
CHOMTE.SH ist ein leistungsstarkes Shell-Skript, das entwickelt wurde, um Reconnaissance-Aufgaben während Penetrationstests zu automatisieren. Es nutzt verschiedene Go-basierte Tools, um Informationen zu sammeln und die Angriffsfläche zu identifizieren, was es zu einer wertvollen Ressource für Bug-Bounty-Jäger und Penetrationstester macht.

Hier sind einige der wichtigsten Funktionen, die CHOMTE.SH zu einem Muss für Sicherheitsexperten machen:
subfinder-Tools.dmut-Tool.Naabu.techdetect und webanalyze, unter Verwendung von projectdiscovery HTTPX.Nmap, wobei du dich nur auf das Wesentliche konzentrierst.CHOMTE.SH ist ein Game-Changer für Cybersicherheitsexperten und bietet ein umfassendes Toolkit zur Sicherung deiner digitalen Assets und zur Stärkung deiner Webanwendungsabwehr. Bleibe Bedrohungen einen Schritt voraus, schütze deine Online-Präsenz und mache CHOMTE.SH zu einem Teil deines Sicherheitsarsenals.

Um CHOMTE.SH zu installieren, folge diesen Schritten:
git clone https://github.com/mr-rizwan-syed/chomteshcd chomteshsudo suchmod +x *.sh./install.sh./chomte.shUm CHOMTE.SH zu verwenden, führe das Skript mit den folgenden Flags aus:
└─# ./chomte.sh
██████╗██╗ ██╗ ██████╗ ███╗ ███╗████████╗███████╗ ███████╗██╗ ██╗
██╔════╝██║ ██║██╔═══██╗████╗ ████║╚══██╔══╝██╔════╝ ██╔════╝██║ ██║
██║ ███████║██║ ██║██╔████╔██║ ██║ █████╗ ███████╗███████║
██║ ██╔══██║██║ ██║██║╚██╔╝██║ ██║ ██╔══╝ ╚════██║██╔══██║
╚██████╗██║ ██║╚██████╔╝██║ ╚═╝ ██║ ██║ ███████╗██╗███████║██║ ██║
╚═════╝╚═╝ ╚═╝ ╚═════╝ ╚═╝ ╚═╝ ╚═╝ ╚══════╝╚═╝╚══════╝╚═╝ ╚═╝
V E R W E N D U N G
Nutzung: ./chomte.sh -p <Projektname> -d <domain.com> [option]
Nutzung: ./chomte.sh -p <Projektname> -i <127.0.0.1> [option]
Nutzung: ./chomte.sh -p projektname -d example.com -brt -jsd -sto -n -cd -e -js -ex
Nutzung: ./chomte.sh -p projektname -d Domains-Liste.txt
Nutzung: ./chomte.sh -p projektname -i 127.0.0.1
Nutzung: ./chomte.sh -p projektname -i IPs-Liste.txt -n -cd -e -js -ex
Erforderliche Flags:
-p | --project <string> : Gib hier den Projektnamen an
-d | --domain <string> : Gib hier die Root-Domain / Domain-Liste an
ODER
-i | --ip <string> : Gib hier IP / IP-Liste an - Startet mit Naabu
-c | --cidr | --asn <string> : CIDR / ASN - Startet mit Nmap Host Discovery
ODER
-hpl | --hostportlist <filename>: HTTP-Probing auf Host:Port-Liste
╔════════════════════════════════════════════════════════════════════════════════╗
Optionale Flags - Nur anwendbar mit dem -d-Flag
╚════════════════════════════════════════════════════════════════════════════════╝
-sd | --singledomain : Einzelne Domain für In-Scope-Engagement
-pp | --portprobe : HTTP-Webdienste auf anderen Ports als 80 & 443 prüfen
-a | --all : Führe alle erforderlichen Scans aus
-rr | --rerun : Führe den Scan erneut aus
-brt | --dnsbrute : DNS Recon Bruteforce
-ax | --alterx : Subdomain-Brute-Forcing mit DNSx auf Alterx-generierten Domains
-sto | --takeover : Subdomain-Übernahme-Scan
╔════════════════════════════════════════════════════════════════════════════════╗
Globale Flags - Anwendbar mit -d / -i
╚════════════════════════════════════════════════════════════════════════════════╝
-s | --shodan : Shodan Deep Recon - API-Key erforderlich
-n | --nmap : Nmap-Scan gegen offene Ports
-e | --enum : Aktive Recon
-cd | --content : Content Discovery Scan
-cd | --content subdomains.txt : Content Discovery Scan
-ru | --reconurl : URL-Recon; anwendbar mit dem -e-Flag
-ex | --enumxnl : XNL JS Recon; anwendbar mit dem -e-Flag
-nf | --nucleifuzz : Nuclei Fuzz; anwendbar mit dem -e-Flag
-h | --help : Zeige diese Hilfe an
-p oder --project: Gib hier den Projektnamen an.-d oder --domain: Gib hier die Root-Domain oder eine Domain-Liste an.-i oder --ip: Gib hier die IP/CIDR/IP-Liste an.-n oder --nmap : Nmap-Scan gegen offene Ports.
-brt oder --dnsbrute : DNS Recon Bruteforce.
-hpl oder --hostportlist <pfad> : HTTP-Probing auf Host:Port-Liste
-cd oder --content <pfad> : Content Discovery - Pfad ist optional
-e oder --enum : Aktive Enumeration basierend auf Technologien
-h oder --help : Zeige Hilfe.
Hier sind einige Beispielbefehle:
~/.config/subfinder/provider-config.yaml Subfinder-API-Keys.chomtesh/config.yml ein.flags.conf: CHOMTE.SH ermöglicht es dir, die Tool-Flags durch Bearbeiten der Datei flags.conf anzupassen.Um das chomtesh-Image von Docker Hub zu ziehen, verwende den folgenden Befehl:
docker pull r12w4n/chomtesh
Um chomtesh in einem Container auszuführen, der sich nach Abschluss selbst entfernt:
docker run --rm -it r12w4n/chomtesh ./chomte.sh -p vulnweb -d vulnweb.com -a
Um chomtesh auszuführen und das Results-Verzeichnis aus dem Container auf dein lokales System zu übertragen:
docker run --rm -it -v "$(pwd)/Results:/app/chomtesh/Results" r12w4n/chomtesh ./chomte.sh -p vulnweb -d vulnweb.com -brt -ax
Dieser Befehl erstellt einen Ordner Results im aktuellen Arbeitsverzeichnis und füllt ihn mit den Ergebnissen aus dem Container.
Wenn du Konfigurationsdateien auf deinem Host-Computer hast, die du im Container verwenden möchtest:
Host-Dateipfade:
~/.config/subfinder/provider-config.yaml$(pwd)/config.ymlContainer-Zuordnungspfade:
~/.config/subfinder/provider-config.yaml/app/chomtesh/config.ymlVerwende den folgenden Befehl, um diese Dateien in den Container zu übertragen:
docker run --rm -it \
-v ~/.config/subfinder/provider-config.yaml:~/.config/subfinder/provider-config.yaml \
-v $(pwd)/config.yml:/app/chomtesh/config.yml \
r12w4n/chomtesh ./chomte.sh -p vulnweb -d vulnweb.com -a
Hier sind einige Beispielbefehle:
cp core/cert-knock.sh . && chmod +x cert-knock.sh
./cert-knock.sh teslaoutput tesla.com
./cert-knock.sh teslaoutput "TESLA, INC."

