Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
chomtesh — CHOMTE.SH est un script shell puissant conçu pour automatiser les tâches de reconnaissance lors des tests d'intrusion. Il utilise divers outils basés sur Go pour recueillir des informations et identifier la surface d'attaque, ce qui en fait un atout précieux pour les chasseurs de primes de bugs et les testeurs d'intrusion. | Kitploit
Outils/GitHubGitHub/mr-rizwan-syed/chomtesh
OSINT (Renseignement de Sources Ouvertes)Frameworks de Tests d'IntrusionReconnaissanceScanners de VulnérabilitésScan de PortsÉnumération DNS et Sous-domaineCollecte d'InformationsSécurité WebTests d'Intrusion

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Énumération de Sous-domaines
GitHubmr-rizwan-syed/chomtesh

chomtesh

Voir le dépôt
13423il y a 5 moisVérifié par Kitploit

À propos

CHOMTE.SH est un script shell puissant conçu pour automatiser les tâches de reconnaissance lors des tests d'intrusion. Il utilise divers outils basés sur Go pour recueillir des informations et identifier la surface d'attaque, ce qui en fait un atout précieux pour les chasseurs de primes de bugs et les testeurs d'intrusion.

Partager

CHOMTE.SH

N’oubliez pas de :star: ce repo pour rester informé des avancées quotidiennes !

Twitter Follow YouTube Subscribe GitHub Follow

CHOMTE.SH est un framework polyvalent conçu pour automatiser les tâches de reconnaissance lors des tests d’intrusion. Il est utile pour les chasseurs de bugs et les testeurs d’intrusion, que ce soit en interne ou en externe. Ses principales fonctionnalités incluent la collecte de sous-domaines, le brute-force de sous-domaines DNS, le scan rapide de ports, le sondage HTTP, l’énumération de services et la génération de rapports en divers formats. Il réalise également la découverte de contenu, identifie les mauvaises configurations et vulnérabilités courantes, mène une reconnaissance internet approfondie, offre une transparence des commandes et se spécialise dans la reconnaissance JavaScript. Les utilisateurs peuvent personnaliser les arguments de l’outil en modifiant le fichier flags.conf.

chomtesh_usage

Fonctionnalités principales

Voici quelques-unes des fonctionnalités clés qui font de CHOMTE.SH un outil indispensable pour les professionnels de la sécurité :

  1. Découverte de sous-domaines : Collectez facilement les sous-domaines à l’aide de l’outil robuste subfinder.
  2. Brute-force DNS de sous-domaines : Renforcez la sécurité de votre DNS en effectuant un brute-force de sous-domaines avec l’outil dmut.
  3. Scan rapide de ports : Identifiez rapidement les vulnérabilités potentielles en scannant les ports avec Naabu.
  4. Sondage HTTP : Générez des rapports détaillés, incluant techdetect et webanalyze, grâce à projectdiscovery HTTPX.
  5. Énumération de services : Découvrez les ports et services ouverts avec Nmap, en se concentrant sur l’essentiel.
  6. Rapports : Créez des rapports complets aux formats XML, NMAP, CSV et HTML pour présenter efficacement vos résultats.
  7. Découverte de contenu : Identifiez les fichiers sensibles exposés dans les applications web et corrigez les failles de sécurité potentielles.
  8. Scan de vulnérabilités : Détectez les mauvaises configurations et vulnérabilités courantes dans votre infrastructure et vos applications web.
  9. Reconnaissance approfondie : Exploitez Shodan et la transparence des certificats pour une reconnaissance internet exhaustive.
  10. Transparence des commandes : Obtenez une visibilité complète sur les commandes exécutées, leurs emplacements et les fichiers produits.
  11. Extraction et validation d’URL : Collectez toutes les URL, extrayez les fichiers JavaScript et validez-les, y compris celles avec des paramètres uniques.
  12. Scan basé sur Nuclei : Lancez des scans Nuclei en fonction des technologies trouvées dans les sous-domaines et effectuez du fuzzing de paramètres sur les URL.
  13. Reconnaissance JavaScript : Découvrez des identifiants codés en dur, des clés sensibles et des mots de passe dans vos applications.
  14. Personnalisation : Adaptez le comportement de l’outil à vos besoins en modifiant le fichier flags.conf.

