
CHOMTE.SHは、ペネトレーションテスト中の偵察タスクを自動化するために設計された強力なシェルスクリプトです。様々なGoベースのツールを活用して情報を収集し攻撃対象領域を特定することで、バグバウンティハンターやペネトレーションテスターにとって貴重な資産となります。

以下は、CHOMTE.SH をセキュリティ専門家にとって必須のツールにする主要な機能です。
flags.conf ファイルを編集して、ツールの動作をニーズに合わせて調整します。CHOMTE.SH はサイバーセキュリティ専門家にとって革新的なツールであり、デジタル資産を保護し、Webアプリケーションの防御を強化するための包括的なツールキットを提供します。脅威に先んじ、オンラインプレゼンスを守り、CHOMTE.SH をセキュリティの武器庫の一部にしましょう。

CHOMTE.SH をインストールするには、次の手順に従ってください。
git clone https://github.com/mr-rizwan-syed/chomteshcd chomteshsudo suchmod +x *.sh./install.sh./chomte.shCHOMTE.SH を使用するには、次のフラグを指定してスクリプトを実行します。
└─# ./chomte.sh
██████╗██╗ ██╗ ██████╗ ███╗ ███╗████████╗███████╗ ███████╗██╗ ██╗
██╔════╝██║ ██║██╔═══██╗████╗ ████║╚══██╔══╝██╔════╝ ██╔════╝██║ ██║
██║ ███████║██║ ██║██╔████╔██║ ██║ █████╗ ███████╗███████║
██║ ██╔══██║██║ ██║██║╚██╔╝██║ ██║ ██╔══╝ ╚════██║██╔══██║
╚██████╗██║ ██║╚██████╔╝██║ ╚═╝ ██║ ██║ ███████╗██╗███████║██║ ██║
╚═════╝╚═╝ ╚═╝ ╚═════╝ ╚═╝ ╚═╝ ╚═╝ ╚══════╝╚═╝╚══════╝╚═╝ ╚═╝
U S A G E
Usage: ./chomte.sh -p <ProjectName> -d <domain.com> [option]
Usage: ./chomte.sh -p <ProjectName> -i <127.0.0.1> [option]
Usage: ./chomte.sh -p projectname -d example.com -brt -jsd -sto -n -cd -e -js -ex
Usage: ./chomte.sh -p projectname -d Domains-list.txt
Usage: ./chomte.sh -p projectname -i 127.0.0.1
Usage: ./chomte.sh -p projectname -i IPs-list.txt -n -cd -e -js -ex
必須フラグ:
-p | --project <文字列> : プロジェクト名を指定
-d | --domain <文字列> : ルートドメインまたはドメインリストを指定
または
-i | --ip <文字列> : IP/IPリストを指定 - Naabuで開始
-c | --cidr | --asn <文字列> : CIDR/ASN - Nmapホストディスカバリーで開始
または
-hpl | --hostportlist <ファイル名>: Host:Portリストに対するHTTPプロービング
╔════════════════════════════════════════════════════════════════════════════════╗
オプションフラグ - domain -d フラグでのみ適用可能
╚════════════════════════════════════════════════════════════════════════════════╝
-sd | --singledomain : スコープ内エンゲージメント用の単一ドメイン
-pp | --portprobe : 80および443以外のポートでHTTP Webサービスをプローブ
-a | --all : 必要なすべてのスキャンを実行
-rr | --rerun : スキャンを再実行
-brt | --dnsbrute : DNSリコンネサンスブルートフォース
-ax | --alterx : Alterx で生成されたドメインに対する DNSx を使用したサブドメインブルートフォース
-sto | --takeover : サブドメインテイクオーバースキャン
╔════════════════════════════════════════════════════════════════════════════════╗
グローバルフラグ - -d / -i の両方で適用可能
╚════════════════════════════════════════════════════════════════════════════════╝
-s | --shodan : Shodan 深層偵察 - APIキー必須
-n | --nmap : オープンポートに対するNmapスキャン
-e | --enum : アクティブリコンネサンス
-cd | --content : コンテンツディスカバリースキャン
-cd | --content subdomains.txt : コンテンツディスカバリースキャン
-ru | --reconurl : URLリコンネサンス; enum -e フラグとともに使用
-ex | --enumxnl : XNL JSリコンネサンス; enum -e フラグとともに使用
-nf | --nucleifuzz : Nucleiファズ; enum -e フラグとともに使用
-h | --help : このヘルプを表示
-n または --nmap : オープンポートに対するNmapスキャン。
-brt または --dnsbrute : DNSリコンネサンスブルートフォース。
-hpl または --hostportlist <パス> : Host:Portリストに対するHTTPプロービング。
-cd または --content <パス> : コンテンツディスカバリー - パスはオプション。
-e または --enum : テクノロジーに基づくアクティブ列挙。
-h または --help : ヘルプを表示。
以下はいくつかのコマンド例です。
~/.config/subfinder/provider-config.yaml (Subfinder API Keys)chomtesh/config.yml にAPIキーを設定flags.conf によるカスタマイズ: CHOMTE.SH では flags.conf ファイルを編集してツールフラグをカスタマイズできます。Docker Hub から chomtesh イメージをプルするには、次のコマンドを使用します。
docker pull r12w4n/chomtesh
chomtesh を、完了後に自身を削除するコンテナで実行するには:
docker run --rm -it r12w4n/chomtesh ./chomte.sh -p vulnweb -d vulnweb.com -a
chomtesh を実行し、コンテナ内の Results ディレクトリをローカルマシンにマッピングするには:
docker run --rm -it -v "$(pwd)/Results:/app/chomtesh/Results" r12w4n/chomtesh ./chomte.sh -p vulnweb -d vulnweb.com -brt -ax
このコマンドは、現在の作業ディレクトリに Results フォルダを作成し、コンテナからの結果をその中に格納します。
コンテナ内で使用する必要があるホストマシン上の設定ファイルがある場合:
ホストファイルパス:
~/.config/subfinder/provider-config.yaml$(pwd)/config.ymlコンテナ内のマッピングパス:
~/.config/subfinder/provider-config.yaml/app/chomtesh/config.ymlこれらのファイルをコンテナにマッピングするには、次のコマンドを使用します:
docker run --rm -it \
-v ~/.config/subfinder/provider-config.yaml:~/.config/subfinder/provider-config.yaml \
-v $(pwd)/config.yml:/app/chomtesh/config.yml \
r12w4n/chomtesh ./chomte.sh -p vulnweb -d vulnweb.com -a
以下はいくつかのコマンド例です:
cp core/cert-knock.sh . && chmod +x cert-knock.sh
./cert-knock.sh teslaoutput tesla.com
./cert-knock.sh teslaoutput "TESLA, INC."

