
웹사이트와 JS 파일에서 노출된 Gemini API 키를 스캔하고, 이를 실시간으로 검증하며, 접근 가능한 서비스를 열거하고, 직접 API 사용을 위한 브라우저 클라이언트를 제공합니다.
노출된 Google Gemini API 키를 발견, 검증, 테스트하기 위한 도구 키트입니다.
다음 두 가지 구성 요소로 이루어져 있습니다:
[!IMPORTANT] 🎥 툴킷 전체 실습 영상은 여기에서 확인할 수 있습니다: https://youtu.be/3KMUnLdlOSE?si=j0FZ5WRFW-jBgi5d
이 도구의 실제 작동 모습을 보려면 11:24로 이동하세요.
노출된 Google API 키를 발견하고, 이를 검증하며, 접근 가능한 Gemini 기능을 식별하기 위한 다중 스레드 정찰 도구입니다.
pip install requests colorama tqdm urllib3
python Gemisc.py -t example.com
python Gemisc.py -f targets.txt
python Gemisc.py -l keys.txt --verify
python Gemisc.py
| 모드 | 설명 |
|---|---|
| Scan | HTML 및 JavaScript 파일에서 노출된 API 키 발견 |
| Verify | 발견된 키를 Gemini API로 검증 |
| Capabilities | 각 키가 접근할 수 있는 Gemini 서비스 식별 |
발견되었거나 개인 소유의 API 키를 사용하여 Gemini API와 상호작용하는 독립형 브라우저 클라이언트입니다.
설치, 백엔드, 웹 서버가 필요 없습니다.
브라우저에서 파일을 열고 바로 대화를 시작하기만 하면 됩니다.
| 옵션 | 설명 |
|---|
-t | 단일 도메인 또는 URL 스캔 |
-f | 파일에 나열된 도메인 스캔 |
-l | 파일에서 API 키 검증 |
--verify | 검증 모드 활성화 |
-o | 출력 저장(기본값: results.txt) |
--timeout | 요청 시간 제한(기본값: 8) |
-q | 조용한 모드 |
-h | 도움말 표시 |