Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
chomtesh — CHOMTE.SHは、ペネトレーションテスト中の偵察タスクを自動化するために設計された強力なシェルスクリプトです。様々なGoベースのツールを活用して情報を収集し攻撃対象領域を特定することで、バグバウンティハンターやペネトレーションテスターにとって貴重な資産となります。 | Kitploit
ツール/GitHubGitHub/mr-rizwan-syed/chomtesh
OSINT (オープンソースインテリジェンス)ペネトレーションテストフレームワーク偵察脆弱性スキャナーポートスキャンDNSおよびサブドメイン列挙情報収集ウェブセキュリティペネトレーションテストサブドメイン列挙
GitHubmr-rizwan-syed/chomtesh

chomtesh

134235ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CHOMTE.SHは、ペネトレーションテスト中の偵察タスクを自動化するために設計された強力なシェルスクリプトです。様々なGoベースのツールを活用して情報を収集し攻撃対象領域を特定することで、バグバウンティハンターやペネトレーションテスターにとって貴重な資産となります。

リポジトリを見る

CHOMTE.SH

このリポジトリに :star: を付けて、毎日の進捗を最新の状態に保ちましょう!

Twitter Follow YouTube Subscribe GitHub Follow

CHOMTE.SHは、ペネトレーションテストにおける偵察タスクを自動化するための多目的フレームワークです。バグバウンティハンターやペネトレーションテスターにとって、内部ネットワークと外部ネットワークの両方のエンゲージメントで有用です。主な機能には、サブドメイン収集、DNSサブドメインブルートフォース、クイックポートスキャン、HTTPプロービング、サービス列挙、さまざまな形式でのレポート生成が含まれます。さらに、コンテンツディスカバリー、一般的な設定ミスや脆弱性の特定、深層インターネット偵察、コマンドの可視性、JavaScript偵察の専門的な実行も行います。ユーザーは`flags.conf`ファイルを編集してツールの引数をカスタマイズできます。

chomtesh_usage

主な機能

以下は、CHOMTE.SH をセキュリティ専門家にとって必須のツールにする主要な機能です。

  1. サブドメイン発見: 強力な subfinder ツールを使って簡単にサブドメインを収集します。
  2. DNSサブドメインブルートフォーシング: dmut ツールでサブドメインブルートフォースを実行し、DNSセキュリティを強化します。
  3. クイックポートスキャン: Naabu を使用してポートスキャンを実行し、潜在的な脆弱性を迅速に特定します。
  4. HTTPプロービング: projectdiscovery の HTTPX を使用して、techdetect や webanalyze を含む詳細なレポートを生成します。
  5. サービス列挙: Nmap を使用して、重要なものだけに焦点を当ててオープンポートとサービスを発見します。
  6. レポート作成: XML、NMAP、CSV、HTML 形式で包括的なレポートを作成し、調査結果を効果的に提示できます。
  7. コンテンツディスカバリー: Webアプリケーションに露出している機密ファイルを特定し、潜在的なセキュリティ欠陥を修正します。
  8. 脆弱性スキャン: インフラストラクチャやWebアプリケーションの一般的な設定ミスや脆弱性を明らかにします。
  9. 深層偵察: Shodan と Certificate Transparency を活用して、インターネット全体にわたる徹底的な偵察を実施します。
  10. コマンド可視性: 実行されたコマンド、その場所、ファイル出力を完全に可視化します。
  11. URL抽出と検証: すべてのURLを収集し、JavaScriptファイルを抽出して、ユニークなパラメータを含むものを検証します。
  12. Nucleiベースのスキャン: サブドメインで見つかったテクノロジーに基づいてNucleiスキャンを実行し、URLに対してパラメータファジングを実施します。
  13. JavaScript偵察: アプリケーション内のハードコードされた認証情報、機密キー、パスワードを発見します。
  14. カスタマイズ: flags.conf ファイルを編集して、ツールの動作をニーズに合わせて調整します。

CHOMTE.SH はサイバーセキュリティ専門家にとって革新的なツールであり、デジタル資産を保護し、Webアプリケーションの防御を強化するための包括的なツールキットを提供します。脅威に先んじ、オンラインプレゼンスを守り、CHOMTE.SH をセキュリティの武器庫の一部にしましょう。

chomtesh_MindMap

インストール

CHOMTE.SH をインストールするには、次の手順に従ってください。

  1. リポジトリをクローン: git clone https://github.com/mr-rizwan-syed/chomtesh
  2. ディレクトリを変更: cd chomtesh
  3. ルートユーザーに切り替え: sudo su
  4. スクリプトを実行可能に: chmod +x *.sh
  5. インストールスクリプトを実行: ./install.sh
  6. Chomte.sh を実行: ./chomte.sh

