
CHOMTE.SH é um poderoso script de shell projetado para automatizar tarefas de reconhecimento durante testes de penetração. Ele utiliza várias ferramentas baseadas em Go para coletar informações e identificar a superfície de ataque, tornando-se um recurso valioso para caçadores de recompensas e testadores de penetração.

Aqui estão algumas das principais funcionalidades que tornam o CHOMTE.SH indispensável para profissionais de segurança:
CHOMTE.SH é um diferencial para profissionais de cibersegurança, oferecendo um kit de ferramentas abrangente para proteger seus ativos digitais e fortalecer as defesas de suas aplicações web. Fique à frente das ameaças, proteja sua presença online e torne o CHOMTE.SH parte do seu arsenal de segurança.

Para instalar o CHOMTE.SH, siga estes passos:
git clone https://github.com/mr-rizwan-syed/chomteshcd chomteshsudo suchmod +x *.sh./install.sh./chomte.shPara usar o CHOMTE.SH, execute o script com as seguintes flags:
└─# ./chomte.sh
██████╗██╗ ██╗ ██████╗ ███╗ ███╗████████╗███████╗ ███████╗██╗ ██╗
██╔════╝██║ ██║██╔═══██╗████╗ ████║╚══██╔══╝██╔════╝ ██╔════╝██║ ██║
██║ ███████║██║ ██║██╔████╔██║ ██║ █████╗ ███████╗███████║
██║ ██╔══██║██║ ██║██║╚██╔╝██║ ██║ ██╔══╝ ╚════██║██╔══██║
╚██████╗██║ ██║╚██████╔╝██║ ╚═╝ ██║ ██║ ███████╗██╗███████║██║ ██║
╚═════╝╚═╝ ╚═╝ ╚═════╝ ╚═╝ ╚═╝ ╚═╝ ╚══════╝╚═╝╚══════╝╚═╝ ╚═╝
U S O
Uso: ./chomte.sh -p <NomeDoProjeto> -d <dominio.com> [opção]
Uso: ./chomte.sh -p <NomeDoProjeto> -i <127.0.0.1> [opção]
Uso: ./chomte.sh -p nomedoprojeto -d example.com -brt -jsd -sto -n -cd -e -js -ex
Uso: ./chomte.sh -p nomedoprojeto -d Lista-de-Dominios.txt
Uso: ./chomte.sh -p nomedoprojeto -i 127.0.0.1
Uso: ./chomte.sh -p nomedoprojeto -i Lista-de-IPs.txt -n -cd -e -js -ex
Flags Obrigatórias:
-p | --project <string> : Especifique o Nome do Projeto aqui
-d | --domain <string> : Especifique o Domínio Raiz aqui / Lista de Domínios aqui
OU
-i | --ip <string> : Especifique o IP / Lista de IPs aqui - Inicia com Naabu
-c | --cidr | --asn <string> : CIDR / ASN - Inicia com Descoberta de Host Nmap
OU
-hpl | --hostportlist <filename>: Sondagem HTTP na Lista de Host:Porta
╔════════════════════════════════════════════════════════════════════════════════╗
Flags Opcionais - Aplicáveis apenas com a flag -d de domínio
╚════════════════════════════════════════════════════════════════════════════════╝
-sd | --singledomain : Domínio Único para Engajamento no Escopo
-pp | --portprobe : Sondar serviços web HTTP em portas diferentes de 80 e 443
-a | --all : Executar todas as varreduras necessárias
-rr | --rerun : Reexecutar a varredura novamente
-brt | --dnsbrute : Reconhecimento DNS por Bruteforce
-ax | --alterx : Bruteforce de Subdomínios usando DNSx em Domínios Gerados pelo Alterx
-sto | --takeover : Varredura de Takeover de Subdomínio
╔════════════════════════════════════════════════════════════════════════════════╗
Flags Globais - Aplicáveis com -d ou -i
╚════════════════════════════════════════════════════════════════════════════════╝
-s | --shodan : Reconhecimento Profundo Shodan - Chave de API Necessária
-n | --nmap : Varredura Nmap contra portas abertas
-e | --enum : Reconhecimento Ativo
-cd | --content : Varredura de Descoberta de Conteúdo
-cd | --content subdomains.txt : Varredura de Descoberta de Conteúdo
-ru | --reconurl : Reconhecimento de URL; aplicável com a flag enum -e
-ex | --enumxnl : Reconhecimento XNL JS; aplicável com a flag enum -e
-nf | --nucleifuzz : Fuzzing Nuclei; aplicável com a flag enum -e
-h | --help : Mostrar esta ajuda
-n ou --nmap : Varredura Nmap contra portas abertas.
-brt ou --dnsbrute : Reconhecimento DNS por Bruteforce.
-hpl ou --hostportlist : Sondagem HTTP na Lista de Host:Porta
-cd ou --content : Descoberta de Conteúdo - Caminho é opcional
-e ou --enum : Enumeração Ativa baseada em tecnologias
-h ou --help : Mostrar ajuda.
Aqui estão alguns comandos de exemplo:
~/.config/subfinder/provider-config.yaml Chaves de API do Subfinder.chomtesh/config.ymlflags.conf, o CHOMTE.SH permite personalizar as flags da ferramenta editando o arquivo flags.conf.Para baixar a imagem chomtesh do Docker Hub, use o seguinte comando:
docker pull r12w4n/chomtesh
Para executar o chomtesh em um contêiner que se remove automaticamente após a conclusão:
docker run --rm -it r12w4n/chomtesh ./chomte.sh -p vulnweb -d vulnweb.com -a
Para executar o chomtesh e mapear o diretório Results do contêiner para sua máquina local:
docker run --rm -it -v "$(pwd)/Results:/app/chomtesh/Results" r12w4n/chomtesh ./chomte.sh -p vulnweb -d vulnweb.com -brt -ax
Este comando criará uma pasta Results no seu diretório de trabalho atual e a preencherá com os resultados do contêiner.
Se você possui arquivos de configuração na sua máquina host que precisa usar dentro do contêiner:
Caminhos dos Arquivos do Host:
~/.config/subfinder/provider-config.yaml$(pwd)/config.ymlCaminhos de Mapeamento no Contêiner:
~/.config/subfinder/provider-config.yaml/app/chomtesh/config.ymlUse o seguinte comando para mapear esses arquivos para dentro do contêiner:
docker run --rm -it \
-v ~/.config/subfinder/provider-config.yaml:~/.config/subfinder/provider-config.yaml \
-v $(pwd)/config.yml:/app/chomtesh/config.yml \
r12w4n/chomtesh ./chomte.sh -p vulnweb -d vulnweb.com -a
Aqui estão alguns comandos de exemplo:
cp core/cert-knock.sh . && chmod +x cert-knock.sh
./cert-knock.sh teslaoutput tesla.com
./cert-knock.sh teslaoutput "TESLA, INC."

