Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
chomtesh — CHOMTE.SH هي أداة سكريبت شل قوية مصممة لأتمتة مهام الاستطلاع أثناء اختبار الاختراق. تستخدم أدوات متنوعة مبنية على Go لجمع المعلومات وتحديد سطح الهجوم، مما يجعلها أصلًا قيمًا لصائدي الثغرات ومختبرِي الاختراق. | Kitploit
أدوات/GitHubGitHub/mr-rizwan-syed/chomtesh
الاستخبارات مفتوحة المصدر (OSINT)أطر اختبار الاختراقالاستطلاعماسحات الثغرات الأمنيةمسح المنافذتعداد DNS والنطاقات الفرعيةجمع المعلوماتأمن الويباختبار الاختراقتعداد النطاقات الفرعية
GitHubmr-rizwan-syed/chomtesh
13423منذ 5 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

chomtesh

CHOMTE.SH هي أداة سكريبت شل قوية مصممة لأتمتة مهام الاستطلاع أثناء اختبار الاختراق. تستخدم أدوات متنوعة مبنية على Go لجمع المعلومات وتحديد سطح الهجوم، مما يجعلها أصلًا قيمًا لصائدي الثغرات ومختبرِي الاختراق.

عرض المستودع

CHOMTE.SH

تأكد من وضع :star: على هذا المستودع لتتمكن من متابعة آخر التحديثات اليومية!

Twitter Follow YouTube Subscribe GitHub Follow

CHOMTE.SH هو إطار عمل متعدد الاستخدامات مصمم لأتمتة مهام الاستطلاع في اختبار الاختراق. وهو مفيد لصائدي الثغرات ومختبرّي الاختراق في كل من الشبكات الداخلية والخارجية. تشمل ميزاته الرئيسية جمع النطاقات الفرعية، والقوة الغاشمة لنظام أسماء النطاقات (DNS) للنطاقات الفرعية، وفحص المنافذ السريع، واختبار HTTP، وتعداد الخدمات، وإنشاء التقارير بتنسيقات متعددة. بالإضافة إلى ذلك، يقوم باكتشاف المحتوى، وتحديد التهيئات الخاطئة الشائعة والثغرات، وإجراء استطلاع عميق للإنترنت، وتوفير شفافية في الأوامر، والتخصص في استطلاع JavaScript. يمكن للمستخدمين تخصيص وسائط الأدوات عن طريق تعديل ملف flags.conf.

chomtesh_usage

الميزات الرئيسية

فيما يلي بعض الميزات الرئيسية التي تجعل CHOMTE.SH أداة لا غنى عنها لمحترفي الأمن السيبراني:

  1. اكتشاف النطاقات الفرعية: جمع النطاقات الفرعية بسهولة بمساعدة أداة subfinder القوية.
  2. القوة الغاشمة لنظام أسماء النطاقات (DNS) للنطاقات الفرعية: تعزيز أمان DNS الخاص بك عن طريق إجراء هجوم القوة الغاشمة على النطاقات الفرعية باستخدام أداة dmut.
  3. فحص المنافذ السريع: تحديد الثغرات المحتملة بسرعة عن طريق إجراء فحوصات للمنافذ باستخدام Naabu.
  4. اختبار HTTP: إنشاء تقارير مفصلة، بما في ذلك techdetect و webanalyze، باستخدام projectdiscovery HTTPX.
  5. تعداد الخدمات: اكتشاف المنافذ والخدمات المفتوحة باستخدام Nmap، مع التركيز فقط على ما هو مهم.
  6. إعداد التقارير: إنشاء تقارير شاملة بتنسيقات XML و NMAP و CSV و HTML، مما يسمح لك بعرض نتائجك بفعالية.
  7. اكتشاف المحتوى: تحديد الملفات الحساسة المكشوفة في تطبيقات الويب وتصحيح الثغرات الأمنية المحتملة.
  8. فحص الثغرات: كشف التهيئات الخاطئة الشائعة والثغرات في البنية التحتية وتطبيقات الويب الخاصة بك.
  9. الاستطلاع العميق: الاستفادة من Shodan وشفافية الشهادات (Certificate Transparency) لإجراء استطلاع شامل على مستوى الإنترنت.
  10. شفافية الأوامر: الحصول على رؤية كاملة للأوامر المنفذة ومواقعها وملفات المخرجات.
  11. استخراج والتحقق من صحة عناوين URL: جمع جميع عناوين URL، واستخراج ملفات JavaScript، والتحقق من صحتها، بما في ذلك تلك التي تحتوي على معاملات فريدة.
  12. المسح القائم على Nuclei: تشغيل عمليات فحص Nuclei بناءً على التقنيات الموجودة في النطاقات الفرعية وإجراء اختبار المعاملات (fuzzing) على عناوين URL.
  13. استطلاع JavaScript: كشف بيانات الاعتماد المشفرة والمفاتيح الحساسة وكلمات المرور في تطبيقاتك.
  14. التخصيص: تصميم سلوك الأداة وفقًا لاحتياجاتك عن طريق تعديل ملف flags.conf.

