
Scansiona siti web e file JS alla ricerca di chiavi API Gemini esposte, le verifica in tempo reale, enumera i servizi accessibili e fornisce un client browser per l'uso diretto dell'API.
Un toolkit per scoprire, validare e testare chiavi API Google Gemini esposte.
È composto da due componenti:
[!IMPORTANT] 🎥 Una guida completa al toolkit è disponibile qui: https://youtu.be/3KMUnLdlOSE?si=j0FZ5WRFW-jBgi5d
Vai a 11:24 per vedere le funzionalità di questo strumento in azione.
Uno strumento di ricognizione multi-thread per scoprire chiavi API Google esposte, validarle e identificare le funzionalità Gemini accessibili.
pip install requests colorama tqdm urllib3
python Gemisc.py -t example.com
python Gemisc.py -f targets.txt
python Gemisc.py -l keys.txt --verify
python Gemisc.py
| Modalità | Descrizione |
|---|---|
| Scan | Scopre le chiavi API esposte nei file HTML e JavaScript |
| Verify | Valida le chiavi scoperte tramite l'API Gemini |
| Capabilities | Identifica a quali servizi Gemini ciascuna chiave può accedere |
Un client browser autonomo per interagire con l'API Gemini utilizzando chiavi API scoperte o personali.
Nessuna installazione, backend o server web richiesto.
Apri semplicemente il file nel tuo browser e inizia a chattare.
| Opzione | Descrizione |
|---|
-t | Scansiona un singolo dominio o URL |
-f | Scansiona i domini elencati in un file |
-l | Verifica le chiavi API da un file |
--verify | Abilita la modalità di verifica |
-o | Salva l'output (predefinito: results.txt) |
--timeout | Timeout della richiesta (predefinito: 8) |
-q | Modalità silenziosa |
-h | Mostra la guida |