Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
chomtesh — CHOMTE.SH ist ein leistungsstarkes Shell-Skript, das entwickelt wurde, um Reconnaissance-Aufgaben während Penetrationstests zu automatisieren. Es nutzt verschiedene Go-basierte Tools, um Informationen zu sammeln und die Angriffsfläche zu identifizieren, was es zu einer wertvollen Ressource für Bug-Bounty-Jäger und Penetrationstester macht. | Kitploit
Tools/GitHubGitHub/mr-rizwan-syed/chomtesh
OSINT (Open-Source-Intelligence)Penetrationstest-FrameworksAufklärungSchwachstellenscannerPort-ScanningDNS- und Subdomain-EnumerationInformationsbeschaffungWebsicherheitPenetrationstests

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Subdomain-Enumeration
GitHubmr-rizwan-syed/chomtesh

chomtesh

Repository anzeigen
1342322vor 7 MonatenVon Kitploit geprüft

CHOMTE.SH ist ein leistungsstarkes Shell-Skript, das entwickelt wurde, um Reconnaissance-Aufgaben während Penetrationstests zu automatisieren. Es nutzt verschiedene Go-basierte Tools, um Informationen zu sammeln und die Angriffsfläche zu identifizieren, was es zu einer wertvollen Ressource für Bug-Bounty-Jäger und Penetrationstester macht.

Teilen

CHOMTE.SH

Vergiss nicht, dieses Repository zu :star: zu markieren, damit du über alle täglichen Fortschritte auf dem Laufenden bleibst!

Twitter Follow YouTube Subscribe GitHub Follow

CHOMTE.SH ist ein vielseitiges Framework, das für die Automatisierung von Aufklärungsaufgaben bei Penetrationstests entwickelt wurde. Es ist nützlich für Bug-Bounty-Jäger und Penetrationstester sowohl in internen als auch externen Netzwerkangriffen. Zu den wichtigsten Funktionen gehören das Sammeln von Subdomains, DNS-Subdomain-Brute-Forcing, schnelles Portscannen, HTTP-Probing, Service-Enumeration und die Erstellung von Berichten in verschiedenen Formaten. Darüber hinaus führt es Content Discovery durch, identifiziert häufige Fehlkonfigurationen und Schwachstellen, führt tiefgehende Internetaufklärung durch, bietet Befehlstransparenz und ist auf JavaScript-Aufklärung spezialisiert. Benutzer können Tool-Argumente durch Ändern der Datei `flags.conf` anpassen.

chomtesh_usage

Hauptfunktionen

Hier sind einige der wichtigsten Funktionen, die CHOMTE.SH zu einem Muss für Sicherheitsexperten machen:

  1. Subdomain-Erkennung: Sammle Subdomains mühelos mit Hilfe des robusten subfinder-Tools.
  2. DNS-Subdomain-Brute-Forcing: Stärke deine DNS-Sicherheit durch Subdomain-Brute-Forcing mit dem dmut-Tool.
  3. Schnelles Portscannen: Identifiziere schnell potenzielle Schwachstellen durch Portscans mit Naabu.
  4. HTTP-Probing: Erstelle detaillierte Berichte, einschließlich techdetect und webanalyze, unter Verwendung von projectdiscovery HTTPX.
  5. Service-Enumeration: Entdecke offene Ports und Dienste mit Nmap, wobei du dich nur auf das Wesentliche konzentrierst.
  6. Berichterstellung: Erstelle umfassende Berichte in XML-, NMAP-, CSV- und HTML-Formaten, um deine Ergebnisse effektiv zu präsentieren.
  7. Content Discovery: Identifiziere sensible Dateien, die in Webanwendungen offengelegt sind, und behebe potenzielle Sicherheitslücken.
  8. Schwachstellenscanning: Decke häufige Fehlkonfigurationen und Schwachstellen in deiner Infrastruktur und in Webanwendungen auf.
  9. Tiefgehende Aufklärung: Nutze Shodan und Certificate Transparency für eine gründliche internetweite Aufklärung.
  10. Befehlstransparenz: Erhalte vollständige Einblicke in ausgeführte Befehle, ihre Standorte und Dateiausgaben.
  11. URL-Extraktion und -Validierung: Sammle alle URLs, extrahiere JavaScript-Dateien und validiere sie, einschließlich solcher mit eindeutigen Parametern.
  12. Nuclei-basiertes Scannen: Führe Nuclei-Scans basierend auf den in Subdomains gefundenen Technologien durch und führe Parameter-Fuzzing auf URLs durch.
  13. JavaScript-Aufklärung: Decke hartcodierte Anmeldeinformationen, sensible Schlüssel und Passwörter in deinen Anwendungen auf.
  14. Anpassung: Passe das Verhalten des Tools an deine Bedürfnisse an, indem du die Datei flags.conf änderst.