CHOMTE.SH هو أداة تغيير قواعد اللعبة لمحترفي الأمن السيبراني، حيث يوفر مجموعة أدوات شاملة لتأمين أصولك الرقمية وتعزيز دفاعات تطبيقات الويب الخاصة بك. ابق في صدارة التهديدات، واحمِ وجودك على الإنترنت، واجعل CHOMTE.SH جزءًا من ترسانتك الأمنية.

chomtesh_MindMap

التثبيت

لتثبيت CHOMTE.SH، اتبع الخطوات التالية:

  1. استنساخ المستودع: git clone https://github.com/mr-rizwan-syed/chomtesh
  2. تغيير الدليل: cd chomtesh
  3. التبديل إلى المستخدم الجذر sudo su
  4. جعل السكريبت قابلاً للتنفيذ: chmod +x *.sh
  5. تشغيل سكريبت التثبيت: ./install.sh
  6. تشغيل Chomte.sh: ./chomte.sh

الاستخدام

لاستخدام CHOMTE.SH، قم بتشغيل السكريبت مع الوسائط التالية:

root@kitploit:~
└─# ./chomte.sh


 ██████╗██╗  ██╗ ██████╗ ███╗   ███╗████████╗███████╗   ███████╗██╗  ██╗
██╔════╝██║  ██║██╔═══██╗████╗ ████║╚══██╔══╝██╔════╝   ██╔════╝██║  ██║
██║     ███████║██║   ██║██╔████╔██║   ██║   █████╗     ███████╗███████║
██║     ██╔══██║██║   ██║██║╚██╔╝██║   ██║   ██╔══╝     ╚════██║██╔══██║
╚██████╗██║  ██║╚██████╔╝██║ ╚═╝ ██║   ██║   ███████╗██╗███████║██║  ██║
 ╚═════╝╚═╝  ╚═╝ ╚═════╝ ╚═╝     ╚═╝   ╚═╝   ╚══════╝╚═╝╚══════╝╚═╝  ╚═╝

 U S A G E
الاستخدام: ./chomte.sh -p <اسم-المشروع> -d <example.com> [خيار]
الاستخدام: ./chomte.sh -p <اسم-المشروع> -i <127.0.0.1> [خيار]
الاستخدام: ./chomte.sh -p projectname -d example.com -brt -jsd -sto -n -cd -e -js -ex
الاستخدام: ./chomte.sh -p projectname -d قائمة-النطاقات.txt
الاستخدام: ./chomte.sh -p projectname -i 127.0.0.1
الاستخدام: ./chomte.sh -p projectname -i قائمة-العناوين-IP.txt -n -cd -e -js -ex

الوسائط الإلزامية:
    -p   | --project <سلسلة>       : حدد اسم المشروع هنا
    -d   | --domain <سلسلة>        : حدد النطاق الجذر هنا / قائمة النطاقات هنا
      أو
    -i   | --ip <سلسلة>            : حدد عنوان IP / قائمة عناوين IP هنا - يبدأ بـ Naabu
    -c   | --cidr | --asn <سلسلة>  : CIDR / ASN - يبدأ باكتشاف المضيف باستخدام Nmap
      أو
    -hpl | --hostportlist <اسم_ملف>: اختبار HTTP على قائمة المضيف:المنفذ

╔════════════════════════════════════════════════════════════════════════════════╗
        الوسائط الاختيارية - تنطبق فقط مع وسام -d للنطاق
╚════════════════════════════════════════════════════════════════════════════════╝


