Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
chomtesh — CHOMTE.SH es un potente script de shell diseñado para automatizar tareas de reconocimiento durante pruebas de penetración. Utiliza varias herramientas basadas en Go para recopilar información e identificar la superficie de ataque, lo que lo convierte en un activo valioso para cazadores de recompensas y probadores de penetración. | Kitploit
Herramientas/GitHubGitHub/mr-rizwan-syed/chomtesh
OSINT (Inteligencia de Fuentes Abiertas)Frameworks de Pruebas de PenetraciónReconocimientoEscáneres de VulnerabilidadesEscaneo de PuertosEnumeración de DNS y SubdominiosRecopilación de InformaciónSeguridad Web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Pruebas de Penetración
Enumeración de Subdominios
GitHubmr-rizwan-syed/chomtesh

chomtesh

Ver Repositorio
1342320hace 7 mesesRevisado por Kitploit

CHOMTE.SH es un potente script de shell diseñado para automatizar tareas de reconocimiento durante pruebas de penetración. Utiliza varias herramientas basadas en Go para recopilar información e identificar la superficie de ataque, lo que lo convierte en un activo valioso para cazadores de recompensas y probadores de penetración.

Compartir

CHOMTE.SH

¡Asegúrate de dar :star: a este repositorio para mantenerte al día con el progreso diario!

Twitter Follow YouTube Subscribe GitHub Follow

CHOMTE.SH es un framework versátil diseñado para automatizar tareas de reconocimiento en pruebas de penetración. Es útil para cazadores de bugs y pentesters tanto en compromisos de red internos como externos. Sus características clave incluyen obtención de subdominios, fuerza bruta de subdominios DNS, escaneo rápido de puertos, sondeo HTTP, enumeración de servicios y generación de informes en varios formatos. Además, realiza descubrimiento de contenido, identifica configuraciones incorrectas y vulnerabilidades comunes, lleva a cabo reconocimiento profundo en internet, ofrece transparencia de comandos y se especializa en reconocimiento de JavaScript. Los usuarios pueden personalizar los argumentos de la herramienta modificando el archivo flags.conf.

chomtesh_usage

Características Principales

Estas son algunas de las características clave que hacen de CHOMTE.SH una herramienta imprescindible para profesionales de seguridad:

  1. Descubrimiento de Subdominios: Reúne fácilmente subdominios con la ayuda de la robusta herramienta subfinder.
  2. Fuerza Bruta de Subdominios DNS: Refuerza tu seguridad DNS realizando fuerza bruta de subdominios con la herramienta dmut.
  3. Escaneo Rápido de Puertos: Identifica rápidamente vulnerabilidades potenciales realizando escaneos de puertos con Naabu.
  4. Sondeo HTTP: Genera informes detallados, incluyendo techdetect y webanalyze, usando projectdiscovery HTTPX.
  5. Enumeración de Servicios: Descubre puertos y servicios abiertos usando Nmap, enfocándote solo en lo importante.
  6. Generación de Informes: Crea informes completos en formatos XML, NMAP, CSV y HTML, permitiéndote presentar tus hallazgos de manera efectiva.
  7. Descubrimiento de Contenido: Identifica archivos sensibles expuestos en aplicaciones web y corrige posibles fallos de seguridad.
  8. Escaneo de Vulnerabilidades: Descubre configuraciones incorrectas y vulnerabilidades comunes en tu infraestructura y aplicaciones web.
  9. Reconocimiento Profundo: Aprovecha Shodan y Certificate Transparency para un reconocimiento exhaustivo a nivel de internet.
  10. Transparencia de Comandos: Obtén visibilidad total de los comandos ejecutados, sus ubicaciones y salidas de archivos.
  11. Extracción y Validación de URLs: Recopila todas las URLs, extrae archivos JavaScript y valídalos, incluyendo aquellos con parámetros únicos.
  12. Escaneo Basado en Nuclei: Ejecuta escaneos de Nuclei basados en las tecnologías encontradas en los subdominios y realiza fuzzing de parámetros en URLs.
  13. Reconocimiento de JavaScript: Descubre credenciales hardcodeadas, claves sensibles y contraseñas en tus aplicaciones.
  14. Personalización: Adapta el comportamiento de la herramienta a tus necesidades modificando el archivo flags.conf.

