
CHOMTE.SH هي أداة سكريبت شل قوية مصممة لأتمتة مهام الاستطلاع أثناء اختبار الاختراق. تستخدم أدوات متنوعة مبنية على Go لجمع المعلومات وتحديد سطح الهجوم، مما يجعلها أصلًا قيمًا لصائدي الثغرات ومختبرِي الاختراق.

فيما يلي بعض الميزات الرئيسية التي تجعل CHOMTE.SH أداة لا غنى عنها لمحترفي الأمن السيبراني:
CHOMTE.SH هو أداة تغيير قواعد اللعبة لمحترفي الأمن السيبراني، حيث يوفر مجموعة أدوات شاملة لتأمين أصولك الرقمية وتعزيز دفاعات تطبيقات الويب الخاصة بك. ابق في صدارة التهديدات، واحمِ وجودك على الإنترنت، واجعل CHOMTE.SH جزءًا من ترسانتك الأمنية.

لتثبيت CHOMTE.SH، اتبع الخطوات التالية:
git clone https://github.com/mr-rizwan-syed/chomteshcd chomteshsudo suchmod +x *.sh./install.sh./chomte.shلاستخدام CHOMTE.SH، قم بتشغيل السكريبت مع الوسائط التالية:
└─# ./chomte.sh
██████╗██╗ ██╗ ██████╗ ███╗ ███╗████████╗███████╗ ███████╗██╗ ██╗
██╔════╝██║ ██║██╔═══██╗████╗ ████║╚══██╔══╝██╔════╝ ██╔════╝██║ ██║
██║ ███████║██║ ██║██╔████╔██║ ██║ █████╗ ███████╗███████║
██║ ██╔══██║██║ ██║██║╚██╔╝██║ ██║ ██╔══╝ ╚════██║██╔══██║
╚██████╗██║ ██║╚██████╔╝██║ ╚═╝ ██║ ██║ ███████╗██╗███████║██║ ██║
╚═════╝╚═╝ ╚═╝ ╚═════╝ ╚═╝ ╚═╝ ╚═╝ ╚══════╝╚═╝╚══════╝╚═╝ ╚═╝
U S A G E
الاستخدام: ./chomte.sh -p <اسم-المشروع> -d <example.com> [خيار]
الاستخدام: ./chomte.sh -p <اسم-المشروع> -i <127.0.0.1> [خيار]
الاستخدام: ./chomte.sh -p projectname -d example.com -brt -jsd -sto -n -cd -e -js -ex
الاستخدام: ./chomte.sh -p projectname -d قائمة-النطاقات.txt
الاستخدام: ./chomte.sh -p projectname -i 127.0.0.1
الاستخدام: ./chomte.sh -p projectname -i قائمة-العناوين-IP.txt -n -cd -e -js -ex
الوسائط الإلزامية:
-p | --project <سلسلة> : حدد اسم المشروع هنا
-d | --domain <سلسلة> : حدد النطاق الجذر هنا / قائمة النطاقات هنا
أو
-i | --ip <سلسلة> : حدد عنوان IP / قائمة عناوين IP هنا - يبدأ بـ Naabu
-c | --cidr | --asn <سلسلة> : CIDR / ASN - يبدأ باكتشاف المضيف باستخدام Nmap
أو
-hpl | --hostportlist <اسم_ملف>: اختبار HTTP على قائمة المضيف:المنفذ
╔════════════════════════════════════════════════════════════════════════════════╗
الوسائط الاختيارية - تنطبق فقط مع وسام -d للنطاق
╚════════════════════════════════════════════════════════════════════════════════╝
-sd | --singledomain : نطاق واحد للمشاركات ضمن النطاق المحدد
-pp | --portprobe : اختبار خدمات HTTP على منافذ غير 80 و 443
-a | --all : تشغيل جميع الفحوصات المطلوبة
-rr | --rerun : إعادة تشغيل الفحص مرة أخرى
-brt | --dnsbrute : استطلاع DNS باستخدام القوة الغاشمة
-ax | --alterx : القوة الغاشمة للنطاقات الفرعية باستخدام DNSx على النطاقات المولدة بواسطة Alterx
-sto | --takeover : فحص الاستيلاء على النطاقات الفرعية
╔════════════════════════════════════════════════════════════════════════════════╗
الوسائط العامة - تنطبق مع كل من -d / -i
╚════════════════════════════════════════════════════════════════════════════════╝
-s | --shodan : استطلاع Shodan العميق - مطلوب مفتاح API
-n | --nmap : فحص Nmap ضد المنافذ المفتوحة
-e | --enum : استطلاع نشط
-cd | --content : فحص اكتشاف المحتوى
-cd | --content subdomains.txt : فحص اكتشاف المحتوى
-ru | --reconurl : استطلاع URL؛ ينطبق مع وسام التعداد -e
-ex | --enumxnl : استطلاع XNL JS؛ ينطبق مع وسام التعداد -e
-nf | --nucleifuzz : اختبار Nuclei؛ ينطبق مع وسام التعداد -e
-h | --help : إظهار هذه المساعدة
-n أو --nmap : فحص Nmap ضد المنافذ المفتوحة.
-brt أو --dnsbrute : استطلاع DNS باستخدام القوة الغاشمة.
-hpl أو --hostportlist <المسار> : اختبار HTTP على قائمة المضيف:المنفذ
-cd أو --content <المسار> : اكتشاف المحتوى - المسار اختياري
-e أو --enum : تعداد نشط بناءً على التقنيات
-h أو --help : إظهار المساعدة.
فيما يلي بعض أوامر الأمثلة:
~/.config/subfinder/provider-config.yaml مفاتيح API لـ Subfinder.chomtesh/config.ymlflags.conf، يسمح لك CHOMTE.SH بتخصيص وسائط الأداة عن طريق تحرير ملف flags.conf.لسحب صورة chomtesh من Docker Hub، استخدم الأمر التالي:
docker pull r12w4n/chomtesh
لتشغيل chomtesh في حاوية تزيل نفسها بعد الانتهاء:
docker run --rm -it r12w4n/chomtesh ./chomte.sh -p vulnweb -d vulnweb.com -a
لتنفيذ chomtesh وتعيين دليل Results من الحاوية إلى جهازك المحلي:
docker run --rm -it -v "$(pwd)/Results:/app/chomtesh/Results" r12w4n/chomtesh ./chomte.sh -p vulnweb -d vulnweb.com -brt -ax
سينشئ هذا الأمر مجلد Results في دليل العمل الحالي ويملأه بالنتائج من الحاوية.
إذا كانت لديك ملفات تكوين على جهازك المضيف وتحتاج إلى استخدامها داخل الحاوية:
مسارات ملفات المضيف:
~/.config/subfinder/provider-config.yaml$(pwd)/config.ymlمسارات التعيين داخل الحاوية:
~/.config/subfinder/provider-config.yaml/app/chomtesh/config.ymlاستخدم الأمر التالي لتعيين هذه الملفات داخل الحاوية:
docker run --rm -it \
-v ~/.config/subfinder/provider-config.yaml:~/.config/subfinder/provider-config.yaml \
-v $(pwd)/config.yml:/app/chomtesh/config.yml \
r12w4n/chomtesh ./chomte.sh -p vulnweb -d vulnweb.com -a
فيما يلي بعض أوامر الأمثلة:
cp core/cert-knock.sh . && chmod +x cert-knock.sh
./cert-knock.sh teslaoutput tesla.com
./cert-knock.sh teslaoutput "TESLA, INC."

