개요
21개의 서로 다른 Google API 엔드포인트에 대해 Google Maps API 키를 테스트하여 어떤 서비스가 노출되어 있고 취약한지 확인하는 Python 도구입니다.
[!IMPORTANT]
🎥 도구의 전체 사용법을 보려면 여기 데모 비디오를 시청하세요: https://youtu.be/3KMUnLdlOSE. 아래에 표시된 기능은 20:27부터 시작됩니다.
기능
- 단일 키 또는 파일에 있는 키 목록 테스트
- 한 번의 실행으로 21개 Google API 엔드포인트 확인
- 발견된 각 취약점에 대한 PoC 엔드포인트 URL 표시
- 트래픽 라우팅을 위한 프록시 지원
- 취약한 결과만 표시하는 조용한 모드
- 취약한 URL을 출력 파일로 저장
- Ctrl+C 안전 — 충돌 없이 깔끔하게 중지
요구 사항
pip install requests urllib3
사용법
python3 keyhunt.py -k <api_key>
python3 keyhunt.py -k <api_key> --poc
python3 keyhunt.py -kf api_keys.txt --poc
python3 keyhunt.py -kf api_keys.txt -q -o output.txt
인수
확인되는 API
출력
각 API는 다음 두 가지 결과 중 하나를 표시합니다:
[VULN] — 제공된 키로 API에 접근 가능
[+] — API가 제한되어 있거나 활성화되지 않음
참고 사항
- 소유했거나 테스트 권한이 있는 키만 테스트하세요
- 교육 및 연구 목적으로만 사용하세요