Leia mais aqui: External Reconnaissance Unveiled: A Deep Dive into Domain Analysis
Contribuições e pull requests são altamente encorajados para este projeto. Contribuições são o que tornam a comunidade open source um lugar incrível para aprender, inspirar e criar. Quaisquer contribuições que você fizer são muito apreciadas.
O projeto CHOMTESH foi possível graças às contribuições da comunidade. Reconhecemos e agradecemos a todos os contribuidores que tornaram este projeto o que ele é.
| Modo | Comandos |
|---|
| Coletar Subdomínios e realizar Sondagem HTTP | ./chomte.sh -p nomedoprojeto -d example.com |
| Bruteforce de Subdomínios com dmut | ./chomte.sh -p nomedoprojeto -d example.com -brt |
| Realizar Bruteforce AlterX usando DNSx | ./chomte.sh -p nomedoprojeto -d example.com -brt -ax |
| Varredura de Takeover de Subdomínio usando Subjack e Nuclei | ./chomte.sh -p nomedoprojeto -d example.com -brt -ax -sto |
| Varredura de Portas e depois sondagem HTTP nas portas abertas | ./chomte.sh -p nomedoprojeto -d example.com -pp |
| Varredura Nmap nas portas abertas + Relatórios CSV, HTML | ./chomte.sh -p nomedoprojeto -d example.com -pp -n |
| Enumeração: Varredura de Descoberta de Conteúdo em URLs Potenciais | ./chomte.sh -p nomedoprojeto -d example.com -e -cd |
| Enumeração: Função de Reconhecimento de URL | ./chomte.sh -p nomedoprojeto -d example.com -e -ru |
| Enumeração: Varredura de Template Nuclei Fuzzer em URLs com Parâmetros Potenciais | ./chomte.sh -p nomedoprojeto -d example.com -e -ru -nf |
| Enumeração: Executar todos os módulos de Enumeração | ./chomte.sh -p nomedoprojeto -d example.com -e -cd -ru -v -nf |
| Enumeração: Reconhecimento XNL JS e Varredura de Segredos Trufflehog | ./chomte.sh -p nomedoprojeto -d example.com -e -ex |
| Executar todas as varreduras aplicáveis | ./chomte.sh -p nomedoprojeto -d example.com -all |
| Varredura Shodan [Chave de API Necessária] | ./chomte.sh -p nomedoprojeto -d example.com -s |
| Inserir Lista de domínios no escopo | ./chomte.sh -p nomedoprojeto -d Lista-de-Dominios.txt |
| Domínio Único para engajamentos no escopo | ./chomte.sh -p nomedoprojeto -d target.com -sd |
| Varredura de IP Único | ./chomte.sh -p nomedoprojeto -i 127.0.0.1 |
| Varredura de CIDR / Sub-rede | ./chomte.sh -p nomedoprojeto --cidr 192.168.10.0/24 |
| Varredura ASN | ./chomte.sh -p nomedoprojeto --asn AS394363 |
| Realizar varredura Nmap nas portas abertas | ./chomte.sh -p nomedoprojeto -i Lista-de-IPs.txt -n |
| Realizar sondagem http de host:porta e enumeração | ./chomte.sh -p nomedoprojeto -hpl hostportlist.txt -e -cd |