Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Gemini-api-key-hunter — Examina sites e arquivos JS em busca de chaves de API Gemini expostas, verifica-as ao vivo, enumera serviços acessíveis e fornece um cliente de navegador para uso direto da API. | Kitploit
Ferramentas/GitHubGitHub/coffinxp/gemini-api-key-hunter
OSINT (Inteligência de Fontes Abertas)ReconhecimentoColeta de InformaçõesSegurança WebTestes de PenetraçãoSegurança na NuvemDetecção de SegredosSegurança de API

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
coffinxp/gemini-api-key-hunter

Gemini-api-key-hunter

Examina sites e arquivos JS em busca de chaves de API Gemini expostas, verifica-as ao vivo, enumera serviços acessíveis e fornece um cliente de navegador para uso direto da API.

Ver Repositório
551210há 1 mêsRevisado pelo Kitploit

Kit de Ferramentas para Chaves de API Gemini

Um kit de ferramentas para descobrir, validar e testar chaves de API Google Gemini expostas.

É composto por dois componentes:

  • Gemisc.py – Um scanner Python de alta velocidade que descobre chaves de API Google expostas em sites e arquivos JavaScript, verifica-as junto à API Gemini e identifica os serviços que cada chave pode acessar.
  • lostsec.html – Um cliente Gemini baseado em navegador que permite interagir diretamente com a API Gemini usando chaves de API descobertas. Não requer backend nem servidor.

[!IMPORTANT] 🎥 Uma demonstração completa do kit de ferramentas está disponível aqui: https://youtu.be/3KMUnLdlOSE?si=j0FZ5WRFW-jBgi5d

Vá para 11:24 para ver os recursos desta ferramenta em ação.


Gemisc.py

Uma ferramenta de reconhecimento multithread para descobrir chaves de API Google expostas, validá-las e identificar recursos Gemini acessíveis.

Recursos

  • Digitalizar um único site ou uma lista inteira de alvos
  • Rastrear e digitalizar automaticamente arquivos JavaScript vinculados
  • Extrair chaves de API Google expostas
  • Verificar se as chaves descobertas estão ativas
  • Detectar recursos Gemini suportados:
    • 💬 Geração de Texto
    • 🖼️ Imagen 4
    • 🔊 Texto para Fala (TTS)
    • 🎬 Geração de Vídeo Veo 3
  • Spoofing de referer para contornar chaves restritas por referer
  • Digitalização multithread com progresso em tempo real
  • Salvar chaves descobertas e resultados de verificação
  • Modo de menu interativo

Instalação

root@kitploit:~
pip install requests colorama tqdm urllib3

Uso

root@kitploit:~
python Gemisc.py -t example.com

python Gemisc.py -f targets.txt

python Gemisc.py -l keys.txt --verify

python Gemisc.py

Argumentos

Modos de Operação

ModoDescrição
ScanDescobrir chaves de API expostas em arquivos HTML e JavaScript
VerifyValidar chaves descobertas junto à API Gemini
CapabilitiesIdentificar quais serviços Gemini cada chave pode acessar

lostsec.html

Um cliente de navegador autônomo para interagir com a API Gemini usando chaves de API descobertas ou pessoais.

Não requer instalação, backend ou servidor web.

Basta abrir o arquivo no navegador e começar a conversar.

Recursos

  • Suporta todos os principais modelos Gemini
  • Memória de conversa em múltiplas rodadas
  • Compreensão de imagens (Vision)
  • Suporte a upload de arquivos
  • Editor de código integrado com realce de sintaxe
  • Geração de imagens Imagen 4
  • Exportar histórico de conversas
  • Armazenamento local seguro para chaves de API e conversas
  • Totalmente no lado do cliente

Uso

  1. Abra o lostsec.html no seu navegador.
  2. Cole uma chave de API Gemini.
  3. Clique em Authenticate.
  4. Escolha um modelo.
  5. Comece a conversar.

Aviso Legal

  • Digitalize apenas sistemas que você possui ou para os quais tenha autorização explícita para testar.
  • Este projeto destina-se a fins de pesquisa em segurança e educação.
  • Proteja quaisquer chaves de API que descobrir e divulgue credenciais expostas de forma responsável.
Baixar ferramenta
OpçãoDescrição
-tDigitalizar um único domínio ou URL
-fDigitalizar domínios listados em um arquivo
-lVerificar chaves de API de um arquivo
--verifyAtivar modo de verificação
-oSalvar saída (padrão: results.txt)
--timeoutTempo limite de solicitação (padrão: 8)
-qModo silencioso
-hExibir ajuda