Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/coffinxp/google-api-key-scanner
РазведкаСканеры уязвимостейТестирование безопасности APIТестирование на ПроникновениеБезопасность облачных средНеправильная Конфигурация
GitHubcoffinxp/google-api-key-scanner

Google-api-key-scanner

Проверяет ключи Google Maps API по 21 конечной точке, выявляя открытые сервисы с PoC-URL, поддерживая прокси и тихий режим для целенаправленного аудита.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
50111 месяц назадПроверено Kitploit

Обзор

Инструмент на Python для проверки ключей Google Maps API на 21 различных конечных точках Google API, чтобы определить, какие сервисы открыты и уязвимы.

[!IMPORTANT] 🎥 Полное прохождение по инструменту смотрите в демонстрационном видео: https://youtu.be/3KMUnLdlOSE. Функция, показанная ниже, начинается на 20:27.

Возможности

  • Проверяет один ключ или список ключей из файла
  • Проверяет 21 конечную точку Google API за один запуск
  • Показывает URL-адреса PoC конечных точек для каждой найденной уязвимости
  • Поддержка прокси для маршрутизации трафика
  • Тихий режим — показывает только уязвимые результаты
  • Сохраняет уязвимые URL-адреса в выходной файл
  • Безопасен для Ctrl+C — останавливается корректно, без сбоев

Требования

root@kitploit:~
pip install requests urllib3

Использование

root@kitploit:~
python3 keyhunt.py -k <api_key>
python3 keyhunt.py -k <api_key> --poc
python3 keyhunt.py -kf api_keys.txt --poc
python3 keyhunt.py -kf api_keys.txt -q -o output.txt

Аргументы


Проверяемые API


Вывод

Каждый API показывает один из двух результатов:

  • [VULN] — API доступен с предоставленным ключом
  • [+] — API ограничен или не включён

Примечания

  • Проверяйте только те ключи, которыми вы владеете или на тестирование которых у вас есть разрешение
  • Только в образовательных и исследовательских целях
Скачать инструмент
FlagОписание
-kОдин ключ Google Maps API для проверки
-kfФайл с ключами API, по одному на строку
-pURL прокси (например, http://127.0.0.1:8080)
--pocПоказывать URL-адреса уязвимых конечных точек
-qТихий режим, показывать только уязвимые API
-oСохранить уязвимые URL-адреса в файл
#API
1Custom Search API
2Static Map API
3Street View API
4Directions API
5Geocode API
6Distance Matrix API
7Find Place Text API
8Autocomplete API
9Elevation API
10Timezone API
11Nearest Roads API
12Geolocation API
13Snap to Roads API
14Speed Limit API
15Place Details API
16Nearby Search API
17Text Search API
18Place Photo API
19FCM API
20Query Autocomplete API
21Generative Language API