
CHOMTE.SH est un script shell puissant conçu pour automatiser les tâches de reconnaissance lors des tests d'intrusion. Il utilise divers outils basés sur Go pour recueillir des informations et identifier la surface d'attaque, ce qui en fait un atout précieux pour les chasseurs de primes de bugs et les testeurs d'intrusion.

Voici quelques-unes des fonctionnalités clés qui font de CHOMTE.SH un outil indispensable pour les professionnels de la sécurité :
CHOMTE.SH change la donne pour les professionnels de la cybersécurité, offrant une boîte à outils complète pour sécuriser vos actifs numériques et renforcer les défenses de vos applications web. Restez en avance sur les menaces, protégez votre présence en ligne et faites de CHOMTE.SH un élément de votre arsenal de sécurité.

Pour installer CHOMTE.SH, suivez ces étapes :
git clone https://github.com/mr-rizwan-syed/chomteshcd chomteshsudo suchmod +x *.sh./install.sh./chomte.shPour utiliser CHOMTE.SH, lancez le script avec les options suivantes :
└─# ./chomte.sh
██████╗██╗ ██╗ ██████╗ ███╗ ███╗████████╗███████╗ ███████╗██╗ ██╗
██╔════╝██║ ██║██╔═══██╗████╗ ████║╚══██╔══╝██╔════╝ ██╔════╝██║ ██║
██║ ███████║██║ ██║██╔████╔██║ ██║ █████╗ ███████╗███████║
██║ ██╔══██║██║ ██║██║╚██╔╝██║ ██║ ██╔══╝ ╚════██║██╔══██║
╚██████╗██║ ██║╚██████╔╝██║ ╚═╝ ██║ ██║ ███████╗██╗███████║██║ ██║
╚═════╝╚═╝ ╚═╝ ╚═════╝ ╚═╝ ╚═╝ ╚═╝ ╚══════╝╚═╝╚══════╝╚═╝ ╚═╝
U S A G E
Usage: ./chomte.sh -p <ProjectName> -d <domain.com> [option]
Usage: ./chomte.sh -p <ProjectName> -i <127.0.0.1> [option]
Usage: ./chomte.sh -p projectname -d example.com -brt -jsd -sto -n -cd -e -js -ex
Usage: ./chomte.sh -p projectname -d Domains-list.txt
Usage: ./chomte.sh -p projectname -i 127.0.0.1
Usage: ./chomte.sh -p projectname -i IPs-list.txt -n -cd -e -js -ex
Options obligatoires :
-p | --project <string> : Spécifiez le nom du projet
-d | --domain <string> : Spécifiez le domaine racine ou une liste de domaines
OU
-i | --ip <string> : Spécifiez une IP ou une liste d’IP – Commence par Naabu
-c | --cidr | --asn <string> : CIDR / ASN – Commence par Nmap Host Discovery
OU
-hpl | --hostportlist <filename>: Sondage HTTP sur une liste Hôte:Port
╔════════════════════════════════════════════════════════════════════════════════╗
Options facultatives – Applicables uniquement avec l’option -d
╚════════════════════════════════════════════════════════════════════════════════╝
-sd | --singledomain : Domaine unique pour un engagement dans le périmètre
-pp | --portprobe : Sonde les services web HTTP sur des ports autres que 80 et 443
-a | --all : Exécute tous les scans nécessaires
-rr | --rerun : Relance le scan
-brt | --dnsbrute : Reconnaissance DNS par brute-force
-ax | --alterx : Brute-force de sous-domaines avec DNSx sur les domaines générés par Alterx
-sto | --takeover : Scan de prise de contrôle de sous-domaines
╔════════════════════════════════════════════════════════════════════════════════╗
Options globales – Applicables avec -d ou -i
╚════════════════════════════════════════════════════════════════════════════════╝
-s | --shodan : Reconnaissance approfondie Shodan – Clé API requise
-n | --nmap : Scan Nmap sur les ports ouverts
-e | --enum : Reconnaissance active
-cd | --content : Scan de découverte de contenu
-cd | --content subdomains.txt : Scan de découverte de contenu
-ru | --reconurl : Reconnaissance d’URL ; applicable avec l’option -e
-ex | --enumxnl : Reconnaissance XNL JS ; applicable avec l’option -e
-nf | --nucleifuzz : Fuzzing Nuclei ; applicable avec l’option -e
-h | --help : Affiche cette aide
-n ou --nmap : Scan Nmap sur les ports ouverts.
-brt ou --dnsbrute : Reconnaissance DNS par brute-force.
-hpl ou --hostportlist : Sondage HTTP sur une liste Hôte:Port
-cd ou --content : Découverte de contenu – Le chemin est facultatif
-e ou --enum : Énumération active basée sur les technologies
-h ou --help : Affiche l’aide.
Voici quelques exemples de commandes :
~/.config/subfinder/provider-config.yaml Clés API Subfinder.chomtesh/config.ymlflags.conf, CHOMTE.SH vous permet de personnaliser les options de l’outil en modifiant le fichier flags.conf.Pour télécharger l’image chomtesh depuis Docker Hub, utilisez la commande suivante :
docker pull r12w4n/chomtesh
Pour exécuter chomtesh dans un conteneur qui se supprime après son exécution :
docker run --rm -it r12w4n/chomtesh ./chomte.sh -p vulnweb -d vulnweb.com -a
Pour exécuter chomtesh et mapper le répertoire Results du conteneur vers votre machine locale :
docker run --rm -it -v "$(pwd)/Results:/app/chomtesh/Results" r12w4n/chomtesh ./chomte.sh -p vulnweb -d vulnweb.com -brt -ax
Cette commande crée un dossier Results dans votre répertoire de travail actuel et le remplit avec les résultats du conteneur.
Si vous avez des fichiers de configuration sur votre machine hôte à utiliser dans le conteneur :
Chemins des fichiers hôte :
~/.config/subfinder/provider-config.yaml$(pwd)/config.ymlChemins de mappage dans le conteneur :
~/.config/subfinder/provider-config.yaml/app/chomtesh/config.ymlUtilisez la commande suivante pour mapper ces fichiers dans le conteneur :
docker run --rm -it \
-v ~/.config/subfinder/provider-config.yaml:~/.config/subfinder/provider-config.yaml \
-v $(pwd)/config.yml:/app/chomtesh/config.yml \
r12w4n/chomtesh ./chomte.sh -p vulnweb -d vulnweb.com -a
Voici quelques exemples de commandes :
cp core/cert-knock.sh . && chmod +x cert-knock.sh
./cert-knock.sh teslaoutput tesla.com
./cert-knock.sh teslaoutput "TESLA, INC."

