Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
chomtesh — CHOMTE.SH est un script shell puissant conçu pour automatiser les tâches de reconnaissance lors des tests d'intrusion. Il utilise divers outils basés sur Go pour recueillir des informations et identifier la surface d'attaque, ce qui en fait un atout précieux pour les chasseurs de primes de bugs et les testeurs d'intrusion. | Kitploit
Outils/GitHubGitHub/mr-rizwan-syed/chomtesh
OSINT (Renseignement de Sources Ouvertes)Frameworks de Tests d'IntrusionReconnaissanceScanners de VulnérabilitésScan de PortsÉnumération DNS et Sous-domaineCollecte d'InformationsSécurité Web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Tests d'Intrusion
Énumération de Sous-domaines
GitHubmr-rizwan-syed/chomtesh

chomtesh

Voir le dépôt
1342322il y a 7 moisVérifié par Kitploit

CHOMTE.SH est un script shell puissant conçu pour automatiser les tâches de reconnaissance lors des tests d'intrusion. Il utilise divers outils basés sur Go pour recueillir des informations et identifier la surface d'attaque, ce qui en fait un atout précieux pour les chasseurs de primes de bugs et les testeurs d'intrusion.

Partager

CHOMTE.SH

N’oubliez pas de :star: ce repo pour rester informé des avancées quotidiennes !

Twitter Follow YouTube Subscribe GitHub Follow

CHOMTE.SH est un framework polyvalent conçu pour automatiser les tâches de reconnaissance lors des tests d’intrusion. Il est utile pour les chasseurs de bugs et les testeurs d’intrusion, que ce soit en interne ou en externe. Ses principales fonctionnalités incluent la collecte de sous-domaines, le brute-force de sous-domaines DNS, le scan rapide de ports, le sondage HTTP, l’énumération de services et la génération de rapports en divers formats. Il réalise également la découverte de contenu, identifie les mauvaises configurations et vulnérabilités courantes, mène une reconnaissance internet approfondie, offre une transparence des commandes et se spécialise dans la reconnaissance JavaScript. Les utilisateurs peuvent personnaliser les arguments de l’outil en modifiant le fichier flags.conf.

chomtesh_usage

Fonctionnalités principales

Voici quelques-unes des fonctionnalités clés qui font de CHOMTE.SH un outil indispensable pour les professionnels de la sécurité :

  1. Découverte de sous-domaines : Collectez facilement les sous-domaines à l’aide de l’outil robuste subfinder.
  2. Brute-force DNS de sous-domaines : Renforcez la sécurité de votre DNS en effectuant un brute-force de sous-domaines avec l’outil dmut.
  3. Scan rapide de ports : Identifiez rapidement les vulnérabilités potentielles en scannant les ports avec Naabu.
  4. Sondage HTTP : Générez des rapports détaillés, incluant techdetect et webanalyze, grâce à projectdiscovery HTTPX.
  5. Énumération de services : Découvrez les ports et services ouverts avec Nmap, en se concentrant sur l’essentiel.
  6. Rapports : Créez des rapports complets aux formats XML, NMAP, CSV et HTML pour présenter efficacement vos résultats.
  7. Découverte de contenu : Identifiez les fichiers sensibles exposés dans les applications web et corrigez les failles de sécurité potentielles.
  8. Scan de vulnérabilités : Détectez les mauvaises configurations et vulnérabilités courantes dans votre infrastructure et vos applications web.
  9. Reconnaissance approfondie : Exploitez Shodan et la transparence des certificats pour une reconnaissance internet exhaustive.
  10. Transparence des commandes : Obtenez une visibilité complète sur les commandes exécutées, leurs emplacements et les fichiers produits.
  11. Extraction et validation d’URL : Collectez toutes les URL, extrayez les fichiers JavaScript et validez-les, y compris celles avec des paramètres uniques.
  12. Scan basé sur Nuclei : Lancez des scans Nuclei en fonction des technologies trouvées dans les sous-domaines et effectuez du fuzzing de paramètres sur les URL.
  13. Reconnaissance JavaScript : Découvrez des identifiants codés en dur, des clés sensibles et des mots de passe dans vos applications.
  14. Personnalisation : Adaptez le comportement de l’outil à vos besoins en modifiant le fichier flags.conf.

