RepoReaper 是一款精准工具,旨在自动化识别暴露的 .git 仓库,适用于域名和子域名列表。通过处理用户提供的包含域名的文本文件,RepoReaper 系统性地检查每个域名的公开可访问 .git 文件。这有助于快速评估并防止信息泄露,使 RepoReaper 成为安全团队和 Web 开发人员的必备资源。
.git 仓库。克隆仓库并安装所需依赖:
git clone https://github.com/YourUsername/RepoReaper.git
cd RepoReaper
pip install -r requirements.txt
chmod +x RepoReaper.py
RepoReaper 通过命令行执行,系统会提示输入包含待扫描域名或子域名列表的文件路径。
启动 RepoReaper 只需运行:
./RepoReaper.py
或
python3 RepoReaper.py
执行后,RepoReaper 会询问包含域名的文件路径: 输入包含域名的文件路径
在提示时提供文本文件路径。文件内容应为每行一个域名或子域名,示例如下:
example.com
subdomain.example.com
anotherdomain.com
之后 RepoReaper 将扫描所提供的域名或子域名中暴露的 .git 仓库,并报告扫描结果。

本工具仅供教育目的和安全研究使用。用户需对使用本工具所造成的任何损害或滥用承担全部责任。