Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
chomp-scan — bug bounty/penetration test reconnaissance phase को सरल बनाने के लिए टूल्स की एक स्क्रिप्टेड पाइपलाइन, ताकि आप बग्स को पकड़ने पर ध्यान केंद्रित कर सकें। | Kitploit
उपकरण/GitHubGitHub/solomonsklash/chomp-scan
टोहीभेद्यता स्कैनरपोर्ट स्कैनिंगस्क्रिप्टिंग और स्वचालनजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगसबडोमेन एनुमरेशनDNS विश्लेषण
GitHubsolomonsklash/chomp-scan

chomp-scan

bug bounty/penetration test reconnaissance phase को सरल बनाने के लिए टूल्स की एक स्क्रिप्टेड पाइपलाइन, ताकि आप बग्स को पकड़ने पर ध्यान केंद्रित कर सकें।

3936836 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखेंवेबसाइट

Chomp Scan

GitHub release GitHub Github language GitHub issues Github contributors

बग बाउंटी/पेनिट्रेशन टेस्ट रिकॉनिसेंस चरण को सरल बनाने के लिए टूल्स की एक स्क्रिप्टेड पाइपलाइन, ताकि आप बग्स को चॉम्प करने पर ध्यान केंद्रित कर सकें।

यदि आपने इस टूल का उपयोग करके कोई बग पाया है, तो कृपया मुझे बताएं!

दायरा

Chomp Scan एक Bash स्क्रिप्ट है जो रीकॉन के लंबे और कभी-कभी थकाऊ काम को करने के लिए सबसे तेज़ और सबसे प्रभावी टूल्स (मेरी राय/अनुभव में) को एक साथ जोड़ती है। अब वर्डलिस्ट ढूँढने और यह याद रखने की ज़रूरत नहीं कि आपने स्कैन कब शुरू किया था और आउटपुट कहाँ है। Chomp Scan संभावित रूप से दिलचस्प सबडोमेन की सूची पर ध्यान केंद्रित कर सकता है, जिससे आप समय बचा सकते हैं और उच्च-मूल्य वाले लक्ष्यों पर ध्यान केंद्रित कर सकते हैं। यह चलने के बाद आपको Notica के माध्यम से सूचित भी कर सकता है!

Chomp Scan अब Notica को एकीकृत करता है, जो आपको स्क्रिप्ट समाप्त होने पर सूचना प्राप्त करने की अनुमति देता है। बस Notica पर जाएं और एक अद्वितीय URL पैरामीटर प्राप्त करें, उदा. notica.us/?xxxxxxxx. पैरामीटर को -n फ़्लैग के माध्यम से Chomp Scan को पास करें, Notica पेज को अपने कंप्यूटर या फ़ोन के ब्राउज़र टैब में खुला रखें, और Chomp Scan के चलने के बाद आपको एक संदेश प्राप्त होगा। अब उन लंबे समय तक चलने वाले स्कैन की लगातार जाँच/भूलने की ज़रूरत नहीं है।

दिलचस्प शब्दों की एक सूची शामिल है, जैसे dev, test, uat, staging, आदि, और उन शब्दों वाले डोमेन को चिह्नित किया जाता है। इस तरह यदि आप चाहें तो पहले दिलचस्प डोमेन पर ध्यान केंद्रित कर सकते हैं। इस सूची को आपकी अपनी आवश्यकताओं के अनुसार अनुकूलित किया जा सकता है, या -X फ़्लैग के माध्यम से किसी भिन्न फ़ाइल से बदला जा सकता है।

Chomp Scan कई मोड में चलता है। एक नया कॉन्फ़िगरेशन फ़ाइल स्कैन चलाने का अनुशंसित तरीका है, क्योंकि यह टूल्स और सेटिंग्स का सबसे विस्तृत नियंत्रण प्रदान करता है। एक मानक CLI मोड शामिल है, जो किसी भी अन्य CLI टूल की तरह काम करता है। एक गाइडेड इंटरैक्टिव मोड उपलब्ध है, साथ ही एक नॉन-इंटरैक्टिव मोड, जो उपयोगी है यदि आप पैरामीटर देखना या कई तर्क सेट करना नहीं चाहते हैं।

नया Chomp Scan में अब rescope शामिल है। Rescope Chomp Scan द्वारा खोजे गए सभी रिज़ॉल्व किए गए डोमेन को पार्स करेगा और एक JSON स्कोप फ़ाइल उत्पन्न करेगा जिसे Burp Suite में आयात किया जा सकता है। इस विकल्प को कॉन्फ़िगरेशन फ़ाइल में ENABLE_RESCOPE वेरिएबल सेट करके या कमांड लाइन के माध्यम से -r फ़्लैग पास करके सक्षम किया जा सकता है।

विस्तृत दस्तावेज़ीकरण के लिए कृपया Wiki देखें।

नोट: Chomp Scan सक्रिय विकास में है, और जैसे-जैसे मैं उन्हें देखूंगा, नए/अलग टूल जोड़े जाएंगे। पुल रिक्वेस्ट और टिप्पणियों का स्वागत है!

