Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
chomtesh — CHOMTE.SH ist ein leistungsstarkes Shell-Skript, das entwickelt wurde, um Reconnaissance-Aufgaben während Penetrationstests zu automatisieren. Es nutzt verschiedene Go-basierte Tools, um Informationen zu sammeln und die Angriffsfläche zu identifizieren, was es zu einer wertvollen Ressource für Bug-Bounty-Jäger und Penetrationstester macht. | Kitploit
Tools/GitHubGitHub/mr-rizwan-syed/chomtesh
OSINT (Open-Source-Intelligence)Penetrationstest-FrameworksAufklärungSchwachstellenscannerPort-ScanningDNS- und Subdomain-EnumerationInformationsbeschaffungWebsicherheitPenetrationstests

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Subdomain-Enumeration
GitHubmr-rizwan-syed/chomtesh

chomtesh

Repository anzeigen
13423vor 5 MonatenVon Kitploit geprüft

CHOMTE.SH ist ein leistungsstarkes Shell-Skript, das entwickelt wurde, um Reconnaissance-Aufgaben während Penetrationstests zu automatisieren. Es nutzt verschiedene Go-basierte Tools, um Informationen zu sammeln und die Angriffsfläche zu identifizieren, was es zu einer wertvollen Ressource für Bug-Bounty-Jäger und Penetrationstester macht.

Teilen

CHOMTE.SH

Vergiss nicht, dieses Repository zu :star: zu markieren, damit du über alle täglichen Fortschritte auf dem Laufenden bleibst!

Twitter Follow YouTube Subscribe GitHub Follow

CHOMTE.SH ist ein vielseitiges Framework, das für die Automatisierung von Aufklärungsaufgaben bei Penetrationstests entwickelt wurde. Es ist nützlich für Bug-Bounty-Jäger und Penetrationstester sowohl in internen als auch externen Netzwerkangriffen. Zu den wichtigsten Funktionen gehören das Sammeln von Subdomains, DNS-Subdomain-Brute-Forcing, schnelles Portscannen, HTTP-Probing, Service-Enumeration und die Erstellung von Berichten in verschiedenen Formaten. Darüber hinaus führt es Content Discovery durch, identifiziert häufige Fehlkonfigurationen und Schwachstellen, führt tiefgehende Internetaufklärung durch, bietet Befehlstransparenz und ist auf JavaScript-Aufklärung spezialisiert. Benutzer können Tool-Argumente durch Ändern der Datei `flags.conf` anpassen.

chomtesh_usage

Hauptfunktionen

Hier sind einige der wichtigsten Funktionen, die CHOMTE.SH zu einem Muss für Sicherheitsexperten machen:

  1. Subdomain-Erkennung: Sammle Subdomains mühelos mit Hilfe des robusten subfinder-Tools.
  2. DNS-Subdomain-Brute-Forcing: Stärke deine DNS-Sicherheit durch Subdomain-Brute-Forcing mit dem dmut-Tool.
  3. Schnelles Portscannen: Identifiziere schnell potenzielle Schwachstellen durch Portscans mit Naabu.
  4. HTTP-Probing: Erstelle detaillierte Berichte, einschließlich techdetect und webanalyze, unter Verwendung von projectdiscovery HTTPX.
  5. Service-Enumeration: Entdecke offene Ports und Dienste mit Nmap, wobei du dich nur auf das Wesentliche konzentrierst.
  6. Berichterstellung: Erstelle umfassende Berichte in XML-, NMAP-, CSV- und HTML-Formaten, um deine Ergebnisse effektiv zu präsentieren.
  7. Content Discovery: Identifiziere sensible Dateien, die in Webanwendungen offengelegt sind, und behebe potenzielle Sicherheitslücken.
  8. Schwachstellenscanning: Decke häufige Fehlkonfigurationen und Schwachstellen in deiner Infrastruktur und in Webanwendungen auf.
  9. Tiefgehende Aufklärung: Nutze Shodan und Certificate Transparency für eine gründliche internetweite Aufklärung.
  10. Befehlstransparenz: Erhalte vollständige Einblicke in ausgeführte Befehle, ihre Standorte und Dateiausgaben.
  11. URL-Extraktion und -Validierung: Sammle alle URLs, extrahiere JavaScript-Dateien und validiere sie, einschließlich solcher mit eindeutigen Parametern.