اقرأ المزيد هنا: External Reconnaissance Unveiled: A Deep Dive into Domain Analysis
المساهمات وطلبات السحب (pull requests) مرحب بها بشدة لهذا المشروع. المساهمات هي ما يجعل مجتمع المصادر المفتوحة مكانًا رائعًا للتعلم والإلهام والإبداع. أي مساهمات تقدمها ستكون موضع تقدير كبير.
تم إنجاز مشروع CHOMTESH بفضل مساهمات المجتمع. نحن نقر ونشكر جميع المساهمين الذين جعلوا هذا المشروع ما هو عليه.
| النمط | الأوامر |
|---|
| جمع النطاقات الفرعية وإجراء اختبار HTTP | ./chomte.sh -p projectname -d example.com |
| القوة الغاشمة للنطاقات الفرعية باستخدام dmut | ./chomte.sh -p projectname -d example.com -brt |
| إجراء القوة الغاشمة باستخدام AlterX عبر DNSx | ./chomte.sh -p projectname -d example.com -brt -ax |
| فحص الاستيلاء على النطاقات الفرعية باستخدام Subjack و Nuclei | ./chomte.sh -p projectname -d example.com -brt -ax -sto |
| فحص المنافذ ثم اختبار HTTP على المنافذ المفتوحة | ./chomte.sh -p projectname -d example.com -pp |
| فحص Nmap على المنافذ المفتوحة + تقارير CSV و HTML | ./chomte.sh -p projectname -d example.com -pp -n |
| تعداد: فحص اكتشاف المحتوى على عناوين URL المحتملة | ./chomte.sh -p projectname -d example.com -e -cd |
| تعداد: وظيفة استطلاع URL | ./chomte.sh -p projectname -d example.com -e -ru |
| تعداد: فحص قالب Nuclei Fuzzer على عناوين URL ذات المعاملات المحتملة | ./chomte.sh -p projectname -d example.com -e -ru -nf |
| تعداد: تشغيل جميع وحدات التعداد | ./chomte.sh -p projectname -d example.com -e -cd -ru -v -nf |
| تعداد: استطلاع XNL JS وفحص Trufflehog للأسرار | ./chomte.sh -p projectname -d example.com -e -ex |
| إجراء جميع الفحوصات المطبقة | ./chomte.sh -p projectname -d example.com -all |
| فحص Shodan [مطلوب مفتاح API] | ./chomte.sh -p projectname -d example.com -s |
| إدخال قائمة النطاقات ضمن النطاق المحدد | ./chomte.sh -p projectname -d قائمة-النطاقات.txt |
| نطاق واحد للمشاركات ضمن النطاق المحدد | ./chomte.sh -p projectname -d target.com -sd |
| فحص عنوان IP واحد | ./chomte.sh -p projectname -i 127.0.0.1 |
| فحص CIDR / الشبكة الفرعية | ./chomte.sh -p projectname --cidr 192.168.10.0/24 |
| فحص ASN | ./chomte.sh -p projectname --asn AS394363 |
| إجراء فحص Nmap على المنافذ المفتوحة | ./chomte.sh -p projectname -i قائمة-العناوين-IP.txt -n |
| إجراء اختبار http على المضيف:المنفذ والتعداد | ./chomte.sh -p projectname -hpl قائمة-المضيف-المنفذ.txt -e -cd |