
Un pipeline scripté d'outils pour rationaliser la phase de reconnaissance du bug bounty/test d'intrusion, afin que vous puissiez vous concentrer sur la chasse aux bugs.
Un pipeline scripté d'outils pour simplifier la phase de reconnaissance des bug bounty/tests de pénétration, afin que vous puissiez vous concentrer sur la chasse aux bugs.

Si vous avez trouvé des bugs avec cet outil, faites-le moi savoir !
Chomp Scan est un script Bash qui enchaîne les outils les plus rapides et les plus efficaces (à mon avis/d'après mon expérience) pour effectuer le long et parfois fastidieux processus de reconnaissance. Fini la recherche de listes de mots et les tentatives de se souvenir quand vous avez commencé un scan et où se trouve la sortie. Chomp Scan peut se concentrer sur une liste de sous-domaines potentiellement intéressants, vous faisant gagner du temps et vous permettant de vous concentrer sur des cibles de haute valeur. Il peut même vous notifier via Notica une fois terminé !
Chomp Scan intègre désormais Notica, ce qui vous permet de recevoir une notification lorsque le script se termine. Rendez-vous simplement sur Notica et obtenez un paramètre d'URL unique, ex. notica.us/?xxxxxxxx. Passez le paramètre à Chomp Scan via l'option -n, gardez la page Notica ouverte dans un onglet de navigateur sur votre ordinateur ou téléphone, et vous recevrez un message lorsque Chomp Scan aura terminé son exécution. Plus besoin de vérifier constamment ou d'oublier ces scans de longue durée.
Une liste de mots intéressants est incluse, tels que dev, test, uat, staging, etc., et les domaines contenant ces termes sont signalés. Ainsi, vous pouvez d'abord vous concentrer sur les domaines intéressants si vous le souhaitez. Cette liste peut être personnalisée selon vos besoins, ou remplacée par un fichier différent via l'option -X.
Chomp Scan fonctionne en plusieurs modes. Un nouveau Fichier de Configuration est la méthode recommandée pour lancer des scans, car elle permet le contrôle le plus granulaire des outils et des paramètres. Un mode CLI standard est inclus, qui fonctionne comme n'importe quel autre outil en ligne de commande. Un mode interactif guidé est disponible, ainsi qu'un mode non interactif, utile si vous ne souhaitez pas rechercher des paramètres ou vous soucier de définir plusieurs arguments.
Nouveau Chomp Scan inclut désormais rescope. Rescope analysera tous les domaines résolus découverts par Chomp Scan et générera un fichier de portée JSON qui peut être importé dans Burp Suite. Cette option peut être activée en définissant la variable ENABLE_RESCOPE dans le fichier de configuration ou en passant le drapeau -r via la ligne de commande.
Veuillez consulter le Wiki pour une documentation détaillée.
Note : Chomp Scan est en développement actif, et de nouveaux/outils différents seront ajoutés au fur et à mesure que je les rencontrerai. Les pull requests et commentaires sont les bienvenus !
Chomp Scan propose désormais une option de fichier de configuration qui offre un contrôle plus granulaire sur les outils exécutés et est moins lourd que de passer un grand nombre d'arguments en ligne de commande. C'est la méthode recommandée pour exécuter Chomp Scan. Il peut être utilisé en passant l'option -L. Un exemple de configuration est inclus dans ce dépôt comme modèle, et les détails complets du fichier de configuration sont disponibles sur la page wiki Fichier de Configuration.
Une variété de listes de mots est utilisée, à la fois pour le brute-force de sous-domaines et la découverte de contenu. Les Seclists de Daniel Miessler sont largement utilisées, ainsi que les listes de Jason Haddix. Différentes listes de mots peuvent être utilisées en passant une liste personnalisée ou en utilisant l'une des listes nommées intégrées. Voir la page wiki Listes de Mots pour plus de détails.
Clonez ce dépôt et exécutez le script installer.sh inclus, en incluant éventuellement un chemin de fichier personnalisé pour installer les outils nécessaires. Assurez-vous d'exécuter source ~/.profile dans votre terminal après avoir exécuté l'installateur afin d'ajouter le chemin binaire Go à votre variable $PATH. Exécutez ensuite Chomp Scan. Si vous utilisez zsh, fish ou un autre shell, assurez-vous que ~/go/bin est dans votre chemin. Pour plus de détails, consultez la page wiki Installation.
