Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
chomtesh — CHOMTE.SH هي أداة سكريبت شل قوية مصممة لأتمتة مهام الاستطلاع أثناء اختبار الاختراق. تستخدم أدوات متنوعة مبنية على Go لجمع المعلومات وتحديد سطح الهجوم، مما يجعلها أصلًا قيمًا لصائدي الثغرات ومختبرِي الاختراق. | Kitploit
أدوات/GitHubGitHub/mr-rizwan-syed/chomtesh
الاستخبارات مفتوحة المصدر (OSINT)أطر اختبار الاختراقالاستطلاعماسحات الثغرات الأمنيةمسح المنافذتعداد DNS والنطاقات الفرعيةجمع المعلوماتأمن الويباختبار الاختراقتعداد النطاقات الفرعية
GitHub
1342322منذ 7 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
mr-rizwan-syed/chomtesh

chomtesh

CHOMTE.SH هي أداة سكريبت شل قوية مصممة لأتمتة مهام الاستطلاع أثناء اختبار الاختراق. تستخدم أدوات متنوعة مبنية على Go لجمع المعلومات وتحديد سطح الهجوم، مما يجعلها أصلًا قيمًا لصائدي الثغرات ومختبرِي الاختراق.

عرض المستودع

CHOMTE.SH

تأكد من وضع :star: على هذا المستودع لتتمكن من متابعة آخر التحديثات اليومية!

Twitter Follow YouTube Subscribe GitHub Follow

CHOMTE.SH هو إطار عمل متعدد الاستخدامات مصمم لأتمتة مهام الاستطلاع في اختبار الاختراق. وهو مفيد لصائدي الثغرات ومختبرّي الاختراق في كل من الشبكات الداخلية والخارجية. تشمل ميزاته الرئيسية جمع النطاقات الفرعية، والقوة الغاشمة لنظام أسماء النطاقات (DNS) للنطاقات الفرعية، وفحص المنافذ السريع، واختبار HTTP، وتعداد الخدمات، وإنشاء التقارير بتنسيقات متعددة. بالإضافة إلى ذلك، يقوم باكتشاف المحتوى، وتحديد التهيئات الخاطئة الشائعة والثغرات، وإجراء استطلاع عميق للإنترنت، وتوفير شفافية في الأوامر، والتخصص في استطلاع JavaScript. يمكن للمستخدمين تخصيص وسائط الأدوات عن طريق تعديل ملف flags.conf.

chomtesh_usage

الميزات الرئيسية

فيما يلي بعض الميزات الرئيسية التي تجعل CHOMTE.SH أداة لا غنى عنها لمحترفي الأمن السيبراني:

  1. اكتشاف النطاقات الفرعية: جمع النطاقات الفرعية بسهولة بمساعدة أداة subfinder القوية.
  2. القوة الغاشمة لنظام أسماء النطاقات (DNS) للنطاقات الفرعية: تعزيز أمان DNS الخاص بك عن طريق إجراء هجوم القوة الغاشمة على النطاقات الفرعية باستخدام أداة dmut.
  3. فحص المنافذ السريع: تحديد الثغرات المحتملة بسرعة عن طريق إجراء فحوصات للمنافذ باستخدام Naabu.
  4. اختبار HTTP: إنشاء تقارير مفصلة، بما في ذلك techdetect و webanalyze، باستخدام projectdiscovery HTTPX.
  5. تعداد الخدمات: اكتشاف المنافذ والخدمات المفتوحة باستخدام Nmap، مع التركيز فقط على ما هو مهم.
  6. إعداد التقارير: إنشاء تقارير شاملة بتنسيقات XML و NMAP و CSV و HTML، مما يسمح لك بعرض نتائجك بفعالية.
  7. اكتشاف المحتوى: تحديد الملفات الحساسة المكشوفة في تطبيقات الويب وتصحيح الثغرات الأمنية المحتملة.
  8. فحص الثغرات: كشف التهيئات الخاطئة الشائعة والثغرات في البنية التحتية وتطبيقات الويب الخاصة بك.
  9. الاستطلاع العميق: الاستفادة من Shodan وشفافية الشهادات (Certificate Transparency) لإجراء استطلاع شامل على مستوى الإنترنت.
  10. شفافية الأوامر: الحصول على رؤية كاملة للأوامر المنفذة ومواقعها وملفات المخرجات.
  11. استخراج والتحقق من صحة عناوين URL: جمع جميع عناوين URL، واستخراج ملفات JavaScript، والتحقق من صحتها، بما في ذلك تلك التي تحتوي على معاملات فريدة.
  12. المسح القائم على Nuclei: تشغيل عمليات فحص Nuclei بناءً على التقنيات الموجودة في النطاقات الفرعية وإجراء اختبار المعاملات (fuzzing) على عناوين URL.
  13. استطلاع JavaScript: كشف بيانات الاعتماد المشفرة والمفاتيح الحساسة وكلمات المرور في تطبيقاتك.
  14. التخصيص: تصميم سلوك الأداة وفقًا لاحتياجاتك عن طريق تعديل ملف flags.conf.

