Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
chomtesh — CHOMTE.SH è un potente script shell progettato per automatizzare i compiti di ricognizione durante i test di penetrazione. Utilizza vari strumenti basati su Go per raccogliere informazioni e identificare la superficie d'attacco, rendendolo una risorsa preziosa per i cacciatori di bug bounty e i penetration tester. | Kitploit
Strumenti/GitHubGitHub/mr-rizwan-syed/chomtesh
OSINT (Open Source Intelligence)Frameworks per Penetration TestingRicognizioneScanner di VulnerabilitàScansione PorteEnumerazione DNS e SottodominiRaccolta InformazioniSicurezza Web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Penetration Testing
Enumerazione Sottodomini
GitHubmr-rizwan-syed/chomtesh

chomtesh

Vedi Repository
13423227 mesi faRevisionato da Kitploit

CHOMTE.SH è un potente script shell progettato per automatizzare i compiti di ricognizione durante i test di penetrazione. Utilizza vari strumenti basati su Go per raccogliere informazioni e identificare la superficie d'attacco, rendendolo una risorsa preziosa per i cacciatori di bug bounty e i penetration tester.

Condividi

CHOMTE.SH

Assicurati di mettere :star: a questo repo per rimanere aggiornato su eventuali progressi quotidiani!

Twitter Follow YouTube Subscribe GitHub Follow

CHOMTE.SH è un framework versatile progettato per automatizzare le attività di ricognizione nei penetration test. È utile per cacciatori di bug e penetration tester in ambienti di rete interni ed esterni. Le sue caratteristiche principali includono la raccolta di sottodomini, il brute-forcing DNS di sottodomini, la scansione rapida delle porte, il probing HTTP, l'enumerazione dei servizi e la generazione di report in vari formati. Inoltre, esegue la scoperta di contenuti, identifica misconfigurazioni e vulnerabilità comuni, conduce ricognizione internet approfondita, fornisce trasparenza dei comandi ed è specializzato nella ricognizione JavaScript. Gli utenti possono personalizzare gli argomenti degli strumenti modificando il file flags.conf.

chomtesh_usage

Caratteristiche Principali

Ecco alcune delle caratteristiche chiave che rendono CHOMTE.SH un must per i professionisti della sicurezza:

  1. Scoperta di Sottodomini: Raccogli facilmente i sottodomini con l'aiuto del robusto strumento subfinder.
  2. Brute-forcing DNS di Sottodomini: Rafforza la sicurezza DNS eseguendo brute-forcing di sottodomini con lo strumento dmut.
  3. Scansione Rapida delle Porte: Identifica rapidamente potenziali vulnerabilità eseguendo scansioni delle porte con Naabu.
  4. Probing HTTP: Genera report dettagliati, inclusi techdetect e webanalyze, utilizzando projectdiscovery HTTPX.
  5. Enumerazione dei Servizi: Scopri porte e servizi aperti usando Nmap, concentrandoti solo su ciò che conta.
  6. Reportistica: Crea report completi in formato XML, NMAP, CSV e HTML, permettendoti di presentare i risultati in modo efficace.
  7. Scoperta di Contenuti: Identifica file sensibili esposti nelle applicazioni web e correggi potenziali falle di sicurezza.
  8. Scansione delle Vulnerabilità: Scopri misconfigurazioni e vulnerabilità comuni nella tua infrastruttura e nelle applicazioni web.
  9. Ricognizione Approfondita: Sfrutta Shodan e la Trasparenza dei Certificati per una ricognizione internet completa.
  10. Trasparenza dei Comandi: Ottieni piena visibilità dei comandi eseguiti, delle loro posizioni e degli output dei file.
  11. Estrazione e Validazione degli URL: Raccogli tutti gli URL, estrai file JavaScript e validali, inclusi quelli con parametri unici.
  12. Scansione basata su Nuclei: Esegui scansioni Nuclei basate sulle tecnologie trovate nei sottodomini e fai fuzzing dei parametri sugli URL.
  13. Ricognizione JavaScript: Scopri credenziali hardcoded, chiavi sensibili e password nelle tue applicazioni.
  14. Personalizzazione: Adatta il comportamento dello strumento alle tue esigenze modificando il file flags.conf.