使い方

CHOMTE.SH を使用するには、次のフラグを指定してスクリプトを実行します。

root@kitploit:~
└─# ./chomte.sh


 ██████╗██╗  ██╗ ██████╗ ███╗   ███╗████████╗███████╗   ███████╗██╗  ██╗
██╔════╝██║  ██║██╔═══██╗████╗ ████║╚══██╔══╝██╔════╝   ██╔════╝██║  ██║
██║     ███████║██║   ██║██╔████╔██║   ██║   █████╗     ███████╗███████║
██║     ██╔══██║██║   ██║██║╚██╔╝██║   ██║   ██╔══╝     ╚════██║██╔══██║
╚██████╗██║  ██║╚██████╔╝██║ ╚═╝ ██║   ██║   ███████╗██╗███████║██║  ██║
 ╚═════╝╚═╝  ╚═╝ ╚═════╝ ╚═╝     ╚═╝   ╚═╝   ╚══════╝╚═╝╚══════╝╚═╝  ╚═╝

 U S A G E
Usage: ./chomte.sh -p <ProjectName> -d <domain.com> [option]
Usage: ./chomte.sh -p <ProjectName> -i <127.0.0.1> [option]
Usage: ./chomte.sh -p projectname -d example.com -brt -jsd -sto -n -cd -e -js -ex
Usage: ./chomte.sh -p projectname -d Domains-list.txt
Usage: ./chomte.sh -p projectname -i 127.0.0.1
Usage: ./chomte.sh -p projectname -i IPs-list.txt -n -cd -e -js -ex

必須フラグ:
    -p   | --project <文字列>       : プロジェクト名を指定
    -d   | --domain <文字列>        : ルートドメインまたはドメインリストを指定
      または
    -i   | --ip <文字列>            : IP/IPリストを指定 - Naabuで開始
    -c   | --cidr | --asn <文字列>  : CIDR/ASN - Nmapホストディスカバリーで開始
      または
    -hpl | --hostportlist <ファイル名>: Host:Portリストに対するHTTPプロービング

╔════════════════════════════════════════════════════════════════════════════════╗
        オプションフラグ - domain -d フラグでのみ適用可能
╚════════════════════════════════════════════════════════════════════════════════╝


    -sd | --singledomain            : スコープ内エンゲージメント用の単一ドメイン
    -pp   | --portprobe             : 80および443以外のポートでHTTP Webサービスをプローブ
    -a   | --all                    : 必要なすべてのスキャンを実行
    -rr   | --rerun                 : スキャンを再実行
    -brt | --dnsbrute               : DNSリコンネサンスブルートフォース
        -ax | --alterx              : Alterx で生成されたドメインに対する DNSx を使用したサブドメインブルートフォース
    -sto | --takeover               : サブドメインテイクオーバースキャン


╔════════════════════════════════════════════════════════════════════════════════╗
        グローバルフラグ - -d / -i の両方で適用可能
╚════════════════════════════════════════════════════════════════════════════════╝
    -s   | --shodan                    : Shodan 深層偵察 - APIキー必須
    -n   | --nmap                      : オープンポートに対するNmapスキャン
    -e   | --enum                      : アクティブリコンネサンス
       -cd  | --content                : コンテンツディスカバリースキャン
       -cd  | --content subdomains.txt : コンテンツディスカバリースキャン
       -ru  | --reconurl               : URLリコンネサンス; enum -e フラグとともに使用
       -ex  | --enumxnl                : XNL JSリコンネサンス; enum -e フラグとともに使用
       -nf  | --nucleifuzz             : Nucleiファズ; enum -e フラグとともに使用
    -h   | --help                      : このヘルプを表示

必須フラグ

  • -p または --project: プロジェクト名を指定します。
  • -d または --domain: ルートドメインまたはドメインリストを指定します。
  • -i または --ip: IP/CIDR/IPリストを指定します。

オプションフラグ

-n または --nmap : オープンポートに対するNmapスキャン。
-brt または --dnsbrute : DNSリコンネサンスブルートフォース。
-hpl または --hostportlist <パス> : Host:Portリストに対するHTTPプロービング。
-cd または --content <パス> : コンテンツディスカバリー - パスはオプション。
-e または --enum : テクノロジーに基づくアクティブ列挙。
-h または --help : ヘルプを表示。

例

以下はいくつかのコマンド例です。

インストール後のセットアップ

  1. Subfinder APIキーの設定: ~/.config/subfinder/provider-config.yaml (Subfinder API Keys)
  2. Chomtesh設定ファイル chomtesh/config.yml にAPIキーを設定
  3. flags.conf によるカスタマイズ: CHOMTE.SH では flags.conf ファイルを編集してツールフラグをカスタマイズできます。

