概述
一个 Python 工具,用于针对 21 个不同的 Google API 端点测试 Google Maps API 密钥,以检查哪些服务已暴露且存在漏洞。
[!IMPORTANT]
🎥 如需工具的完整演示,请观看此处的演示视频:https://youtu.be/3KMUnLdlOSE。下方展示的功能从 20:27 开始。
功能特性
- 测试单个密钥或从文件读取的密钥列表
- 一次运行检查 21 个 Google API 端点
- 为每个发现的漏洞显示 PoC 端点 URL
- 支持通过代理路由流量
- 安静模式,仅显示存在漏洞的结果
- 将存在漏洞的 URL 保存到输出文件
- Ctrl+C 安全 — 干净退出,不会崩溃
依赖要求
pip install requests urllib3
用法
python3 keyhunt.py -k <api_key>
python3 keyhunt.py -k <api_key> --poc
python3 keyhunt.py -kf api_keys.txt --poc
python3 keyhunt.py -kf api_keys.txt -q -o output.txt
参数
已检测的 API
输出
每个 API 将显示以下两种结果之一:
[VULN] — API 可通过提供的密钥访问
[+] — API 已受限或未启用
注意事项
- 仅测试您拥有或已获得授权测试的密钥
- 仅用于教育和研究目的