CHOMTE.SH change la donne pour les professionnels de la cybersécurité, offrant une boîte à outils complète pour sécuriser vos actifs numériques et renforcer les défenses de vos applications web. Restez en avance sur les menaces, protégez votre présence en ligne et faites de CHOMTE.SH un élément de votre arsenal de sécurité.

chomtesh_MindMap

Installation

Pour installer CHOMTE.SH, suivez ces étapes :

  1. Clonez le dépôt : git clone https://github.com/mr-rizwan-syed/chomtesh
  2. Déplacez-vous dans le répertoire : cd chomtesh
  3. Passez en utilisateur root : sudo su
  4. Rendez le script exécutable : chmod +x *.sh
  5. Lancez le script d’installation : ./install.sh
  6. Exécutez Chomte.sh : ./chomte.sh

Utilisation

Pour utiliser CHOMTE.SH, lancez le script avec les options suivantes :

root@kitploit:~
└─# ./chomte.sh


 ██████╗██╗  ██╗ ██████╗ ███╗   ███╗████████╗███████╗   ███████╗██╗  ██╗
██╔════╝██║  ██║██╔═══██╗████╗ ████║╚══██╔══╝██╔════╝   ██╔════╝██║  ██║
██║     ███████║██║   ██║██╔████╔██║   ██║   █████╗     ███████╗███████║
██║     ██╔══██║██║   ██║██║╚██╔╝██║   ██║   ██╔══╝     ╚════██║██╔══██║
╚██████╗██║  ██║╚██████╔╝██║ ╚═╝ ██║   ██║   ███████╗██╗███████║██║  ██║
 ╚═════╝╚═╝  ╚═╝ ╚═════╝ ╚═╝     ╚═╝   ╚═╝   ╚══════╝╚═╝╚══════╝╚═╝  ╚═╝

 U S A G E
Usage: ./chomte.sh -p <ProjectName> -d <domain.com> [option]
Usage: ./chomte.sh -p <ProjectName> -i <127.0.0.1> [option]
Usage: ./chomte.sh -p projectname -d example.com -brt -jsd -sto -n -cd -e -js -ex
Usage: ./chomte.sh -p projectname -d Domains-list.txt
Usage: ./chomte.sh -p projectname -i 127.0.0.1
Usage: ./chomte.sh -p projectname -i IPs-list.txt -n -cd -e -js -ex

Options obligatoires :
    -p   | --project <string>       : Spécifiez le nom du projet
    -d   | --domain <string>        : Spécifiez le domaine racine ou une liste de domaines
      OU
    -i   | --ip <string>            : Spécifiez une IP ou une liste d’IP – Commence par Naabu
    -c   | --cidr | --asn <string>  : CIDR / ASN – Commence par Nmap Host Discovery
      OU
    -hpl | --hostportlist <filename>: Sondage HTTP sur une liste Hôte:Port

╔════════════════════════════════════════════════════════════════════════════════╗
        Options facultatives – Applicables uniquement avec l’option -d
╚════════════════════════════════════════════════════════════════════════════════╝


    -sd | --singledomain            : Domaine unique pour un engagement dans le périmètre
    -pp   | --portprobe             : Sonde les services web HTTP sur des ports autres que 80 et 443
    -a   | --all                    : Exécute tous les scans nécessaires
    -rr   | --rerun                 : Relance le scan
    -brt | --dnsbrute               : Reconnaissance DNS par brute-force
        -ax | --alterx              : Brute-force de sous-domaines avec DNSx sur les domaines générés par Alterx
    -sto | --takeover               : Scan de prise de contrôle de sous-domaines


╔════════════════════════════════════════════════════════════════════════════════╗
        Options globales – Applicables avec -d ou -i
╚════════════════════════════════════════════════════════════════════════════════╝
    -s   | --shodan                    : Reconnaissance approfondie Shodan – Clé API requise
    -n   | --nmap                      : Scan Nmap sur les ports ouverts
    -e   | --enum                      : Reconnaissance active
       -cd  | --content                : Scan de découverte de contenu
       -cd  | --content subdomains.txt : Scan de découverte de contenu
       -ru  | --reconurl               : Reconnaissance d’URL ; applicable avec l’option -e
       -ex  | --enumxnl                : Reconnaissance XNL JS ; applicable avec l’option -e
       -nf  | --nucleifuzz             : Fuzzing Nuclei ; applicable avec l’option -e
    -h   | --help                      : Affiche cette aide

Options obligatoires

  • -p ou --project : Spécifiez le nom du projet.
  • -d ou --domain : Spécifiez le domaine racine ou une liste de domaines.
  • -i ou --ip : Spécifiez une IP, un CIDR ou une liste d’IP.

Options facultatives

-n ou --nmap : Scan Nmap sur les ports ouverts.
-brt ou --dnsbrute : Reconnaissance DNS par brute-force.
-hpl ou --hostportlist : Sondage HTTP sur une liste Hôte:Port
-cd ou --content : Découverte de contenu – Le chemin est facultatif
-e ou --enum : Énumération active basée sur les technologies
-h ou --help : Affiche l’aide.

Exemple

Voici quelques exemples de commandes :

Configuration après installation

  1. Configurez les clés API Subfinder dans ~/.config/subfinder/provider-config.yaml Clés API Subfinder.
  2. Configurez les clés API dans le fichier de configuration Chomtesh chomtesh/config.yml
  3. Personnalisation flags.conf, CHOMTE.SH vous permet de personnaliser les options de l’outil en modifiant le fichier flags.conf.