TLDR : root@kali:~/chomp-scan# ./installer.sh [/some/optional/install/path]
Pour des informations d'utilisation complètes, consultez la page Utilisation du wiki. Veuillez noter que la configuration est la méthode recommandée et la plus puissante pour exécuter Chomp Scan.
Chomp Scan exécute toujours l'énumération de sous-domaines, donc un domaine est requis via l'option -u. Le domaine ne doit pas contenir de schéma, ex. http:// ou https://. Par défaut, HTTPS est toujours utilisé. Cela peut être changé en HTTP en passant l'option -H. Une liste de mots est facultative, et si aucune n'est fournie, la liste courte intégrée (20 000 mots) est utilisée.
Les autres phases de scan sont facultatives. La découverte de contenu peut prendre une liste de mots facultative, sinon elle utilise par défaut la liste courte intégrée (22 000 mots).
Les résultats finaux du scan sont stockés dans trois fichiers texte dans le répertoire de sortie. Tous les domaines uniques trouvés, qu'ils résolvent ou non, sont stockés dans all_discovered_domains.txt, et toutes les adresses IP uniques découvertes sont stockées dans all_discovered_ips.txt. Tous les domaines qui résolvent en une IP sont stockés dans all_resolved_domains.txt. À partir de la v4.1, ces domaines sont utilisés pour générer la liste des domaines intéressants et la liste de tous les domaines, qui peuvent ensuite être utilisés pour la découverte de contenu et la collecte d'informations.
chomp-scan.sh -u example.com -a d short -cC large -p -o path/to/directory
Usage of Chomp Scan:
-u domain
(required) Domain name to scan. This should not include a scheme, e.g. https:// or http://.
-L config-file
(optional) The path to a config file. This can be used to provide more granular control over what tools are run.
-d wordlist
(optional) The wordlist to use for subdomain enumeration. Three built-in lists, short, long, and huge can be used, as well as the path to a custom wordlist. The default is short.
-c
(optional) Enable content discovery phase. The wordlist for this option defaults to short if not provided.
-C wordlist
(optional) The wordlist to use for content discovery. Five built-in lists, small, medium, large, xl, and xxl can be used, as well as the path to a custom wordlist. The default is small.
-P file-path
(optional) Set a custom directory for the location of tools. The path must exist and the directory must contain all needed tools.
-s
(optional) Enable screenshots using Aquatone.
-i
(optional) Enable information gathering phase, using subjack, CORStest, S3Scanner, bfac, whatweb, wafw00f, httprobe, and nikto.
-p
(optional) Enable portscanning phase, using masscan (run as root) and nmap.
-I
(optional) Enable interactive mode. This allows you to select certain tool options and inputs interactively. This cannot be run with -D.
-D
(optional) Enable default non-interactive mode. This mode uses pre-selected defaults and requires no user interaction or options. This cannot be run with -I.
Options: Subdomain enumeration wordlist: short.
Content discovery wordlist: small.
Aquatone screenshots: yes.
Portscanning: yes.
Information gathering: yes.
Domains to scan: all unique discovered.
-b wordlist
(optional) Set custom domain blacklist file.
-X wordlist
(optional) Set custom interesting word list.
-o directory
(optional) Set custom output directory. It must exist and be writable.
-a
(optional) Use all unique discovered domains for scans, rather than interesting domains. This cannot be used with -A.
-A
(optional, default) Use only interesting discovered domains for scans, rather than all discovered domains. This cannot be used with -a.
-H
(optional) Use HTTP for connecting to sites instead of HTTPS.
-r
(optional) Enable creation of Burp scope JSON file with rescope.
-h
(optional) Display this help page.
Chomp Scan est encore en développement actif, car je l'utilise moi-même pour la chasse aux bugs, donc j'ai l'intention de continuer à ajouter de nouvelles fonctionnalités et outils au fur et à mesure que je les rencontrerai. Les suggestions de nouveaux outils, les retours et les pull requests sont tous les bienvenus. Ajouts possibles :

Merci à tous les auteurs des outils inclus. Ce sont eux qui font tout le travail lourd.