Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
chomtesh — CHOMTE.SH는 침투 테스트 중 정찰 작업을 자동화하도록 설계된 강력한 셸 스크립트입니다. 다양한 Go 기반 도구를 활용하여 정보를 수집하고 공격 표면을 식별하므로, 버그 바운티 헌터와 침투 테스터에게 귀중한 도구입니다. | Kitploit
도구/GitHubGitHub/mr-rizwan-syed/chomtesh
OSINT (Open Source Intelligence)Penetration Testing FrameworksReconnaissanceVulnerability ScannersPort ScanningDNS & Subdomain EnumerationInformation GatheringWeb SecurityPenetration TestingSubdomain Enumeration
GitHubmr-rizwan-syed/chomtesh
134235개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

chomtesh

CHOMTE.SH는 침투 테스트 중 정찰 작업을 자동화하도록 설계된 강력한 셸 스크립트입니다. 다양한 Go 기반 도구를 활용하여 정보를 수집하고 공격 표면을 식별하므로, 버그 바운티 헌터와 침투 테스터에게 귀중한 도구입니다.

저장소 보기

CHOMTE.SH

이 저장소에 :star:를 눌러 매일 진행 상황을 업데이트 받으세요!

Twitter Follow YouTube Subscribe GitHub Follow

CHOMTE.SH는 침투 테스트에서 정찰 작업을 자동화하기 위해 설계된 다목적 프레임워크입니다. 내부 및 외부 네트워크 작업에서 버그 바운티 헌터와 침투 테스터에게 유용합니다. 주요 기능으로는 서브도메인 수집, DNS 서브도메인 무차별 대입, 빠른 포트 스캔, HTTP 프로빙, 서비스 열거, 다양한 형식의 보고서 생성 등이 있습니다. 또한 콘텐츠 발견, 일반적인 잘못된 구성 및 취약점 식별, 심층 인터넷 정찰, 명령 투명성 제공, JavaScript 정찰을 전문으로 합니다. 사용자는 flags.conf 파일을 수정하여 도구 인수를 사용자 정의할 수 있습니다.

chomtesh_usage

주요 기능

CHOMTE.SH를 보안 전문가에게 필수로 만드는 주요 기능은 다음과 같습니다:

  1. 서브도메인 발견: 강력한 subfinder 도구를 사용하여 서브도메인을 쉽게 수집합니다.
  2. DNS 서브도메인 무차별 대입: dmut 도구를 사용하여 서브도메인 무차별 대입을 수행함으로써 DNS 보안을 강화합니다.
  3. 빠른 포트 스캔: Naabu를 사용하여 포트 스캔을 수행함으로써 잠재적인 취약점을 신속하게 식별합니다.
  4. HTTP 프로빙: projectdiscovery HTTPX를 사용하여 techdetect 및 webanalyze를 포함한 상세한 보고서를 생성합니다.
  5. 서비스 열거: Nmap을 사용하여 열린 포트와 서비스를 발견하며, 중요한 것에만 집중합니다.
  6. 보고서 작성: XML, NMAP, CSV, HTML 형식의 종합적인 보고서를 생성하여 발견 사항을 효과적으로 제시할 수 있습니다.
  7. 콘텐츠 발견: 웹 애플리케이션에 노출된 민감한 파일을 식별하고 잠재적인 보안 결함을 수정합니다.
  8. 취약점 스캔: 인프라 및 웹 애플리케이션의 일반적인 잘못된 구성과 취약점을 발견합니다.
  9. 심층 정찰: Shodan 및 인증서 투명성을 활용하여 철저한 인터넷 범위 정찰을 수행합니다.
  10. 명령 투명성: 실행된 명령, 해당 위치 및 파일 출력에 대한 완전한 가시성을 확보합니다.
  11. URL 추출 및 검증: 모든 URL을 수집하고 JavaScript 파일을 추출한 후, 고유한 매개변수가 포함된 URL을 포함하여 검증합니다.
  12. Nuclei 기반 스캔: 서브도메인에서 발견된 기술을 기반으로 Nuclei 스캔을 실행하고 URL에 대한 매개변수 퍼징을 수행합니다.
  13. JavaScript 정찰: 애플리케이션에서 하드코딩된 자격 증명, 민감한 키 및 비밀번호를 발견합니다.
  14. 사용자 정의: flags.conf 파일을 수정하여 필요에 따라 도구의 동작을 조정합니다.

