
CHOMTE.SH एक शक्तिशाली शेल स्क्रिप्ट है जो पेनिट्रेशन टेस्टिंग के दौरान रिकॉनिसेंस कार्यों को स्वचालित करने के लिए डिज़ाइन की गई है। यह विभिन्न Go-आधारित टूल्स का उपयोग करके जानकारी एकत्र करता है और आक्रमण सतह की पहचान करता है, जो इसे बग बाउंटी हंटर्स और पेनिट्रेशन टेस्टर्स के लिए एक मूल्यवान संपत्ति बनाता है।

यहाँ कुछ प्रमुख विशेषताएं हैं जो CHOMTE.SH को सुरक्षा पेशेवरों के लिए एक आवश्यक उपकरण बनाती हैं:
CHOMTE.SH साइबर सुरक्षा पेशेवरों के लिए एक गेम-चेंजर है, जो आपकी डिजिटल संपत्तियों को सुरक्षित करने और आपकी वेब एप्लिकेशन सुरक्षा को मजबूत करने के लिए एक व्यापक टूलकिट प्रदान करता है। खतरों से आगे रहें, अपनी ऑनलाइन उपस्थिति की रक्षा करें, और CHOMTE.SH को अपने सुरक्षा शस्त्रागार का हिस्सा बनाएं।

CHOMTE.SH को इंस्टॉल करने के लिए, इन चरणों का पालन करें:
git clone https://github.com/mr-rizwan-syed/chomteshcd chomteshsudo suchmod +x *.sh./install.sh./chomte.shCHOMTE.SH का उपयोग करने के लिए, स्क्रिप्ट को निम्नलिखित फ़्लैग्स के साथ चलाएं:
└─# ./chomte.sh
██████╗██╗ ██╗ ██████╗ ███╗ ███╗████████╗███████╗ ███████╗██╗ ██╗
██╔════╝██║ ██║██╔═══██╗████╗ ████║╚══██╔══╝██╔════╝ ██╔════╝██║ ██║
██║ ███████║██║ ██║██╔████╔██║ ██║ █████╗ ███████╗███████║
██║ ██╔══██║██║ ██║██║╚██╔╝██║ ██║ ██╔══╝ ╚════██║██╔══██║
╚██████╗██║ ██║╚██████╔╝██║ ╚═╝ ██║ ██║ ███████╗██╗███████║██║ ██║
╚═════╝╚═╝ ╚═╝ ╚═════╝ ╚═╝ ╚═╝ ╚═╝ ╚══════╝╚═╝╚══════╝╚═╝ ╚═╝
U S A G E
Usage: ./chomte.sh -p <ProjectName> -d <domain.com> [option]
Usage: ./chomte.sh -p <ProjectName> -i <127.0.0.1> [option]
Usage: ./chomte.sh -p projectname -d example.com -brt -jsd -sto -n -cd -e -js -ex
Usage: ./chomte.sh -p projectname -d Domains-list.txt
Usage: ./chomte.sh -p projectname -i 127.0.0.1
Usage: ./chomte.sh -p projectname -i IPs-list.txt -n -cd -e -js -ex
Mandatory Flags:
-p | --project <string> : Specify Project Name here
-d | --domain <string> : Specify Root Domain here / Domain List here
OR
-i | --ip <string> : Specify IP / IPlist here - Starts with Naabu
-c | --cidr | --asn <string> : CIDR / ASN - Starts with Nmap Host Discovery
OR
-hpl | --hostportlist <filename>: HTTP Probing on Host:Port List
╔════════════════════════════════════════════════════════════════════════════════╗
Optional Flags - Only applicable with domain -d flag
╚════════════════════════════════════════════════════════════════════════════════╝
-sd | --singledomain : Single Domain for In-Scope Engagement
-pp | --portprobe : Probe HTTP web services in ports other than 80 & 443
-a | --all : Run all required scans
-rr | --rerun : ReRun the scan again
-brt | --dnsbrute : DNS Recon Bruteforce
-ax | --alterx : Subdomain Bruteforcing using DNSx on Alterx Generated Domains
-sto | --takeover : Subdomain Takeover Scan
╔════════════════════════════════════════════════════════════════════════════════╗
Global Flags - Applicable with both -d / -i
╚════════════════════════════════════════════════════════════════════════════════╝
-s | --shodan : Shodan Deep Recon - API Key Required
-n | --nmap : Nmap Scan against open ports
-e | --enum : Active Recon
-cd | --content : Content Discovery Scan
-cd | --content subdomains.txt : Content Discovery Scan
-ru | --reconurl : URL Recon; applicable with enum -e flag
-ex | --enumxnl : XNL JS Recon; applicable with enum -e flag
-nf | --nucleifuzz : Nuclei Fuzz; applicable with enum -e flag
-h | --help : Show this help
-n या --nmap : खुले पोर्ट के विरुद्ध Nmap स्कैन।
-brt या --dnsbrute : DNS रिकॉन ब्रूटफोर्स।
-hpl या --hostportlist <पथ> : होस्ट:पोर्ट सूची पर HTTP प्रोबिंग
-cd या --content <पथ> : कंटेंट डिस्कवरी – पथ वैकल्पिक है
-e या --enum : तकनीकों पर आधारित सक्रिय एनुम
-h या --help : सहायता दिखाएं।
यहाँ कुछ उदाहरण कमांड हैं:
~/.config/subfinder/provider-config.yaml Subfinder API कुंजियाँ.chomtesh/config.yml में API कुंजियाँ सेट करें।flags.conf, CHOMTE.SH आपको flags.conf फ़ाइल को संपादित करके टूल फ़्लैग्स को अनुकूलित करने की अनुमति देता है।Docker Hub से chomtesh इमेज खींचने के लिए, निम्नलिखित कमांड का उपयोग करें:
docker pull r12w4n/chomtesh
chomtesh को एक ऐसे कंटेनर में चलाने के लिए जो समाप्त होने पर स्वयं को हटा लेता है:
docker run --rm -it r12w4n/chomtesh ./chomte.sh -p vulnweb -d vulnweb.com -a
chomtesh को निष्पादित करने और Results निर्देशिका को कंटेनर से आपकी स्थानीय मशीन पर मैप करने के लिए:
docker run --rm -it -v "$(pwd)/Results:/app/chomtesh/Results" r12w4n/chomtesh ./chomte.sh -p vulnweb -d vulnweb.com -brt -ax
यह कमांड आपकी वर्तमान कार्यशील निर्देशिका में एक Results फ़ोल्डर बनाएगा और इसे कंटेनर के परिणामों से भर देगा।
यदि आपके पास होस्ट मशीन पर कॉन्फ़िगरेशन फ़ाइलें हैं जिनका आपको कंटेनर के अंदर उपयोग करना है:
होस्ट फ़ाइल पथ:
~/.config/subfinder/provider-config.yaml$(pwd)/config.ymlकंटेनर मैपिंग पथ:
~/.config/subfinder/provider-config.yaml/app/chomtesh/config.ymlइन फ़ाइलों को कंटेनर में मैप करने के लिए निम्नलिखित कमांड का उपयोग करें:
docker run --rm -it \
-v ~/.config/subfinder/provider-config.yaml:~/.config/subfinder/provider-config.yaml \
-v $(pwd)/config.yml:/app/chomtesh/config.yml \
r12w4n/chomtesh ./chomte.sh -p vulnweb -d vulnweb.com -a
यहाँ कुछ उदाहरण कमांड हैं:
cp core/cert-knock.sh . && chmod +x cert-knock.sh
./cert-knock.sh teslaoutput tesla.com
./cert-knock.sh teslaoutput "TESLA, INC."

