
ウェブサイトとJSファイルをスキャンして露出したGemini APIキーを検出し、それらをライブで検証、アクセス可能なサービスを列挙し、APIを直接利用するためのブラウザクライアントを提供します。
公開されたGoogle Gemini APIキーを発見、検証、テストするためのツールキットです。
2つのコンポーネントで構成されています:
[!IMPORTANT] 🎥 このツールキットの完全なウォークスルーはこちらでご覧いただけます: https://youtu.be/3KMUnLdlOSE?si=j0FZ5WRFW-jBgi5d
このツールの機能を実際に確認するには 11:24 までジャンプしてください。
公開されたGoogle APIキーを発見し、検証し、アクセス可能なGemini機能を特定するためのマルチスレッド偵察ツールです。
pip install requests colorama tqdm urllib3
python Gemisc.py -t example.com
python Gemisc.py -f targets.txt
python Gemisc.py -l keys.txt --verify
python Gemisc.py
| モード | 説明 |
|---|---|
| スキャン | HTMLおよびJavaScriptファイル内の公開されたAPIキーを発見 |
| 検証 | 発見したキーをGemini APIに対して検証 |
| 機能 | 各キーがアクセスできるGeminiサービスを特定 |
発見したAPIキーまたは個人のAPIキーを使用してGemini APIと対話するためのスタンドアロンブラウザクライアントです。
インストール、バックエンド、Webサーバーは不要です。
ブラウザでファイルを開くだけでチャットを開始できます。
| オプション | 説明 |
|---|
-t | 単一のドメインまたはURLをスキャン |
-f | ファイルにリストされたドメインをスキャン |
-l | ファイルからAPIキーを検証 |
--verify | 検証モードを有効化 |
-o | 出力を保存(デフォルト: results.txt) |
--timeout | リクエストタイムアウト(デフォルト: 8) |
-q | クワイエットモード |
-h | ヘルプを表示 |