स्कैनिंग चरण

सबडोमेन डिस्कवरी (3 विभिन्न आकार की वर्डलिस्ट)

  • dnscan
  • subfinder
  • sublist3r
  • knockpy (मूल यहां से फोर्क किया गया)
  • amass
  • massdns + goaltdns

स्क्रीनशॉट (वैकल्पिक)

  • aquatone

पोर्ट स्कैनिंग (वैकल्पिक)

  • masscan और/या nmap
  • nmap आउटपुट को nmap-bootstrap-xsl से स्टाइल किया गया

सूचना संग्रह (वैकल्पिक) (4 विभिन्न आकार की वर्डलिस्ट)

  • subjack
  • CORStest
  • S3Scanner
  • bfac
  • whatweb
  • wafw00f
  • httprobe
  • nikto

कंटेंट डिस्कवरी (वैकल्पिक) (4 विभिन्न आकार की वर्डलिस्ट)

  • inception
  • waybackurls
  • ffuf
  • gobuster
  • dirsearch

कॉन्फ़िगरेशन फ़ाइल

Chomp Scan में अब एक कॉन्फ़िगरेशन फ़ाइल विकल्प है जो किन टूल्स को चलाना है इस पर अधिक विस्तृत नियंत्रण प्रदान करता है और बड़ी संख्या में CLI तर्क पास करने की तुलना में कम बोझिल है। यह Chomp Scan चलाने का अनुशंसित तरीका है। इसका उपयोग -L फ़्लैग पास करके किया जा सकता है। इस रिपॉजिटरी में एक उदाहरण कॉन्फ़िग फ़ाइल टेम्पलेट के रूप में शामिल है, और पूर्ण कॉन्फ़िग फ़ाइल विवरण कॉन्फ़िगरेशन फ़ाइल विकी पेज पर उपलब्ध है।

वर्डलिस्ट

सबडोमेन ब्रूटफोर्सिंग और कंटेंट डिस्कवरी दोनों के लिए विभिन्न प्रकार की वर्डलिस्ट का उपयोग किया जाता है। Daniel Miessler के Seclists का भारी उपयोग किया जाता है, साथ ही Jason Haddix की सूचियाँ भी। कस्टम वर्डलिस्ट पास करके या अंतर्निहित नामित तर्क सूचियों में से किसी एक का उपयोग करके विभिन्न वर्डलिस्ट का उपयोग किया जा सकता है। अधिक विवरण के लिए वर्डलिस्ट विकी पेज देखें।

इंस्टॉलेशन

इस रिपॉजिटरी को क्लोन करें और शामिल installer.sh स्क्रिप्ट चलाएं, वैकल्पिक रूप से आवश्यक टूल्स को स्थापित करने के लिए एक कस्टम फ़ाइल पथ शामिल करें। इंस्टॉलर चलाने के बाद Go बाइनरी पथ को अपने $PATH वेरिएबल में जोड़ने के लिए अपने टर्मिनल में source ~/.profile चलाना सुनिश्चित करें। फिर Chomp Scan चलाएं। यदि आप zsh, fish, या कोई अन्य शेल उपयोग कर रहे हैं, तो सुनिश्चित करें कि ~/go/bin आपके पथ में है। अधिक विवरण के लिए, इंस्टॉलेशन विकी पेज देखें।

TLDR: root@kali:~/chomp-scan# ./installer.sh [/some/optional/install/path]

उपयोग

पूर्ण उपयोग जानकारी के लिए, विकी का उपयोग पेज देखें। कृपया ध्यान दें कि कॉन्फ़िगरेशन Chomp Scan चलाने का अनुशंसित और सबसे शक्तिशाली तरीका है।

Chomp Scan हमेशा सबडोमेन एनुमरेशन चलाता है, इसलिए -u फ़्लैग के माध्यम से एक डोमेन आवश्यक है। डोमेन में एक स्कीम नहीं होनी चाहिए, जैसे http:// या https://। डिफ़ॉल्ट रूप से, HTTPS का हमेशा उपयोग किया जाता है। इसे -H फ़्लैग पास करके HTTP में बदला जा सकता है। एक वर्डलिस्ट वैकल्पिक है, और यदि एक प्रदान नहीं किया गया है तो अंतर्निहित छोटी सूची (20k शब्द) का उपयोग किया जाता है।

