Обзор
Инструмент на Python для проверки ключей Google Maps API на 21 различных конечных точках Google API, чтобы определить, какие сервисы открыты и уязвимы.
[!IMPORTANT]
🎥 Полное прохождение по инструменту смотрите в демонстрационном видео: https://youtu.be/3KMUnLdlOSE. Функция, показанная ниже, начинается на 20:27.
Возможности
- Проверяет один ключ или список ключей из файла
- Проверяет 21 конечную точку Google API за один запуск
- Показывает URL-адреса PoC конечных точек для каждой найденной уязвимости
- Поддержка прокси для маршрутизации трафика
- Тихий режим — показывает только уязвимые результаты
- Сохраняет уязвимые URL-адреса в выходной файл
- Безопасен для Ctrl+C — останавливается корректно, без сбоев
Требования
pip install requests urllib3
Использование
python3 keyhunt.py -k <api_key>
python3 keyhunt.py -k <api_key> --poc
python3 keyhunt.py -kf api_keys.txt --poc
python3 keyhunt.py -kf api_keys.txt -q -o output.txt
Аргументы
Проверяемые API
Вывод
Каждый API показывает один из двух результатов:
[VULN] — API доступен с предоставленным ключом
[+] — API ограничен или не включён
Примечания
- Проверяйте только те ключи, которыми вы владеете или на тестирование которых у вас есть разрешение
- Только в образовательных и исследовательских целях