CHOMTE.SH ist ein Game-Changer für Cybersicherheitsexperten und bietet ein umfassendes Toolkit zur Sicherung deiner digitalen Assets und zur Stärkung deiner Webanwendungsabwehr. Bleibe Bedrohungen einen Schritt voraus, schütze deine Online-Präsenz und mache CHOMTE.SH zu einem Teil deines Sicherheitsarsenals.

chomtesh_MindMap

Installation

Um CHOMTE.SH zu installieren, folge diesen Schritten:

  1. Klone das Repository: git clone https://github.com/mr-rizwan-syed/chomtesh
  2. Wechsle in das Verzeichnis: cd chomtesh
  3. Wechsle zum Root-Benutzer sudo su
  4. Mache das Skript ausführbar: chmod +x *.sh
  5. Führe das Installationsskript aus: ./install.sh
  6. Führe Chomte.sh aus: ./chomte.sh

Verwendung

Um CHOMTE.SH zu verwenden, führe das Skript mit den folgenden Flags aus:

root@kitploit:~
└─# ./chomte.sh


 ██████╗██╗  ██╗ ██████╗ ███╗   ███╗████████╗███████╗   ███████╗██╗  ██╗
██╔════╝██║  ██║██╔═══██╗████╗ ████║╚══██╔══╝██╔════╝   ██╔════╝██║  ██║
██║     ███████║██║   ██║██╔████╔██║   ██║   █████╗     ███████╗███████║
██║     ██╔══██║██║   ██║██║╚██╔╝██║   ██║   ██╔══╝     ╚════██║██╔══██║
╚██████╗██║  ██║╚██████╔╝██║ ╚═╝ ██║   ██║   ███████╗██╗███████║██║  ██║
 ╚═════╝╚═╝  ╚═╝ ╚═════╝ ╚═╝     ╚═╝   ╚═╝   ╚══════╝╚═╝╚══════╝╚═╝  ╚═╝

 V E R W E N D U N G
Nutzung: ./chomte.sh -p <Projektname> -d <domain.com> [option]
Nutzung: ./chomte.sh -p <Projektname> -i <127.0.0.1> [option]
Nutzung: ./chomte.sh -p projektname -d example.com -brt -jsd -sto -n -cd -e -js -ex
Nutzung: ./chomte.sh -p projektname -d Domains-Liste.txt
Nutzung: ./chomte.sh -p projektname -i 127.0.0.1
Nutzung: ./chomte.sh -p projektname -i IPs-Liste.txt -n -cd -e -js -ex

Erforderliche Flags:
    -p   | --project <string>       : Gib hier den Projektnamen an
    -d   | --domain <string>        : Gib hier die Root-Domain / Domain-Liste an
      ODER
    -i   | --ip <string>            : Gib hier IP / IP-Liste an - Startet mit Naabu
    -c   | --cidr | --asn <string>  : CIDR / ASN - Startet mit Nmap Host Discovery
      ODER
    -hpl | --hostportlist <filename>: HTTP-Probing auf Host:Port-Liste

╔════════════════════════════════════════════════════════════════════════════════╗
        Optionale Flags - Nur anwendbar mit dem -d-Flag
╚════════════════════════════════════════════════════════════════════════════════╝


    -sd | --singledomain            : Einzelne Domain für In-Scope-Engagement
    -pp   | --portprobe             : HTTP-Webdienste auf anderen Ports als 80 & 443 prüfen
    -a   | --all                    : Führe alle erforderlichen Scans aus
    -rr   | --rerun                 : Führe den Scan erneut aus
    -brt | --dnsbrute               : DNS Recon Bruteforce
        -ax | --alterx              : Subdomain-Brute-Forcing mit DNSx auf Alterx-generierten Domains
    -sto | --takeover               : Subdomain-Übernahme-Scan