CHOMTE.SH es un cambio de juego para los profesionales de ciberseguridad, ofreciendo un conjunto completo de herramientas para asegurar tus activos digitales y fortalecer las defensas de tus aplicaciones web. Mantente por delante de las amenazas, protege tu presencia en línea y haz de CHOMTE.SH parte de tu arsenal de seguridad.

chomtesh_MindMap

Instalación

Para instalar CHOMTE.SH, sigue estos pasos:

  1. Clona el repositorio: git clone https://github.com/mr-rizwan-syed/chomtesh
  2. Cambia al directorio: cd chomtesh
  3. Cambia al usuario root: sudo su
  4. Haz el script ejecutable: chmod +x *.sh
  5. Ejecuta el script de instalación: ./install.sh
  6. Ejecuta Chomte.sh: ./chomte.sh

Uso

Para usar CHOMTE.SH, ejecuta el script con los siguientes flags:

└─# ./chomte.sh


 ██████╗██╗  ██╗ ██████╗ ███╗   ███╗████████╗███████╗   ███████╗██╗  ██╗
██╔════╝██║  ██║██╔═══██╗████╗ ████║╚══██╔══╝██╔════╝   ██╔════╝██║  ██║
██║     ███████║██║   ██║██╔████╔██║   ██║   █████╗     ███████╗███████║
██║     ██╔══██║██║   ██║██║╚██╔╝██║   ██║   ██╔══╝     ╚════██║██╔══██║
╚██████╗██║  ██║╚██████╔╝██║ ╚═╝ ██║   ██║   ███████╗██╗███████║██║  ██║
 ╚═════╝╚═╝  ╚═╝ ╚═════╝ ╚═╝     ╚═╝   ╚═╝   ╚══════╝╚═╝╚══════╝╚═╝  ╚═╝

 U S A G E
Usage: ./chomte.sh -p <ProjectName> -d <domain.com> [option]
Usage: ./chomte.sh -p <ProjectName> -i <127.0.0.1> [option]
Usage: ./chomte.sh -p projectname -d example.com -brt -jsd -sto -n -cd -e -js -ex
Usage: ./chomte.sh -p projectname -d Domains-list.txt
Usage: ./chomte.sh -p projectname -i 127.0.0.1
Usage: ./chomte.sh -p projectname -i IPs-list.txt -n -cd -e -js -ex

Mandatory Flags:
    -p   | --project <string>       : Specify Project Name here
    -d   | --domain <string>        : Specify Root Domain here / Domain List here
      OR
    -i   | --ip <string>            : Specify IP / IPlist here - Starts with Naabu
    -c   | --cidr | --asn <string>  : CIDR / ASN - Starts with Nmap Host Discovery
      OR
    -hpl | --hostportlist <filename>: HTTP Probing on Host:Port List

╔════════════════════════════════════════════════════════════════════════════════╗
        Optional Flags - Only applicable with domain -d flag
╚════════════════════════════════════════════════════════════════════════════════╝


    -sd | --singledomain            : Single Domain for In-Scope Engagement
    -pp   | --portprobe             : Probe HTTP web services in ports other than 80 & 443
    -a   | --all                    : Run all required scans
    -rr   | --rerun                 : ReRun the scan again
    -brt | --dnsbrute               : DNS Recon Bruteforce
        -ax | --alterx              : Subdomain Bruteforcing using DNSx on Alterx Generated Domains
    -sto | --takeover               : Subdomain Takeover Scan


╔════════════════════════════════════════════════════════════════════════════════╗
        Global Flags - Applicable with both -d / -i
╚════════════════════════════════════════════════════════════════════════════════╝
    -s   | --shodan                    : Shodan Deep Recon - API Key Required
    -n   | --nmap                      : Nmap Scan against open ports
    -e   | --enum                      : Active Recon
       -cd  | --content                : Content Discovery Scan
       -cd  | --content subdomains.txt : Content Discovery Scan
       -ru  | --reconurl               : URL Recon; applicable with enum -e flag
       -ex  | --enumxnl                : XNL JS Recon; applicable with enum -e flag
       -nf  | --nucleifuzz             : Nuclei Fuzz; applicable with enum -e flag
    -h   | --help                      : Show this help

Banderas Obligatorias

  • -p o --project: Especifica el nombre del proyecto aquí.
  • -d o --domain: Especifica el dominio raíz aquí o una lista de dominios.
  • -i o --ip: Especifica la IP/CIDR/lista de IPs aquí.
Descargar herramienta