Téléchargement de l’image Docker

Pour télécharger l’image chomtesh depuis Docker Hub, utilisez la commande suivante :

root@kitploit:~
docker pull r12w4n/chomtesh

Utilisation

Exécution d’un conteneur temporaire (le conteneur sera automatiquement supprimé une fois la commande terminée)

Pour exécuter chomtesh dans un conteneur qui se supprime après son exécution :

root@kitploit:~
docker run --rm -it r12w4n/chomtesh ./chomte.sh -p vulnweb -d vulnweb.com -a

Mappage des résultats vers la machine locale

Pour exécuter chomtesh et mapper le répertoire Results du conteneur vers votre machine locale :

root@kitploit:~
docker run --rm -it -v "$(pwd)/Results:/app/chomtesh/Results" r12w4n/chomtesh ./chomte.sh -p vulnweb -d vulnweb.com -brt -ax

Cette commande crée un dossier Results dans votre répertoire de travail actuel et le remplit avec les résultats du conteneur.

Utilisation de fichiers de configuration depuis l’hôte

Si vous avez des fichiers de configuration sur votre machine hôte à utiliser dans le conteneur :

  1. Chemins des fichiers hôte :

    • ~/.config/subfinder/provider-config.yaml
    • $(pwd)/config.yml
  2. Chemins de mappage dans le conteneur :

    • ~/.config/subfinder/provider-config.yaml
    • /app/chomtesh/config.yml

Utilisez la commande suivante pour mapper ces fichiers dans le conteneur :

root@kitploit:~
docker run --rm -it \
    -v ~/.config/subfinder/provider-config.yaml:~/.config/subfinder/provider-config.yaml \
    -v $(pwd)/config.yml:/app/chomtesh/config.yml \
    r12w4n/chomtesh ./chomte.sh -p vulnweb -d vulnweb.com -a

Reconnaissance horizontale – Pour collecter les racines / TLD avec cert-knock.sh

Voici quelques exemples de commandes :

root@kitploit:~
cp core/cert-knock.sh . && chmod +x cert-knock.sh
./cert-knock.sh teslaoutput tesla.com
./cert-knock.sh teslaoutput "TESLA, INC."

chomtesh_crtsh chomtesh_org chomtesh_org

En savoir plus ici : External Reconnaissance Unveiled: A Deep Dive into Domain Analysis

Contributions

Les contributions et les pull requests sont vivement encouragées pour ce projet. Les contributions sont ce qui rend la communauté open source si formidable pour apprendre, s’inspirer et créer. Toute contribution que vous apportez est grandement appréciée.

Remerciements

Le projet CHOMTESH a été rendu possible grâce aux contributions de la communauté. Nous remercions tous les contributeurs qui ont fait de ce projet ce qu’il est aujourd’hui.

  1. Rizwan Syed
  2. Rushikesh Patil
  3. Ashutosh Barot
  4. Kaustubh Rai
Télécharger l’outil
ModeCommandes
Collecter les sous-domaines et effectuer un sondage HTTP./chomte.sh -p projectname -d example.com
Brute-force de sous-domaines avec dmut./chomte.sh -p projectname -d example.com -brt
Effectuer un brute-force AlterX avec DNSx./chomte.sh -p projectname -d example.com -brt -ax
Scan de prise de contrôle de sous-domaines avec Subjack et Nuclei./chomte.sh -p projectname -d example.com -brt -ax -sto
Scan de ports puis sondage HTTP sur les ports ouverts./chomte.sh -p projectname -d example.com -pp
Scan Nmap sur les ports ouverts + rapports CSV, HTML./chomte.sh -p projectname -d example.com -pp -n
Scan d’énumération : découverte de contenu sur les URL potentielles./chomte.sh -p projectname -d example.com -e -cd
Scan d’énumération : fonction de reconnaissance d’URL./chomte.sh -p projectname -d example.com -e -ru
Scan d’énumération : scan de templates Nuclei Fuzzer sur les URL avec paramètres potentiels./chomte.sh -p projectname -d example.com -e -ru -nf
Scan d’énumération : exécuter tous les modules d’énumération./chomte.sh -p projectname -d example.com -e -cd -ru -v -nf
Scan d’énumération : reconnaissance XNL JS et scan secret Trufflehog./chomte.sh -p projectname -d example.com -e -ex
Exécuter tous les scans applicables./chomte.sh -p projectname -d example.com -all
Scan Shodan [clé API requise]./chomte.sh -p projectname -d example.com -s
Entrer une liste de domaines dans le périmètre./chomte.sh -p projectname -d Domains-list.txt
Domaine unique pour engagements dans le périmètre./chomte.sh -p projectname -d target.com -sd
Scan d’une seule IP./chomte.sh -p projectname -i 127.0.0.1
Scan CIDR / sous-réseau./chomte.sh -p projectname --cidr 192.168.10.0/24
Scan ASN./chomte.sh -p projectname --asn AS394363
Effectuer un scan Nmap sur les ports ouverts./chomte.sh -p projectname -i IPs-list.txt -n
Effectuer un sondage HTTP hôte:port et une énumération./chomte.sh -p projectname -hpl hostportlist.txt -e -cd