CHOMTE.SH는 사이버보안 전문가를 위한 게임 체인저로, 디지털 자산을 보호하고 웹 애플리케이션 방어를 강화하는 포괄적인 도구 키트를 제공합니다. 위협에 앞서 나가고 온라인 입지를 보호하며 CHOMTE.SH를 보안 무기고의 일부로 만드십시오.

chomtesh_MindMap

설치

CHOMTE.SH를 설치하려면 다음 단계를 따르십시오:

  1. 저장소를 클론합니다: git clone https://github.com/mr-rizwan-syed/chomtesh
  2. 디렉토리로 이동합니다: cd chomtesh
  3. 루트 사용자로 전환합니다 sudo su
  4. 스크립트를 실행 가능하게 만듭니다: chmod +x *.sh
  5. 설치 스크립트를 실행합니다: ./install.sh
  6. Chomte.sh를 실행합니다: ./chomte.sh

사용법

CHOMTE.SH를 사용하려면 다음 플래그와 함께 스크립트를 실행하십시오:

root@kitploit:~
└─# ./chomte.sh


 ██████╗██╗  ██╗ ██████╗ ███╗   ███╗████████╗███████╗   ███████╗██╗  ██╗
██╔════╝██║  ██║██╔═══██╗████╗ ████║╚══██╔══╝██╔════╝   ██╔════╝██║  ██║
██║     ███████║██║   ██║██╔████╔██║   ██║   █████╗     ███████╗███████║
██║     ██╔══██║██║   ██║██║╚██╔╝██║   ██║   ██╔══╝     ╚════██║██╔══██║
╚██████╗██║  ██║╚██████╔╝██║ ╚═╝ ██║   ██║   ███████╗██╗███████║██║  ██║
 ╚═════╝╚═╝  ╚═╝ ╚═════╝ ╚═╝     ╚═╝   ╚═╝   ╚══════╝╚═╝╚══════╝╚═╝  ╚═╝

 U S A G E
Usage: ./chomte.sh -p <ProjectName> -d <domain.com> [option]
Usage: ./chomte.sh -p <ProjectName> -i <127.0.0.1> [option]
Usage: ./chomte.sh -p projectname -d example.com -brt -jsd -sto -n -cd -e -js -ex
Usage: ./chomte.sh -p projectname -d Domains-list.txt
Usage: ./chomte.sh -p projectname -i 127.0.0.1
Usage: ./chomte.sh -p projectname -i IPs-list.txt -n -cd -e -js -ex

Mandatory Flags:
    -p   | --project <string>       : Specify Project Name here
    -d   | --domain <string>        : Specify Root Domain here / Domain List here
      OR
    -i   | --ip <string>            : Specify IP / IPlist here - Starts with Naabu
    -c   | --cidr | --asn <string>  : CIDR / ASN - Starts with Nmap Host Discovery
      OR
    -hpl | --hostportlist <filename>: HTTP Probing on Host:Port List

╔════════════════════════════════════════════════════════════════════════════════╗
        Optional Flags - Only applicable with domain -d flag
╚════════════════════════════════════════════════════════════════════════════════╝


    -sd | --singledomain            : Single Domain for In-Scope Engagement
    -pp   | --portprobe             : Probe HTTP web services in ports other than 80 & 443
    -a   | --all                    : Run all required scans
    -rr   | --rerun                 : ReRun the scan again
    -brt | --dnsbrute               : DNS Recon Bruteforce
        -ax | --alterx              : Subdomain Bruteforcing using DNSx on Alterx Generated Domains
    -sto | --takeover               : Subdomain Takeover Scan


╔════════════════════════════════════════════════════════════════════════════════╗
        Global Flags - Applicable with both -d / -i
╚════════════════════════════════════════════════════════════════════════════════╝
    -s   | --shodan                    : Shodan Deep Recon - API Key Required
    -n   | --nmap                      : Nmap Scan against open ports
    -e   | --enum                      : Active Recon
       -cd  | --content                : Content Discovery Scan
       -cd  | --content subdomains.txt : Content Discovery Scan
       -ru  | --reconurl               : URL Recon; applicable with enum -e flag
       -ex  | --enumxnl                : XNL JS Recon; applicable with enum -e flag
       -nf  | --nucleifuzz             : Nuclei Fuzz; applicable with enum -e flag
    -h   | --help                      : Show this help

필수 플래그

  • -p 또는 --project: 여기에 프로젝트 이름을 지정합니다.
  • -d 또는 --domain: 여기에 루트 도메인 또는 도메인 목록을 지정합니다.
  • -i 또는 --ip: 여기에 IP/CIDR/IP 목록을 지정합니다.

선택적 플래그

-n 또는 --nmap : 열린 포트에 대한 Nmap 스캔.
-brt 또는 --dnsbrute : DNS 정찰 무차별 대입.
-hpl 또는 --hostportlist <경로> : 호스트:포트 목록에 대한 HTTP 프로빙
-cd 또는 --content <경로> : 콘텐츠 발견 - 경로는 선택 사항
-e 또는 --enum : 기술 기반 활성 열거
-h 또는 --help : 도움말 표시.

예제

다음은 예제 명령어입니다:

설치 후 설정

  1. Subfinder API 키 설정 ~/.config/subfinder/provider-config.yaml Subfinder API 키.
  2. Chomtesh 구성 파일에 API 키 설정 chomtesh/config.yml
  3. 사용자 정의 flags.conf, CHOMTE.SH를 사용하면 flags.conf 파일을 편집하여 도구 플래그를 사용자 정의할 수 있습니다.

