Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
chomtesh — CHOMTE.SH es un potente script de shell diseñado para automatizar tareas de reconocimiento durante pruebas de penetración. Utiliza varias herramientas basadas en Go para recopilar información e identificar la superficie de ataque, lo que lo convierte en un activo valioso para cazadores de recompensas y probadores de penetración. | Kitploit
Herramientas/GitHubGitHub/mr-rizwan-syed/chomtesh
OSINT (Inteligencia de Fuentes Abiertas)Frameworks de Pruebas de PenetraciónReconocimientoEscáneres de VulnerabilidadesEscaneo de PuertosEnumeración de DNS y SubdominiosRecopilación de InformaciónSeguridad WebPruebas de Penetración

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Enumeración de Subdominios
GitHubmr-rizwan-syed/chomtesh

chomtesh

Ver Repositorio
13423hace 5 mesesRevisado por Kitploit

Acerca de

CHOMTE.SH es un potente script de shell diseñado para automatizar tareas de reconocimiento durante pruebas de penetración. Utiliza varias herramientas basadas en Go para recopilar información e identificar la superficie de ataque, lo que lo convierte en un activo valioso para cazadores de recompensas y probadores de penetración.

Compartir

CHOMTE.SH

¡Asegúrate de dar :star: a este repositorio para mantenerte al día con el progreso diario!

Twitter Follow YouTube Subscribe GitHub Follow

CHOMTE.SH es un framework versátil diseñado para automatizar tareas de reconocimiento en pruebas de penetración. Es útil para cazadores de bugs y pentesters tanto en compromisos de red internos como externos. Sus características clave incluyen obtención de subdominios, fuerza bruta de subdominios DNS, escaneo rápido de puertos, sondeo HTTP, enumeración de servicios y generación de informes en varios formatos. Además, realiza descubrimiento de contenido, identifica configuraciones incorrectas y vulnerabilidades comunes, lleva a cabo reconocimiento profundo en internet, ofrece transparencia de comandos y se especializa en reconocimiento de JavaScript. Los usuarios pueden personalizar los argumentos de la herramienta modificando el archivo flags.conf.

chomtesh_usage

Características Principales

Estas son algunas de las características clave que hacen de CHOMTE.SH una herramienta imprescindible para profesionales de seguridad:

  1. Descubrimiento de Subdominios: Reúne fácilmente subdominios con la ayuda de la robusta herramienta subfinder.
  2. Fuerza Bruta de Subdominios DNS: Refuerza tu seguridad DNS realizando fuerza bruta de subdominios con la herramienta dmut.
  3. Escaneo Rápido de Puertos: Identifica rápidamente vulnerabilidades potenciales realizando escaneos de puertos con Naabu.
  4. Sondeo HTTP: Genera informes detallados, incluyendo techdetect y webanalyze, usando projectdiscovery HTTPX.
  5. Enumeración de Servicios: Descubre puertos y servicios abiertos usando Nmap, enfocándote solo en lo importante.
  6. Generación de Informes: Crea informes completos en formatos XML, NMAP, CSV y HTML, permitiéndote presentar tus hallazgos de manera efectiva.
  7. Descubrimiento de Contenido: Identifica archivos sensibles expuestos en aplicaciones web y corrige posibles fallos de seguridad.
  8. Escaneo de Vulnerabilidades: Descubre configuraciones incorrectas y vulnerabilidades comunes en tu infraestructura y aplicaciones web.
  9. Reconocimiento Profundo: Aprovecha Shodan y Certificate Transparency para un reconocimiento exhaustivo a nivel de internet.
  10. Transparencia de Comandos: Obtén visibilidad total de los comandos ejecutados, sus ubicaciones y salidas de archivos.
  11. Extracción y Validación de URLs: Recopila todas las URLs, extrae archivos JavaScript y valídalos, incluyendo aquellos con parámetros únicos.
  12. Escaneo Basado en Nuclei: Ejecuta escaneos de Nuclei basados en las tecnologías encontradas en los subdominios y realiza fuzzing de parámetros en URLs.
  13. Reconocimiento de JavaScript: Descubre credenciales hardcodeadas, claves sensibles y contraseñas en tus aplicaciones.
  14. Personalización: Adapta el comportamiento de la herramienta a tus necesidades modificando el archivo flags.conf.

