Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Gemini-api-key-hunter — ウェブサイトとJSファイルをスキャンして露出したGemini APIキーを検出し、それらをライブで検証、アクセス可能なサービスを列挙し、APIを直接利用するためのブラウザクライアントを提供します。 | Kitploit
ツール/GitHubGitHub/coffinxp/gemini-api-key-hunter
OSINT (オープンソースインテリジェンス)偵察情報収集ウェブセキュリティペネトレーションテストクラウドセキュリティシークレット検出APIセキュリティ
GitHubcoffinxp/gemini-api-key-hunter

Gemini-api-key-hunter

ウェブサイトとJSファイルをスキャンして露出したGemini APIキーを検出し、それらをライブで検証、アクセス可能なサービスを列挙し、APIを直接利用するためのブラウザクライアントを提供します。

リポジトリを見る
551231ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Gemini APIキーツールキット

公開されたGoogle Gemini APIキーを発見、検証、テストするためのツールキットです。

2つのコンポーネントで構成されています:

  • Gemisc.py – WebサイトやJavaScriptファイルから公開されたGoogle APIキーを発見し、Gemini APIに対して検証し、各キーがアクセスできるサービスを特定する高速Pythonスキャナーです。
  • lostsec.html – 発見したAPIキーを使用してGemini APIと直接やり取りできるブラウザベースのGeminiクライアントです。バックエンドやサーバーは不要です。

[!IMPORTANT] 🎥 このツールキットの完全なウォークスルーはこちらでご覧いただけます: https://youtu.be/3KMUnLdlOSE?si=j0FZ5WRFW-jBgi5d

このツールの機能を実際に確認するには 11:24 までジャンプしてください。


Gemisc.py

公開されたGoogle APIキーを発見し、検証し、アクセス可能なGemini機能を特定するためのマルチスレッド偵察ツールです。

機能

  • 単一のWebサイトまたはターゲットリスト全体をスキャン
  • 関連するJavaScriptファイルを自動的にクロールしてスキャン
  • 公開されたGoogle APIキーを抽出
  • 発見したキーが有効かどうかを検証
  • サポートされているGemini機能を検出:
    • 💬 テキスト生成
    • 🖼️ Imagen 4
    • 🔊 テキスト読み上げ (TTS)
    • 🎬 Veo 3 動画生成
  • リファラー制限のあるキーをバイパスするためのリファラースプーフィング
  • ライブ進行状況を表示するマルチスレッドスキャン
  • 発見したキーと検証結果を保存
  • インタラクティブメニューモード

インストール

root@kitploit:~
pip install requests colorama tqdm urllib3

使用方法

root@kitploit:~
python Gemisc.py -t example.com

python Gemisc.py -f targets.txt

python Gemisc.py -l keys.txt --verify

python Gemisc.py

引数

動作モード

モード説明
スキャンHTMLおよびJavaScriptファイル内の公開されたAPIキーを発見
検証発見したキーをGemini APIに対して検証
機能各キーがアクセスできるGeminiサービスを特定

lostsec.html

発見したAPIキーまたは個人のAPIキーを使用してGemini APIと対話するためのスタンドアロンブラウザクライアントです。

インストール、バックエンド、Webサーバーは不要です。

ブラウザでファイルを開くだけでチャットを開始できます。

機能

  • 主要なGeminiモデルをすべてサポート
  • マルチターン会話メモリ
  • 画像理解(Vision)
  • ファイルアップロードサポート
  • シンタックスハイライト付きの内蔵コードエディター
  • Imagen 4 画像生成
  • チャット履歴のエクスポート
  • APIキーと会話の安全なローカルストレージ
  • 完全にクライアントサイド

使用方法

  1. ブラウザで lostsec.html を開きます。
  2. Gemini APIキーを貼り付けます。
  3. 「Authenticate」をクリックします。
  4. モデルを選択します。
  5. チャットを開始します。

免責事項

  • 所有している、またはテストを明示的に許可されているシステムのみをスキャンしてください。
  • このプロジェクトはセキュリティ研究および教育目的を意図しています。
  • 発見したAPIキーを保護し、公開された認証情報を責任を持って開示してください。
ツールをダウンロード
オプション説明
-t単一のドメインまたはURLをスキャン
-fファイルにリストされたドメインをスキャン
-lファイルからAPIキーを検証
--verify検証モードを有効化
-o出力を保存(デフォルト: results.txt)
--timeoutリクエストタイムアウト(デフォルト: 8)
-qクワイエットモード
-hヘルプを表示