Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
chomtesh — CHOMTE.SH एक शक्तिशाली शेल स्क्रिप्ट है जो पेनिट्रेशन टेस्टिंग के दौरान रिकॉनिसेंस कार्यों को स्वचालित करने के लिए डिज़ाइन की गई है। यह विभिन्न Go-आधारित टूल्स का उपयोग करके जानकारी एकत्र करता है और आक्रमण सतह की पहचान करता है, जो इसे बग बाउंटी हंटर्स और पेनिट्रेशन टेस्टर्स के लिए एक मूल्यवान संपत्ति बनाता है। | Kitploit
उपकरण/GitHubGitHub/mr-rizwan-syed/chomtesh
OSINT (खुला स्रोत खुफिया)भेद्यता परीक्षण फ्रेमवर्कटोहीभेद्यता स्कैनरपोर्ट स्कैनिंगDNS और सबडोमेन गणनाजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगसबडोमेन एनुमरेशन
GitHubmr-rizwan-syed/chomtesh
1342376 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

chomtesh

रिपॉजिटरी देखें

CHOMTE.SH एक शक्तिशाली शेल स्क्रिप्ट है जो पेनिट्रेशन टेस्टिंग के दौरान रिकॉनिसेंस कार्यों को स्वचालित करने के लिए डिज़ाइन की गई है। यह विभिन्न Go-आधारित टूल्स का उपयोग करके जानकारी एकत्र करता है और आक्रमण सतह की पहचान करता है, जो इसे बग बाउंटी हंटर्स और पेनिट्रेशन टेस्टर्स के लिए एक मूल्यवान संपत्ति बनाता है।

साझा करें

CHOMTE.SH

इस रेपो को :star: करना सुनिश्चित करें ताकि आप किसी भी दैनिक प्रगति से अपडेट रह सकें!

Twitter Follow YouTube Subscribe GitHub Follow

CHOMTE.SH एक बहुमुखी फ्रेमवर्क है जिसे पेनिट्रेशन टेस्टिंग में रिकॉनिसेंस कार्यों को स्वचालित करने के लिए डिज़ाइन किया गया है। यह आंतरिक और बाहरी नेटवर्क एंगेजमेंट दोनों में बग बाउंटी हंटर्स और पेनिट्रेशन टेस्टर्स के लिए उपयोगी है। इसकी प्रमुख विशेषताओं में सबडोमेन संग्रह, DNS सबडोमेन ब्रूटफोर्सिंग, त्वरित पोर्ट स्कैनिंग, HTTP प्रोबिंग, सेवा एनुमरेशन, और विभिन्न प्रारूपों में रिपोर्ट तैयार करना शामिल है। इसके अतिरिक्त, यह कंटेंट डिस्कवरी, सामान्य मिसकॉन्फ़िगरेशन और कमजोरियों की पहचान, गहन इंटरनेट रिकॉनिसेंस, कमांड पारदर्शिता, और जावास्क्रिप्ट रिकॉनिसेंस में विशेषज्ञता प्रदान करता है। उपयोगकर्ता flags.conf फ़ाइल को संशोधित करके टूल के तर्कों को अनुकूलित कर सकते हैं।

chomtesh_usage

प्रमुख विशेषताएं

यहाँ कुछ प्रमुख विशेषताएं हैं जो CHOMTE.SH को सुरक्षा पेशेवरों के लिए एक आवश्यक उपकरण बनाती हैं:

