Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
rewerse-engineering — Rétro-ingénierie de l'API Rewe en Go | Kitploit
Outils/GitHubGitHub/bytesizedmarius/rewerse-engineering
Rétro-ingénierieScripting et AutomatisationSécurité WebCryptographieApprentissage et ÉducationSécurité des API
GitHubbytesizedmarius/rewerse-engineering

rewerse-engineering

Rétro-ingénierie de l'API Rewe en Go

Voir le dépôt
825il y a 14 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

rewerse engineering

Logo du projet

Ce référentiel vise à implémenter tous les points de terminaison de l'API accessibles publiquement (sans authentification) utilisés par l'application Rewe pour interroger les réductions en cours, les produits, les recettes et les rappels.

Version APK actuellement prise en charge : 5.15.2 (au 12.07.26)

[!CAUTION] Les certificats nécessaires pour communiquer avec l'API Rewe ne sont pas inclus dans ce référentiel. Vous devez les extraire de l'APK. La documentation et un script d'extraction pour Windows se trouvent dans le répertoire docs.

Voir aussi rewerse-ui.

démarrage rapide

Extraire les certificats de l'APK Rewe ; voir docs pour les instructions

Utiliser la bibliothèque :

  • Go : go get github.com/ByteSizedMarius/rewerse-engineering – docs
  • Python : pip install rewerse – docs

Ou installer le CLI :

  • Télécharger une version
  • Ou installer via Go : go install github.com/ByteSizedMarius/rewerse-engineering/cmd@latest
  • Ou cloner et compiler : go build -o rewerse ./cmd

Vérifier : rewerse --help

Exemple : Récupérer les réductions en cours pour un magasin :

root@kitploit:~
$ rewerse discounts -market 840174

Top-Angebote in deinem Markt
	Haribo Goldbären oder Color-Rado, 0.77€
	Coca-Cola, Fanta oder Sprite, 0.99€
Obst & Gemüse
	Heidelbeeren, 1.49€
	Rispentomaten, 0.99€
...

introduction

En mars 2024, Rewe a commencé à utiliser Cloudflare MTLS pour sécuriser ses points de terminaison API, ce qui a cassé les solutions existantes qui permettaient, par exemple, de récupérer les réductions pour un magasin Rewe spécifique. L'utilisateur GitHub @torbenpfohl a été obsédé assez persévérant pour comprendre cela, trouver le certificat et son mot de passe. Ce dépôt est basé sur son travail et vise à documenter les procédures nécessaires et à implémenter certains des points de terminaison.

avertissement

Ce projet n'est pas affilié, approuvé ou sponsorisé par REWE-ZENTRALFINANZ eG. « REWE » est une marque déposée de son propriétaire respectif.

Ceci est un client non officiel basé sur le trafic réseau observable publiquement de l'application mobile REWE. Il est fourni à des fins éducatives et de recherche. L'API sous-jacente n'est pas documentée et peut changer ou cesser de fonctionner à tout moment sans préavis.

L'utilisation de ce logiciel se fait à vos propres risques. Les utilisateurs sont responsables de s'assurer que leur utilisation est conforme aux conditions d'utilisation applicables.

contenu

  • Une implémentation Go de base de l'API Rewe est disponible dans le répertoire pkg ; voir pkg/readme pour la documentation de l'API de la bibliothèque Go, y compris des exemples d'utilisation.
  • Un wrapper Python FFI est disponible sous le nom rewerse sur PyPI – voir python/readme pour les détails et le code source.
  • Le code source du CLI pour la bibliothèque Go se trouve dans cmd.
  • Les versions sont disponibles dans releases.

[!NOTE] Veuillez noter que, comme il s'agit d'un binaire Go non signé qui effectue un chiffrement/déchiffrement de certificats et envoie des requêtes web à l'API Rewe, il sera probablement signalé par votre antivirus. Il n'y a pas de dépendances, vous pouvez donc facilement le compiler vous-même – ce qui est toujours recommandé d'un point de vue sécurité.

cli

root@kitploit:~
Usage: ./rewerse.exe [flags] <command> [subcommand] [flags]

Flags:
  -cert <path>    Certificate file (default: certificate.pem)
  -key <path>     Key file (default: private.key)
  -json           Output as JSON

Commands:
  markets         Search and get market details
  products        Search, browse, and get product info
  recipes         Search and browse recipes
  discounts       Get market discounts
  categories      Get product categories
  recalls         Get product recalls
  services        Get service portfolio by zip

Examples:
  ./rewerse.exe markets search -query Köln
  ./rewerse.exe products search -market 831002 -query Milch
  ./rewerse.exe products category -market 831002 -slug obst-gemuese
  ./rewerse.exe recipes search -term Pasta
  ./rewerse.exe discounts -market 840174
  ./rewerse.exe categories -market 831002
  ./rewerse.exe services -zip 50667

Run './rewerse.exe <command>' for subcommand help.

tests

Les tests se trouvent dans pkg/*_test.go. Il y a deux types :

  • Les tests unitaires désérialisent les charges utiles JSON dans nos structures. Les charges utiles sont dérivées de réponses API réelles. Ces tests s'exécutent sans certificats et détectent les incompatibilités de type entre nos structures et les formes réelles de l'API. go test ./pkg/ -run Unmarshal
  • Les tests d'intégration interrogent l'API en direct et nécessitent des certificats. Ils se sautent automatiquement si aucun certificat n'est trouvé. go test ./pkg/

Si vous contribuez à une modification de structure, veuillez envisager d'ajouter ou de mettre à jour un test de désérialisation. Utilisez une réponse API réelle si vous pouvez en capturer une, sinon une charge utile JSON synthétique qui reflète le comportement réel de l'API convient.

contribution

N'hésitez pas à ouvrir des issues GitHub pour des suggestions, questions, bogues. Les PR sont les bienvenus. Email : rewe at byte dot rest.

attribution

  • https://github.com/foo-git/rewe-discounts
  • https://github.com/torbenpfohl/rewe-discounts
  • https://github.com/egonelbre/gophers
Télécharger l’outil