Dockerイメージのプル

Docker Hub から chomtesh イメージをプルするには、次のコマンドを使用します。

root@kitploit:~
docker pull r12w4n/chomtesh

使い方

一時コンテナの実行(コマンド完了後にコンテナは自動削除されます)

chomtesh を、完了後に自身を削除するコンテナで実行するには:

root@kitploit:~
docker run --rm -it r12w4n/chomtesh ./chomte.sh -p vulnweb -d vulnweb.com -a

結果をローカルマシンにマッピング

chomtesh を実行し、コンテナ内の Results ディレクトリをローカルマシンにマッピングするには:

root@kitploit:~
docker run --rm -it -v "$(pwd)/Results:/app/chomtesh/Results" r12w4n/chomtesh ./chomte.sh -p vulnweb -d vulnweb.com -brt -ax

このコマンドは、現在の作業ディレクトリに Results フォルダを作成し、コンテナからの結果をその中に格納します。

ホストの設定ファイルを使用する

コンテナ内で使用する必要があるホストマシン上の設定ファイルがある場合:

  1. ホストファイルパス:

    • ~/.config/subfinder/provider-config.yaml
    • $(pwd)/config.yml
  2. コンテナ内のマッピングパス:

    • ~/.config/subfinder/provider-config.yaml
    • /app/chomtesh/config.yml

これらのファイルをコンテナにマッピングするには、次のコマンドを使用します:

root@kitploit:~
docker run --rm -it \
    -v ~/.config/subfinder/provider-config.yaml:~/.config/subfinder/provider-config.yaml \
    -v $(pwd)/config.yml:/app/chomtesh/config.yml \
    r12w4n/chomtesh ./chomte.sh -p vulnweb -d vulnweb.com -a

水平リコンネサンス - cert-knock.sh を使用してルート/ TLD を収集

以下はいくつかのコマンド例です:

root@kitploit:~
cp core/cert-knock.sh . && chmod +x cert-knock.sh
./cert-knock.sh teslaoutput tesla.com
./cert-knock.sh teslaoutput "TESLA, INC."

chomtesh_crtsh chomtesh_org chomtesh_org

詳しくはこちら: External Reconnaissance Unveiled: A Deep Dive into Domain Analysis

コントリビューション

このプロジェクトへのコントリビューションとプルリクエストを強く推奨します。 コントリビューションこそが、オープンソースコミュニティを学び、刺激し、創造する素晴らしい場所にしているものです。どんなコントリビューションも大いに感謝します。

謝辞

CHOMTESH プロジェクトはコミュニティの貢献によって実現しました。このプロジェクトを現在の姿にしたすべてのコントリビューターに感謝します。

  1. Rizwan Syed
  2. Rushikesh Patil
  3. Ashutosh Barot
  4. Kaustubh Rai
ツールをダウンロード
モードコマンド
サブドメインを収集しHTTPプロービングを実行./chomte.sh -p projectname -d example.com
dmut でサブドメインブルートフォース./chomte.sh -p projectname -d example.com -brt
DNSx を使用した AlterX ブルートフォース./chomte.sh -p projectname -d example.com -brt -ax
Subjack と Nuclei を使用したサブドメインテイクオーバースキャン./chomte.sh -p projectname -d example.com -brt -ax -sto
ポートスキャン後、オープンポートに対してHTTPプロービング./chomte.sh -p projectname -d example.com -pp
オープンポートに対するNmapスキャン + CSV/HTMLレポート./chomte.sh -p projectname -d example.com -pp -n
EnumScan: 可能性のあるURLに対するコンテンツディスカバリースキャン./chomte.sh -p projectname -d example.com -e -cd
EnumScan: URLリコンネサンス機能./chomte.sh -p projectname -d example.com -e -ru
EnumScan: 可能性のあるパラメータURLに対するNucleiファザーテンプレートスキャン./chomte.sh -p projectname -d example.com -e -ru -nf
EnumScan: すべてのEnumモジュールを実行./chomte.sh -p projectname -d example.com -e -cd -ru -v -nf
EnumScan: XNL JSリコンネサンスとTrufflehogシークレットスキャン./chomte.sh -p projectname -d example.com -e -ex
適用可能なすべてのスキャンを実行./chomte.sh -p projectname -d example.com -all
Shodanスキャン [APIキー必須]./chomte.sh -p projectname -d example.com -s
スコープ内のドメインリストを入力./chomte.sh -p projectname -d Domains-list.txt
スコープ内エンゲージメント用の単一ドメイン./chomte.sh -p projectname -d target.com -sd
単一IPスキャン./chomte.sh -p projectname -i 127.0.0.1
CIDR/サブネットスキャン./chomte.sh -p projectname --cidr 192.168.10.0/24
ASNスキャン./chomte.sh -p projectname --asn AS394363
オープンポートに対するNmapスキャン./chomte.sh -p projectname -i IPs-list.txt -n
host:port HTTPプロービングとenum./chomte.sh -p projectname -hpl hostportlist.txt -e -cd