Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Google-api-key-scanner — Valida chaves de API do Google Maps contra 21 endpoints, revelando serviços expostos com URLs de PoC, suporte a proxy e modo silencioso para auditoria focada. | Kitploit
Ferramentas/GitHubGitHub/coffinxp/google-api-key-scanner
ReconhecimentoScanners de VulnerabilidadesTestes de Segurança de APIsTestes de PenetraçãoSegurança na NuvemConfiguração Incorreta
GitHubcoffinxp/google-api-key-scanner

Google-api-key-scanner

Valida chaves de API do Google Maps contra 21 endpoints, revelando serviços expostos com URLs de PoC, suporte a proxy e modo silencioso para auditoria focada.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
50115há 1 mêsRevisado pelo Kitploit

Visão Geral

Uma ferramenta Python para testar chaves da API Google Maps em 21 endpoints diferentes da API Google, a fim de verificar quais serviços estão expostos e vulneráveis.


[!IMPORTANT] 🎥 Para um passo a passo completo da ferramenta, assista ao vídeo de demonstração aqui: https://youtu.be/3KMUnLdlOSE. O recurso mostrado abaixo começa em 20:27.

Recursos

  • Testa uma única chave ou uma lista de chaves a partir de um arquivo
  • Verifica 21 endpoints da API Google em uma única execução
  • Mostra URLs de endpoints PoC para cada vulnerabilidade encontrada
  • Suporte a proxy para roteamento de tráfego
  • Modo silencioso para exibir apenas resultados vulneráveis
  • Salva URLs vulneráveis em um arquivo de saída
  • Seguro com Ctrl+C — encerra de forma limpa, sem travar

Requisitos

root@kitploit:~
pip install requests urllib3

Uso

root@kitploit:~
python3 keyhunt.py -k <api_key>
python3 keyhunt.py -k <api_key> --poc
python3 keyhunt.py -kf api_keys.txt --poc
python3 keyhunt.py -kf api_keys.txt -q -o output.txt

Argumentos


APIs Verificadas


Saída

Cada API exibirá um de dois resultados:

  • [VULN] — a API está acessível com a chave fornecida
  • [+] — a API está restrita ou não foi habilitada

Notas

  • Teste apenas chaves que você possui ou para as quais tem autorização de teste
  • Apenas para fins educacionais e de pesquisa
Baixar ferramenta
FlagDescrição
-kChave única da API Google Maps para testar
-kfArquivo com chaves de API, uma por linha
-pURL do proxy (ex.: http://127.0.0.1:8080)
--pocMostrar URLs de endpoints vulneráveis
-qModo silencioso, mostrar apenas APIs vulneráveis
-oSalvar URLs vulneráveis em arquivo
#API
1Custom Search API
2Static Map API
3Street View API
4Directions API
5Geocode API
6Distance Matrix API
7Find Place Text API
8Autocomplete API
9Elevation API
10Timezone API
11Nearest Roads API
12Geolocation API
13Snap to Roads API
14Speed Limit API
15Place Details API
16Nearby Search API
17Text Search API
18Place Photo API
19FCM API
20Query Autocomplete API
21Generative Language API