Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/solomonsklash/chomp-scan
AufklärungSchwachstellenscannerPort-ScanningScripting & AutomatisierungInformationsbeschaffungWebsicherheitPenetrationstestsSubdomain-EnumerationDNS-Analyse
GitHubsolomonsklash/chomp-scan

chomp-scan

Eine skriptgesteuerte Pipeline von Tools, um die Reconnaissance-Phase bei Bug Bounties/Penetrationstests zu optimieren, damit du dich auf das Knacken von Bugs konzentrieren kannst.

39368vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
chomp-scan — Eine skriptgesteuerte Pipeline von Tools, um die Reconnaissance-Phase bei Bug Bounties/Penetrationstests zu optimieren, damit du dich auf das Knacken von Bugs konzentrieren kannst. | Kitploit
Repository anzeigenWebseite
Teilen

Chomp Scan

GitHub release GitHub Github language GitHub issues Github contributors

Eine Skript-Pipeline von Tools, die die Bug-Bounty-/Penetrationstest-Erkundungsphase vereinfacht, damit du dich auf das Aufspüren von Bugs konzentrieren kannst.

Wenn du mit diesem Tool Bugs gefunden hast, lass es mich bitte wissen!

Anwendungsbereich

Chomp Scan ist ein Bash-Skript, das die schnellsten und effektivsten Tools (meiner Meinung/Erfahrung nach) für den langen und manchmal mühsamen Prozess der Erkundung miteinander verknüpft. Schluss mit der Suche nach Wortlisten und dem Versuch, sich zu erinnern, wann du einen Scan gestartet hast und wo die Ausgabe ist. Chomp Scan kann sich auf eine Liste potenziell interessanter Subdomänen konzentrieren, sodass du Zeit sparst und dich auf lohnende Ziele konzentrieren kannst. Es kann dich sogar über Notica benachrichtigen, wenn der Scan abgeschlossen ist!

Chomp Scan integriert jetzt Notica, was es dir ermöglicht, eine Benachrichtigung zu erhalten, wenn das Skript fertig ist. Besuche einfach Notica und erhalte einen eindeutigen URL-Parameter, z.B. notica.us/?xxxxxxxx. Übergib den Parameter an Chomp Scan mit dem -n-Flag, lasse die Notica-Seite in einem Browser-Tab auf deinem Computer oder Telefon geöffnet, und du erhältst eine Nachricht, wenn Chomp Scan fertig ist. Kein ständiges Überprüfen/Vergessen mehr, diese lang laufenden Scans zu prüfen.

Eine Liste interessanter Wörter ist enthalten, wie dev, test, uat, staging, usw., und Domänen, die diese Begriffe enthalten, werden markiert. So kannst du dich zuerst auf die interessanten Domänen konzentrieren, wenn du möchtest. Diese Liste kann an deine eigenen Bedürfnisse angepasst oder über das -X-Flag durch eine andere Datei ersetzt werden.

Chomp Scan läuft in mehreren Modi. Eine neue Konfigurationsdatei ist die empfohlene Methode zum Ausführen von Scans, da sie die granulärste Kontrolle über Tools und Einstellungen ermöglicht. Ein standardmäßiger CLI-Modus ist enthalten, der genauso funktioniert wie jedes andere CLI-Tool. Ein geführter interaktiver Modus sowie ein nicht-interaktiver Modus sind verfügbar, nützlich, wenn du keine Parameter nachschlagen oder dich um die Einstellung mehrerer Argumente kümmern möchtest.

Neu Chomp Scan enthält jetzt rescope. Rescope analysiert alle aufgelösten Domänen, die von Chomp Scan entdeckt wurden, und erzeugt eine JSON-Scope-Datei, die in Burp Suite importiert werden kann. Diese Option kann aktiviert werden, indem die Variable ENABLE_RESCOPE in der Konfigurationsdatei gesetzt oder das -r-Flag über die Befehlszeile übergeben wird.

Bitte siehe das Wiki für eine detaillierte Dokumentation.

Hinweis: Chomp Scan befindet sich in aktiver Entwicklung, und neue/andere Tools werden hinzugefügt, sobald ich auf sie stoße. Pull-Requests und Kommentare sind willkommen!

Scan-Phasen

Subdomain-Erkennung (3 verschiedene Wortlistengrößen)

  • dnscan
  • subfinder
  • sublist3r
  • knockpy (gefordert vom Original hier)
  • amass
  • massdns + goaltdns

Screenshots (optional)

  • aquatone

Port-Scanning (optional)

  • masscan und/oder nmap
  • nmap-Ausgabe gestylt mit nmap-bootstrap-xsl

Informationssammlung (optional) (4 verschiedene Wortlistengrößen)

  • subjack
  • CORStest
  • S3Scanner
  • bfac
  • whatweb
  • wafw00f
  • httprobe
  • nikto

Inhaltserkennung (optional) (4 verschiedene Wortlistengrößen)

  • inception
  • waybackurls
  • ffuf
  • gobuster
  • dirsearch

Konfigurationsdatei

Chomp Scan bietet jetzt eine Option für eine Konfigurationsdatei, die eine feinere Kontrolle darüber ermöglicht, welche Tools ausgeführt werden, und weniger umständlich ist als die Übergabe einer großen Anzahl von CLI-Argumenten. Es ist die empfohlene Methode, um Chomp Scan auszuführen. Es kann durch Übergabe des -L-Flags verwendet werden. Eine Beispiel-Konfigurationsdatei ist in diesem Repo als Vorlage enthalten, und vollständige Details zur Konfigurationsdatei sind auf der Wiki-Seite Konfigurationsdatei verfügbar.

