
Google Maps API 키를 21개 엔드포인트에 대해 검증하여 PoC URL과 함께 노출된 서비스를 식별하며, 프록시 지원 및 집중 감사를 위한 quiet 모드를 제공합니다.
[!IMPORTANT] 🎥 도구의 전체 사용법을 보려면 여기 데모 비디오를 시청하세요: https://youtu.be/3KMUnLdlOSE. 아래에 표시된 기능은 20:27부터 시작됩니다.
pip install requests urllib3
python3 keyhunt.py -k <api_key>
python3 keyhunt.py -k <api_key> --poc
python3 keyhunt.py -kf api_keys.txt --poc
python3 keyhunt.py -kf api_keys.txt -q -o output.txt
| 플래그 | 설명 |
|---|---|
-k | 테스트할 단일 Google Maps API 키 |
-kf | 한 줄에 하나씩 API 키가 포함된 파일 |
-p | 프록시 URL (예: http://127.0.0.1:8080) |
--poc | 취약한 엔드포인트 URL 표시 |
-q | 조용한 모드, 취약한 API만 표시 |
-o | 취약한 URL을 파일로 저장 |
| # | API |
|---|---|
| 1 | 맞춤 검색 API |
| 2 | 정적 지도 API |
| 3 | 스트리트 뷰 API |
| 4 | 길찾기 API |
| 5 | 지오코딩 API |
| 6 | 거리 행렬 API |
| 7 | 장소 텍스트 찾기 API |
| 8 | 자동 완성 API |
| 9 | 고도 API |
| 10 | 시간대 API |
| 11 | 최근접 도로 API |
| 12 | 위치 정보 API |
| 13 | 도로 스냅 API |
| 14 | 속도 제한 API |
| 15 | 장소 상세 API |
| 16 | 주변 검색 API |
| 17 | 텍스트 검색 API |
| 18 | 장소 사진 API |
| 19 | FCM API |
| 20 | 쿼리 자동 완성 API |
| 21 | 생성형 언어 API |
각 API는 다음 두 가지 결과 중 하나를 표시합니다:
[VULN] — 제공된 키로 API에 접근 가능[+] — API가 제한되어 있거나 활성화되지 않음