CHOMTE.SH change la donne pour les professionnels de la cybersécurité, offrant une boîte à outils complète pour sécuriser vos actifs numériques et renforcer les défenses de vos applications web. Restez en avance sur les menaces, protégez votre présence en ligne et faites de CHOMTE.SH un élément de votre arsenal de sécurité.

chomtesh_MindMap

Installation

Pour installer CHOMTE.SH, suivez ces étapes :

  1. Clonez le dépôt : git clone https://github.com/mr-rizwan-syed/chomtesh
  2. Déplacez-vous dans le répertoire : cd chomtesh
  3. Passez en utilisateur root : sudo su
  4. Rendez le script exécutable : chmod +x *.sh
  5. Lancez le script d’installation : ./install.sh
  6. Exécutez Chomte.sh : ./chomte.sh

Utilisation

Pour utiliser CHOMTE.SH, lancez le script avec les options suivantes :

└─# ./chomte.sh


 ██████╗██╗  ██╗ ██████╗ ███╗   ███╗████████╗███████╗   ███████╗██╗  ██╗
██╔════╝██║  ██║██╔═══██╗████╗ ████║╚══██╔══╝██╔════╝   ██╔════╝██║  ██║
██║     ███████║██║   ██║██╔████╔██║   ██║   █████╗     ███████╗███████║
██║     ██╔══██║██║   ██║██║╚██╔╝██║   ██║   ██╔══╝     ╚════██║██╔══██║
╚██████╗██║  ██║╚██████╔╝██║ ╚═╝ ██║   ██║   ███████╗██╗███████║██║  ██║
 ╚═════╝╚═╝  ╚═╝ ╚═════╝ ╚═╝     ╚═╝   ╚═╝   ╚══════╝╚═╝╚══════╝╚═╝  ╚═╝

 U S A G E
Usage: ./chomte.sh -p <ProjectName> -d <domain.com> [option]
Usage: ./chomte.sh -p <ProjectName> -i <127.0.0.1> [option]
Usage: ./chomte.sh -p projectname -d example.com -brt -jsd -sto -n -cd -e -js -ex
Usage: ./chomte.sh -p projectname -d Domains-list.txt
Usage: ./chomte.sh -p projectname -i 127.0.0.1
Usage: ./chomte.sh -p projectname -i IPs-list.txt -n -cd -e -js -ex

Options obligatoires :
    -p   | --project <string>       : Spécifiez le nom du projet
    -d   | --domain <string>        : Spécifiez le domaine racine ou une liste de domaines
      OU
    -i   | --ip <string>            : Spécifiez une IP ou une liste d’IP – Commence par Naabu
    -c   | --cidr | --asn <string>  : CIDR / ASN – Commence par Nmap Host Discovery
      OU
    -hpl | --hostportlist <filename>: Sondage HTTP sur une liste Hôte:Port

╔════════════════════════════════════════════════════════════════════════════════╗
        Options facultatives – Applicables uniquement avec l’option -d
╚════════════════════════════════════════════════════════════════════════════════╝


    -sd | --singledomain            : Domaine unique pour un engagement dans le périmètre
    -pp   | --portprobe             : Sonde les services web HTTP sur des ports autres que 80 et 443
    -a   | --all                    : Exécute tous les scans nécessaires
    -rr   | --rerun                 : Relance le scan
    -brt | --dnsbrute               : Reconnaissance DNS par brute-force
        -ax | --alterx              : Brute-force de sous-domaines avec DNSx sur les domaines générés par Alterx
    -sto | --takeover               : Scan de prise de contrôle de sous-domaines


╔════════════════════════════════════════════════════════════════════════════════╗
        Options globales – Applicables avec -d ou -i
╚════════════════════════════════════════════════════════════════════════════════╝
    -s   | --shodan                    : Reconnaissance approfondie Shodan – Clé API requise
    -n   | --nmap                      : Scan Nmap sur les ports ouverts
    -e   | --enum                      : Reconnaissance active
       -cd  | --content                : Scan de découverte de contenu
       -cd  | --content subdomains.txt : Scan de découverte de contenu
       -ru  | --reconurl               : Reconnaissance d’URL ; applicable avec l’option -e
       -ex  | --enumxnl                : Reconnaissance XNL JS ; applicable avec l’option -e
       -nf  | --nucleifuzz             : Fuzzing Nuclei ; applicable avec l’option -e
    -h   | --help                      : Affiche cette aide
Télécharger l’outil