CHOMTE.SH es un cambio de juego para los profesionales de ciberseguridad, ofreciendo un conjunto completo de herramientas para asegurar tus activos digitales y fortalecer las defensas de tus aplicaciones web. Mantente por delante de las amenazas, protege tu presencia en línea y haz de CHOMTE.SH parte de tu arsenal de seguridad.

chomtesh_MindMap

Instalación

Para instalar CHOMTE.SH, sigue estos pasos:

  1. Clona el repositorio: git clone https://github.com/mr-rizwan-syed/chomtesh
  2. Cambia al directorio: cd chomtesh
  3. Cambia al usuario root: sudo su
  4. Haz el script ejecutable: chmod +x *.sh
  5. Ejecuta el script de instalación: ./install.sh
  6. Ejecuta Chomte.sh: ./chomte.sh

Uso

Para usar CHOMTE.SH, ejecuta el script con los siguientes flags:

root@kitploit:~
└─# ./chomte.sh


 ██████╗██╗  ██╗ ██████╗ ███╗   ███╗████████╗███████╗   ███████╗██╗  ██╗
██╔════╝██║  ██║██╔═══██╗████╗ ████║╚══██╔══╝██╔════╝   ██╔════╝██║  ██║
██║     ███████║██║   ██║██╔████╔██║   ██║   █████╗     ███████╗███████║
██║     ██╔══██║██║   ██║██║╚██╔╝██║   ██║   ██╔══╝     ╚════██║██╔══██║
╚██████╗██║  ██║╚██████╔╝██║ ╚═╝ ██║   ██║   ███████╗██╗███████║██║  ██║
 ╚═════╝╚═╝  ╚═╝ ╚═════╝ ╚═╝     ╚═╝   ╚═╝   ╚══════╝╚═╝╚══════╝╚═╝  ╚═╝

 U S A G E
Usage: ./chomte.sh -p <ProjectName> -d <domain.com> [option]
Usage: ./chomte.sh -p <ProjectName> -i <127.0.0.1> [option]
Usage: ./chomte.sh -p projectname -d example.com -brt -jsd -sto -n -cd -e -js -ex
Usage: ./chomte.sh -p projectname -d Domains-list.txt
Usage: ./chomte.sh -p projectname -i 127.0.0.1
Usage: ./chomte.sh -p projectname -i IPs-list.txt -n -cd -e -js -ex

Mandatory Flags:
    -p   | --project <string>       : Specify Project Name here
    -d   | --domain <string>        : Specify Root Domain here / Domain List here
      OR
    -i   | --ip <string>            : Specify IP / IPlist here - Starts with Naabu
    -c   | --cidr | --asn <string>  : CIDR / ASN - Starts with Nmap Host Discovery
      OR
    -hpl | --hostportlist <filename>: HTTP Probing on Host:Port List

╔════════════════════════════════════════════════════════════════════════════════╗
        Optional Flags - Only applicable with domain -d flag
╚════════════════════════════════════════════════════════════════════════════════╝


    -sd | --singledomain            : Single Domain for In-Scope Engagement
    -pp   | --portprobe             : Probe HTTP web services in ports other than 80 & 443
    -a   | --all                    : Run all required scans
    -rr   | --rerun                 : ReRun the scan again
    -brt | --dnsbrute               : DNS Recon Bruteforce
        -ax | --alterx              : Subdomain Bruteforcing using DNSx on Alterx Generated Domains
    -sto | --takeover               : Subdomain Takeover Scan


╔════════════════════════════════════════════════════════════════════════════════╗
        Global Flags - Applicable with both -d / -i
╚════════════════════════════════════════════════════════════════════════════════╝
    -s   | --shodan                    : Shodan Deep Recon - API Key Required
    -n   | --nmap                      : Nmap Scan against open ports
    -e   | --enum                      : Active Recon
       -cd  | --content                : Content Discovery Scan
       -cd  | --content subdomains.txt : Content Discovery Scan
       -ru  | --reconurl               : URL Recon; applicable with enum -e flag
       -ex  | --enumxnl                : XNL JS Recon; applicable with enum -e flag
       -nf  | --nucleifuzz             : Nuclei Fuzz; applicable with enum -e flag
    -h   | --help                      : Show this help

Banderas Obligatorias

  • -p o --project: Especifica el nombre del proyecto aquí.
  • -d o --domain: Especifica el dominio raíz aquí o una lista de dominios.
  • -i o --ip: Especifica la IP/CIDR/lista de IPs aquí.

Banderas Opcionales

-n o --nmap : Escaneo Nmap contra puertos abiertos.
-brt o --dnsbrute : Fuerza bruta de reconocimiento DNS.
-hpl o --hostportlist : Sondeo HTTP en lista de Host:Puerto
-cd o --content : Descubrimiento de contenido - La ruta es opcional
-e o --enum : Enumeración activa basada en tecnologías
-h o --help : Muestra esta ayuda.

Ejemplo

Aquí hay algunos comandos de ejemplo:

Configuración después de la Instalación

  1. Configura las claves API de Subfinder en ~/.config/subfinder/provider-config.yaml Claves API de Subfinder.
  2. Configura las claves API en el archivo de configuración de Chomtesh chomtesh/config.yml
  3. Personalización flags.conf: CHOMTE.SH te permite personalizar las banderas de la herramienta editando el archivo flags.conf.