╔════════════════════════════════════════════════════════════════════════════════╗
        Globale Flags - Anwendbar mit -d / -i
╚════════════════════════════════════════════════════════════════════════════════╝
    -s   | --shodan                    : Shodan Deep Recon - API-Key erforderlich
    -n   | --nmap                      : Nmap-Scan gegen offene Ports
    -e   | --enum                      : Aktive Recon
       -cd  | --content                : Content Discovery Scan
       -cd  | --content subdomains.txt : Content Discovery Scan
       -ru  | --reconurl               : URL-Recon; anwendbar mit dem -e-Flag
       -ex  | --enumxnl                : XNL JS Recon; anwendbar mit dem -e-Flag
       -nf  | --nucleifuzz             : Nuclei Fuzz; anwendbar mit dem -e-Flag
    -h   | --help                      : Zeige diese Hilfe an

Erforderliche Flags

  • -p oder --project: Gib hier den Projektnamen an.
  • -d oder --domain: Gib hier die Root-Domain oder eine Domain-Liste an.
  • -i oder --ip: Gib hier die IP/CIDR/IP-Liste an.

Optionale Flags

-n oder --nmap : Nmap-Scan gegen offene Ports.
-brt oder --dnsbrute : DNS Recon Bruteforce.
-hpl oder --hostportlist <pfad> : HTTP-Probing auf Host:Port-Liste
-cd oder --content <pfad> : Content Discovery - Pfad ist optional
-e oder --enum : Aktive Enumeration basierend auf Technologien
-h oder --help : Zeige Hilfe.

Beispiel

Hier sind einige Beispielbefehle:

Einrichtung nach der Installation

  1. Richte Subfinder-API-Keys ein ~/.config/subfinder/provider-config.yaml Subfinder-API-Keys.
  2. Richte API-Keys in der Chomtesh-Konfigurationsdatei chomtesh/config.yml ein.
  3. Anpassung flags.conf: CHOMTE.SH ermöglicht es dir, die Tool-Flags durch Bearbeiten der Datei flags.conf anzupassen.

Docker-Image ziehen

Um das chomtesh-Image von Docker Hub zu ziehen, verwende den folgenden Befehl:

root@kitploit:~
docker pull r12w4n/chomtesh

Verwendung

Ausführen eines temporären Containers (Container wird automatisch gelöscht, sobald der Befehl beendet ist)

Um chomtesh in einem Container auszuführen, der sich nach Abschluss selbst entfernt:

root@kitploit:~
docker run --rm -it r12w4n/chomtesh ./chomte.sh -p vulnweb -d vulnweb.com -a

Ergebnisse auf das lokale System übertragen

Um chomtesh auszuführen und das Results-Verzeichnis aus dem Container auf dein lokales System zu übertragen:

root@kitploit:~
docker run --rm -it -v "$(pwd)/Results:/app/chomtesh/Results" r12w4n/chomtesh ./chomte.sh -p vulnweb -d vulnweb.com -brt -ax

Dieser Befehl erstellt einen Ordner Results im aktuellen Arbeitsverzeichnis und füllt ihn mit den Ergebnissen aus dem Container.

Verwenden von Konfigurationsdateien vom Host

Wenn du Konfigurationsdateien auf deinem Host-Computer hast, die du im Container verwenden möchtest:

  1. Host-Dateipfade:

    • ~/.config/subfinder/provider-config.yaml
    • $(pwd)/config.yml
  2. Container-Zuordnungspfade:

    • ~/.config/subfinder/provider-config.yaml
    • /app/chomtesh/config.yml

Verwende den folgenden Befehl, um diese Dateien in den Container zu übertragen:

root@kitploit:~
docker run --rm -it \
    -v ~/.config/subfinder/provider-config.yaml:~/.config/subfinder/provider-config.yaml \
    -v $(pwd)/config.yml:/app/chomtesh/config.yml \
    r12w4n/chomtesh ./chomte.sh -p vulnweb -d vulnweb.com -a