  1. सबडोमेन खोज: शक्तिशाली subfinder टूल की मदद से आसानी से सबडोमेन एकत्र करें।
  2. DNS सबडोमेन ब्रूटफोर्सिंग: dmut टूल के साथ सबडोमेन ब्रूटफोर्सिंग करके अपनी DNS सुरक्षा को मजबूत करें।
  3. त्वरित पोर्ट स्कैनिंग: Naabu का उपयोग करके पोर्ट स्कैन करके संभावित कमजोरियों की तुरंत पहचान करें।
  4. HTTP प्रोबिंग: projectdiscovery HTTPX का उपयोग करके techdetect और webanalyze सहित विस्तृत रिपोर्ट तैयार करें।
  5. सेवा एनुमरेशन: Nmap का उपयोग करके, केवल महत्वपूर्ण चीज़ों पर ध्यान केंद्रित करते हुए, खुले पोर्ट और सेवाओं का पता लगाएं।
  6. रिपोर्टिंग: XML, NMAP, CSV और HTML प्रारूपों में व्यापक रिपोर्ट बनाएं, जिससे आप अपने निष्कर्षों को प्रभावी ढंग से प्रस्तुत कर सकें।
  7. कंटेंट डिस्कवरी: वेब एप्लिकेशन में उजागर संवेदनशील फ़ाइलों की पहचान करें और संभावित सुरक्षा दोषों को ठीक करें।
  8. कमजोरी स्कैनिंग: अपने बुनियादी ढांचे और वेब एप्लिकेशन में सामान्य मिसकॉन्फ़िगरेशन और कमजोरियों का पता लगाएं।
  9. गहन रिकॉनिसेंस: पूरे इंटरनेट पर गहन रिकॉनिसेंस के लिए Shodan और Certificate Transparency का लाभ उठाएं।
  10. कमांड पारदर्शिता: निष्पादित कमांड, उनके स्थान और फ़ाइल आउटपुट की पूर्ण दृश्यता प्राप्त करें।
  11. URL निष्कर्षण और मान्यकरण: सभी URL एकत्र करें, जावास्क्रिप्ट फ़ाइलें निकालें, और उन्हें मान्य करें, जिनमें अद्वितीय पैरामीटर वाले भी शामिल हैं।
  12. Nuclei-आधारित स्कैनिंग: सबडोमेन में पाई गई तकनीकों के आधार पर Nuclei स्कैन चलाएं और URL पर पैरामीटर फ़ज़िंग करें।
  13. जावास्क्रिप्ट रिकॉन: अपने अनुप्रयोगों में हार्डकोडेड क्रेडेंशियल्स, संवेदनशील कुंजियाँ और पासवर्ड उजागर करें।
  14. अनुकूलन: flags.conf फ़ाइल को संशोधित करके टूल के व्यवहार को अपनी आवश्यकताओं के अनुसार ढालें।

CHOMTE.SH साइबर सुरक्षा पेशेवरों के लिए एक गेम-चेंजर है, जो आपकी डिजिटल संपत्तियों को सुरक्षित करने और आपकी वेब एप्लिकेशन सुरक्षा को मजबूत करने के लिए एक व्यापक टूलकिट प्रदान करता है। खतरों से आगे रहें, अपनी ऑनलाइन उपस्थिति की रक्षा करें, और CHOMTE.SH को अपने सुरक्षा शस्त्रागार का हिस्सा बनाएं।

chomtesh_MindMap

इंस्टॉलेशन

CHOMTE.SH को इंस्टॉल करने के लिए, इन चरणों का पालन करें:

  1. रिपॉजिटरी क्लोन करें: git clone https://github.com/mr-rizwan-syed/chomtesh
  2. डायरेक्टरी बदलें: cd chomtesh
  3. रूट यूज़र पर स्विच करें sudo su
  4. स्क्रिप्ट को एक्ज़ीक्यूटेबल बनाएं: chmod +x *.sh
  5. इंस्टॉलेशन स्क्रिप्ट चलाएं: ./install.sh
  6. Chomte.sh चलाएं: ./chomte.sh

उपयोग

CHOMTE.SH का उपयोग करने के लिए, स्क्रिप्ट को निम्नलिखित फ़्लैग्स के साथ चलाएं:

root@kitploit:~
└─# ./chomte.sh


 ██████╗██╗  ██╗ ██████╗ ███╗   ███╗████████╗███████╗   ███████╗██╗  ██╗
██╔════╝██║  ██║██╔═══██╗████╗ ████║╚══██╔══╝██╔════╝   ██╔════╝██║  ██║
██║     ███████║██║   ██║██╔████╔██║   ██║   █████╗     ███████╗███████║
██║     ██╔══██║██║   ██║██║╚██╔╝██║   ██║   ██╔══╝     ╚════██║██╔══██║
╚██████╗██║  ██║╚██████╔╝██║ ╚═╝ ██║   ██║   ███████╗██╗███████║██║  ██║
 ╚═════╝╚═╝  ╚═╝ ╚═════╝ ╚═╝     ╚═╝   ╚═╝   ╚══════╝╚═╝╚══════╝╚═╝  ╚═╝

 U S A G E
Usage: ./chomte.sh -p <ProjectName> -d <domain.com> [option]
Usage: ./chomte.sh -p <ProjectName> -i <127.0.0.1> [option]
Usage: ./chomte.sh -p projectname -d example.com -brt -jsd -sto -n -cd -e -js -ex
Usage: ./chomte.sh -p projectname -d Domains-list.txt
Usage: ./chomte.sh -p projectname -i 127.0.0.1
Usage: ./chomte.sh -p projectname -i IPs-list.txt -n -cd -e -js -ex

Mandatory Flags:
    -p   | --project <string>       : Specify Project Name here
    -d   | --domain <string>        : Specify Root Domain here / Domain List here
      OR
    -i   | --ip <string>            : Specify IP / IPlist here - Starts with Naabu
    -c   | --cidr | --asn <string>  : CIDR / ASN - Starts with Nmap Host Discovery
      OR
    -hpl | --hostportlist <filename>: HTTP Probing on Host:Port List

