
Valida i token e le chiavi API trapelati utilizzando controlli di firma personalizzabili basati su JSON. Progettato per pentester e bug hunter per determinare l'impatto delle credenziali esposte.

LEAKEY è uno strumento per la validazione di token/chiavi API trapelati trovati durante penetration test e attività di Red Team.
Lo script è molto utile per i Bug Hunter per validare e determinare l'impatto di credenziali trapelate.
LEAKEY utilizza un file di firma basato su JSON situato in ~/.leakey/signatures.json
L'idea alla base di LEAKEY è renderlo altamente personalizzabile e facile da aggiungere nuovi servizi/controlli una volta scoperti.
LEAKEY carica l'elenco dei servizi/controlli tramite il file di firma; se desideri aggiungere altri controlli/servizi, basta aggiungerli nel file signatures.json
curl https://raw.githubusercontent.com/rohsec/LEAKEY/master/install.sh -o leaky_install.sh && chmod +x leaky_install.sh && bash leaky_install.sh
Dopo aver eseguito il comando di installazione, basta eseguire il seguente nel terminale
leaky
Tutti i controlli per LEAKEY sono definiti nel file signatures.json.
Per aggiungere nuovi controlli, basta aggiungerli al file delle firme in ~/.leakey/signatures.json
{
"id": 0,
"name": "Slack API Token",
"args": [
"token"
],
"command": "curl -sX POST \"https://slack.com/api/auth.test?token=xoxp-$token&pretty=1\""
}
Puoi incoraggiarmi a contribuire di più all'open source con donazioni. MAI CHIESTO MA SEMPRE APPREZZATO.
@streaa - https://github.com/streaak/keyhacks
@udit-thakkur - https://github.com/udit-thakkur/AdvancedKeyHacks
Lo script è realizzato solo per scopi educativi ed etici. L'utilizzo dello script per attaccare target senza previo consenso reciproco è illegale. Lo sviluppatore non è responsabile per qualsiasi uso improprio o danno causato da questo script.