Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/mr-rizwan-syed/chomtesh
OSINT (Open Source Intelligence)Frameworks per Penetration TestingRicognizioneScanner di VulnerabilitàScansione PorteEnumerazione DNS e SottodominiRaccolta InformazioniSicurezza WebPenetration Testing

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Enumerazione Sottodomini
GitHubmr-rizwan-syed/chomtesh

chomtesh

Vedi Repository
134235 mesi faRevisionato da Kitploit

CHOMTE.SH è un potente script shell progettato per automatizzare i compiti di ricognizione durante i test di penetrazione. Utilizza vari strumenti basati su Go per raccogliere informazioni e identificare la superficie d'attacco, rendendolo una risorsa preziosa per i cacciatori di bug bounty e i penetration tester.

Condividi

CHOMTE.SH

Assicurati di mettere :star: a questo repo per rimanere aggiornato su eventuali progressi quotidiani!

Twitter Follow YouTube Subscribe GitHub Follow

CHOMTE.SH è un framework versatile progettato per automatizzare le attività di ricognizione nei penetration test. È utile per cacciatori di bug e penetration tester in ambienti di rete interni ed esterni. Le sue caratteristiche principali includono la raccolta di sottodomini, il brute-forcing DNS di sottodomini, la scansione rapida delle porte, il probing HTTP, l'enumerazione dei servizi e la generazione di report in vari formati. Inoltre, esegue la scoperta di contenuti, identifica misconfigurazioni e vulnerabilità comuni, conduce ricognizione internet approfondita, fornisce trasparenza dei comandi ed è specializzato nella ricognizione JavaScript. Gli utenti possono personalizzare gli argomenti degli strumenti modificando il file flags.conf.

chomtesh_usage

Caratteristiche Principali

Ecco alcune delle caratteristiche chiave che rendono CHOMTE.SH un must per i professionisti della sicurezza:

  1. Scoperta di Sottodomini: Raccogli facilmente i sottodomini con l'aiuto del robusto strumento subfinder.
  2. Brute-forcing DNS di Sottodomini: Rafforza la sicurezza DNS eseguendo brute-forcing di sottodomini con lo strumento dmut.
  3. Scansione Rapida delle Porte: Identifica rapidamente potenziali vulnerabilità eseguendo scansioni delle porte con Naabu.
  4. Probing HTTP: Genera report dettagliati, inclusi techdetect e webanalyze, utilizzando projectdiscovery HTTPX.
  5. Enumerazione dei Servizi: Scopri porte e servizi aperti usando Nmap, concentrandoti solo su ciò che conta.
  6. Reportistica: Crea report completi in formato XML, NMAP, CSV e HTML, permettendoti di presentare i risultati in modo efficace.
  7. Scoperta di Contenuti: Identifica file sensibili esposti nelle applicazioni web e correggi potenziali falle di sicurezza.
  8. Scansione delle Vulnerabilità: Scopri misconfigurazioni e vulnerabilità comuni nella tua infrastruttura e nelle applicazioni web.
  9. Ricognizione Approfondita: Sfrutta Shodan e la Trasparenza dei Certificati per una ricognizione internet completa.
  10. Trasparenza dei Comandi: Ottieni piena visibilità dei comandi eseguiti, delle loro posizioni e degli output dei file.
  11. Estrazione e Validazione degli URL: Raccogli tutti gli URL, estrai file JavaScript e validali, inclusi quelli con parametri unici.
  12. Scansione basata su Nuclei: Esegui scansioni Nuclei basate sulle tecnologie trovate nei sottodomini e fai fuzzing dei parametri sugli URL.
  13. Ricognizione JavaScript: Scopri credenziali hardcoded, chiavi sensibili e password nelle tue applicazioni.
  14. Personalizzazione: Adatta il comportamento dello strumento alle tue esigenze modificando il file flags.conf.

CHOMTE.SH è un punto di svolta per i professionisti della cybersecurity, offrendo un toolkit completo per proteggere i tuoi asset digitali e rafforzare le difese delle applicazioni web. Rimani al passo con le minacce, proteggi la tua presenza online e rendi CHOMTE.SH parte del tuo arsenale di sicurezza.

chomtesh_MindMap

Installazione

Per installare CHOMTE.SH, segui questi passaggi:

  1. Clona il repository: git clone https://github.com/mr-rizwan-syed/chomtesh
  2. Entra nella directory: cd chomtesh
  3. Passa all'utente root sudo su
  4. Rendi eseguibile lo script: chmod +x *.sh
  5. Esegui lo script di installazione: ./install.sh
  6. Esegui Chomte.sh: ./chomte.sh

