
누출된 API 토큰과 키를 사용자 정의 가능한 JSON 기반 서명 검사로 검증합니다. 침투 테스터와 버그 헌터가 노출된 자격 증명의 영향을 판단할 수 있도록 설계되었습니다.

LEAKEY는 침투 테스트 및 레드팀 활동 중 발견된 유출된 API 토큰/키의 검증을 위한 도구입니다.
이 스크립트는 버그 헌터가 유출된 자격 증명의 영향을 검증하고 결정하는 데 매우 유용합니다.
LEAKEY는 ~/.leakey/signatures.json에 위치한 JSON 기반 서명 파일을 사용합니다.
LEAKEY의 아이디어는 매우 사용자 정의가 가능하고, 새로운 서비스/체크가 발견되면 쉽게 추가할 수 있도록 하는 것입니다.
LEAKEY는 서명 파일을 통해 서비스/체크 목록을 로드합니다. 더 많은 체크/서비스를 추가하려면 signatures.json 파일에 간단히 추가하면 됩니다.
curl https://raw.githubusercontent.com/rohsec/LEAKEY/master/install.sh -o leaky_install.sh && chmod +x leaky_install.sh && bash leaky_install.sh
설치 명령을 실행한 후, 터미널에서 아래 명령어를 실행하세요.
leaky
LEAKEY의 모든 체크는 signatures.json 파일에 정의되어 있습니다.
새로운 체크를 추가하려면 ~/.leakey/signatures.json에 있는 서명 파일에 추가하기만 하면 됩니다.
{
"id": 0,
"name": "Slack API Token",
"args": [
"token"
],
"command": "curl -sX POST \"https://slack.com/api/auth.test?token=xoxp-$token&pretty=1\""
}
기부를 통해 오픈 소스에 더 많이 기여하도록 격려해 주실 수 있습니다. 요청한 적은 없지만 항상 감사드립니다.
@streaa - https://github.com/streaak/keyhacks
@udit-thakkur - https://github.com/udit-thakkur/AdvancedKeyHacks
이 스크립트는 교육 및 윤리적 목적으로만 제작되었습니다. 사전 상호 동의 없이 대상을 공격하기 위해 이 스크립트를 사용하는 것은 불법입니다. 개발자는 이 스크립트로 인한 오용이나 손해에 대해 책임을 지지 않습니다.