RepoReaper は、ドメインとサブドメインのリストにわたって公開された .git リポジトリの特定を自動化するために設計された高精度ツールです。ユーザーが提供するドメイン名を含むテキストファイルを処理することで、RepoReaper は各ドメインに対して公開アクセス可能な .git ファイルを体系的にチェックします。これにより、情報漏洩に対する迅速な評価と保護が可能となり、セキュリティチームやウェブ開発者にとって不可欠なリソースとなります。
.git リポジトリの自動スキャンリポジトリをクローンし、必要な依存関係をインストールします:
git clone https://github.com/YourUsername/RepoReaper.git
cd RepoReaper
pip install -r requirements.txt
chmod +x RepoReaper.py
RepoReaper はコマンドラインから実行され、スキャン対象のドメインまたはサブドメインのリストを含むファイルのパスを求めます。
RepoReaper を起動するには、単に次のように実行します:
./RepoReaper.py
or
python3 RepoReaper.py
実行後、RepoReaper はドメインまたはサブドメインを含むファイルのパスを尋ねます: ドメインを含むファイルのパスを入力してください
プロンプトが表示されたら、テキストファイルのパスを指定します。ファイルは以下のように、1行に1つのドメインまたはサブドメインを含む必要があります:
example.com
subdomain.example.com
anotherdomain.com
RepoReaper は、指定されたドメインまたはサブドメインに対して公開された .git リポジトリをスキャンし、その結果を報告します。

このツールは教育目的およびセキュリティ研究のみを対象としています。ユーザーは、本ツールの使用によって生じる損害や誤用の一切の責任を負うものとします。