一个用于发现、验证和测试暴露的 Google Gemini API 密钥的工具包。
它由两个组件组成:
[!IMPORTANT] 🎥 该工具包的完整演示视频见此处: https://youtu.be/3KMUnLdlOSE?si=j0FZ5WRFW-jBgi5d
跳转到 11:24 查看此工具功能的实际演示。
一个多线程侦察工具,用于发现暴露的 Google API 密钥、验证它们,并识别可访问的 Gemini 功能。
pip install requests colorama tqdm urllib3
python Gemisc.py -t example.com
python Gemisc.py -f targets.txt
python Gemisc.py -l keys.txt --verify
python Gemisc.py
| Mode | Description |
|---|---|
| 扫描 | 在 HTML 和 JavaScript 文件中发现暴露的 API 密钥 |
| 验证 | 针对 Gemini API 验证发现的密钥 |
| 功能检测 | 识别每个密钥可访问的 Gemini 服务 |
一个独立的浏览器客户端,可使用发现或个人的 API 密钥与 Gemini API 交互。
无需安装、后端或 Web 服务器。
只需在浏览器中打开该文件即可开始聊天。
| Option | Description |
|---|
-t | 扫描单个域名或 URL |
-f | 扫描文件中列出的域名 |
-l | 验证文件中的 API 密钥 |
--verify | 启用验证模式 |
-o | 保存输出(默认:results.txt) |
--timeout | 请求超时(默认:8) |
-q | 安静模式 |
-h | 显示帮助 |