Utilizzo

Per utilizzare CHOMTE.SH, esegui lo script con i seguenti flag:

root@kitploit:~
└─# ./chomte.sh


 ██████╗██╗  ██╗ ██████╗ ███╗   ███╗████████╗███████╗   ███████╗██╗  ██╗
██╔════╝██║  ██║██╔═══██╗████╗ ████║╚══██╔══╝██╔════╝   ██╔════╝██║  ██║
██║     ███████║██║   ██║██╔████╔██║   ██║   █████╗     ███████╗███████║
██║     ██╔══██║██║   ██║██║╚██╔╝██║   ██║   ██╔══╝     ╚════██║██╔══██║
╚██████╗██║  ██║╚██████╔╝██║ ╚═╝ ██║   ██║   ███████╗██╗███████║██║  ██║
 ╚═════╝╚═╝  ╚═╝ ╚═════╝ ╚═╝     ╚═╝   ╚═╝   ╚══════╝╚═╝╚══════╝╚═╝  ╚═╝

 U S O
Usage: ./chomte.sh -p <ProjectName> -d <dominio.com> [opzione]
Usage: ./chomte.sh -p <ProjectName> -i <127.0.0.1> [opzione]
Usage: ./chomte.sh -p nomeprogetto -d esempio.com -brt -jsd -sto -n -cd -e -js -ex
Usage: ./chomte.sh -p nomeprogetto -d Elenco-Domini.txt
Usage: ./chomte.sh -p nomeprogetto -i 127.0.0.1
Usage: ./chomte.sh -p nomeprogetto -i Elenco-IP.txt -n -cd -e -js -ex

Flag Obbligatori:
    -p   | --project <stringa>       : Specifica qui il nome del progetto
    -d   | --domain <stringa>        : Specifica qui il dominio radice / Elenco di domini
      OPPURE
    -i   | --ip <stringa>            : Specifica qui IP / Elenco IP - Inizia con Naabu
    -c   | --cidr | --asn <stringa>  : CIDR / ASN - Inizia con Nmap Host Discovery
      OPPURE
    -hpl | --hostportlist <filename>: HTTP Probing su lista Host:Porta

╔════════════════════════════════════════════════════════════════════════════════╗
        Flag Opzionali - Applicabili solo con il flag -d
╚════════════════════════════════════════════════════════════════════════════════╝


    -sd | --singledomain            : Singolo Dominio per Impegni In-Scope
    -pp   | --portprobe             : Sonda i servizi web HTTP su porte diverse da 80 e 443
    -a   | --all                    : Esegui tutte le scansioni richieste
    -rr   | --rerun                 : Riesegui la scansione
    -brt | --dnsbrute               : DNS Recon Bruteforce
        -ax | --alterx              : Subdomain Bruteforcing usando DNSx su Domini Generati da Alterx
    -sto | --takeover               : Scansione Subdomain Takeover


╔════════════════════════════════════════════════════════════════════════════════╗
        Flag Globali - Applicabili sia con -d che con -i
╚════════════════════════════════════════════════════════════════════════════════╝
    -s   | --shodan                    : Shodan Deep Recon - Richiede API Key
    -n   | --nmap                      : Scansione Nmap su porte aperte
    -e   | --enum                      : Active Recon
       -cd  | --content                : Scansione Scoperta Contenuti
       -cd  | --content sottodomini.txt : Scansione Scoperta Contenuti
       -ru  | --reconurl               : URL Recon; applicabile con flag -e enum
       -ex  | --enumxnl                : XNL JS Recon; applicabile con flag -e enum
       -nf  | --nucleifuzz             : Nuclei Fuzz; applicabile con flag -e enum
    -h   | --help                      : Mostra questo aiuto

Flag Obbligatori

  • -p o --project: Specifica il nome del progetto.
  • -d o --domain: Specifica il dominio radice o un elenco di domini.
  • -i o --ip: Specifica l'IP/CIDR/elenco IP.

Flag Opzionali

-n o --nmap : Scansione Nmap su porte aperte.
-brt o --dnsbrute : DNS Recon Bruteforce.
-hpl o --hostportlist : HTTP Probing su lista Host:Porta
-cd o --content : Scoperta Contenuti - Il percorso è opzionale
-e o --enum : Enum Attiva basata sulle tecnologie
-h o --help : Mostra aiuto.

Esempio

Ecco alcuni comandi di esempio:

Configurazione dopo l'installazione

  1. Imposta le chiavi API di Subfinder ~/.config/subfinder/provider-config.yaml Chiavi API Subfinder.
  2. Imposta le chiavi API nel file di configurazione di Chomtesh chomtesh/config.yml
  3. Personalizza flags.conf, CHOMTE.SH ti permette di personalizzare i flag degli strumenti modificando il file flags.conf.

