Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Gemini-api-key-hunter — 扫描网站和 JS 文件,查找暴露的 Gemini API 密钥,实时验证它们,枚举可访问的服务,并提供浏览器客户端以供直接使用 API。 | Kitploit
工具/GitHubGitHub/coffinxp/gemini-api-key-hunter
OSINT (开源情报)侦察信息收集Web安全渗透测试云安全秘密检测API 安全
GitHubcoffinxp/gemini-api-key-hunter

Gemini-api-key-hunter

扫描网站和 JS 文件,查找暴露的 Gemini API 密钥,实时验证它们,枚举可访问的服务,并提供浏览器客户端以供直接使用 API。

查看仓库
551231个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Gemini API 密钥工具包

一个用于发现、验证和测试暴露的 Google Gemini API 密钥的工具包。

它由两个组件组成:

  • Gemisc.py – 一个高速 Python 扫描器,可从网站和 JavaScript 文件中发现暴露的 Google API 密钥,针对 Gemini API 进行验证,并识别每个密钥可访问的服务。
  • lostsec.html – 一个基于浏览器的 Gemini 客户端,可让你使用发现的 API 密钥直接与 Gemini API 交互。无需后端或服务器。

[!IMPORTANT] 🎥 该工具包的完整演示视频见此处: https://youtu.be/3KMUnLdlOSE?si=j0FZ5WRFW-jBgi5d

跳转到 11:24 查看此工具功能的实际演示。


Gemisc.py

一个多线程侦察工具,用于发现暴露的 Google API 密钥、验证它们,并识别可访问的 Gemini 功能。

功能

  • 扫描单个网站或整个目标列表
  • 自动爬取并扫描关联的 JavaScript 文件
  • 提取暴露的 Google API 密钥
  • 验证发现的密钥是否有效
  • 检测支持的 Gemini 功能:
    • 💬 文本生成
    • 🖼️ Imagen 4
    • 🔊 文本转语音(TTS)
    • 🎬 Veo 3 视频生成
  • 伪造 Referer 以绕过受 Referer 限制的密钥
  • 多线程扫描并实时显示进度
  • 保存发现的密钥和验证结果
  • 交互式菜单模式

安装

root@kitploit:~
pip install requests colorama tqdm urllib3

使用方法

root@kitploit:~
python Gemisc.py -t example.com

python Gemisc.py -f targets.txt

python Gemisc.py -l keys.txt --verify

python Gemisc.py

参数

操作模式

ModeDescription
扫描在 HTML 和 JavaScript 文件中发现暴露的 API 密钥
验证针对 Gemini API 验证发现的密钥
功能检测识别每个密钥可访问的 Gemini 服务

lostsec.html

一个独立的浏览器客户端,可使用发现或个人的 API 密钥与 Gemini API 交互。

无需安装、后端或 Web 服务器。

只需在浏览器中打开该文件即可开始聊天。

功能

  • 支持所有主流 Gemini 模型
  • 多轮对话记忆
  • 图像理解(Vision)
  • 支持文件上传
  • 内置带语法高亮的代码编辑器
  • Imagen 4 图像生成
  • 导出聊天记录
  • API 密钥和会话的安全本地存储
  • 完全客户端运行

使用方法

  1. 在浏览器中打开 lostsec.html。
  2. 粘贴 Gemini API 密钥。
  3. 点击 认证。
  4. 选择一个模型。
  5. 开始聊天。

免责声明

  • 仅扫描您拥有或明确获授权测试的系统。
  • 本项目仅用于安全研究和教育目的。
  • 请妥善保护您发现的任何 API 密钥,并负责任地披露暴露的凭据。
下载工具
OptionDescription
-t扫描单个域名或 URL
-f扫描文件中列出的域名
-l验证文件中的 API 密钥
--verify启用验证模式
-o保存输出(默认:results.txt)
--timeout请求超时(默认:8)
-q安静模式
-h显示帮助