╔════════════════════════════════════════════════════════════════════════════════╗
        Optional Flags - Only applicable with domain -d flag
╚════════════════════════════════════════════════════════════════════════════════╝


    -sd | --singledomain            : Single Domain for In-Scope Engagement
    -pp   | --portprobe             : Probe HTTP web services in ports other than 80 & 443
    -a   | --all                    : Run all required scans
    -rr   | --rerun                 : ReRun the scan again
    -brt | --dnsbrute               : DNS Recon Bruteforce
        -ax | --alterx              : Subdomain Bruteforcing using DNSx on Alterx Generated Domains
    -sto | --takeover               : Subdomain Takeover Scan


╔════════════════════════════════════════════════════════════════════════════════╗
        Global Flags - Applicable with both -d / -i
╚════════════════════════════════════════════════════════════════════════════════╝
    -s   | --shodan                    : Shodan Deep Recon - API Key Required
    -n   | --nmap                      : Nmap Scan against open ports
    -e   | --enum                      : Active Recon
       -cd  | --content                : Content Discovery Scan
       -cd  | --content subdomains.txt : Content Discovery Scan
       -ru  | --reconurl               : URL Recon; applicable with enum -e flag
       -ex  | --enumxnl                : XNL JS Recon; applicable with enum -e flag
       -nf  | --nucleifuzz             : Nuclei Fuzz; applicable with enum -e flag
    -h   | --help                      : Show this help

अनिवार्य फ़्लैग्स

  • -p या --project: यहाँ प्रोजेक्ट का नाम निर्दिष्ट करें।
  • -d या --domain: यहाँ रूट डोमेन या डोमेन सूची निर्दिष्ट करें।
  • -i या --ip: यहाँ IP/CIDR/IP सूची निर्दिष्ट करें।

वैकल्पिक फ़्लैग्स

-n या --nmap : खुले पोर्ट के विरुद्ध Nmap स्कैन।
-brt या --dnsbrute : DNS रिकॉन ब्रूटफोर्स।
-hpl या --hostportlist <पथ> : होस्ट:पोर्ट सूची पर HTTP प्रोबिंग
-cd या --content <पथ> : कंटेंट डिस्कवरी – पथ वैकल्पिक है
-e या --enum : तकनीकों पर आधारित सक्रिय एनुम
-h या --help : सहायता दिखाएं।

उदाहरण

यहाँ कुछ उदाहरण कमांड हैं:

इंस्टॉलेशन के बाद सेटअप

  1. Subfinder API कुंजियाँ सेट करें ~/.config/subfinder/provider-config.yaml Subfinder API कुंजियाँ.
  2. Chomtesh कॉन्फ़िग फ़ाइल chomtesh/config.yml में API कुंजियाँ सेट करें।
  3. अनुकूलन flags.conf, CHOMTE.SH आपको flags.conf फ़ाइल को संपादित करके टूल फ़्लैग्स को अनुकूलित करने की अनुमति देता है।

Docker इमेज खींचना

Docker Hub से chomtesh इमेज खींचने के लिए, निम्नलिखित कमांड का उपयोग करें:

root@kitploit:~
docker pull r12w4n/chomtesh

उपयोग

एक अस्थायी कंटेनर चलाना (कमांड समाप्त होने पर कंटेनर स्वचालित रूप से हटा दिया जाएगा)

chomtesh को एक ऐसे कंटेनर में चलाने के लिए जो समाप्त होने पर स्वयं को हटा लेता है:

root@kitploit:~
docker run --rm -it r12w4n/chomtesh ./chomte.sh -p vulnweb -d vulnweb.com -a

परिणामों को स्थानीय मशीन पर मैप करना

chomtesh को निष्पादित करने और Results निर्देशिका को कंटेनर से आपकी स्थानीय मशीन पर मैप करने के लिए:

root@kitploit:~
docker run --rm -it -v "$(pwd)/Results:/app/chomtesh/Results" r12w4n/chomtesh ./chomte.sh -p vulnweb -d vulnweb.com -brt -ax

यह कमांड आपकी वर्तमान कार्यशील निर्देशिका में एक Results फ़ोल्डर बनाएगा और इसे कंटेनर के परिणामों से भर देगा।

होस्ट से कॉन्फ़िगरेशन फ़ाइलों का उपयोग करना

यदि आपके पास होस्ट मशीन पर कॉन्फ़िगरेशन फ़ाइलें हैं जिनका आपको कंटेनर के अंदर उपयोग करना है:

  1. होस्ट फ़ाइल पथ:

