Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
LEAKEY — 使用基于JSON的可定制签名检查来验证泄露的API令牌和密钥。专为渗透测试人员和漏洞猎人设计,以判断暴露凭据的影响。 | Kitploit
工具/GitHubGitHub/rynosec/leakey
漏洞分析信息收集渗透测试秘密检测
GitHubrynosec/leakey

LEAKEY

使用基于JSON的可定制签名检查来验证泄露的API令牌和密钥。专为渗透测试人员和漏洞猎人设计,以判断暴露凭据的影响。

查看仓库
381522年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

LEAKEY 🔑

leakeylogo.png
LEAKEY 是一个用于验证渗透测试和红队演练中发现的泄露 API 令牌/密钥的工具。
该脚本对漏洞猎手非常有用,可用于验证和确定泄露凭据的影响。

LEAKEY 使用位于 ~/.leakey/signatures.json 的基于 JSON 的签名文件。
LEAKEY 的理念是使其高度可定制,并能轻松添加新发现的服务/检查项。

LEAKEY 通过签名文件加载服务/检查列表,如果您想添加更多检查项/服务,只需将其附加到 signatures.json 文件中。

要求:

  • jq

安装:

root@kitploit:~
curl https://raw.githubusercontent.com/rohsec/LEAKEY/master/install.sh -o leaky_install.sh && chmod +x leaky_install.sh && bash leaky_install.sh

用法:

运行安装命令后,只需在终端中运行以下命令:

root@kitploit:~
leaky

添加检查项:

LEAKEY 的所有检查项都在 signatures.json 文件中定义。
要添加任何新检查项,只需附加 ~/.leakey/signatures.json 中的签名文件:

root@kitploit:~
{
    "id": 0,
    "name": "Slack API Token",
    "args": [
      "token"
    ],
    "command": "curl -sX POST \"https://slack.com/api/auth.test?token=xoxp-$token&pretty=1\""
  }

捐赠(请我喝杯咖啡):

你可以通过捐赠鼓励我为开源贡献更多。从未要求,但始终感激。

Buy Me A Coffee

截图:

leakey1.png
leakey2.png
leakey3.png

致谢:

@streaa - https://github.com/streaak/keyhacks
@udit-thakkur - https://github.com/udit-thakkur/AdvancedKeyHacks

法律免责声明:

该脚本仅用于教育和道德目的。未经事先双方同意,使用该脚本攻击目标是非法的。开发者不对任何滥用或由此脚本造成的损害负责。

下载工具