
Valida chaves de API do Google Maps contra 21 endpoints, revelando serviços expostos com URLs de PoC, suporte a proxy e modo silencioso para auditoria focada.
Uma ferramenta Python para testar chaves da API Google Maps em 21 endpoints diferentes da API Google, a fim de verificar quais serviços estão expostos e vulneráveis.
[!IMPORTANT] 🎥 Para um passo a passo completo da ferramenta, assista ao vídeo de demonstração aqui: https://youtu.be/3KMUnLdlOSE. O recurso mostrado abaixo começa em 20:27.
pip install requests urllib3
python3 keyhunt.py -k <api_key>
python3 keyhunt.py -k <api_key> --poc
python3 keyhunt.py -kf api_keys.txt --poc
python3 keyhunt.py -kf api_keys.txt -q -o output.txt
Cada API exibirá um de dois resultados:
[VULN] — a API está acessível com a chave fornecida[+] — a API está restrita ou não foi habilitada| Flag | Descrição |
|---|
-k | Chave única da API Google Maps para testar |
-kf | Arquivo com chaves de API, uma por linha |
-p | URL do proxy (ex.: http://127.0.0.1:8080) |
--poc | Mostrar URLs de endpoints vulneráveis |
-q | Modo silencioso, mostrar apenas APIs vulneráveis |
-o | Salvar URLs vulneráveis em arquivo |
| # | API |
|---|
| 1 | Custom Search API |
| 2 | Static Map API |
| 3 | Street View API |
| 4 | Directions API |
| 5 | Geocode API |
| 6 | Distance Matrix API |
| 7 | Find Place Text API |
| 8 | Autocomplete API |
| 9 | Elevation API |
| 10 | Timezone API |
| 11 | Nearest Roads API |
| 12 | Geolocation API |
| 13 | Snap to Roads API |
| 14 | Speed Limit API |
| 15 | Place Details API |
| 16 | Nearby Search API |
| 17 | Text Search API |
| 18 | Place Photo API |
| 19 | FCM API |
| 20 | Query Autocomplete API |
| 21 | Generative Language API |