Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
rewerse-engineering — Rewe API 리버스 엔지니어링 (Go) | Kitploit
도구/GitHubGitHub/bytesizedmarius/rewerse-engineering
Reverse EngineeringScripting & AutomationWeb SecurityCryptographyLearning & EducationAPI Security
GitHubbytesizedmarius/rewerse-engineering

rewerse-engineering

Rewe API 리버스 엔지니어링 (Go)

저장소 보기
8252616시간 18분 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

rewerse engineering

Project Logo

Go와 Python으로 작성된 비공식 REWE API 클라이언트입니다. REWE 앱이 현재 할인 정보(Angebote), 상품, 마트 및 리콜을 조회하는 데 사용하는 공개적으로 접근 가능한(인증 불필요) 엔드포인트를 구현합니다.

현재 지원되는 APK 버전: 5.18.1 (2026년 9월 29일 기준)

[!CAUTION] rewe api와 통신하는 데 필요한 인증서는 이 저장소에 포함되어 있지 않습니다. APK에서 추출해야 합니다. 문서와 Windows용 추출 스크립트는 docs 디렉터리에서 확인할 수 있습니다.

rewerse-ui도 참고하세요.

빠른 시작

인증서 추출은 rewe apk에서 수행합니다. 자세한 방법은 docs를 참고하세요.

라이브러리 사용:

  • Go: go get github.com/ByteSizedMarius/rewerse-engineering – 문서
  • Python: pip install rewerse – 문서

또는 CLI 설치:

  • 릴리스 다운로드
  • 또는 Go로 설치: go install github.com/ByteSizedMarius/rewerse-engineering/cmd@latest
  • 또는 클론 후 빌드: go build -o rewerse ./cmd

확인: rewerse --help

예시: 특정 마트의 현재 할인 정보 가져오기:

$ rewerse discounts -market 840174

Top-Angebote in deinem Markt
	Haribo Goldbären oder Color-Rado, 0.77€
	Coca-Cola, Fanta oder Sprite, 0.99€
Obst & Gemüse
	Heidelbeeren, 1.49€
	Rispentomaten, 0.99€
...

소개

2024년 3월, Rewe는 API 엔드포인트를 보호하기 위해 Cloudflare MTLS를 사용하기 시작했고, 이로 인해 특정 Rewe 마트의 할인 정보를 가져오는 등의 기능을 제공하던 기존 솔루션이 작동하지 않게 되었습니다. GitHub 사용자 @torbenpfohl은 집착 끈기 있게 이를 파악하여 인증서와 비밀번호를 찾아냈습니다. 이 저장소는 그의 작업을 기반으로 하며, 필요한 절차를 문서화하고 일부 엔드포인트를 구현하는 것을 목표로 합니다.

면책 조항

이 프로젝트는 REWE-ZENTRALFINANZ eG와 제휴, 보증 또는 후원 관계가 없습니다. "REWE"는 해당 소유자의 등록 상표입니다.

이것은 REWE 모바일 앱에서 공개적으로 관찰 가능한 네트워크 트래픽을 기반으로 한 비공식 클라이언트입니다. 교육 및 연구 목적으로 제공됩니다. 기반 API는 문서화되지 않았으며 예고 없이 언제든지 변경되거나 작동이 중단될 수 있습니다.

이 소프트웨어의 사용은 본인의 책임입니다. 사용자는 자신의 사용이 적용 가능한 서비스 약관을 준수하는지 확인할 책임이 있습니다.

목차

  • rewe api의 기본 Go 구현은 pkg 디렉터리에서 확인할 수 있습니다. 사용 예시를 포함한 Go 라이브러리의 API 문서는 pkg/readme를 참고하세요.
  • FFI Python 래퍼는 PyPI에서 rewerse로 제공됩니다. 자세한 내용과 소스 코드는 python/readme를 참고하세요.
  • Go 라이브러리용 CLI의 소스 코드는 cmd에 있습니다.
  • 릴리스는 releases에 있습니다.

[!NOTE] 이 프로그램은 인증서의 암호화/복호화를 수행하고 rewe api로 웹 요청을 보내는 서명되지 않은 Go 바이너리이므로, 백신에 의해 탐지될 가능성이 높습니다. 의존성이 없으므로 직접 컴파일하기 쉽습니다. 보안 관점에서 항상 이 방법을 권장합니다.

제거된 엔드포인트

앱에는 더 이상 자동완성 엔드포인트가 없고 일반 상품 검색을 사용하므로, 상품 제안 기능은 사라졌습니다.

cli

Usage: ./rewerse.exe [flags] <command> [subcommand] [flags]

Flags:
  -cert <path>    Certificate file (default: certificate.pem)
  -key <path>     Key file (default: private.key)
  -json           Output as JSON

Commands:
  markets         Search and get market details
  products        Search, browse, and get product info
  discounts       Get market discounts
  categories      Get product categories
  recipes         Search recipes, get details and popular terms
  recalls         Get product recalls
  services        Get service portfolio by zip

Examples:
  ./rewerse.exe markets search -query Köln
  ./rewerse.exe products search -market 831002 -query Milch
  ./rewerse.exe products category -market 831002 -slug obst-gemuese
  ./rewerse.exe discounts -market 840174
  ./rewerse.exe categories -market 831002
  ./rewerse.exe services -zip 50667
  ./rewerse.exe recipes search -term Lachs -difficulties 1
  ./rewerse.exe recipes details -id blt4aaa7361ba69f8c8

Run './rewerse.exe <command>' for subcommand help.

테스트

테스트는 pkg/*_test.go에 있습니다. 두 종류가 있습니다:

  • 단위 테스트는 JSON 페이로드를 우리 구조체로 언마샬링합니다. 페이로드는 실제 API 응답에서 파생됩니다. 인증서 없이 실행되며, 우리 구조체와 실제 API 형태 간의 타입 불일치를 잡아냅니다. go test ./pkg/ -run Unmarshal
  • 통합 테스트는 라이브 API에 접근하며 인증서가 필요합니다. 인증서가 없으면 자동으로 건너뜁니다. go test ./pkg/

구조체 변경을 기여하는 경우, 언마샬 테스트를 추가하거나 업데이트하는 것을 고려해 주세요. 실제 API 응답을 캡처할 수 있다면 그것을 사용하고, 그렇지 않다면 실제 API 동작을 반영하는 합성 JSON 페이로드도 괜찮습니다.

기여

제안, 질문, 버그는 GitHub 이슈로 자유롭게 열어주세요. PR 환영합니다. 이메일: rewe at byte dot rest.

출처

  • https://github.com/foo-git/rewe-discounts
  • https://github.com/torbenpfohl/rewe-discounts
  • https://github.com/egonelbre/gophers
도구 다운로드