
CHOMTE.SH è un potente script shell progettato per automatizzare i compiti di ricognizione durante i test di penetrazione. Utilizza vari strumenti basati su Go per raccogliere informazioni e identificare la superficie d'attacco, rendendolo una risorsa preziosa per i cacciatori di bug bounty e i penetration tester.

Ecco alcune delle caratteristiche chiave che rendono CHOMTE.SH un must per i professionisti della sicurezza:
CHOMTE.SH è un punto di svolta per i professionisti della cybersecurity, offrendo un toolkit completo per proteggere i tuoi asset digitali e rafforzare le difese delle applicazioni web. Rimani al passo con le minacce, proteggi la tua presenza online e rendi CHOMTE.SH parte del tuo arsenale di sicurezza.

Per installare CHOMTE.SH, segui questi passaggi:
git clone https://github.com/mr-rizwan-syed/chomteshcd chomteshsudo suchmod +x *.sh./install.sh./chomte.shPer utilizzare CHOMTE.SH, esegui lo script con i seguenti flag:
└─# ./chomte.sh
██████╗██╗ ██╗ ██████╗ ███╗ ███╗████████╗███████╗ ███████╗██╗ ██╗
██╔════╝██║ ██║██╔═══██╗████╗ ████║╚══██╔══╝██╔════╝ ██╔════╝██║ ██║
██║ ███████║██║ ██║██╔████╔██║ ██║ █████╗ ███████╗███████║
██║ ██╔══██║██║ ██║██║╚██╔╝██║ ██║ ██╔══╝ ╚════██║██╔══██║
╚██████╗██║ ██║╚██████╔╝██║ ╚═╝ ██║ ██║ ███████╗██╗███████║██║ ██║
╚═════╝╚═╝ ╚═╝ ╚═════╝ ╚═╝ ╚═╝ ╚═╝ ╚══════╝╚═╝╚══════╝╚═╝ ╚═╝
U S O
Usage: ./chomte.sh -p <ProjectName> -d <dominio.com> [opzione]
Usage: ./chomte.sh -p <ProjectName> -i <127.0.0.1> [opzione]
Usage: ./chomte.sh -p nomeprogetto -d esempio.com -brt -jsd -sto -n -cd -e -js -ex
Usage: ./chomte.sh -p nomeprogetto -d Elenco-Domini.txt
Usage: ./chomte.sh -p nomeprogetto -i 127.0.0.1
Usage: ./chomte.sh -p nomeprogetto -i Elenco-IP.txt -n -cd -e -js -ex
Flag Obbligatori:
-p | --project <stringa> : Specifica qui il nome del progetto
-d | --domain <stringa> : Specifica qui il dominio radice / Elenco di domini
OPPURE
-i | --ip <stringa> : Specifica qui IP / Elenco IP - Inizia con Naabu
-c | --cidr | --asn <stringa> : CIDR / ASN - Inizia con Nmap Host Discovery
OPPURE
-hpl | --hostportlist <filename>: HTTP Probing su lista Host:Porta
╔════════════════════════════════════════════════════════════════════════════════╗
Flag Opzionali - Applicabili solo con il flag -d
╚════════════════════════════════════════════════════════════════════════════════╝
-sd | --singledomain : Singolo Dominio per Impegni In-Scope
-pp | --portprobe : Sonda i servizi web HTTP su porte diverse da 80 e 443
-a | --all : Esegui tutte le scansioni richieste
-rr | --rerun : Riesegui la scansione
-brt | --dnsbrute : DNS Recon Bruteforce
-ax | --alterx : Subdomain Bruteforcing usando DNSx su Domini Generati da Alterx
-sto | --takeover : Scansione Subdomain Takeover
╔════════════════════════════════════════════════════════════════════════════════╗
Flag Globali - Applicabili sia con -d che con -i
╚════════════════════════════════════════════════════════════════════════════════╝
-s | --shodan : Shodan Deep Recon - Richiede API Key
-n | --nmap : Scansione Nmap su porte aperte
-e | --enum : Active Recon
-cd | --content : Scansione Scoperta Contenuti
-cd | --content sottodomini.txt : Scansione Scoperta Contenuti
-ru | --reconurl : URL Recon; applicabile con flag -e enum
-ex | --enumxnl : XNL JS Recon; applicabile con flag -e enum
-nf | --nucleifuzz : Nuclei Fuzz; applicabile con flag -e enum
-h | --help : Mostra questo aiuto
-n o --nmap : Scansione Nmap su porte aperte.
-brt o --dnsbrute : DNS Recon Bruteforce.
-hpl o --hostportlist : HTTP Probing su lista Host:Porta
-cd o --content : Scoperta Contenuti - Il percorso è opzionale
-e o --enum : Enum Attiva basata sulle tecnologie
-h o --help : Mostra aiuto.
Ecco alcuni comandi di esempio:
~/.config/subfinder/provider-config.yaml Chiavi API Subfinder.chomtesh/config.ymlflags.conf, CHOMTE.SH ti permette di personalizzare i flag degli strumenti modificando il file flags.conf.Per scaricare l'immagine chomtesh da Docker Hub, usa il seguente comando:
docker pull r12w4n/chomtesh
Per eseguire chomtesh in un contenitore che si rimuove automaticamente dopo il completamento:
docker run --rm -it r12w4n/chomtesh ./chomte.sh -p vulnweb -d vulnweb.com -a
Per eseguire chomtesh e mappare la directory Results dal contenitore alla tua macchina locale:
docker run --rm -it -v "$(pwd)/Results:/app/chomtesh/Results" r12w4n/chomtesh ./chomte.sh -p vulnweb -d vulnweb.com -brt -ax
Questo comando creerà una cartella Results nella tua directory di lavoro corrente e la popolerà con i risultati del contenitore.
Se hai file di configurazione sulla tua macchina host che devi usare all'interno del contenitore:
Percorsi File Host:
~/.config/subfinder/provider-config.yaml$(pwd)/config.ymlPercorsi di Mappatura nel Contenitore:
~/.config/subfinder/provider-config.yaml/app/chomtesh/config.ymlUsa il seguente comando per mappare questi file nel contenitore:
docker run --rm -it \
-v ~/.config/subfinder/provider-config.yaml:~/.config/subfinder/provider-config.yaml \
-v $(pwd)/config.yml:/app/chomtesh/config.yml \
r12w4n/chomtesh ./chomte.sh -p vulnweb -d vulnweb.com -a
Ecco alcuni comandi di esempio:
cp core/cert-knock.sh . && chmod +x cert-knock.sh
./cert-knock.sh teslaoutput tesla.com
./cert-knock.sh teslaoutput "TESLA, INC."

