Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
chomp-scan — Eine skriptgesteuerte Pipeline von Tools, um die Reconnaissance-Phase bei Bug Bounties/Penetrationstests zu optimieren, damit du dich auf das Knacken von Bugs konzentrieren kannst. | Kitploit
Tools/GitHubGitHub/solomonsklash/chomp-scan
AufklärungSchwachstellenscannerPort-ScanningScripting & AutomatisierungInformationsbeschaffungWebsicherheitPenetrationstestsSubdomain-EnumerationDNS-Analyse
GitHubsolomonsklash/chomp-scan

chomp-scan

Eine skriptgesteuerte Pipeline von Tools, um die Reconnaissance-Phase bei Bug Bounties/Penetrationstests zu optimieren, damit du dich auf das Knacken von Bugs konzentrieren kannst.

3936815vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigenWebseite
Teilen

Chomp Scan

GitHub release GitHub Github language GitHub issues Github contributors

Eine Skript-Pipeline von Tools, die die Bug-Bounty-/Penetrationstest-Erkundungsphase vereinfacht, damit du dich auf das Aufspüren von Bugs konzentrieren kannst.

Wenn du mit diesem Tool Bugs gefunden hast, lass es mich bitte wissen!

Anwendungsbereich

Chomp Scan ist ein Bash-Skript, das die schnellsten und effektivsten Tools (meiner Meinung/Erfahrung nach) für den langen und manchmal mühsamen Prozess der Erkundung miteinander verknüpft. Schluss mit der Suche nach Wortlisten und dem Versuch, sich zu erinnern, wann du einen Scan gestartet hast und wo die Ausgabe ist. Chomp Scan kann sich auf eine Liste potenziell interessanter Subdomänen konzentrieren, sodass du Zeit sparst und dich auf lohnende Ziele konzentrieren kannst. Es kann dich sogar über Notica benachrichtigen, wenn der Scan abgeschlossen ist!

Chomp Scan integriert jetzt Notica, was es dir ermöglicht, eine Benachrichtigung zu erhalten, wenn das Skript fertig ist. Besuche einfach Notica und erhalte einen eindeutigen URL-Parameter, z.B. notica.us/?xxxxxxxx. Übergib den Parameter an Chomp Scan mit dem -n-Flag, lasse die Notica-Seite in einem Browser-Tab auf deinem Computer oder Telefon geöffnet, und du erhältst eine Nachricht, wenn Chomp Scan fertig ist. Kein ständiges Überprüfen/Vergessen mehr, diese lang laufenden Scans zu prüfen.

Eine Liste interessanter Wörter ist enthalten, wie dev, test, uat, staging, usw., und Domänen, die diese Begriffe enthalten, werden markiert. So kannst du dich zuerst auf die interessanten Domänen konzentrieren, wenn du möchtest. Diese Liste kann an deine eigenen Bedürfnisse angepasst oder über das -X-Flag durch eine andere Datei ersetzt werden.

Chomp Scan läuft in mehreren Modi. Eine neue Konfigurationsdatei ist die empfohlene Methode zum Ausführen von Scans, da sie die granulärste Kontrolle über Tools und Einstellungen ermöglicht. Ein standardmäßiger CLI-Modus ist enthalten, der genauso funktioniert wie jedes andere CLI-Tool. Ein geführter interaktiver Modus sowie ein nicht-interaktiver Modus sind verfügbar, nützlich, wenn du keine Parameter nachschlagen oder dich um die Einstellung mehrerer Argumente kümmern möchtest.

Neu Chomp Scan enthält jetzt rescope. Rescope analysiert alle aufgelösten Domänen, die von Chomp Scan entdeckt wurden, und erzeugt eine JSON-Scope-Datei, die in Burp Suite importiert werden kann. Diese Option kann aktiviert werden, indem die Variable ENABLE_RESCOPE in der Konfigurationsdatei gesetzt oder das -r-Flag über die Befehlszeile übergeben wird.

Bitte siehe das Wiki für eine detaillierte Dokumentation.

Hinweis: Chomp Scan befindet sich in aktiver Entwicklung, und neue/andere Tools werden hinzugefügt, sobald ich auf sie stoße. Pull-Requests und Kommentare sind willkommen!

Scan-Phasen

Subdomain-Erkennung (3 verschiedene Wortlistengrößen)

  • dnscan
  • subfinder
  • sublist3r
  • knockpy (gefordert vom Original hier)
  • amass
  • massdns + goaltdns

Screenshots (optional)

  • aquatone

Port-Scanning (optional)

  • masscan und/oder nmap
  • nmap-Ausgabe gestylt mit nmap-bootstrap-xsl

Informationssammlung (optional) (4 verschiedene Wortlistengrößen)

  • subjack
  • CORStest
  • S3Scanner
  • bfac
  • whatweb
  • wafw00f
  • httprobe
  • nikto

Inhaltserkennung (optional) (4 verschiedene Wortlistengrößen)

  • inception
  • waybackurls
  • ffuf
  • gobuster
  • dirsearch

Konfigurationsdatei

Chomp Scan bietet jetzt eine Option für eine Konfigurationsdatei, die eine feinere Kontrolle darüber ermöglicht, welche Tools ausgeführt werden, und weniger umständlich ist als die Übergabe einer großen Anzahl von CLI-Argumenten. Es ist die empfohlene Methode, um Chomp Scan auszuführen. Es kann durch Übergabe des -L-Flags verwendet werden. Eine Beispiel-Konfigurationsdatei ist in diesem Repo als Vorlage enthalten, und vollständige Details zur Konfigurationsdatei sind auf der Wiki-Seite Konfigurationsdatei verfügbar.

Wortlisten

Es werden verschiedene Wortlisten verwendet, sowohl für das Brute-Forcing von Subdomänen als auch für die Inhaltserkennung. Daniel Miesslers Seclists werden häufig verwendet, ebenso wie Jason Haddix' Listen. Verschiedene Wortlisten können verwendet werden, indem eine benutzerdefinierte Wortliste übergeben oder eine der integrierten benannten Argumentlisten verwendet wird. Siehe die Wiki-Seite Wortlisten für weitere Details.

Installation

Klone dieses Repo und führe das enthaltene Skript installer.sh aus, optional mit einem benutzerdefinierten Dateipfad, um die erforderlichen Tools zu installieren. Stelle sicher, dass du nach der Ausführung des Installers source ~/.profile in deinem Terminal ausführst, um den Go-Binärpfad zu deiner $PATH-Variable hinzuzufügen. Führe dann Chomp Scan aus. Wenn du zsh, fish oder eine andere Shell verwendest, stelle sicher, dass ~/go/bin in deinem Pfad ist. Für weitere Details siehe die Wiki-Seite Installation.

TLDR: root@kali:~/chomp-scan# ./installer.sh [/some/optional/install/path]

Verwendung

Vollständige Nutzungsinformationen findest du auf der Usage-Seite des Wikis. Bitte beachte, dass die Konfiguration die empfohlene und leistungsstärkste Methode zum Ausführen von Chomp Scan ist.

Chomp Scan führt immer eine Subdomain-Enumeration durch, daher ist eine Domäne über das -u-Flag erforderlich. Die Domäne sollte kein Schema enthalten, z.B. http:// oder https://. Standardmäßig wird immer HTTPS verwendet. Dies kann durch Übergabe des -H-Flags auf HTTP geändert werden. Eine Wortliste ist optional, und wenn keine bereitgestellt wird, wird die integrierte kurze Liste (20.000 Wörter) verwendet.

Tool herunterladen