    -sd | --singledomain            : نطاق واحد للمشاركات ضمن النطاق المحدد
    -pp   | --portprobe             : اختبار خدمات HTTP على منافذ غير 80 و 443
    -a   | --all                    : تشغيل جميع الفحوصات المطلوبة
    -rr   | --rerun                 : إعادة تشغيل الفحص مرة أخرى
    -brt | --dnsbrute               : استطلاع DNS باستخدام القوة الغاشمة
        -ax | --alterx              : القوة الغاشمة للنطاقات الفرعية باستخدام DNSx على النطاقات المولدة بواسطة Alterx
    -sto | --takeover               : فحص الاستيلاء على النطاقات الفرعية


╔════════════════════════════════════════════════════════════════════════════════╗
        الوسائط العامة - تنطبق مع كل من -d / -i
╚════════════════════════════════════════════════════════════════════════════════╝
    -s   | --shodan                    : استطلاع Shodan العميق - مطلوب مفتاح API
    -n   | --nmap                      : فحص Nmap ضد المنافذ المفتوحة
    -e   | --enum                      : استطلاع نشط
       -cd  | --content                : فحص اكتشاف المحتوى
       -cd  | --content subdomains.txt : فحص اكتشاف المحتوى
       -ru  | --reconurl               : استطلاع URL؛ ينطبق مع وسام التعداد -e
       -ex  | --enumxnl                : استطلاع XNL JS؛ ينطبق مع وسام التعداد -e
       -nf  | --nucleifuzz             : اختبار Nuclei؛ ينطبق مع وسام التعداد -e
    -h   | --help                      : إظهار هذه المساعدة

الوسائط الإلزامية

  • -p أو --project: حدد اسم المشروع هنا.
  • -d أو --domain: حدد النطاق الجذر أو قائمة النطاقات هنا.
  • -i أو --ip: حدد قائمة IP/CIDR/IP هنا.

الوسائط الاختيارية

-n أو --nmap : فحص Nmap ضد المنافذ المفتوحة.
-brt أو --dnsbrute : استطلاع DNS باستخدام القوة الغاشمة.
-hpl أو --hostportlist <المسار> : اختبار HTTP على قائمة المضيف:المنفذ
-cd أو --content <المسار> : اكتشاف المحتوى - المسار اختياري
-e أو --enum : تعداد نشط بناءً على التقنيات
-h أو --help : إظهار المساعدة.

أمثلة

فيما يلي بعض أوامر الأمثلة:

الإعداد بعد التثبيت

  1. إعداد مفاتيح API لـ Subfinder في ~/.config/subfinder/provider-config.yaml مفاتيح API لـ Subfinder.
  2. إعداد مفاتيح API في ملف تكوين Chomtesh chomtesh/config.yml
  3. التخصيص في flags.conf، يسمح لك CHOMTE.SH بتخصيص وسائط الأداة عن طريق تحرير ملف flags.conf.

سحب صورة Docker

لسحب صورة chomtesh من Docker Hub، استخدم الأمر التالي:

root@kitploit:~
docker pull r12w4n/chomtesh

الاستخدام

تشغيل حاوية مؤقتة (سيتم حذف الحاوية تلقائياً بمجرد انتهاء الأمر)

لتشغيل chomtesh في حاوية تزيل نفسها بعد الانتهاء:

root@kitploit:~
docker run --rm -it r12w4n/chomtesh ./chomte.sh -p vulnweb -d vulnweb.com -a

تعيين النتائج إلى الجهاز المحلي

لتنفيذ chomtesh وتعيين دليل Results من الحاوية إلى جهازك المحلي:

root@kitploit:~
docker run --rm -it -v "$(pwd)/Results:/app/chomtesh/Results" r12w4n/chomtesh ./chomte.sh -p vulnweb -d vulnweb.com -brt -ax

سينشئ هذا الأمر مجلد Results في دليل العمل الحالي ويملأه بالنتائج من الحاوية.