Horizontale Recon - Sammle Root / TLD mit cert-knock.sh

Hier sind einige Beispielbefehle:

root@kitploit:~
cp core/cert-knock.sh . && chmod +x cert-knock.sh
./cert-knock.sh teslaoutput tesla.com
./cert-knock.sh teslaoutput "TESLA, INC."

chomtesh_crtsh chomtesh_org chomtesh_org

Lies mehr hier: External Reconnaissance Unveiled: A Deep Dive into Domain Analysis

Beiträge

Beiträge und Pull Requests sind für dieses Projekt sehr erwünscht. Beiträge machen die Open-Source-Community zu einem großartigen Ort, um zu lernen, zu inspirieren und zu erschaffen. Jeder Beitrag, den du leistest, wird sehr geschätzt.

Danksagung

Das CHOMTESH-Projekt wurde durch Community-Beiträge ermöglicht. Wir bedanken uns bei allen Mitwirkenden, die dieses Projekt zu dem gemacht haben, was es ist.

  1. Rizwan Syed
  2. Rushikesh Patil
  3. Ashutosh Barot
  4. Kaustubh Rai
Tool herunterladen
  • Nuclei-basiertes Scannen: Führe Nuclei-Scans basierend auf den in Subdomains gefundenen Technologien durch und führe Parameter-Fuzzing auf URLs durch.
  • JavaScript-Aufklärung: Decke hartcodierte Anmeldeinformationen, sensible Schlüssel und Passwörter in deinen Anwendungen auf.
  • Anpassung: Passe das Verhalten des Tools an deine Bedürfnisse an, indem du die Datei flags.conf änderst.
  • ModusBefehle
    Subdomains sammeln und HTTP-Probing durchführen./chomte.sh -p projektname -d example.com
    Brute-Forcing von Subdomains mit dmut./chomte.sh -p projektname -d example.com -brt
    AlterX-Brute-Forcing mit DNSx durchführen./chomte.sh -p projektname -d example.com -brt -ax
    Subdomain-Übernahme-Scan mit Subjack und Nuclei./chomte.sh -p projektname -d example.com -brt -ax -sto
    Portscannen und anschließend HTTP-Probing auf offenen Ports./chomte.sh -p projektname -d example.com -pp
    Nmap-Scan auf offenen Ports + CSV-,HTML-Berichte./chomte.sh -p projektname -d example.com -pp -n
    EnumScan: Content Discovery-Scan auf potenziellen URLs./chomte.sh -p projektname -d example.com -e -cd
    EnumScan: URL-Recon-Funktion./chomte.sh -p projektname -d example.com -e -ru
    EnumScan: Nuclei-Fuzzer-Template-Scan auf potenziellen Parameter-URLs./chomte.sh -p projektname -d example.com -e -ru -nf
    EnumScan: Alle Enum-Module ausführen./chomte.sh -p projektname -d example.com -e -cd -ru -v -nf
    EnumScan: XNL JS Recon und Trufflehog Secret Scan./chomte.sh -p projektname -d example.com -e -ex
    Alle anwendbaren Scans durchführen./chomte.sh -p projektname -d example.com -all
    Shodan-Scan [API-Key erforderlich]./chomte.sh -p projektname -d example.com -s
    Liste der Domains im Scope eingeben./chomte.sh -p projektname -d Domains-Liste.txt
    Einzelne Domain für In-Scope-Engagements./chomte.sh -p projektname -d target.com -sd
    Einzelner IP-Scan./chomte.sh -p projektname -i 127.0.0.1
    CIDR / Subnetz-Scan./chomte.sh -p projektname --cidr 192.168.10.0/24
    ASN-Scan./chomte.sh -p projektname --asn AS394363
    Nmap-Scan auf offenen Ports durchführen./chomte.sh -p projektname -i IPs-Liste.txt -n
    Host:Port-HTTP-Probing & Enum./chomte.sh -p projektname -hpl hostportlist.txt -e -cd