CHOMTE.SH ist ein Game-Changer für Cybersicherheitsexperten und bietet ein umfassendes Toolkit zur Sicherung deiner digitalen Assets und zur Stärkung deiner Webanwendungsabwehr. Bleibe Bedrohungen einen Schritt voraus, schütze deine Online-Präsenz und mache CHOMTE.SH zu einem Teil deines Sicherheitsarsenals.

chomtesh_MindMap

Installation

Um CHOMTE.SH zu installieren, folge diesen Schritten:

  1. Klone das Repository: git clone https://github.com/mr-rizwan-syed/chomtesh
  2. Wechsle in das Verzeichnis: cd chomtesh
  3. Wechsle zum Root-Benutzer sudo su
  4. Mache das Skript ausführbar: chmod +x *.sh
  5. Führe das Installationsskript aus: ./install.sh
  6. Führe Chomte.sh aus: ./chomte.sh

Verwendung

Um CHOMTE.SH zu verwenden, führe das Skript mit den folgenden Flags aus:

└─# ./chomte.sh


 ██████╗██╗  ██╗ ██████╗ ███╗   ███╗████████╗███████╗   ███████╗██╗  ██╗
██╔════╝██║  ██║██╔═══██╗████╗ ████║╚══██╔══╝██╔════╝   ██╔════╝██║  ██║
██║     ███████║██║   ██║██╔████╔██║   ██║   █████╗     ███████╗███████║
██║     ██╔══██║██║   ██║██║╚██╔╝██║   ██║   ██╔══╝     ╚════██║██╔══██║
╚██████╗██║  ██║╚██████╔╝██║ ╚═╝ ██║   ██║   ███████╗██╗███████║██║  ██║
 ╚═════╝╚═╝  ╚═╝ ╚═════╝ ╚═╝     ╚═╝   ╚═╝   ╚══════╝╚═╝╚══════╝╚═╝  ╚═╝

 V E R W E N D U N G
Nutzung: ./chomte.sh -p <Projektname> -d <domain.com> [option]
Nutzung: ./chomte.sh -p <Projektname> -i <127.0.0.1> [option]
Nutzung: ./chomte.sh -p projektname -d example.com -brt -jsd -sto -n -cd -e -js -ex
Nutzung: ./chomte.sh -p projektname -d Domains-Liste.txt
Nutzung: ./chomte.sh -p projektname -i 127.0.0.1
Nutzung: ./chomte.sh -p projektname -i IPs-Liste.txt -n -cd -e -js -ex

Erforderliche Flags:
    -p   | --project <string>       : Gib hier den Projektnamen an
    -d   | --domain <string>        : Gib hier die Root-Domain / Domain-Liste an
      ODER
    -i   | --ip <string>            : Gib hier IP / IP-Liste an - Startet mit Naabu
    -c   | --cidr | --asn <string>  : CIDR / ASN - Startet mit Nmap Host Discovery
      ODER
    -hpl | --hostportlist <filename>: HTTP-Probing auf Host:Port-Liste

╔════════════════════════════════════════════════════════════════════════════════╗
        Optionale Flags - Nur anwendbar mit dem -d-Flag
╚════════════════════════════════════════════════════════════════════════════════╝


    -sd | --singledomain            : Einzelne Domain für In-Scope-Engagement
    -pp   | --portprobe             : HTTP-Webdienste auf anderen Ports als 80 & 443 prüfen
    -a   | --all                    : Führe alle erforderlichen Scans aus
    -rr   | --rerun                 : Führe den Scan erneut aus
    -brt | --dnsbrute               : DNS Recon Bruteforce
        -ax | --alterx              : Subdomain-Brute-Forcing mit DNSx auf Alterx-generierten Domains
    -sto | --takeover               : Subdomain-Übernahme-Scan


╔════════════════════════════════════════════════════════════════════════════════╗
        Globale Flags - Anwendbar mit -d / -i
╚════════════════════════════════════════════════════════════════════════════════╝
    -s   | --shodan                    : Shodan Deep Recon - API-Key erforderlich
    -n   | --nmap                      : Nmap-Scan gegen offene Ports
    -e   | --enum                      : Aktive Recon
       -cd  | --content                : Content Discovery Scan
       -cd  | --content subdomains.txt : Content Discovery Scan
       -ru  | --reconurl               : URL-Recon; anwendbar mit dem -e-Flag
       -ex  | --enumxnl                : XNL JS Recon; anwendbar mit dem -e-Flag
       -nf  | --nucleifuzz             : Nuclei Fuzz; anwendbar mit dem -e-Flag
    -h   | --help                      : Zeige diese Hilfe an

Erforderliche Flags

  • -p oder --project: Gib hier den Projektnamen an.
  • -d oder --domain: Gib hier die Root-Domain oder eine Domain-Liste an.
  • -i oder --ip: Gib hier die IP/CIDR/IP-Liste an.
Tool herunterladen