
CHOMTE.SH es un potente script de shell diseñado para automatizar tareas de reconocimiento durante pruebas de penetración. Utiliza varias herramientas basadas en Go para recopilar información e identificar la superficie de ataque, lo que lo convierte en un activo valioso para cazadores de recompensas y probadores de penetración.

Estas son algunas de las características clave que hacen de CHOMTE.SH una herramienta imprescindible para profesionales de seguridad:
CHOMTE.SH es un cambio de juego para los profesionales de ciberseguridad, ofreciendo un conjunto completo de herramientas para asegurar tus activos digitales y fortalecer las defensas de tus aplicaciones web. Mantente por delante de las amenazas, protege tu presencia en línea y haz de CHOMTE.SH parte de tu arsenal de seguridad.

Para instalar CHOMTE.SH, sigue estos pasos:
git clone https://github.com/mr-rizwan-syed/chomteshcd chomteshsudo suchmod +x *.sh./install.sh./chomte.shPara usar CHOMTE.SH, ejecuta el script con los siguientes flags:
└─# ./chomte.sh
██████╗██╗ ██╗ ██████╗ ███╗ ███╗████████╗███████╗ ███████╗██╗ ██╗
██╔════╝██║ ██║██╔═══██╗████╗ ████║╚══██╔══╝██╔════╝ ██╔════╝██║ ██║
██║ ███████║██║ ██║██╔████╔██║ ██║ █████╗ ███████╗███████║
██║ ██╔══██║██║ ██║██║╚██╔╝██║ ██║ ██╔══╝ ╚════██║██╔══██║
╚██████╗██║ ██║╚██████╔╝██║ ╚═╝ ██║ ██║ ███████╗██╗███████║██║ ██║
╚═════╝╚═╝ ╚═╝ ╚═════╝ ╚═╝ ╚═╝ ╚═╝ ╚══════╝╚═╝╚══════╝╚═╝ ╚═╝
U S A G E
Usage: ./chomte.sh -p <ProjectName> -d <domain.com> [option]
Usage: ./chomte.sh -p <ProjectName> -i <127.0.0.1> [option]
Usage: ./chomte.sh -p projectname -d example.com -brt -jsd -sto -n -cd -e -js -ex
Usage: ./chomte.sh -p projectname -d Domains-list.txt
Usage: ./chomte.sh -p projectname -i 127.0.0.1
Usage: ./chomte.sh -p projectname -i IPs-list.txt -n -cd -e -js -ex
Mandatory Flags:
-p | --project <string> : Specify Project Name here
-d | --domain <string> : Specify Root Domain here / Domain List here
OR
-i | --ip <string> : Specify IP / IPlist here - Starts with Naabu
-c | --cidr | --asn <string> : CIDR / ASN - Starts with Nmap Host Discovery
OR
-hpl | --hostportlist <filename>: HTTP Probing on Host:Port List
╔════════════════════════════════════════════════════════════════════════════════╗
Optional Flags - Only applicable with domain -d flag
╚════════════════════════════════════════════════════════════════════════════════╝
-sd | --singledomain : Single Domain for In-Scope Engagement
-pp | --portprobe : Probe HTTP web services in ports other than 80 & 443
-a | --all : Run all required scans
-rr | --rerun : ReRun the scan again
-brt | --dnsbrute : DNS Recon Bruteforce
-ax | --alterx : Subdomain Bruteforcing using DNSx on Alterx Generated Domains
-sto | --takeover : Subdomain Takeover Scan
╔════════════════════════════════════════════════════════════════════════════════╗
Global Flags - Applicable with both -d / -i
╚════════════════════════════════════════════════════════════════════════════════╝
-s | --shodan : Shodan Deep Recon - API Key Required
-n | --nmap : Nmap Scan against open ports
-e | --enum : Active Recon
-cd | --content : Content Discovery Scan
-cd | --content subdomains.txt : Content Discovery Scan
-ru | --reconurl : URL Recon; applicable with enum -e flag
-ex | --enumxnl : XNL JS Recon; applicable with enum -e flag
-nf | --nucleifuzz : Nuclei Fuzz; applicable with enum -e flag
-h | --help : Show this help
-n o --nmap : Escaneo Nmap contra puertos abiertos.
-brt o --dnsbrute : Fuerza bruta de reconocimiento DNS.
-hpl o --hostportlist : Sondeo HTTP en lista de Host:Puerto
-cd o --content : Descubrimiento de contenido - La ruta es opcional
-e o --enum : Enumeración activa basada en tecnologías
-h o --help : Muestra esta ayuda.
Aquí hay algunos comandos de ejemplo:
~/.config/subfinder/provider-config.yaml Claves API de Subfinder.chomtesh/config.ymlflags.conf: CHOMTE.SH te permite personalizar las banderas de la herramienta editando el archivo flags.conf.Para obtener la imagen chomtesh de Docker Hub, usa el siguiente comando:
docker pull r12w4n/chomtesh
Para ejecutar chomtesh en un contenedor que se elimina al finalizar:
docker run --rm -it r12w4n/chomtesh ./chomte.sh -p vulnweb -d vulnweb.com -a
Para ejecutar chomtesh y mapear el directorio Results del contenedor a tu máquina local:
docker run --rm -it -v "$(pwd)/Results:/app/chomtesh/Results" r12w4n/chomtesh ./chomte.sh -p vulnweb -d vulnweb.com -brt -ax
Este comando creará una carpeta Results en tu directorio de trabajo actual y la llenará con los resultados del contenedor.
Si tienes archivos de configuración en tu máquina host que necesitas usar dentro del contenedor:
Rutas de archivos del host:
~/.config/subfinder/provider-config.yaml$(pwd)/config.ymlRutas de mapeo en el contenedor:
~/.config/subfinder/provider-config.yaml/app/chomtesh/config.ymlUsa el siguiente comando para mapear estos archivos dentro del contenedor:
docker run --rm -it \
-v ~/.config/subfinder/provider-config.yaml:~/.config/subfinder/provider-config.yaml \
-v $(pwd)/config.yml:/app/chomtesh/config.yml \
r12w4n/chomtesh ./chomte.sh -p vulnweb -d vulnweb.com -a
Aquí hay algunos comandos de ejemplo:
cp core/cert-knock.sh . && chmod +x cert-knock.sh
./cert-knock.sh teslaoutput tesla.com
./cert-knock.sh teslaoutput "TESLA, INC."