詳しくはこちら: External Reconnaissance Unveiled: A Deep Dive into Domain Analysis
このプロジェクトへのコントリビューションとプルリクエストを強く推奨します。 コントリビューションこそが、オープンソースコミュニティを学び、刺激し、創造する素晴らしい場所にしているものです。どんなコントリビューションも大いに感謝します。
CHOMTESH プロジェクトはコミュニティの貢献によって実現しました。このプロジェクトを現在の姿にしたすべてのコントリビューターに感謝します。
| モード | コマンド |
|---|
| サブドメインを収集しHTTPプロービングを実行 | ./chomte.sh -p projectname -d example.com |
| dmut でサブドメインブルートフォース | ./chomte.sh -p projectname -d example.com -brt |
| DNSx を使用した AlterX ブルートフォース | ./chomte.sh -p projectname -d example.com -brt -ax |
| Subjack と Nuclei を使用したサブドメインテイクオーバースキャン | ./chomte.sh -p projectname -d example.com -brt -ax -sto |
| ポートスキャン後、オープンポートに対してHTTPプロービング | ./chomte.sh -p projectname -d example.com -pp |
| オープンポートに対するNmapスキャン + CSV/HTMLレポート | ./chomte.sh -p projectname -d example.com -pp -n |
| EnumScan: 可能性のあるURLに対するコンテンツディスカバリースキャン | ./chomte.sh -p projectname -d example.com -e -cd |
| EnumScan: URLリコンネサンス機能 | ./chomte.sh -p projectname -d example.com -e -ru |
| EnumScan: 可能性のあるパラメータURLに対するNucleiファザーテンプレートスキャン | ./chomte.sh -p projectname -d example.com -e -ru -nf |
| EnumScan: すべてのEnumモジュールを実行 | ./chomte.sh -p projectname -d example.com -e -cd -ru -v -nf |
| EnumScan: XNL JSリコンネサンスとTrufflehogシークレットスキャン | ./chomte.sh -p projectname -d example.com -e -ex |
| 適用可能なすべてのスキャンを実行 | ./chomte.sh -p projectname -d example.com -all |
| Shodanスキャン [APIキー必須] | ./chomte.sh -p projectname -d example.com -s |
| スコープ内のドメインリストを入力 | ./chomte.sh -p projectname -d Domains-list.txt |
| スコープ内エンゲージメント用の単一ドメイン | ./chomte.sh -p projectname -d target.com -sd |
| 単一IPスキャン | ./chomte.sh -p projectname -i 127.0.0.1 |
| CIDR/サブネットスキャン | ./chomte.sh -p projectname --cidr 192.168.10.0/24 |
| ASNスキャン | ./chomte.sh -p projectname --asn AS394363 |
| オープンポートに対するNmapスキャン | ./chomte.sh -p projectname -i IPs-list.txt -n |
| host:port HTTPプロービングとenum | ./chomte.sh -p projectname -hpl hostportlist.txt -e -cd |