
Python-Skript zum Durchsuchen von Git-Repos nach interessanten Zeichenketten
Reposcanner ist ein Python-Skript, um die Commit-Historie von Git-Repositories nach interessanten Zeichenfolgen wie API-Schlüsseln zu durchsuchen, inspiriert von truffleHog.
Das Python-Git-Modul wird benötigt (python3-git auf Debian).
docker build -t reposcanner .
docker run -it --rm reposcanner -h
docker run -it --rm reposcanner -r <repository>
./reposcanner -r <repository>
Optionen:
optional arguments:
-h, --help zeigt diese Hilfemeldung an und beendet
-r REPO, --repo REPO Repo scannen
-c COUNT, --count COUNT Anzahl der zu scannenden Commits (Standard: alle)
-e ENTROPY, --entropy ENTROPY Minimale Entropie für Meldungen (Standard: 4.3)
-l LENGTH, --length LENGTH Maximale Zeilenlänge (Standard: 500)
-b BRANCH, --branch BRANCH Scannt einen bestimmten Branch
-v, --verbose Ausführliche Ausgabe
Beispiel:
./reposcanner.py -r https://github.com/Dionach/reposcanner -v -a -c 30