
Script de Python para escanear repositorios Git en busca de cadenas interesantes
Reposcanner es un script en Python para buscar a través del historial de commits de repositorios Git cadenas interesantes como claves API, inspirado en truffleHog.
El módulo Git de Python es necesario (python3-git en Debian).
docker build -t reposcanner .
docker run -it --rm reposcanner -h
docker run -it --rm reposcanner -r <repositorio>
./reposcanner -r <repositorio>
Opciones:
argumentos opcionales:
-h, --help muestra este mensaje de ayuda y sale
-r REPO, --repo REPO Repositorio a escanear
-c COUNT, --count COUNT Número de commits a escanear (por defecto todos)
-e ENTROPY, --entropy ENTROPY Entropía mínima para reportar (por defecto 4.3)
-l LENGTH, --length LENGTH Longitud máxima de línea (por defecto 500)
-b BRANCH, --branch BRANCH Escanear una rama específica
-v, --verbose Salida verbosa
Ejemplo:
./reposcanner.py -r https://github.com/Dionach/reposcanner -v -a -c 30