CHOMTE.SH è un punto di svolta per i professionisti della cybersecurity, offrendo un toolkit completo per proteggere i tuoi asset digitali e rafforzare le difese delle applicazioni web. Rimani al passo con le minacce, proteggi la tua presenza online e rendi CHOMTE.SH parte del tuo arsenale di sicurezza.

chomtesh_MindMap

Installazione

Per installare CHOMTE.SH, segui questi passaggi:

  1. Clona il repository: git clone https://github.com/mr-rizwan-syed/chomtesh
  2. Entra nella directory: cd chomtesh
  3. Passa all'utente root sudo su
  4. Rendi eseguibile lo script: chmod +x *.sh
  5. Esegui lo script di installazione: ./install.sh
  6. Esegui Chomte.sh: ./chomte.sh

Utilizzo

Per utilizzare CHOMTE.SH, esegui lo script con i seguenti flag:

└─# ./chomte.sh


 ██████╗██╗  ██╗ ██████╗ ███╗   ███╗████████╗███████╗   ███████╗██╗  ██╗
██╔════╝██║  ██║██╔═══██╗████╗ ████║╚══██╔══╝██╔════╝   ██╔════╝██║  ██║
██║     ███████║██║   ██║██╔████╔██║   ██║   █████╗     ███████╗███████║
██║     ██╔══██║██║   ██║██║╚██╔╝██║   ██║   ██╔══╝     ╚════██║██╔══██║
╚██████╗██║  ██║╚██████╔╝██║ ╚═╝ ██║   ██║   ███████╗██╗███████║██║  ██║
 ╚═════╝╚═╝  ╚═╝ ╚═════╝ ╚═╝     ╚═╝   ╚═╝   ╚══════╝╚═╝╚══════╝╚═╝  ╚═╝

 U S O
Usage: ./chomte.sh -p <ProjectName> -d <dominio.com> [opzione]
Usage: ./chomte.sh -p <ProjectName> -i <127.0.0.1> [opzione]
Usage: ./chomte.sh -p nomeprogetto -d esempio.com -brt -jsd -sto -n -cd -e -js -ex
Usage: ./chomte.sh -p nomeprogetto -d Elenco-Domini.txt
Usage: ./chomte.sh -p nomeprogetto -i 127.0.0.1
Usage: ./chomte.sh -p nomeprogetto -i Elenco-IP.txt -n -cd -e -js -ex

Flag Obbligatori:
    -p   | --project <stringa>       : Specifica qui il nome del progetto
    -d   | --domain <stringa>        : Specifica qui il dominio radice / Elenco di domini
      OPPURE
    -i   | --ip <stringa>            : Specifica qui IP / Elenco IP - Inizia con Naabu
    -c   | --cidr | --asn <stringa>  : CIDR / ASN - Inizia con Nmap Host Discovery
      OPPURE
    -hpl | --hostportlist <filename>: HTTP Probing su lista Host:Porta

╔════════════════════════════════════════════════════════════════════════════════╗
        Flag Opzionali - Applicabili solo con il flag -d
╚════════════════════════════════════════════════════════════════════════════════╝


    -sd | --singledomain            : Singolo Dominio per Impegni In-Scope
    -pp   | --portprobe             : Sonda i servizi web HTTP su porte diverse da 80 e 443
    -a   | --all                    : Esegui tutte le scansioni richieste
    -rr   | --rerun                 : Riesegui la scansione
    -brt | --dnsbrute               : DNS Recon Bruteforce
        -ax | --alterx              : Subdomain Bruteforcing usando DNSx su Domini Generati da Alterx
    -sto | --takeover               : Scansione Subdomain Takeover


╔════════════════════════════════════════════════════════════════════════════════╗
        Flag Globali - Applicabili sia con -d che con -i
╚════════════════════════════════════════════════════════════════════════════════╝
    -s   | --shodan                    : Shodan Deep Recon - Richiede API Key
    -n   | --nmap                      : Scansione Nmap su porte aperte
    -e   | --enum                      : Active Recon
       -cd  | --content                : Scansione Scoperta Contenuti
       -cd  | --content sottodomini.txt : Scansione Scoperta Contenuti
       -ru  | --reconurl               : URL Recon; applicabile con flag -e enum
       -ex  | --enumxnl                : XNL JS Recon; applicabile con flag -e enum
       -nf  | --nucleifuzz             : Nuclei Fuzz; applicabile con flag -e enum
    -h   | --help                      : Mostra questo aiuto

Flag Obbligatori

  • -p o --project: Specifica il nome del progetto.
  • -d o --domain: Specifica il dominio radice o un elenco di domini.
  • -i o --ip: Specifica l'IP/CIDR/elenco IP.
Scarica lo strumento