Leggi di più qui: External Reconnaissance Unveiled: A Deep Dive into Domain Analysis
Contributi e pull request sono fortemente incoraggiati per questo progetto. I contributi sono ciò che rende la comunità open source un luogo fantastico per imparare, ispirare e creare. Ogni contributo che farai sarà molto apprezzato.
Il progetto CHOMTESH è stato reso possibile grazie ai contributi della comunità. Riconosciamo e ringraziamo tutti i collaboratori che hanno reso questo progetto ciò che è.
| Modalità | Comandi |
|---|
| Raccogli sottodomini ed esegui HTTP Probing | ./chomte.sh -p nomeprogetto -d esempio.com |
| Brute-forcing di sottodomini con dmut | ./chomte.sh -p nomeprogetto -d esempio.com -brt |
| Esegui AlterX Bruteforcing usando DNSx | ./chomte.sh -p nomeprogetto -d esempio.com -brt -ax |
| Scansione Subdomain Takeover usando Subjack e Nuclei | ./chomte.sh -p nomeprogetto -d esempio.com -brt -ax -sto |
| Scansione delle porte e poi HTTP probing su porte aperte | ./chomte.sh -p nomeprogetto -d esempio.com -pp |
| Scansione Nmap su porte aperte + Report CSV,HTML | ./chomte.sh -p nomeprogetto -d esempio.com -pp -n |
| EnumScan: Scansione Scoperta Contenuti su URL potenziali | ./chomte.sh -p nomeprogetto -d esempio.com -e -cd |
| EnumScan: Funzione URL Recon | ./chomte.sh -p nomeprogetto -d esempio.com -e -ru |
| EnumScan: Scansione Template Nuclei Fuzzer su URL con parametri potenziali | ./chomte.sh -p nomeprogetto -d esempio.com -e -ru -nf |
| EnumScan: Esegui tutti i moduli Enum | ./chomte.sh -p nomeprogetto -d esempio.com -e -cd -ru -v -nf |
| EnumScan: XNL JS Recon e Trufflehog Secret Scan | ./chomte.sh -p nomeprogetto -d esempio.com -e -ex |
| Esegui tutte le scansioni applicabili | ./chomte.sh -p nomeprogetto -d esempio.com -all |
| Scansione Shodan [Richiede API Key] | ./chomte.sh -p nomeprogetto -d esempio.com -s |
| Inserisci elenco di domini in scope | ./chomte.sh -p nomeprogetto -d Elenco-Domini.txt |
| Singolo dominio per impegni in scope | ./chomte.sh -p nomeprogetto -d target.com -sd |
| Scansione singolo IP | ./chomte.sh -p nomeprogetto -i 127.0.0.1 |
| Scansione CIDR / Subnet | ./chomte.sh -p nomeprogetto --cidr 192.168.10.0/24 |
| Scansione ASN | ./chomte.sh -p nomeprogetto --asn AS394363 |
| Esegui scansione Nmap su porte aperte | ./chomte.sh -p nomeprogetto -i Elenco-IP.txt -n |
| Esegui probing http host:porta ed enum | ./chomte.sh -p nomeprogetto -hpl hostportlist.txt -e -cd |