Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Google-api-key-scanner — 针对 21 个端点验证 Google Maps API 密钥,揭示暴露的服务及其 PoC URL,支持代理,并提供安静模式以进行聚焦审计。 | Kitploit
工具/GitHubGitHub/coffinxp/google-api-key-scanner
侦察漏洞扫描器API安全测试渗透测试云安全错误配置
GitHubcoffinxp/google-api-key-scanner

Google-api-key-scanner

针对 21 个端点验证 Google Maps API 密钥,揭示暴露的服务及其 PoC URL,支持代理,并提供安静模式以进行聚焦审计。

查看仓库
50111个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

概述

一个 Python 工具,用于针对 21 个不同的 Google API 端点测试 Google Maps API 密钥,以检查哪些服务已暴露且存在漏洞。

[!IMPORTANT] 🎥 如需工具的完整演示,请观看此处的演示视频:https://youtu.be/3KMUnLdlOSE。下方展示的功能从 20:27 开始。

功能特性

  • 测试单个密钥或从文件读取的密钥列表
  • 一次运行检查 21 个 Google API 端点
  • 为每个发现的漏洞显示 PoC 端点 URL
  • 支持通过代理路由流量
  • 安静模式,仅显示存在漏洞的结果
  • 将存在漏洞的 URL 保存到输出文件
  • Ctrl+C 安全 — 干净退出,不会崩溃

依赖要求

root@kitploit:~
pip install requests urllib3

用法

root@kitploit:~
python3 keyhunt.py -k <api_key>
python3 keyhunt.py -k <api_key> --poc
python3 keyhunt.py -kf api_keys.txt --poc
python3 keyhunt.py -kf api_keys.txt -q -o output.txt

参数


已检测的 API


输出

每个 API 将显示以下两种结果之一:

  • [VULN] — API 可通过提供的密钥访问
  • [+] — API 已受限或未启用

注意事项

  • 仅测试您拥有或已获得授权测试的密钥
  • 仅用于教育和研究目的
下载工具
标志描述
-k要测试的单个 Google Maps API 密钥
-kf包含 API 密钥的文件,每行一个
-p代理 URL(例如 http://127.0.0.1:8080)
--poc显示存在漏洞的端点 URL
-q安静模式,仅显示存在漏洞的 API
-o将存在漏洞的 URL 保存到文件
#API
1Custom Search API
2Static Map API
3Street View API
4Directions API
5Geocode API
6Distance Matrix API
7Find Place Text API
8Autocomplete API
9Elevation API
10Timezone API
11Nearest Roads API
12Geolocation API
13Snap to Roads API
14Speed Limit API
15Place Details API
16Nearby Search API
17Text Search API
18Place Photo API
19FCM API
20Query Autocomplete API
21Generative Language API