Docker 이미지 가져오기

Docker Hub에서 chomtesh 이미지를 가져오려면 다음 명령어를 사용하십시오:

root@kitploit:~
docker pull r12w4n/chomtesh

사용법

임시 컨테이너 실행 (명령어 완료 후 컨테이너가 자동으로 삭제됨)

완료 후 자체 제거되는 컨테이너에서 chomtesh를 실행하려면:

root@kitploit:~
docker run --rm -it r12w4n/chomtesh ./chomte.sh -p vulnweb -d vulnweb.com -a

로컬 머신에 결과 매핑

chomtesh를 실행하고 컨테이너의 Results 디렉토리를 로컬 머신에 매핑하려면:

root@kitploit:~
docker run --rm -it -v "$(pwd)/Results:/app/chomtesh/Results" r12w4n/chomtesh ./chomte.sh -p vulnweb -d vulnweb.com -brt -ax

이 명령어는 현재 작업 디렉토리에 Results 폴더를 만들고 컨테이너의 결과로 채웁니다.

호스트의 구성 파일 사용

컨테이너 내에서 사용해야 하는 호스트 머신에 구성 파일이 있는 경우:

  1. 호스트 파일 경로:

    • ~/.config/subfinder/provider-config.yaml
    • $(pwd)/config.yml
  2. 컨테이너 매핑 경로:

    • ~/.config/subfinder/provider-config.yaml
    • /app/chomtesh/config.yml

다음 명령어를 사용하여 이러한 파일을 컨테이너에 매핑하십시오:

root@kitploit:~
docker run --rm -it \
    -v ~/.config/subfinder/provider-config.yaml:~/.config/subfinder/provider-config.yaml \
    -v $(pwd)/config.yml:/app/chomtesh/config.yml \
    r12w4n/chomtesh ./chomte.sh -p vulnweb -d vulnweb.com -a

수평 정찰 - cert-knock.sh를 사용하여 루트/TLD 수집

다음은 예제 명령어입니다:

root@kitploit:~
cp core/cert-knock.sh . && chmod +x cert-knock.sh
./cert-knock.sh teslaoutput tesla.com
./cert-knock.sh teslaoutput "TESLA, INC."

chomtesh_crtsh chomtesh_org chomtesh_org

자세히 보기: 외부 정찰 공개: 도메인 분석에 대한 심층 탐구

기여

이 프로젝트에 대한 기여와 풀 리퀘스트는 적극 권장됩니다. 기여는 오픈 소스 커뮤니티를 배우고, 영감을 얻고, 창조할 수 있는 놀라운 장소로 만드는 요소입니다. 귀하의 모든 기여는 크게 감사드립니다.

감사의 말

CHOMTESH 프로젝트는 커뮤니티 기여 덕분에 가능했습니다. 이 프로젝트를 현재의 모습으로 만든 모든 기여자분들께 감사드립니다.

  1. Rizwan Syed
  2. Rushikesh Patil
  3. Ashutosh Barot
  4. Kaustubh Rai
도구 다운로드
모드명령어
서브도메인 수집 및 HTTP 프로빙 수행./chomte.sh -p projectname -d example.com
dmut를 사용한 서브도메인 무차별 대입./chomte.sh -p projectname -d example.com -brt
DNSx를 사용한 AlterX 무차별 대입 수행./chomte.sh -p projectname -d example.com -brt -ax
Subjack 및 Nuclei를 사용한 서브도메인 탈취 스캔./chomte.sh -p projectname -d example.com -brt -ax -sto
포트 스캔 후 열린 포트에 HTTP 프로빙./chomte.sh -p projectname -d example.com -pp
열린 포트에 Nmap 스캔 + CSV, HTML 보고서./chomte.sh -p projectname -d example.com -pp -n
EnumScan: 잠재적 URL에 대한 콘텐츠 발견 스캔./chomte.sh -p projectname -d example.com -e -cd
EnumScan: URL 정찰 기능./chomte.sh -p projectname -d example.com -e -ru
EnumScan: 잠재적 매개변수 URL에 Nuclei 퍼저 템플릿 스캔./chomte.sh -p projectname -d example.com -e -ru -nf
EnumScan: 모든 Enum 모듈 실행./chomte.sh -p projectname -d example.com -e -cd -ru -v -nf
EnumScan: XNL JS 정찰 및 Trufflehog 비밀 스캔./chomte.sh -p projectname -d example.com -e -ex
적용 가능한 모든 스캔 수행./chomte.sh -p projectname -d example.com -all
Shodan 스캔 [API 키 필요]./chomte.sh -p projectname -d example.com -s
범위 내 도메인 목록 입력./chomte.sh -p projectname -d Domains-list.txt
범위 내 단일 도메인 작업./chomte.sh -p projectname -d target.com -sd
단일 IP 스캔./chomte.sh -p projectname -i 127.0.0.1
CIDR / 서브넷 스캔./chomte.sh -p projectname --cidr 192.168.10.0/24
ASN 스캔./chomte.sh -p projectname --asn AS394363
열린 포트에 Nmap 스캔 수행./chomte.sh -p projectname -i IPs-list.txt -n
호스트:포트 HTTP 프로빙 및 열거 수행./chomte.sh -p projectname -hpl hostportlist.txt -e -cd