अन्य स्कैन चरण वैकल्पिक हैं। कंटेंट डिस्कवरी एक वैकल्पिक वर्डलिस्ट ले सकता है, अन्यथा यह डिफ़ॉल्ट रूप से अंतर्निहित छोटी (22k शब्द) सूची का उपयोग करता है।

स्कैन के अंतिम परिणाम आउटपुट निर्देशिका में तीन टेक्स्ट फ़ाइलों में संग्रहीत होते हैं। सभी अद्वितीय डोमेन जो पाए जाते हैं, चाहे वे रिज़ॉल्व हों या नहीं, all_discovered_domains.txt में संग्रहीत होते हैं, और सभी अद्वितीय IP जो खोजे जाते हैं, all_discovered_ips.txt में संग्रहीत होते हैं। सभी डोमेन जो एक IP पर रिज़ॉल्व होते हैं, all_resolved_domains.txt में संग्रहीत होते हैं। v4.1 के अनुसार इन डोमेन का उपयोग दिलचस्प डोमेन सूची और सभी डोमेन सूची उत्पन्न करने के लिए किया जाता है, जिसका उपयोग कंटेंट डिस्कवरी और सूचना संग्रह के लिए किया जा सकता है।

root@kitploit:~
chomp-scan.sh -u example.com -a d short -cC large -p -o path/to/directory

Usage of Chomp Scan:
        -u domain
                 (required) Domain name to scan. This should not include a scheme, e.g. https:// or http://.
	-L config-file
                 (optional) The path to a config file. This can be used to provide more granular control over what tools are run.
        -d wordlist
                 (optional) The wordlist to use for subdomain enumeration. Three built-in lists, short, long, and huge can be used, as well as the path to a custom wordlist. The default is short.
        -c
                 (optional) Enable content discovery phase. The wordlist for this option defaults to short if not provided.
        -C wordlist
                 (optional) The wordlist to use for content discovery. Five built-in lists, small, medium, large, xl, and xxl can be used, as well as the path to a custom wordlist. The default is small.
        -P file-path
                 (optional) Set a custom directory for the location of tools. The path must exist and the directory must contain all needed tools.
        -s
                 (optional) Enable screenshots using Aquatone.
        -i
                 (optional) Enable information gathering phase, using subjack, CORStest, S3Scanner, bfac, whatweb, wafw00f, httprobe, and nikto.
        -p
                 (optional) Enable portscanning phase, using masscan (run as root) and nmap.
        -I
                 (optional) Enable interactive mode. This allows you to select certain tool options and inputs interactively. This cannot be run with -D.
        -D
                 (optional) Enable default non-interactive mode. This mode uses pre-selected defaults and requires no user interaction or options. This cannot be run with -I.
                            Options: Subdomain enumeration wordlist: short.
                                     Content discovery wordlist: small.
                                     Aquatone screenshots: yes.
                                     Portscanning: yes.
                                     Information gathering: yes.
                                     Domains to scan: all unique discovered.
        -b wordlist
                 (optional) Set custom domain blacklist file.
        -X wordlist
                 (optional) Set custom interesting word list.
        -o directory
                 (optional) Set custom output directory. It must exist and be writable.
        -a
                 (optional) Use all unique discovered domains for scans, rather than interesting domains. This cannot be used with -A.
        -A
                 (optional, default) Use only interesting discovered domains for scans, rather than all discovered domains. This cannot be used with -a.
	-H
                 (optional) Use HTTP for connecting to sites instead of HTTPS.
	-r
                 (optional) Enable creation of Burp scope JSON file with rescope.
        -h
                 (optional) Display this help page.

भविष्य में

Chomp Scan अभी भी सक्रिय विकास में है, क्योंकि मैं इसका उपयोग स्वयं बग हंटिंग के लिए करता हूं, इसलिए मेरा इरादा नई सुविधाओं और टूल्स को जोड़ते रहने का है जैसे ही वे मेरे सामने आते हैं। नए टूल सुझाव, फीडबैक और पुल रिक्वेस्ट सभी का स्वागत है। संभावित जोड़:

  • Aquatone द्वारा प्रदान की गई समान एक HTML रिपोर्ट का निर्माण

स्क्रीनशॉट

धन्यवाद

शामिल टूल्स के सभी लेखकों का धन्यवाद। वे सभी भारी काम करते हैं।

टूल डाउनलोड करें