Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/mr-rizwan-syed/chomtesh
OSINT (Разведка открытых источников)Фреймворки для пентестаРазведкаСканеры уязвимостейСканирование портовПеречисление DNS и поддоменовСбор информацииВеб-безопасностьТестирование на Проникновение

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

chomtesh — CHOMTE.SH — это мощный shell-скрипт, предназначенный для автоматизации задач разведки при тестировании на проникновение. Он использует различные инструменты на Go для сбора информации и выявления поверхности атаки, что делает его ценным инструментом для охотников за багами и специалистов по тестированию на проникновение. | Kitploit
Перечисление Поддоменов
GitHubmr-rizwan-syed/chomtesh

chomtesh

Репозиторий
134235 месяцев назадПроверено Kitploit

CHOMTE.SH — это мощный shell-скрипт, предназначенный для автоматизации задач разведки при тестировании на проникновение. Он использует различные инструменты на Go для сбора информации и выявления поверхности атаки, что делает его ценным инструментом для охотников за багами и специалистов по тестированию на проникновение.

Поделиться

CHOMTE.SH

Обязательно поставьте :star: этому репозиторию, чтобы быть в курсе ежедневных обновлений!

Twitter Follow YouTube Subscribe GitHub Follow

**CHOMTE.SH** — это универсальный фреймворк, предназначенный для автоматизации задач разведки при пентесте. Он полезен для багхантеров и пентестеров при работе как во внутренних, так и во внешних сетях. Ключевые возможности: сбор поддоменов, брутфорс DNS-поддоменов, быстрое сканирование портов, HTTP-пробинг, перечисление сервисов и генерация отчетов в различных форматах. Кроме того, он выполняет поиск контента, выявляет распространенные ошибки конфигурации и уязвимости, проводит глубинную интернет-разведку, обеспечивает прозрачность команд и специализируется на разведке JavaScript. Пользователи могут настраивать аргументы инструмента, изменяя файл `flags.conf`.

chomtesh_usage

Основные возможности

Вот некоторые ключевые функции, которые делают CHOMTE.SH незаменимым для профессионалов в области безопасности:

  1. Поиск поддоменов: Легко собирайте поддомены с помощью мощного инструмента Subfinder.
  2. Брутфорс DNS-поддоменов: Укрепите безопасность DNS, выполняя брутфорс поддоменов с помощью инструмента dmut.
  3. Быстрое сканирование портов: Быстро выявляйте потенциальные уязвимости, выполняя сканирование портов с помощью Naabu.
  4. HTTP-пробинг: Создавайте подробные отчеты, включая техдетект и вебанализ, с помощью HTTPX от projectdiscovery.
  5. Перечисление сервисов: Обнаруживайте открытые порты и сервисы с помощью Nmap, сосредотачиваясь только на важном.
  6. Отчетность: Создавайте всесторонние отчеты в форматах XML, NMAP, CSV и HTML, что позволяет эффективно представлять результаты.
  7. Поиск контента: Выявляйте конфиденциальные файлы, доступные в веб-приложениях, и устраняйте потенциальные уязвимости безопасности.
  8. Сканирование уязвимостей: Обнаруживайте распространенные ошибки конфигурации и уязвимости в вашей инфраструктуре и веб-приложениях.
  9. Глубинная разведка: Используйте Shodan и Certificate Transparency для тщательной интернет-разведки.
  10. Прозрачность команд: Получите полную видимость выполненных команд, их расположения и выходных файлов.
  11. Извлечение и проверка URL: Собирайте все URL, извлекайте JavaScript-файлы и проверяйте их, включая URL с уникальными параметрами.
  12. Сканирование на основе Nuclei: Запускайте сканирование Nuclei на основе технологий, найденных на поддоменах, и выполняйте фаззинг параметров на URL.
  13. JavaScript-разведка: Обнаруживайте жестко закодированные учетные данные, конфиденциальные ключи и пароли в ваших приложениях.
  14. Настройка: Адаптируйте поведение инструмента под свои нужды, изменяя файл flags.conf.

