
Examina sites e arquivos JS em busca de chaves de API Gemini expostas, verifica-as ao vivo, enumera serviços acessíveis e fornece um cliente de navegador para uso direto da API.
Um kit de ferramentas para descobrir, validar e testar chaves de API Google Gemini expostas.
É composto por dois componentes:
[!IMPORTANT] 🎥 Uma demonstração completa do kit de ferramentas está disponível aqui: https://youtu.be/3KMUnLdlOSE?si=j0FZ5WRFW-jBgi5d
Vá para 11:24 para ver os recursos desta ferramenta em ação.
Uma ferramenta de reconhecimento multithread para descobrir chaves de API Google expostas, validá-las e identificar recursos Gemini acessíveis.
pip install requests colorama tqdm urllib3
python Gemisc.py -t example.com
python Gemisc.py -f targets.txt
python Gemisc.py -l keys.txt --verify
python Gemisc.py
| Modo | Descrição |
|---|---|
| Scan | Descobrir chaves de API expostas em arquivos HTML e JavaScript |
| Verify | Validar chaves descobertas junto à API Gemini |
| Capabilities | Identificar quais serviços Gemini cada chave pode acessar |
Um cliente de navegador autônomo para interagir com a API Gemini usando chaves de API descobertas ou pessoais.
Não requer instalação, backend ou servidor web.
Basta abrir o arquivo no navegador e começar a conversar.
| Opção | Descrição |
|---|
-t | Digitalizar um único domínio ou URL |
-f | Digitalizar domínios listados em um arquivo |
-l | Verificar chaves de API de um arquivo |
--verify | Ativar modo de verificação |
-o | Salvar saída (padrão: results.txt) |
--timeout | Tempo limite de solicitação (padrão: 8) |
-q | Modo silencioso |
-h | Exibir ajuda |