Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Gemini-api-key-hunter — 웹사이트와 JS 파일에서 노출된 Gemini API 키를 스캔하고, 이를 실시간으로 검증하며, 접근 가능한 서비스를 열거하고, 직접 API 사용을 위한 브라우저 클라이언트를 제공합니다. | Kitploit
도구/GitHubGitHub/coffinxp/gemini-api-key-hunter
OSINT (Open Source Intelligence)ReconnaissanceInformation GatheringWeb SecurityPenetration TestingCloud SecuritySecret DetectionAPI Security
GitHubcoffinxp/gemini-api-key-hunter

Gemini-api-key-hunter

웹사이트와 JS 파일에서 노출된 Gemini API 키를 스캔하고, 이를 실시간으로 검증하며, 접근 가능한 서비스를 열거하고, 직접 API 사용을 위한 브라우저 클라이언트를 제공합니다.

저장소 보기
551231개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Gemini API 키 도구 키트

노출된 Google Gemini API 키를 발견, 검증, 테스트하기 위한 도구 키트입니다.

다음 두 가지 구성 요소로 이루어져 있습니다:

  • Gemisc.py – 웹사이트와 JavaScript 파일에서 노출된 Google API 키를 발견하고, Gemini API로 검증하며 각 키가 접근할 수 있는 서비스를 식별하는 고속 Python 스캐너입니다.
  • lostsec.html – 발견된 API 키를 사용하여 Gemini API와 직접 상호작용할 수 있는 브라우저 기반 Gemini 클라이언트입니다. 백엔드나 서버가 필요 없습니다.

[!IMPORTANT] 🎥 툴킷 전체 실습 영상은 여기에서 확인할 수 있습니다: https://youtu.be/3KMUnLdlOSE?si=j0FZ5WRFW-jBgi5d

이 도구의 실제 작동 모습을 보려면 11:24로 이동하세요.


Gemisc.py

노출된 Google API 키를 발견하고, 이를 검증하며, 접근 가능한 Gemini 기능을 식별하기 위한 다중 스레드 정찰 도구입니다.

기능

  • 단일 웹사이트 또는 전체 대상 목록 스캔
  • 연결된 JavaScript 파일 자동 크롤링 및 스캔
  • 노출된 Google API 키 추출
  • 발견된 키가 활성 상태인지 검증
  • 지원되는 Gemini 기능 감지:
    • 💬 텍스트 생성
    • 🖼️ Imagen 4
    • 🔊 텍스트 음성 변환(TTS)
    • 🎬 Veo 3 동영상 생성
  • Referer 제한 키를 우회하는 Referer 스푸핑
  • 실시간 진행 상황을 표시하는 다중 스레드 스캔
  • 발견된 키와 검증 결과 저장
  • 대화형 메뉴 모드

설치

root@kitploit:~
pip install requests colorama tqdm urllib3

사용법

root@kitploit:~
python Gemisc.py -t example.com

python Gemisc.py -f targets.txt

python Gemisc.py -l keys.txt --verify

python Gemisc.py

인수

작동 모드

모드설명
ScanHTML 및 JavaScript 파일에서 노출된 API 키 발견
Verify발견된 키를 Gemini API로 검증
Capabilities각 키가 접근할 수 있는 Gemini 서비스 식별

lostsec.html

발견되었거나 개인 소유의 API 키를 사용하여 Gemini API와 상호작용하는 독립형 브라우저 클라이언트입니다.

설치, 백엔드, 웹 서버가 필요 없습니다.

브라우저에서 파일을 열고 바로 대화를 시작하기만 하면 됩니다.

기능

  • 모든 주요 Gemini 모델 지원
  • 다중 턴 대화 메모리
  • 이미지 이해(Vision)
  • 파일 업로드 지원
  • 구문 강조 기능이 내장된 코드 편집기
  • Imagen 4 이미지 생성
  • 채팅 기록 내보내기
  • API 키와 대화를 안전하게 로컬에 저장
  • 완전한 클라이언트 측 실행

사용법

  1. 브라우저에서 lostsec.html 파일을 엽니다.
  2. Gemini API 키를 붙여넣습니다.
  3. 인증을 클릭합니다.
  4. 모델을 선택합니다.
  5. 대화를 시작합니다.

면책 조항

  • 자신이 소유했거나 테스트할 명시적 권한이 있는 시스템만 스캔하십시오.
  • 이 프로젝트는 보안 연구 및 교육 목적으로 제작되었습니다.
  • 발견한 API 키는 보호하고, 노출된 자격 증명은 책임감 있게 공개하십시오.
도구 다운로드
옵션설명
-t단일 도메인 또는 URL 스캔
-f파일에 나열된 도메인 스캔
-l파일에서 API 키 검증
--verify검증 모드 활성화
-o출력 저장(기본값: results.txt)
--timeout요청 시간 제한(기본값: 8)
-q조용한 모드
-h도움말 표시