
Um pipeline scriptado de ferramentas para agilizar a fase de reconhecimento de bug bounty/teste de penetração, para que você possa focar em caçar bugs.
Um pipeline scriptado de ferramentas para simplificar a fase de reconhecimento em bug bounty/testes de penetração, para que você possa focar em caçar bugs.

Se você encontrou algum bug usando esta ferramenta, por favor me avise!
Chomp Scan é um script Bash que encadeia as ferramentas mais rápidas e eficazes (na minha opinião/experiência) para fazer o longo e às vezes tedioso processo de reconhecimento. Chega de procurar listas de palavras e tentar lembrar quando você iniciou uma varredura e onde está a saída. Chomp Scan pode focar em uma lista de subdomínios potencialmente interessantes, permitindo que você economize tempo e foque em alvos de alto valor. Ele pode até notificá-lo via Notica quando terminar de executar!
Chomp Scan agora integra o Notica, que permite receber uma notificação quando o script terminar. Basta visitar o Notica e obter um parâmetro de URL único, ex.: notica.us/?xxxxxxxx. Passe o parâmetro para o Chomp Scan através da flag -n, mantenha a página do Notica aberta em uma aba do navegador no seu computador ou celular, e você receberá uma mensagem quando o Chomp Scan terminar. Não é mais necessário ficar verificando constantemente/esquecendo de verificar aquelas varreduras demoradas.
Uma lista de palavras interessantes está incluída, como dev, test, uat, staging, etc., e os domínios que contêm esses termos são sinalizados. Dessa forma, você pode focar primeiro nos domínios interessantes, se desejar. Esta lista pode ser personalizada conforme suas necessidades, ou substituída por um arquivo diferente através da flag -X.
Chomp Scan é executado em vários modos. Um novo Arquivo de Configuração é a maneira recomendada de executar varreduras, pois permite o controle mais granular das ferramentas e configurações. Um modo CLI padrão está incluído, que funciona como qualquer outra ferramenta CLI. Um modo interativo guiado está disponível, assim como um modo não interativo, útil se você não quiser consultar parâmetros ou se preocupar em definir vários argumentos.
Novo Chomp Scan agora inclui rescope. Rescope analisará todos os domínios resolvidos descobertos pelo Chomp Scan e gerará um arquivo JSON de escopo que pode ser importado para o Burp Suite. Esta opção pode ser ativada definindo a variável ENABLE_RESCOPE no arquivo de configuração ou passando a flag -r pela linha de comando.
Consulte a Wiki para documentação detalhada.
Nota: Chomp Scan está em desenvolvimento ativo, e ferramentas novas/diferentes serão adicionadas conforme eu encontrar. Pull requests e comentários são bem-vindos!
Chomp Scan agora possui uma opção de arquivo de configuração que fornece controle mais granular sobre quais ferramentas são executadas e é menos trabalhoso do que passar um grande número de argumentos CLI. É a maneira recomendada de executar o Chomp Scan. Pode ser usado passando a flag -L. Um exemplo de config está incluído neste repositório como modelo, e detalhes completos do arquivo de configuração estão disponíveis na página da wiki Arquivo de Configuração.
Uma variedade de listas de palavras é usada, tanto para força bruta de subdomínios quanto para descoberta de conteúdo. As Seclists de Daniel Miessler são muito usadas, assim como as listas de Jason Haddix. Listas de palavras diferentes podem ser usadas passando uma lista personalizada ou usando uma das listas de argumentos nomeados integradas. Consulte a página da wiki Listas de Palavras para mais detalhes.
Clone este repositório e execute o script installer.sh incluído, opcionalmente incluindo um caminho de arquivo personalizado para instalar as ferramentas necessárias. Certifique-se de executar source ~/.profile no seu terminal após executar o instalador para adicionar o caminho binário do Go à sua variável $PATH. Em seguida, execute o Chomp Scan. Se você estiver usando zsh, fish ou outro shell, certifique-se de que ~/go/bin esteja no seu PATH. Para mais detalhes, consulte a página da wiki Instalação.
TLDR: root@kali:~/chomp-scan# ./installer.sh [/some/optional/install/path]
Para informações completas de uso, consulte a página Uso da wiki. Por favor, note que a configuração é a maneira recomendada e mais poderosa de executar o Chomp Scan.
Chomp Scan sempre executa a enumeração de subdomínios, portanto um domínio é necessário através da flag -u. O domínio não deve conter um esquema, ex.: http:// ou https://. Por padrão, HTTPS é sempre usado. Isso pode ser alterado para HTTP passando a flag -H. Uma lista de palavras é opcional e, se não for fornecida, a lista curta integrada (20k palavras) é usada.
Outras fases de varredura são opcionais. A descoberta de conteúdo pode receber uma lista de palavras opcional; caso contrário, assume como padrão a lista curta integrada (22k palavras).