
Automatisierter Scanner, der freiliegende .git-Repositorys über Domains und Subdomains hinweg identifiziert und so eine schnelle Erkennung von Datenlecks für Sicherheitsaudits und Bug-Bounty-Jagd ermöglicht.
RepoReaper ist ein Präzisionswerkzeug, das entwickelt wurde, um die Identifizierung exponierter .git-Repositorys über eine Liste von Domains und Subdomains zu automatisieren. Durch die Verarbeitung einer vom Benutzer bereitgestellten Textdatei mit Domainnamen überprüft RepoReaper systematisch jede auf öffentlich zugängliche .git-Dateien. Dies ermöglicht eine schnelle Bewertung und den Schutz vor Informationslecks und macht RepoReaper zu einer unverzichtbaren Ressource für Sicherheitsteams und Webentwickler.
.git-Repositorys.Klonen Sie das Repository und installieren Sie die erforderlichen Abhängigkeiten:
git clone https://github.com/YourUsername/RepoReaper.git
cd RepoReaper
pip install -r requirements.txt
chmod +x RepoReaper.py
RepoReaper wird von der Befehlszeile aus ausgeführt und fragt nach dem Pfad zu einer Datei, die eine Liste von zu scannenden Domains oder Subdomains enthält.
Um RepoReaper zu starten, führen Sie einfach aus:
./RepoReaper.py
or
python3 RepoReaper.py
Nach dem Start fragt RepoReaper nach dem Pfad zur Datei, die die Domains oder Subdomains enthält: Geben Sie den Pfad der Datei mit den Domains ein
Geben Sie den Pfad zu Ihrer Textdatei ein, wenn Sie dazu aufgefordert werden. Die Datei sollte eine Domain oder Subdomain pro Zeile enthalten, wie folgt:
example.com
subdomain.example.com
anotherdomain.com
RepoReaper wird dann die angegebenen Domains oder Subdomains auf exponierte .git-Repositorys scannen und die Ergebnisse melden.

Dieses Tool ist nur für Bildungszwecke und Sicherheitsforschung bestimmt. Der Benutzer übernimmt die gesamte Verantwortung für Schäden oder Missbrauch, die durch seine Nutzung entstehen.