    • ~/.config/subfinder/provider-config.yaml
    • $(pwd)/config.yml
  2. कंटेनर मैपिंग पथ:

    • ~/.config/subfinder/provider-config.yaml
    • /app/chomtesh/config.yml

इन फ़ाइलों को कंटेनर में मैप करने के लिए निम्नलिखित कमांड का उपयोग करें:

root@kitploit:~
docker run --rm -it \
    -v ~/.config/subfinder/provider-config.yaml:~/.config/subfinder/provider-config.yaml \
    -v $(pwd)/config.yml:/app/chomtesh/config.yml \
    r12w4n/chomtesh ./chomte.sh -p vulnweb -d vulnweb.com -a

हॉरिज़ॉन्टल रिकॉन - cert-knock.sh का उपयोग करके रूट / TLD एकत्र करना

यहाँ कुछ उदाहरण कमांड हैं:

root@kitploit:~
cp core/cert-knock.sh . && chmod +x cert-knock.sh
./cert-knock.sh teslaoutput tesla.com
./cert-knock.sh teslaoutput "TESLA, INC."

chomtesh_crtsh chomtesh_org chomtesh_org

यहाँ और पढ़ें: External Reconnaissance Unveiled: A Deep Dive into Domain Analysis

योगदान

इस प्रोजेक्ट में योगदान और पुल रिक्वेस्ट को अत्यधिक प्रोत्साहित किया जाता है। योगदान ही ओपन सोर्स समुदाय को सीखने, प्रेरित करने और बनाने के लिए इतना अद्भुत स्थान बनाता है। आपके द्वारा किए गए किसी भी योगदान की हम अत्यधिक सराहना करते हैं।

आभार

CHOMTESH प्रोजेक्ट सामुदायिक योगदानों की बदौलत संभव हुआ है। हम उन सभी योगदानकर्ताओं को स्वीकार करते हैं और धन्यवाद देते हैं जिन्होंने इस प्रोजेक्ट को वह बनाया है जो यह आज है।

  1. Rizwan Syed
  2. Rushikesh Patil
  3. Ashutosh Barot
  4. Kaustubh Rai
टूल डाउनलोड करें
मोडकमांड
सबडोमेन एकत्र करें और HTTP प्रोबिंग करें./chomte.sh -p projectname -d example.com
dmut के साथ सबडोमेन ब्रूटफोर्सिंग./chomte.sh -p projectname -d example.com -brt
DNSx का उपयोग करके AlterX ब्रूटफोर्सिंग करें./chomte.sh -p projectname -d example.com -brt -ax
Subjack और Nuclei का उपयोग करके सबडोमेन टेकओवर स्कैन./chomte.sh -p projectname -d example.com -brt -ax -sto
पोर्ट स्कैनिंग और फिर खुले पोर्ट पर HTTP प्रोबिंग./chomte.sh -p projectname -d example.com -pp
खुले पोर्ट पर Nmap स्कैन + CSV, HTML रिपोर्टिंग./chomte.sh -p projectname -d example.com -pp -n
EnumScan: संभावित URL पर कंटेंट डिस्कवरी स्कैन./chomte.sh -p projectname -d example.com -e -cd
EnumScan: URL रिकॉन फ़ंक्शन./chomte.sh -p projectname -d example.com -e -ru
EnumScan: संभावित पैरामीटर URL पर Nuclei Fuzzer टेम्पलेट स्कैन./chomte.sh -p projectname -d example.com -e -ru -nf
EnumScan: सभी Enum मॉड्यूल चलाएं./chomte.sh -p projectname -d example.com -e -cd -ru -v -nf
EnumScan: XNL JS रिकॉन और Trufflehog सीक्रेट स्कैन करें./chomte.sh -p projectname -d example.com -e -ex
सभी प्रासंगिक स्कैन करें./chomte.sh -p projectname -d example.com -all
Shodan स्कैन [API कुंजी आवश्यक]./chomte.sh -p projectname -d example.com -s
दायरे में डोमेन की सूची इनपुट करें./chomte.sh -p projectname -d Domains-list.txt
दायरे में एकल डोमेन एंगेजमेंट के लिए./chomte.sh -p projectname -d target.com -sd
एकल IP स्कैन./chomte.sh -p projectname -i 127.0.0.1
CIDR / सबनेट स्कैन./chomte.sh -p projectname --cidr 192.168.10.0/24
ASN स्कैन./chomte.sh -p projectname --asn AS394363
खुले पोर्ट पर Nmap स्कैन करें./chomte.sh -p projectname -i IPs-list.txt -n
होस्ट:पोर्ट HTTP प्रोबिंग और एनुम करें./chomte.sh -p projectname -hpl hostportlist.txt -e -cd