
자동화된 스캐너로, 도메인 및 서브도메인에서 노출된 .git 저장소를 식별하여 보안 감사 및 버그 바운티 헌팅을 위한 민감 정보 유출을 신속하게 탐지할 수 있습니다.
RepoReaper는 도메인 및 하위 도메인 목록에서 노출된 .git 저장소를 자동으로 식별하도록 설계된 정밀 도구입니다. 사용자가 제공한 도메인 이름이 포함된 텍스트 파일을 처리하여 각 도메인에 대해 공개적으로 접근 가능한 .git 파일이 있는지 체계적으로 확인합니다. 이를 통해 정보 유출에 대한 신속한 평가 및 보호가 가능하며, RepoReaper는 보안 팀과 웹 개발자에게 필수적인 리소스입니다.
.git 저장소에 대한 도메인 및 하위 도메인 자동 스캔.저장소를 클론하고 필요한 종속성을 설치하세요:
git clone https://github.com/YourUsername/RepoReaper.git
cd RepoReaper
pip install -r requirements.txt
chmod +x RepoReaper.py
RepoReaper는 명령줄에서 실행되며 스캔할 도메인 또는 하위 도메인 목록이 포함된 파일 경로를 입력하라는 메시지가 표시됩니다.
RepoReaper를 시작하려면 다음을 실행하세요:
./RepoReaper.py
or
python3 RepoReaper.py
실행 후 RepoReaper는 도메인이 포함된 파일의 경로를 요청합니다: Enter the path of the file containing domains
메시지가 표시되면 텍스트 파일의 경로를 제공하세요. 파일은 한 줄에 하나의 도메인 또는 하위 도메인을 포함해야 합니다:
example.com
subdomain.example.com
anotherdomain.com
그런 다음 RepoReaper는 제공된 도메인 또는 하위 도메인에서 노출된 .git 저장소를 스캔하고 결과를 보고합니다.

이 도구는 교육 목적 및 보안 연구 전용입니다. 사용자는 이 도구 사용으로 인한 모든 손해나 오용에 대한 모든 책임을 집니다.