Leer más aquí: Reconocimiento Externo Revelado: Un Análisis Profundo del Dominio
Se fomentan mucho las contribuciones y solicitudes de extracción para este proyecto. Las contribuciones son lo que hace que la comunidad de código abierto sea un lugar tan increíble para aprender, inspirar y crear. Cualquier contribución que hagas es muy apreciada.
El proyecto CHOMTESH fue posible gracias a las contribuciones de la comunidad. Agradecemos a todos los contribuyentes que han hecho de este proyecto lo que es.
| Modo | Comandos |
|---|
| Reunir subdominios y realizar sondeo HTTP | ./chomte.sh -p projectname -d example.com |
| Fuerza bruta de subdominios con dmut | ./chomte.sh -p projectname -d example.com -brt |
| Realizar fuerza bruta AlterX usando DNSx | ./chomte.sh -p projectname -d example.com -brt -ax |
| Escaneo de subdominios vulnerables a takeover usando Subjack y Nuclei | ./chomte.sh -p projectname -d example.com -brt -ax -sto |
| Escaneo de puertos y luego sondeo HTTP en puertos abiertos | ./chomte.sh -p projectname -d example.com -pp |
| Escaneo Nmap en puertos abiertos + informes CSV, HTML | ./chomte.sh -p projectname -d example.com -pp -n |
| EnumScan: Escaneo de descubrimiento de contenido en URLs potenciales | ./chomte.sh -p projectname -d example.com -e -cd |
| EnumScan: Función de reconocimiento de URLs | ./chomte.sh -p projectname -d example.com -e -ru |
| EnumScan: Escaneo de plantillas de Nuclei Fuzzer en URLs de parámetros potenciales | ./chomte.sh -p projectname -d example.com -e -ru -nf |
| EnumScan: Ejecutar todos los módulos Enum | ./chomte.sh -p projectname -d example.com -e -cd -ru -v -nf |
| EnumScan: Reconocimiento XNL JS y escaneo de secretos Trufflehog | ./chomte.sh -p projectname -d example.com -e -ex |
| Realizar todos los escaneos aplicables | ./chomte.sh -p projectname -d example.com -all |
| Escaneo Shodan [Se requiere clave API] | ./chomte.sh -p projectname -d example.com -s |
| Ingresar lista de dominios en alcance | ./chomte.sh -p projectname -d Domains-list.txt |
| Dominio único para compromisos en alcance | ./chomte.sh -p projectname -d target.com -sd |
| Escaneo de IP única | ./chomte.sh -p projectname -i 127.0.0.1 |
| Escaneo CIDR / Subred | ./chomte.sh -p projectname --cidr 192.168.10.0/24 |
| Escaneo ASN | ./chomte.sh -p projectname --asn AS394363 |
| Realizar escaneo Nmap en puertos abiertos | ./chomte.sh -p projectname -i IPs-list.txt -n |
| Realizar sondeo HTTP host:puerto y enumeración | ./chomte.sh -p projectname -hpl hostportlist.txt -e -cd |