استخدام ملفات التكوين من المضيف

إذا كانت لديك ملفات تكوين على جهازك المضيف وتحتاج إلى استخدامها داخل الحاوية:

  1. مسارات ملفات المضيف:

    • ~/.config/subfinder/provider-config.yaml
    • $(pwd)/config.yml
  2. مسارات التعيين داخل الحاوية:

    • ~/.config/subfinder/provider-config.yaml
    • /app/chomtesh/config.yml

استخدم الأمر التالي لتعيين هذه الملفات داخل الحاوية:

root@kitploit:~
docker run --rm -it \
    -v ~/.config/subfinder/provider-config.yaml:~/.config/subfinder/provider-config.yaml \
    -v $(pwd)/config.yml:/app/chomtesh/config.yml \
    r12w4n/chomtesh ./chomte.sh -p vulnweb -d vulnweb.com -a

الاستطلاع الأفقي - لجمع النطاقات الجذرية / TLD باستخدام cert-knock.sh

فيما يلي بعض أوامر الأمثلة:

root@kitploit:~
cp core/cert-knock.sh . && chmod +x cert-knock.sh
./cert-knock.sh teslaoutput tesla.com
./cert-knock.sh teslaoutput "TESLA, INC."

chomtesh_crtsh chomtesh_org chomtesh_org

اقرأ المزيد هنا: External Reconnaissance Unveiled: A Deep Dive into Domain Analysis

المساهمات

المساهمات وطلبات السحب (pull requests) مرحب بها بشدة لهذا المشروع. المساهمات هي ما يجعل مجتمع المصادر المفتوحة مكانًا رائعًا للتعلم والإلهام والإبداع. أي مساهمات تقدمها ستكون موضع تقدير كبير.

الإقرار

تم إنجاز مشروع CHOMTESH بفضل مساهمات المجتمع. نحن نقر ونشكر جميع المساهمين الذين جعلوا هذا المشروع ما هو عليه.

  1. رضوان سيد (Rizwan Syed)
  2. رشيكيش باتيل (Rushikesh Patil)
  3. أشوتوش باروت (Ashutosh Barot)
  4. كوستوب راي (Kaustubh Rai)
تنزيل الأداة
النمطالأوامر
جمع النطاقات الفرعية وإجراء اختبار HTTP./chomte.sh -p projectname -d example.com
القوة الغاشمة للنطاقات الفرعية باستخدام dmut./chomte.sh -p projectname -d example.com -brt
إجراء القوة الغاشمة باستخدام AlterX عبر DNSx./chomte.sh -p projectname -d example.com -brt -ax
فحص الاستيلاء على النطاقات الفرعية باستخدام Subjack و Nuclei./chomte.sh -p projectname -d example.com -brt -ax -sto
فحص المنافذ ثم اختبار HTTP على المنافذ المفتوحة./chomte.sh -p projectname -d example.com -pp
فحص Nmap على المنافذ المفتوحة + تقارير CSV و HTML./chomte.sh -p projectname -d example.com -pp -n
تعداد: فحص اكتشاف المحتوى على عناوين URL المحتملة./chomte.sh -p projectname -d example.com -e -cd
تعداد: وظيفة استطلاع URL./chomte.sh -p projectname -d example.com -e -ru
تعداد: فحص قالب Nuclei Fuzzer على عناوين URL ذات المعاملات المحتملة./chomte.sh -p projectname -d example.com -e -ru -nf
تعداد: تشغيل جميع وحدات التعداد./chomte.sh -p projectname -d example.com -e -cd -ru -v -nf
تعداد: استطلاع XNL JS وفحص Trufflehog للأسرار./chomte.sh -p projectname -d example.com -e -ex
إجراء جميع الفحوصات المطبقة./chomte.sh -p projectname -d example.com -all
فحص Shodan [مطلوب مفتاح API]./chomte.sh -p projectname -d example.com -s
إدخال قائمة النطاقات ضمن النطاق المحدد./chomte.sh -p projectname -d قائمة-النطاقات.txt
نطاق واحد للمشاركات ضمن النطاق المحدد./chomte.sh -p projectname -d target.com -sd
فحص عنوان IP واحد./chomte.sh -p projectname -i 127.0.0.1
فحص CIDR / الشبكة الفرعية./chomte.sh -p projectname --cidr 192.168.10.0/24
فحص ASN./chomte.sh -p projectname --asn AS394363
إجراء فحص Nmap على المنافذ المفتوحة./chomte.sh -p projectname -i قائمة-العناوين-IP.txt -n
إجراء اختبار http على المضيف:المنفذ والتعداد./chomte.sh -p projectname -hpl قائمة-المضيف-المنفذ.txt -e -cd