
Un pipeline programado de herramientas para agilizar la fase de reconocimiento en bug bounty/pruebas de penetración, para que puedas centrarte en devorar bugs.
Un pipeline de herramientas con scripts para simplificar la fase de reconocimiento en bug bounty/pruebas de penetración, para que puedas centrarte en cazar bugs.

Si has encontrado algún bug usando esta herramienta, ¡por favor dímelo!
Chomp Scan es un script de Bash que encadena las herramientas más rápidas y efectivas (en mi opinión/experiencia) para hacer el largo y a veces tedioso proceso de reconocimiento. No más buscar listas de palabras y tratar de recordar cuándo empezaste un escaneo y dónde está la salida. Chomp Scan puede centrarse en una lista de subdominios potencialmente interesantes, permitiéndote ahorrar tiempo y centrarte en objetivos de alto valor. Incluso puede notificarte a través de Notica cuando termine de ejecutarse.
Chomp Scan ahora integra Notica, que te permite recibir una notificación cuando el script termine. Simplemente visita Notica y obtén un parámetro URL único, p.ej. notica.us/?xxxxxxxx. Pasa el parámetro a Chomp Scan mediante el flag -n, mantén la página de Notica abierta en una pestaña del navegador en tu computadora o teléfono, y recibirás un mensaje cuando Chomp Scan haya terminado de ejecutarse. No más revisar constantemente/olvidar revisar esos escaneos de larga duración.
Se incluye una lista de palabras interesantes, como dev, test, uat, staging, etc., y los dominios que contienen esos términos son marcados. De esta manera puedes centrarte primero en los dominios interesantes si lo deseas. Esta lista se puede personalizar para adaptarse a tus necesidades, o reemplazarse con un archivo diferente mediante el flag -X.
Chomp Scan se ejecuta en múltiples modos. Un nuevo Archivo de Configuración es la forma recomendada de ejecutar escaneos, ya que permite el control más granular de herramientas y ajustes. Se incluye un modo CLI estándar, que funciona como cualquier otra herramienta CLI. Un modo interactivo guiado está disponible, así como un modo no interactivo, útil si no deseas buscar parámetros o preocuparte por configurar múltiples argumentos.
Nuevo Chomp Scan ahora incluye rescope. Rescope analizará todos los dominios resueltos descubiertos por Chomp Scan y generará un archivo de alcance JSON que se puede importar en Burp Suite. Esta opción se puede habilitar configurando la variable ENABLE_RESCOPE en el archivo de configuración o pasando el flag -r a través de la línea de comandos.
Por favor, consulta la Wiki para documentación detallada.
Nota: Chomp Scan está en desarrollo activo, y se agregarán herramientas nuevas/diferentes a medida que las encuentre. ¡Se aceptan pull requests y comentarios!
Chomp Scan ahora incluye una opción de archivo de configuración que proporciona un control más granular sobre qué herramientas se ejecutan y es menos engorroso que pasar un gran número de argumentos CLI. Es la forma recomendada de ejecutar Chomp Scan. Se puede usar pasando el flag -L. Se incluye un archivo ejemplo de configuración en este repositorio como plantilla, y los detalles completos del archivo de configuración están disponibles en la página de la wiki Archivo de Configuración.
Se utilizan varias listas de palabras, tanto para fuerza bruta de subdominios como para descubrimiento de contenido. Las Seclists de Daniel Miessler se usan mucho, así como las listas de Jason Haddix. Se pueden usar diferentes listas de palabras pasando una lista personalizada o usando uno de los argumentos de lista con nombre incorporados. Consulta la página de la wiki Wordlist para más detalles.
Clona este repositorio y ejecuta el script installer.sh incluido, opcionalmente incluyendo una ruta de archivo personalizada para instalar las herramientas necesarias. Asegúrate de ejecutar source ~/.profile en tu terminal después de ejecutar el instalador para agregar la ruta binaria de Go a tu variable $PATH. Luego ejecuta Chomp Scan. Si estás usando zsh, fish, u otro shell, asegúrate de que ~/go/bin esté en tu path. Para más detalles, consulta la página de la wiki Instalación.
