/json; charset=utf-8" -H "Authorization: Bearer xoxb-TOKEN_HERE"

## [SauceLabs उपयोगकर्ता नाम और पहुँच कुंजी](https://wiki.saucelabs.com/display/DOCS/Account+Methods)```
curl -u USERNAME:ACCESS_KEY https://saucelabs.com/rest/v1/users/USERNAME

Facebook AppSecret

नीचे दिए गए URL पर जाकर आप एक्सेस टोकन उत्पन्न कर सकते हैं।``` https://graph.facebook.com/oauth/access_token?client_id=ID_HERE&client_secret=SECRET_HERE&redirect_uri=&grant_type=client_credentials

## Facebook Access Token```
https://developers.facebook.com/tools/debug/accesstoken/?access_token=ACCESS_TOKEN_HERE&version=v3.2

Firebase

एक कस्टम टोकन और API कुंजी आवश्यक है।

  1. कस्टम टोकन और API कुंजी से ID टोकन और रिफ्रेश टोकन प्राप्त करें: curl -s -XPOST -H 'content-type: application/json' -d '{"token":":custom_token","returnSecureToken":True}' 'https://identitytoolkit.googleapis.com/v1/accounts:signInWithCustomToken?key=:api_key'
  2. ID टोकन को auth टोकन के लिए बदलें: curl -s -XPOST -H 'content-type: application/json' -d '{"idToken":":id_token"}' https://www.googleapis.com/identitytoolkit/v3/relyingparty/verifyCustomToken?key=:api_key'

Github Token```

curl -s -u "user:apikey" https://api.github.com/user curl -s -H "Authorization: token TOKEN_HERE" "https://api.github.com/users/USERNAME_HERE/orgs"

Check scope of your api token

curl "https://api.github.com/rate_limit" -i -u "user:apikey" | grep "X-OAuth-Scopes:"

## [Github क्लाइंट आईडी और क्लाइंट सीक्रेट](https://developer.github.com/v3/#oauth2-keysecret)```
curl 'https://api.github.com/users/whatever?client_id=xxxx&client_secret=yyyy'

Firebase Cloud Messaging

संदर्भ: https://abss.me/posts/fcm-takeover``` curl -s -X POST --header "Authorization: key=AI..." --header "Content-Type:application/json" 'https://fcm.googleapis.com/fcm/send' -d '{"registration_ids":["1"]}'

## GitHub निजी SSH कुंजी
टूल डाउनलोड करें