Wortlisten

Es werden verschiedene Wortlisten verwendet, sowohl für das Brute-Forcing von Subdomänen als auch für die Inhaltserkennung. Daniel Miesslers Seclists werden häufig verwendet, ebenso wie Jason Haddix' Listen. Verschiedene Wortlisten können verwendet werden, indem eine benutzerdefinierte Wortliste übergeben oder eine der integrierten benannten Argumentlisten verwendet wird. Siehe die Wiki-Seite Wortlisten für weitere Details.

Installation

Klone dieses Repo und führe das enthaltene Skript installer.sh aus, optional mit einem benutzerdefinierten Dateipfad, um die erforderlichen Tools zu installieren. Stelle sicher, dass du nach der Ausführung des Installers source ~/.profile in deinem Terminal ausführst, um den Go-Binärpfad zu deiner $PATH-Variable hinzuzufügen. Führe dann Chomp Scan aus. Wenn du zsh, fish oder eine andere Shell verwendest, stelle sicher, dass ~/go/bin in deinem Pfad ist. Für weitere Details siehe die Wiki-Seite Installation.

TLDR: root@kali:~/chomp-scan# ./installer.sh [/some/optional/install/path]

Verwendung

Vollständige Nutzungsinformationen findest du auf der Usage-Seite des Wikis. Bitte beachte, dass die Konfiguration die empfohlene und leistungsstärkste Methode zum Ausführen von Chomp Scan ist.

Chomp Scan führt immer eine Subdomain-Enumeration durch, daher ist eine Domäne über das -u-Flag erforderlich. Die Domäne sollte kein Schema enthalten, z.B. http:// oder https://. Standardmäßig wird immer HTTPS verwendet. Dies kann durch Übergabe des -H-Flags auf HTTP geändert werden. Eine Wortliste ist optional, und wenn keine bereitgestellt wird, wird die integrierte kurze Liste (20.000 Wörter) verwendet.

Andere Scan-Phasen sind optional. Die Inhaltserkennung kann eine optionale Wortliste akzeptieren, andernfalls wird standardmäßig die integrierte kurze Liste (22.000 Wörter) verwendet.

Die endgültigen Ergebnisse des Scans werden in drei Textdateien im Ausgabeverzeichnis gespeichert. Alle gefundenen eindeutigen Domänen, unabhängig davon, ob sie aufgelöst werden oder nicht, werden in all_discovered_domains.txt gespeichert, und alle gefundenen eindeutigen IPs werden in all_discovered_ips.txt gespeichert. Alle Domänen, die zu einer IP aufgelöst werden, werden in all_resolved_domains.txt gespeichert. Ab v4.1 werden diese Domänen verwendet, um die Liste der interessanten Domänen und die Liste aller Domänen zu generieren, die dann für die Inhaltserkennung und Informationssammlung verwendet werden können.

root@kitploit:~
chomp-scan.sh -u example.com -a d short -cC large -p -o path/to/directory

Usage of Chomp Scan:
        -u domain
                 (required) Domain name to scan. This should not include a scheme, e.g. https:// or http://.
	-L config-file
                 (optional) The path to a config file. This can be used to provide more granular control over what tools are run.
        -d wordlist
                 (optional) The wordlist to use for subdomain enumeration. Three built-in lists, short, long, and huge can be used, as well as the path to a custom wordlist. The default is short.
        -c
                 (optional) Enable content discovery phase. The wordlist for this option defaults to short if not provided.
        -C wordlist
                 (optional) The wordlist to use for content discovery. Five built-in lists, small, medium, large, xl, and xxl can be used, as well as the path to a custom wordlist. The default is small.
        -P file-path
                 (optional) Set a custom directory for the location of tools. The path must exist and the directory must contain all needed tools.
        -s
                 (optional) Enable screenshots using Aquatone.
        -i
                 (optional) Enable information gathering phase, using subjack, CORStest, S3Scanner, bfac, whatweb, wafw00f, httprobe, and nikto.
        -p
                 (optional) Enable portscanning phase, using masscan (run as root) and nmap.
        -I
                 (optional) Enable interactive mode. This allows you to select certain tool options and inputs interactively. This cannot be run with -D.
        -D
                 (optional) Enable default non-interactive mode. This mode uses pre-selected defaults and requires no user interaction or options. This cannot be run with -I.
                            Options: Subdomain enumeration wordlist: short.
                                     Content discovery wordlist: small.
                                     Aquatone screenshots: yes.
                                     Portscanning: yes.
                                     Information gathering: yes.
                                     Domains to scan: all unique discovered.
        -b wordlist
                 (optional) Set custom domain blacklist file.
        -X wordlist
                 (optional) Set custom interesting word list.
        -o directory
                 (optional) Set custom output directory. It must exist and be writable.
        -a
                 (optional) Use all unique discovered domains for scans, rather than interesting domains. This cannot be used with -A.
        -A
                 (optional, default) Use only interesting discovered domains for scans, rather than all discovered domains. This cannot be used with -a.
	-H
                 (optional) Use HTTP for connecting to sites instead of HTTPS.
	-r
                 (optional) Enable creation of Burp scope JSON file with rescope.
        -h
                 (optional) Display this help page.

In Zukunft

Chomp Scan befindet sich noch in aktiver Entwicklung, da ich es selbst für die Jagd nach Bugs verwende, also beabsichtige ich, weiterhin neue Funktionen und Tools hinzuzufügen, sobald ich auf sie stoße. Vorschläge für neue Tools, Feedback und Pull-Requests sind alle willkommen. Mögliche Ergänzungen:

  • Die Erstellung eines HTML-Berichts, ähnlich dem, was aquatone bereitstellt

Screenshots

Danke

Danke an alle Autoren der enthaltenen Tools. Sie leisten die ganze schwere Arbeit.

Tool herunterladen