Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/rynosec/leakey
脆弱性分析情報収集ペネトレーションテストシークレット検出
GitHubrynosec/leakey

LEAKEY

漏洩したAPIトークンやキーを、カスタマイズ可能なJSONベースのシグネチャチェックを用いて検証します。ペネトレーションテスターやバグハンターが、露出した認証情報の影響を判断するために設計されています。

リポジトリを見る
38152162年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

LEAKEY 🔑

leakeylogo.png
LEAKEYは、ペネトレーションテストやRed Teamエンゲージメント中に見つかった漏洩したAPIトークン/キーの検証ツールです。
このスクリプトは、バグハンターが漏洩した認証情報の影響を検証・判断するのに非常に役立ちます。

LEAKEYは、~/.leakey/signatures.json にあるJSONベースのシグネチャファイルを使用します。
LEAKEYの背後にあるアイデアは、高度にカスタマイズ可能で、新しいサービス/チェックが発見されたら簡単に追加できるようにすることです。

LEAKEYはシグネチャファイルを介してサービス/チェックリストをロードします。さらにチェック/サービスを追加したい場合は、signatures.json ファイルに追加するだけです。

必要条件:

  • jq

インストール:

curl https://raw.githubusercontent.com/rohsec/LEAKEY/master/install.sh -o leaky_install.sh && chmod +x leaky_install.sh && bash leaky_install.sh

使用方法:

インストールコマンドを実行した後、ターミナルで以下のコマンドを実行するだけです。

leaky

チェックの追加:

LEAKEYのすべてのチェックは、signatures.json ファイルで定義されています。
新しいチェックを追加するには、~/.leakey/signatures.json のシグネチャファイルに追加するだけです。

{
    "id": 0,
    "name": "Slack API Token",
    "args": [
      "token"
    ],
    "command": "curl -sX POST \"https://slack.com/api/auth.test?token=xoxp-$token&pretty=1\""
  }

寄付 (Buy Me a Coffee):

寄付を通じて、私がオープンソースにさらに貢献することを励ますことができます。決してお願いしたことはありませんが、いつでも感謝しています。

Buy Me A Coffee

スクリーンショット:

leakey1.png
leakey2.png
leakey3.png

クレジット:

@streaa - https://github.com/streaak/keyhacks
@udit-thakkur - https://github.com/udit-thakkur/AdvancedKeyHacks

法的免責事項:

このスクリプトは教育および倫理的な目的のみで作成されています。事前の相互同意なしにターゲットを攻撃するためにスクリプトを使用することは違法です。開発者は、このスクリプトによって引き起こされる誤用や損害について一切の責任を負いません。

ツールをダウンロード