CHOMTE.SH هو أداة تغيير قواعد اللعبة لمحترفي الأمن السيبراني، حيث يوفر مجموعة أدوات شاملة لتأمين أصولك الرقمية وتعزيز دفاعات تطبيقات الويب الخاصة بك. ابق في صدارة التهديدات، واحمِ وجودك على الإنترنت، واجعل CHOMTE.SH جزءًا من ترسانتك الأمنية.

chomtesh_MindMap

التثبيت

لتثبيت CHOMTE.SH، اتبع الخطوات التالية:

  1. استنساخ المستودع: git clone https://github.com/mr-rizwan-syed/chomtesh
  2. تغيير الدليل: cd chomtesh
  3. التبديل إلى المستخدم الجذر sudo su
  4. جعل السكريبت قابلاً للتنفيذ: chmod +x *.sh
  5. تشغيل سكريبت التثبيت: ./install.sh
  6. تشغيل Chomte.sh: ./chomte.sh

الاستخدام

لاستخدام CHOMTE.SH، قم بتشغيل السكريبت مع الوسائط التالية:

└─# ./chomte.sh


 ██████╗██╗  ██╗ ██████╗ ███╗   ███╗████████╗███████╗   ███████╗██╗  ██╗
██╔════╝██║  ██║██╔═══██╗████╗ ████║╚══██╔══╝██╔════╝   ██╔════╝██║  ██║
██║     ███████║██║   ██║██╔████╔██║   ██║   █████╗     ███████╗███████║
██║     ██╔══██║██║   ██║██║╚██╔╝██║   ██║   ██╔══╝     ╚════██║██╔══██║
╚██████╗██║  ██║╚██████╔╝██║ ╚═╝ ██║   ██║   ███████╗██╗███████║██║  ██║
 ╚═════╝╚═╝  ╚═╝ ╚═════╝ ╚═╝     ╚═╝   ╚═╝   ╚══════╝╚═╝╚══════╝╚═╝  ╚═╝

 U S A G E
الاستخدام: ./chomte.sh -p <اسم-المشروع> -d <example.com> [خيار]
الاستخدام: ./chomte.sh -p <اسم-المشروع> -i <127.0.0.1> [خيار]
الاستخدام: ./chomte.sh -p projectname -d example.com -brt -jsd -sto -n -cd -e -js -ex
الاستخدام: ./chomte.sh -p projectname -d قائمة-النطاقات.txt
الاستخدام: ./chomte.sh -p projectname -i 127.0.0.1
الاستخدام: ./chomte.sh -p projectname -i قائمة-العناوين-IP.txt -n -cd -e -js -ex

الوسائط الإلزامية:
    -p   | --project <سلسلة>       : حدد اسم المشروع هنا
    -d   | --domain <سلسلة>        : حدد النطاق الجذر هنا / قائمة النطاقات هنا
      أو
    -i   | --ip <سلسلة>            : حدد عنوان IP / قائمة عناوين IP هنا - يبدأ بـ Naabu
    -c   | --cidr | --asn <سلسلة>  : CIDR / ASN - يبدأ باكتشاف المضيف باستخدام Nmap
      أو
    -hpl | --hostportlist <اسم_ملف>: اختبار HTTP على قائمة المضيف:المنفذ

╔════════════════════════════════════════════════════════════════════════════════╗
        الوسائط الاختيارية - تنطبق فقط مع وسام -d للنطاق
╚════════════════════════════════════════════════════════════════════════════════╝


    -sd | --singledomain            : نطاق واحد للمشاركات ضمن النطاق المحدد
    -pp   | --portprobe             : اختبار خدمات HTTP على منافذ غير 80 و 443
    -a   | --all                    : تشغيل جميع الفحوصات المطلوبة
    -rr   | --rerun                 : إعادة تشغيل الفحص مرة أخرى
    -brt | --dnsbrute               : استطلاع DNS باستخدام القوة الغاشمة
        -ax | --alterx              : القوة الغاشمة للنطاقات الفرعية باستخدام DNSx على النطاقات المولدة بواسطة Alterx
    -sto | --takeover               : فحص الاستيلاء على النطاقات الفرعية


╔════════════════════════════════════════════════════════════════════════════════╗
        الوسائط العامة - تنطبق مع كل من -d / -i
╚════════════════════════════════════════════════════════════════════════════════╝
    -s   | --shodan                    : استطلاع Shodan العميق - مطلوب مفتاح API
    -n   | --nmap                      : فحص Nmap ضد المنافذ المفتوحة
    -e   | --enum                      : استطلاع نشط
       -cd  | --content                : فحص اكتشاف المحتوى
       -cd  | --content subdomains.txt : فحص اكتشاف المحتوى
       -ru  | --reconurl               : استطلاع URL؛ ينطبق مع وسام التعداد -e
       -ex  | --enumxnl                : استطلاع XNL JS؛ ينطبق مع وسام التعداد -e
       -nf  | --nucleifuzz             : اختبار Nuclei؛ ينطبق مع وسام التعداد -e
    -h   | --help                      : إظهار هذه المساعدة

الوسائط الإلزامية

  • -p أو --project: حدد اسم المشروع هنا.
  • -d أو --domain: حدد النطاق الجذر أو قائمة النطاقات هنا.
  • -i أو --ip: حدد قائمة IP/CIDR/IP هنا.

الوسائط الاختيارية

-n أو --nmap : فحص Nmap ضد المنافذ المفتوحة.
-brt أو --dnsbrute : استطلاع DNS باستخدام القوة الغاشمة.
-hpl أو --hostportlist <المسار> : اختبار HTTP على قائمة المضيف:المنفذ
-cd أو --content <المسار> : اكتشاف المحتوى - المسار اختياري
-e أو --enum : تعداد نشط بناءً على التقنيات
-h أو --help : إظهار المساعدة.

تنزيل الأداة