En savoir plus ici : External Reconnaissance Unveiled: A Deep Dive into Domain Analysis
Les contributions et les pull requests sont vivement encouragées pour ce projet. Les contributions sont ce qui rend la communauté open source si formidable pour apprendre, s’inspirer et créer. Toute contribution que vous apportez est grandement appréciée.
Le projet CHOMTESH a été rendu possible grâce aux contributions de la communauté. Nous remercions tous les contributeurs qui ont fait de ce projet ce qu’il est aujourd’hui.
| Mode | Commandes |
|---|
| Collecter les sous-domaines et effectuer un sondage HTTP | ./chomte.sh -p projectname -d example.com |
| Brute-force de sous-domaines avec dmut | ./chomte.sh -p projectname -d example.com -brt |
| Effectuer un brute-force AlterX avec DNSx | ./chomte.sh -p projectname -d example.com -brt -ax |
| Scan de prise de contrôle de sous-domaines avec Subjack et Nuclei | ./chomte.sh -p projectname -d example.com -brt -ax -sto |
| Scan de ports puis sondage HTTP sur les ports ouverts | ./chomte.sh -p projectname -d example.com -pp |
| Scan Nmap sur les ports ouverts + rapports CSV, HTML | ./chomte.sh -p projectname -d example.com -pp -n |
| Scan d’énumération : découverte de contenu sur les URL potentielles | ./chomte.sh -p projectname -d example.com -e -cd |
| Scan d’énumération : fonction de reconnaissance d’URL | ./chomte.sh -p projectname -d example.com -e -ru |
| Scan d’énumération : scan de templates Nuclei Fuzzer sur les URL avec paramètres potentiels | ./chomte.sh -p projectname -d example.com -e -ru -nf |
| Scan d’énumération : exécuter tous les modules d’énumération | ./chomte.sh -p projectname -d example.com -e -cd -ru -v -nf |
| Scan d’énumération : reconnaissance XNL JS et scan secret Trufflehog | ./chomte.sh -p projectname -d example.com -e -ex |
| Exécuter tous les scans applicables | ./chomte.sh -p projectname -d example.com -all |
| Scan Shodan [clé API requise] | ./chomte.sh -p projectname -d example.com -s |
| Entrer une liste de domaines dans le périmètre | ./chomte.sh -p projectname -d Domains-list.txt |
| Domaine unique pour engagements dans le périmètre | ./chomte.sh -p projectname -d target.com -sd |
| Scan d’une seule IP | ./chomte.sh -p projectname -i 127.0.0.1 |
| Scan CIDR / sous-réseau | ./chomte.sh -p projectname --cidr 192.168.10.0/24 |
| Scan ASN | ./chomte.sh -p projectname --asn AS394363 |
| Effectuer un scan Nmap sur les ports ouverts | ./chomte.sh -p projectname -i IPs-list.txt -n |
| Effectuer un sondage HTTP hôte:port et une énumération | ./chomte.sh -p projectname -hpl hostportlist.txt -e -cd |