
Un pipeline scripté d'outils pour rationaliser la phase de reconnaissance du bug bounty/test d'intrusion, afin que vous puissiez vous concentrer sur la chasse aux bugs.
Un pipeline scripté d'outils pour simplifier la phase de reconnaissance des bug bounty/tests de pénétration, afin que vous puissiez vous concentrer sur la chasse aux bugs.

Si vous avez trouvé des bugs avec cet outil, faites-le moi savoir !
Chomp Scan est un script Bash qui enchaîne les outils les plus rapides et les plus efficaces (à mon avis/d'après mon expérience) pour effectuer le long et parfois fastidieux processus de reconnaissance. Fini la recherche de listes de mots et les tentatives de se souvenir quand vous avez commencé un scan et où se trouve la sortie. Chomp Scan peut se concentrer sur une liste de sous-domaines potentiellement intéressants, vous faisant gagner du temps et vous permettant de vous concentrer sur des cibles de haute valeur. Il peut même vous notifier via Notica une fois terminé !
Chomp Scan intègre désormais Notica, ce qui vous permet de recevoir une notification lorsque le script se termine. Rendez-vous simplement sur Notica et obtenez un paramètre d'URL unique, ex. notica.us/?xxxxxxxx. Passez le paramètre à Chomp Scan via l'option -n, gardez la page Notica ouverte dans un onglet de navigateur sur votre ordinateur ou téléphone, et vous recevrez un message lorsque Chomp Scan aura terminé son exécution. Plus besoin de vérifier constamment ou d'oublier ces scans de longue durée.
Une liste de mots intéressants est incluse, tels que dev, test, uat, staging, etc., et les domaines contenant ces termes sont signalés. Ainsi, vous pouvez d'abord vous concentrer sur les domaines intéressants si vous le souhaitez. Cette liste peut être personnalisée selon vos besoins, ou remplacée par un fichier différent via l'option -X.
Chomp Scan fonctionne en plusieurs modes. Un nouveau Fichier de Configuration est la méthode recommandée pour lancer des scans, car elle permet le contrôle le plus granulaire des outils et des paramètres. Un mode CLI standard est inclus, qui fonctionne comme n'importe quel autre outil en ligne de commande. Un mode interactif guidé est disponible, ainsi qu'un mode non interactif, utile si vous ne souhaitez pas rechercher des paramètres ou vous soucier de définir plusieurs arguments.
Nouveau Chomp Scan inclut désormais rescope. Rescope analysera tous les domaines résolus découverts par Chomp Scan et générera un fichier de portée JSON qui peut être importé dans Burp Suite. Cette option peut être activée en définissant la variable ENABLE_RESCOPE dans le fichier de configuration ou en passant le drapeau -r via la ligne de commande.
Veuillez consulter le Wiki pour une documentation détaillée.
Note : Chomp Scan est en développement actif, et de nouveaux/outils différents seront ajoutés au fur et à mesure que je les rencontrerai. Les pull requests et commentaires sont les bienvenus !
Chomp Scan propose désormais une option de fichier de configuration qui offre un contrôle plus granulaire sur les outils exécutés et est moins lourd que de passer un grand nombre d'arguments en ligne de commande. C'est la méthode recommandée pour exécuter Chomp Scan. Il peut être utilisé en passant l'option -L. Un exemple de configuration est inclus dans ce dépôt comme modèle, et les détails complets du fichier de configuration sont disponibles sur la page wiki Fichier de Configuration.
Une variété de listes de mots est utilisée, à la fois pour le brute-force de sous-domaines et la découverte de contenu. Les Seclists de Daniel Miessler sont largement utilisées, ainsi que les listes de Jason Haddix. Différentes listes de mots peuvent être utilisées en passant une liste personnalisée ou en utilisant l'une des listes nommées intégrées. Voir la page wiki Listes de Mots pour plus de détails.
Clonez ce dépôt et exécutez le script installer.sh inclus, en incluant éventuellement un chemin de fichier personnalisé pour installer les outils nécessaires. Assurez-vous d'exécuter source ~/.profile dans votre terminal après avoir exécuté l'installateur afin d'ajouter le chemin binaire Go à votre variable $PATH. Exécutez ensuite Chomp Scan. Si vous utilisez zsh, fish ou un autre shell, assurez-vous que ~/go/bin est dans votre chemin. Pour plus de détails, consultez la page wiki Installation.
TLDR : root@kali:~/chomp-scan# ./installer.sh [/some/optional/install/path]
Pour des informations d'utilisation complètes, consultez la page Utilisation du wiki. Veuillez noter que la configuration est la méthode recommandée et la plus puissante pour exécuter Chomp Scan.
Chomp Scan exécute toujours l'énumération de sous-domaines, donc un domaine est requis via l'option -u. Le domaine ne doit pas contenir de schéma, ex. http:// ou https://. Par défaut, HTTPS est toujours utilisé. Cela peut être changé en HTTP en passant l'option -H. Une liste de mots est facultative, et si aucune n'est fournie, la liste courte intégrée (20 000 mots) est utilisée.