TLDR: root@kali:~/chomp-scan# ./installer.sh [/some/optional/install/path]
Para información completa de uso, consulta la página Uso de la wiki. Ten en cuenta que la configuración es la forma recomendada y más potente de ejecutar Chomp Scan.
Chomp Scan siempre ejecuta enumeración de subdominios, por lo que se requiere un dominio mediante el flag -u. El dominio no debe contener un esquema, p.ej. http:// o https://. Por defecto, siempre se usa HTTPS. Esto se puede cambiar a HTTP pasando el flag -H. Una lista de palabras es opcional, y si no se proporciona, se usa la lista corta incorporada (20k palabras).
Otras fases de escaneo son opcionales. El descubrimiento de contenido puede tomar una lista de palabras opcional, de lo contrario, predeterminada a la lista corta incorporada (22k palabras).
Los resultados finales del escaneo se almacenan en tres archivos de texto en el directorio de salida. Todos los dominios únicos encontrados, ya sea que resuelvan o no, se almacenan en all_discovered_domains.txt, y todas las IPs únicas descubiertas se almacenan en all_discovered_ips.txt. Todos los dominios que resuelven a una IP se almacenan en all_resolved_domains.txt. A partir de v4.1, estos dominios se usan para generar la lista de dominios interesantes y la lista de todos los dominios, que luego se pueden usar para el descubrimiento de contenido y la recopilación de información.
chomp-scan.sh -u example.com -a d short -cC large -p -o path/to/directory
Usage of Chomp Scan:
-u domain
(required) Domain name to scan. This should not include a scheme, e.g. https:// or http://.
-L config-file
(optional) The path to a config file. This can be used to provide more granular control over what tools are run.
-d wordlist
(optional) The wordlist to use for subdomain enumeration. Three built-in lists, short, long, and huge can be used, as well as the path to a custom wordlist. The default is short.
-c
(optional) Enable content discovery phase. The wordlist for this option defaults to short if not provided.
-C wordlist
(optional) The wordlist to use for content discovery. Five built-in lists, small, medium, large, xl, and xxl can be used, as well as the path to a custom wordlist. The default is small.
-P file-path
(optional) Set a custom directory for the location of tools. The path must exist and the directory must contain all needed tools.
-s
(optional) Enable screenshots using Aquatone.
-i
(optional) Enable information gathering phase, using subjack, CORStest, S3Scanner, bfac, whatweb, wafw00f, httprobe, and nikto.
-p
(optional) Enable portscanning phase, using masscan (run as root) and nmap.
-I
(optional) Enable interactive mode. This allows you to select certain tool options and inputs interactively. This cannot be run with -D.
-D
(optional) Enable default non-interactive mode. This mode uses pre-selected defaults and requires no user interaction or options. This cannot be run with -I.
Options: Subdomain enumeration wordlist: short.
Content discovery wordlist: small.
Aquatone screenshots: yes.
Portscanning: yes.
Information gathering: yes.
Domains to scan: all unique discovered.
-b wordlist
(optional) Set custom domain blacklist file.
-X wordlist
(optional) Set custom interesting word list.
-o directory
(optional) Set custom output directory. It must exist and be writable.
-a
(optional) Use all unique discovered domains for scans, rather than interesting domains. This cannot be used with -A.
-A
(optional, default) Use only interesting discovered domains for scans, rather than all discovered domains. This cannot be used with -a.
-H
(optional) Use HTTP for connecting to sites instead of HTTPS.
-r
(optional) Enable creation of Burp scope JSON file with rescope.
-h
(optional) Display this help page.
Chomp Scan todavía está en desarrollo activo, ya que lo uso yo mismo para la caza de bugs, por lo que tengo la intención de seguir agregando nuevas funciones y herramientas a medida que las encuentre. Las sugerencias de nuevas herramientas, comentarios y pull requests son bienvenidos. Posibles adiciones:

Gracias a todos los autores de las herramientas incluidas. Ellos hacen todo el trabajo pesado.