Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Gemini-api-key-hunter — Сканирует веб-сайты и JS-файлы на предмет раскрытых ключей Gemini API, проверяет их в реальном времени, перечисляет доступные сервисы и предоставляет браузерный клиент для прямого использования API. | Kitploit
Инструменты/GitHubGitHub/coffinxp/gemini-api-key-hunter
OSINT (Разведка открытых источников)РазведкаСбор информацииВеб-безопасностьТестирование на ПроникновениеБезопасность облачных средОбнаружение СекретовБезопасность API

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
coffinxp/gemini-api-key-hunter

Gemini-api-key-hunter

Сканирует веб-сайты и JS-файлы на предмет раскрытых ключей Gemini API, проверяет их в реальном времени, перечисляет доступные сервисы и предоставляет браузерный клиент для прямого использования API.

Репозиторий
5512101 месяц назадПроверено Kitploit

Инструментарий для работы с ключами Gemini API

Набор инструментов для обнаружения, проверки и тестирования раскрытых ключей Google Gemini API.

Он состоит из двух компонентов:

  • Gemisc.py – высокоскоростной сканер на Python, который обнаруживает раскрытые ключи Google API на веб-сайтах и в JavaScript-файлах, проверяет их на работоспособность через Gemini API и определяет сервисы, доступные для каждого ключа.
  • lostsec.html – браузерный Gemini-клиент, позволяющий взаимодействовать напрямую с Gemini API с помощью обнаруженных ключей API. Не требует бэкенда или сервера.

[!IMPORTANT] 🎥 Полный обзор инструментария доступен здесь: https://youtu.be/3KMUnLdlOSE?si=j0FZ5WRFW-jBgi5d

Перейдите к отметке 11:24, чтобы увидеть возможности этого инструмента в действии.


Gemisc.py

Многопоточный инструмент разведки для обнаружения раскрытых ключей Google API, их проверки и определения доступных возможностей Gemini.

Возможности

  • Сканирование одного веб-сайта или целого списка целей
  • Автоматический обход и сканирование связанных JavaScript-файлов
  • Извлечение раскрытых ключей Google API
  • Проверка активности обнаруженных ключей
  • Определение поддерживаемых возможностей Gemini:
    • 💬 Генерация текста
    • 🖼️ Imagen 4
    • 🔊 Преобразование текста в речь (TTS)
    • 🎬 Генерация видео Veo 3
  • Подмена Referer для обхода ключей, ограниченных по рефереру
  • Многопоточное сканирование с индикатором прогресса в реальном времени
  • Сохранение обнаруженных ключей и результатов проверки
  • Интерактивный режим меню

Установка

root@kitploit:~
pip install requests colorama tqdm urllib3

Использование

root@kitploit:~
python Gemisc.py -t example.com

python Gemisc.py -f targets.txt

python Gemisc.py -l keys.txt --verify

python Gemisc.py

Аргументы

Режимы работы

РежимОписание
СканированиеОбнаружение раскрытых ключей API в HTML и JavaScript-файлах
ПроверкаПроверка обнаруженных ключей на работоспособность через Gemini API
ВозможностиОпределение того, к каким сервисам Gemini имеет доступ каждый ключ

lostsec.html

Автономный браузерный клиент для взаимодействия с Gemini API с использованием обнаруженных или личных ключей API.

Не требуется установка, бэкенд или веб-сервер.

Просто откройте файл в браузере и начните общение.

Возможности

  • Поддержка всех основных моделей Gemini
  • Память многоходовых диалогов
  • Понимание изображений (Vision)
  • Поддержка загрузки файлов
  • Встроенный редактор кода с подсветкой синтаксиса
  • Генерация изображений Imagen 4
  • Экспорт истории чата
  • Безопасное локальное хранение ключей API и диалогов
  • Полностью работает на стороне клиента

Использование

  1. Откройте lostsec.html в браузере.
  2. Вставьте ключ Gemini API.
  3. Нажмите Authenticate.
  4. Выберите модель.
  5. Начните общение.

Отказ от ответственности

  • Сканируйте только те системы, которыми вы владеете или на тестирование которых у вас есть явное разрешение.
  • Этот проект предназначен для исследований в области безопасности и образовательных целей.
  • Защищайте обнаруженные ключи API и ответственно раскрывайте информацию о скомпрометированных учётных данных.
Скачать инструмент
ПараметрОписание
-tСканирование одного домена или URL
-fСканирование доменов из файла
-lПроверка ключей API из файла
--verifyВключить режим проверки
-oСохранение вывода (по умолчанию: results.txt)
--timeoutТайм-аут запроса (по умолчанию: 8)
-qТихий режим
-hПоказать справку