Scaricare l'immagine Docker

Per scaricare l'immagine chomtesh da Docker Hub, usa il seguente comando:

root@kitploit:~
docker pull r12w4n/chomtesh

Utilizzo

Esecuzione di un Contenitore Temporaneo (Il contenitore verrà eliminato automaticamente al termine del comando)

Per eseguire chomtesh in un contenitore che si rimuove automaticamente dopo il completamento:

root@kitploit:~
docker run --rm -it r12w4n/chomtesh ./chomte.sh -p vulnweb -d vulnweb.com -a

Mappatura dei Risultati sulla Macchina Locale

Per eseguire chomtesh e mappare la directory Results dal contenitore alla tua macchina locale:

root@kitploit:~
docker run --rm -it -v "$(pwd)/Results:/app/chomtesh/Results" r12w4n/chomtesh ./chomte.sh -p vulnweb -d vulnweb.com -brt -ax

Questo comando creerà una cartella Results nella tua directory di lavoro corrente e la popolerà con i risultati del contenitore.

Utilizzo dei File di Configurazione dall'Host

Se hai file di configurazione sulla tua macchina host che devi usare all'interno del contenitore:

  1. Percorsi File Host:

    • ~/.config/subfinder/provider-config.yaml
    • $(pwd)/config.yml
  2. Percorsi di Mappatura nel Contenitore:

    • ~/.config/subfinder/provider-config.yaml
    • /app/chomtesh/config.yml

Usa il seguente comando per mappare questi file nel contenitore:

root@kitploit:~
docker run --rm -it \
    -v ~/.config/subfinder/provider-config.yaml:~/.config/subfinder/provider-config.yaml \
    -v $(pwd)/config.yml:/app/chomtesh/config.yml \
    r12w4n/chomtesh ./chomte.sh -p vulnweb -d vulnweb.com -a

Recon Orizzontale - Per raccogliere Root / TLD usando cert-knock.sh

Ecco alcuni comandi di esempio:

root@kitploit:~
cp core/cert-knock.sh . && chmod +x cert-knock.sh
./cert-knock.sh teslaoutput tesla.com
./cert-knock.sh teslaoutput "TESLA, INC."

chomtesh_crtsh chomtesh_org chomtesh_org

Leggi di più qui: External Reconnaissance Unveiled: A Deep Dive into Domain Analysis

Contributi

Contributi e pull request sono fortemente incoraggiati per questo progetto. I contributi sono ciò che rende la comunità open source un luogo fantastico per imparare, ispirare e creare. Ogni contributo che farai sarà molto apprezzato.

Riconoscimenti

Il progetto CHOMTESH è stato reso possibile grazie ai contributi della comunità. Riconosciamo e ringraziamo tutti i collaboratori che hanno reso questo progetto ciò che è.

  1. Rizwan Syed
  2. Rushikesh Patil
  3. Ashutosh Barot
  4. Kaustubh Rai
Scarica lo strumento
ModalitàComandi
Raccogli sottodomini ed esegui HTTP Probing./chomte.sh -p nomeprogetto -d esempio.com
Brute-forcing di sottodomini con dmut./chomte.sh -p nomeprogetto -d esempio.com -brt
Esegui AlterX Bruteforcing usando DNSx./chomte.sh -p nomeprogetto -d esempio.com -brt -ax
Scansione Subdomain Takeover usando Subjack e Nuclei./chomte.sh -p nomeprogetto -d esempio.com -brt -ax -sto
Scansione delle porte e poi HTTP probing su porte aperte./chomte.sh -p nomeprogetto -d esempio.com -pp
Scansione Nmap su porte aperte + Report CSV,HTML./chomte.sh -p nomeprogetto -d esempio.com -pp -n
EnumScan: Scansione Scoperta Contenuti su URL potenziali./chomte.sh -p nomeprogetto -d esempio.com -e -cd
EnumScan: Funzione URL Recon./chomte.sh -p nomeprogetto -d esempio.com -e -ru
EnumScan: Scansione Template Nuclei Fuzzer su URL con parametri potenziali./chomte.sh -p nomeprogetto -d esempio.com -e -ru -nf
EnumScan: Esegui tutti i moduli Enum./chomte.sh -p nomeprogetto -d esempio.com -e -cd -ru -v -nf
EnumScan: XNL JS Recon e Trufflehog Secret Scan./chomte.sh -p nomeprogetto -d esempio.com -e -ex
Esegui tutte le scansioni applicabili./chomte.sh -p nomeprogetto -d esempio.com -all
Scansione Shodan [Richiede API Key]./chomte.sh -p nomeprogetto -d esempio.com -s
Inserisci elenco di domini in scope./chomte.sh -p nomeprogetto -d Elenco-Domini.txt
Singolo dominio per impegni in scope./chomte.sh -p nomeprogetto -d target.com -sd
Scansione singolo IP./chomte.sh -p nomeprogetto -i 127.0.0.1
Scansione CIDR / Subnet./chomte.sh -p nomeprogetto --cidr 192.168.10.0/24
Scansione ASN./chomte.sh -p nomeprogetto --asn AS394363
Esegui scansione Nmap su porte aperte./chomte.sh -p nomeprogetto -i Elenco-IP.txt -n
Esegui probing http host:porta ed enum./chomte.sh -p nomeprogetto -hpl hostportlist.txt -e -cd