यहाँ और पढ़ें: External Reconnaissance Unveiled: A Deep Dive into Domain Analysis
इस प्रोजेक्ट में योगदान और पुल रिक्वेस्ट को अत्यधिक प्रोत्साहित किया जाता है। योगदान ही ओपन सोर्स समुदाय को सीखने, प्रेरित करने और बनाने के लिए इतना अद्भुत स्थान बनाता है। आपके द्वारा किए गए किसी भी योगदान की हम अत्यधिक सराहना करते हैं।
CHOMTESH प्रोजेक्ट सामुदायिक योगदानों की बदौलत संभव हुआ है। हम उन सभी योगदानकर्ताओं को स्वीकार करते हैं और धन्यवाद देते हैं जिन्होंने इस प्रोजेक्ट को वह बनाया है जो यह आज है।
| मोड | कमांड |
|---|
| सबडोमेन एकत्र करें और HTTP प्रोबिंग करें | ./chomte.sh -p projectname -d example.com |
| dmut के साथ सबडोमेन ब्रूटफोर्सिंग | ./chomte.sh -p projectname -d example.com -brt |
| DNSx का उपयोग करके AlterX ब्रूटफोर्सिंग करें | ./chomte.sh -p projectname -d example.com -brt -ax |
| Subjack और Nuclei का उपयोग करके सबडोमेन टेकओवर स्कैन | ./chomte.sh -p projectname -d example.com -brt -ax -sto |
| पोर्ट स्कैनिंग और फिर खुले पोर्ट पर HTTP प्रोबिंग | ./chomte.sh -p projectname -d example.com -pp |
| खुले पोर्ट पर Nmap स्कैन + CSV, HTML रिपोर्टिंग | ./chomte.sh -p projectname -d example.com -pp -n |
| EnumScan: संभावित URL पर कंटेंट डिस्कवरी स्कैन | ./chomte.sh -p projectname -d example.com -e -cd |
| EnumScan: URL रिकॉन फ़ंक्शन | ./chomte.sh -p projectname -d example.com -e -ru |
| EnumScan: संभावित पैरामीटर URL पर Nuclei Fuzzer टेम्पलेट स्कैन | ./chomte.sh -p projectname -d example.com -e -ru -nf |
| EnumScan: सभी Enum मॉड्यूल चलाएं | ./chomte.sh -p projectname -d example.com -e -cd -ru -v -nf |
| EnumScan: XNL JS रिकॉन और Trufflehog सीक्रेट स्कैन करें | ./chomte.sh -p projectname -d example.com -e -ex |
| सभी प्रासंगिक स्कैन करें | ./chomte.sh -p projectname -d example.com -all |
| Shodan स्कैन [API कुंजी आवश्यक] | ./chomte.sh -p projectname -d example.com -s |
| दायरे में डोमेन की सूची इनपुट करें | ./chomte.sh -p projectname -d Domains-list.txt |
| दायरे में एकल डोमेन एंगेजमेंट के लिए | ./chomte.sh -p projectname -d target.com -sd |
| एकल IP स्कैन | ./chomte.sh -p projectname -i 127.0.0.1 |
| CIDR / सबनेट स्कैन | ./chomte.sh -p projectname --cidr 192.168.10.0/24 |
| ASN स्कैन | ./chomte.sh -p projectname --asn AS394363 |
| खुले पोर्ट पर Nmap स्कैन करें | ./chomte.sh -p projectname -i IPs-list.txt -n |
| होस्ट:पोर्ट HTTP प्रोबिंग और एनुम करें | ./chomte.sh -p projectname -hpl hostportlist.txt -e -cd |