Lies mehr hier: External Reconnaissance Unveiled: A Deep Dive into Domain Analysis
Beiträge und Pull Requests sind für dieses Projekt sehr erwünscht. Beiträge machen die Open-Source-Community zu einem großartigen Ort, um zu lernen, zu inspirieren und zu erschaffen. Jeder Beitrag, den du leistest, wird sehr geschätzt.
Das CHOMTESH-Projekt wurde durch Community-Beiträge ermöglicht. Wir bedanken uns bei allen Mitwirkenden, die dieses Projekt zu dem gemacht haben, was es ist.
flags.conf änderst.| Modus | Befehle |
|---|
| Subdomains sammeln und HTTP-Probing durchführen | ./chomte.sh -p projektname -d example.com |
| Brute-Forcing von Subdomains mit dmut | ./chomte.sh -p projektname -d example.com -brt |
| AlterX-Brute-Forcing mit DNSx durchführen | ./chomte.sh -p projektname -d example.com -brt -ax |
| Subdomain-Übernahme-Scan mit Subjack und Nuclei | ./chomte.sh -p projektname -d example.com -brt -ax -sto |
| Portscannen und anschließend HTTP-Probing auf offenen Ports | ./chomte.sh -p projektname -d example.com -pp |
| Nmap-Scan auf offenen Ports + CSV-,HTML-Berichte | ./chomte.sh -p projektname -d example.com -pp -n |
| EnumScan: Content Discovery-Scan auf potenziellen URLs | ./chomte.sh -p projektname -d example.com -e -cd |
| EnumScan: URL-Recon-Funktion | ./chomte.sh -p projektname -d example.com -e -ru |
| EnumScan: Nuclei-Fuzzer-Template-Scan auf potenziellen Parameter-URLs | ./chomte.sh -p projektname -d example.com -e -ru -nf |
| EnumScan: Alle Enum-Module ausführen | ./chomte.sh -p projektname -d example.com -e -cd -ru -v -nf |
| EnumScan: XNL JS Recon und Trufflehog Secret Scan | ./chomte.sh -p projektname -d example.com -e -ex |
| Alle anwendbaren Scans durchführen | ./chomte.sh -p projektname -d example.com -all |
| Shodan-Scan [API-Key erforderlich] | ./chomte.sh -p projektname -d example.com -s |
| Liste der Domains im Scope eingeben | ./chomte.sh -p projektname -d Domains-Liste.txt |
| Einzelne Domain für In-Scope-Engagements | ./chomte.sh -p projektname -d target.com -sd |
| Einzelner IP-Scan | ./chomte.sh -p projektname -i 127.0.0.1 |
| CIDR / Subnetz-Scan | ./chomte.sh -p projektname --cidr 192.168.10.0/24 |
| ASN-Scan | ./chomte.sh -p projektname --asn AS394363 |
| Nmap-Scan auf offenen Ports durchführen | ./chomte.sh -p projektname -i IPs-Liste.txt -n |
| Host:Port-HTTP-Probing & Enum | ./chomte.sh -p projektname -hpl hostportlist.txt -e -cd |