Obteniendo la Imagen Docker

Para obtener la imagen chomtesh de Docker Hub, usa el siguiente comando:

root@kitploit:~
docker pull r12w4n/chomtesh

Uso

Ejecutando un Contenedor Temporal (El contenedor se eliminará automáticamente al finalizar el comando)

Para ejecutar chomtesh en un contenedor que se elimina al finalizar:

root@kitploit:~
docker run --rm -it r12w4n/chomtesh ./chomte.sh -p vulnweb -d vulnweb.com -a

Mapeando Resultados a la Máquina Local

Para ejecutar chomtesh y mapear el directorio Results del contenedor a tu máquina local:

root@kitploit:~
docker run --rm -it -v "$(pwd)/Results:/app/chomtesh/Results" r12w4n/chomtesh ./chomte.sh -p vulnweb -d vulnweb.com -brt -ax

Este comando creará una carpeta Results en tu directorio de trabajo actual y la llenará con los resultados del contenedor.

Usando Archivos de Configuración desde el Host

Si tienes archivos de configuración en tu máquina host que necesitas usar dentro del contenedor:

  1. Rutas de archivos del host:

    • ~/.config/subfinder/provider-config.yaml
    • $(pwd)/config.yml
  2. Rutas de mapeo en el contenedor:

    • ~/.config/subfinder/provider-config.yaml
    • /app/chomtesh/config.yml

Usa el siguiente comando para mapear estos archivos dentro del contenedor:

root@kitploit:~
docker run --rm -it \
    -v ~/.config/subfinder/provider-config.yaml:~/.config/subfinder/provider-config.yaml \
    -v $(pwd)/config.yml:/app/chomtesh/config.yml \
    r12w4n/chomtesh ./chomte.sh -p vulnweb -d vulnweb.com -a

Reconocimiento Horizontal - Para recolectar Root / TLD usando cert-knock.sh

Aquí hay algunos comandos de ejemplo:

root@kitploit:~
cp core/cert-knock.sh . && chmod +x cert-knock.sh
./cert-knock.sh teslaoutput tesla.com
./cert-knock.sh teslaoutput "TESLA, INC."

chomtesh_crtsh chomtesh_org chomtesh_org

Leer más aquí: Reconocimiento Externo Revelado: Un Análisis Profundo del Dominio

Contribuciones

Se fomentan mucho las contribuciones y solicitudes de extracción para este proyecto. Las contribuciones son lo que hace que la comunidad de código abierto sea un lugar tan increíble para aprender, inspirar y crear. Cualquier contribución que hagas es muy apreciada.

Agradecimientos

El proyecto CHOMTESH fue posible gracias a las contribuciones de la comunidad. Agradecemos a todos los contribuyentes que han hecho de este proyecto lo que es.

  1. Rizwan Syed
  2. Rushikesh Patil
  3. Ashutosh Barot
  4. Kaustubh Rai
Descargar herramienta
ModoComandos
Reunir subdominios y realizar sondeo HTTP./chomte.sh -p projectname -d example.com
Fuerza bruta de subdominios con dmut./chomte.sh -p projectname -d example.com -brt
Realizar fuerza bruta AlterX usando DNSx./chomte.sh -p projectname -d example.com -brt -ax
Escaneo de subdominios vulnerables a takeover usando Subjack y Nuclei./chomte.sh -p projectname -d example.com -brt -ax -sto
Escaneo de puertos y luego sondeo HTTP en puertos abiertos./chomte.sh -p projectname -d example.com -pp
Escaneo Nmap en puertos abiertos + informes CSV, HTML./chomte.sh -p projectname -d example.com -pp -n
EnumScan: Escaneo de descubrimiento de contenido en URLs potenciales./chomte.sh -p projectname -d example.com -e -cd
EnumScan: Función de reconocimiento de URLs./chomte.sh -p projectname -d example.com -e -ru
EnumScan: Escaneo de plantillas de Nuclei Fuzzer en URLs de parámetros potenciales./chomte.sh -p projectname -d example.com -e -ru -nf
EnumScan: Ejecutar todos los módulos Enum./chomte.sh -p projectname -d example.com -e -cd -ru -v -nf
EnumScan: Reconocimiento XNL JS y escaneo de secretos Trufflehog./chomte.sh -p projectname -d example.com -e -ex
Realizar todos los escaneos aplicables./chomte.sh -p projectname -d example.com -all
Escaneo Shodan [Se requiere clave API]./chomte.sh -p projectname -d example.com -s
Ingresar lista de dominios en alcance./chomte.sh -p projectname -d Domains-list.txt
Dominio único para compromisos en alcance./chomte.sh -p projectname -d target.com -sd
Escaneo de IP única./chomte.sh -p projectname -i 127.0.0.1
Escaneo CIDR / Subred./chomte.sh -p projectname --cidr 192.168.10.0/24
Escaneo ASN./chomte.sh -p projectname --asn AS394363
Realizar escaneo Nmap en puertos abiertos./chomte.sh -p projectname -i IPs-list.txt -n
Realizar sondeo HTTP host:puerto y enumeración./chomte.sh -p projectname -hpl hostportlist.txt -e -cd