CHOMTE.SH меняет правила игры для специалистов по кибербезопасности, предлагая полный набор инструментов для защиты ваших цифровых активов и укрепления защиты веб-приложений. Будьте на шаг впереди угроз, защищайте свое присутствие в интернете и сделайте CHOMTE.SH частью своего арсенала безопасности.

chomtesh_MindMap

Установка

Чтобы установить CHOMTE.SH, выполните следующие шаги:

  1. Клонируйте репозиторий: git clone https://github.com/mr-rizwan-syed/chomtesh
  2. Перейдите в директорию: cd chomtesh
  3. Переключитесь на пользователя root: sudo su
  4. Сделайте скрипт исполняемым: chmod +x *.sh
  5. Запустите скрипт установки: ./install.sh
  6. Запустите Chomte.sh: ./chomte.sh

Использование

Чтобы использовать CHOMTE.SH, запустите скрипт с соответствующими флагами:

root@kitploit:~
└─# ./chomte.sh


 ██████╗██╗  ██╗ ██████╗ ███╗   ███╗████████╗███████╗   ███████╗██╗  ██╗
██╔════╝██║  ██║██╔═══██╗████╗ ████║╚══██╔══╝██╔════╝   ██╔════╝██║  ██║
██║     ███████║██║   ██║██╔████╔██║   ██║   █████╗     ███████╗███████║
██║     ██╔══██║██║   ██║██║╚██╔╝██║   ██║   ██╔══╝     ╚════██║██╔══██║
╚██████╗██║  ██║╚██████╔╝██║ ╚═╝ ██║   ██║   ███████╗██╗███████║██║  ██║
 ╚═════╝╚═╝  ╚═╝ ╚═════╝ ╚═╝     ╚═╝   ╚═╝   ╚══════╝╚═╝╚══════╝╚═╝  ╚═╝

 U S A G E
Usage: ./chomte.sh -p <ProjectName> -d <domain.com> [option]
Usage: ./chomte.sh -p <ProjectName> -i <127.0.0.1> [option]
Usage: ./chomte.sh -p projectname -d example.com -brt -jsd -sto -n -cd -e -js -ex
Usage: ./chomte.sh -p projectname -d Domains-list.txt
Usage: ./chomte.sh -p projectname -i 127.0.0.1
Usage: ./chomte.sh -p projectname -i IPs-list.txt -n -cd -e -js -ex

Mandatory Flags:
    -p   | --project <string>       : Specify Project Name here
    -d   | --domain <string>        : Specify Root Domain here / Domain List here
      OR
    -i   | --ip <string>            : Specify IP / IPlist here - Starts with Naabu
    -c   | --cidr | --asn <string>  : CIDR / ASN - Starts with Nmap Host Discovery
      OR
    -hpl | --hostportlist <filename>: HTTP Probing on Host:Port List

╔════════════════════════════════════════════════════════════════════════════════╗
        Optional Flags - Only applicable with domain -d flag
╚════════════════════════════════════════════════════════════════════════════════╝


    -sd | --singledomain            : Single Domain for In-Scope Engagement
    -pp   | --portprobe             : Probe HTTP web services in ports other than 80 & 443
    -a   | --all                    : Run all required scans
    -rr   | --rerun                 : ReRun the scan again
    -brt | --dnsbrute               : DNS Recon Bruteforce
        -ax | --alterx              : Subdomain Bruteforcing using DNSx on Alterx Generated Domains
    -sto | --takeover               : Subdomain Takeover Scan


╔════════════════════════════════════════════════════════════════════════════════╗
        Global Flags - Applicable with both -d / -i
╚════════════════════════════════════════════════════════════════════════════════╝
    -s   | --shodan                    : Shodan Deep Recon - API Key Required
    -n   | --nmap                      : Nmap Scan against open ports
    -e   | --enum                      : Active Recon
       -cd  | --content                : Content Discovery Scan
       -cd  | --content subdomains.txt : Content Discovery Scan
       -ru  | --reconurl               : URL Recon; applicable with enum -e flag
       -ex  | --enumxnl                : XNL JS Recon; applicable with enum -e flag
       -nf  | --nucleifuzz             : Nuclei Fuzz; applicable with enum -e flag
    -h   | --help                      : Show this help

Обязательные флаги

  • -p или --project: Укажите здесь имя проекта.
  • -d или --domain: Укажите здесь корневой домен или список доменов.
  • -i или --ip: Укажите здесь IP/CIDR/список IP.

Дополнительные флаги

-n или --nmap : Сканирование Nmap по открытым портам.
-brt или --dnsbrute : Брутфорс DNS-поддоменов.
-hpl или --hostportlist <path> : HTTP-пробинг по списку Host:Port.
-cd или --content <path> : Поиск контента — путь необязателен.
-e или --enum : Активное перечисление на основе технологий.
-h или --help : Показать справку.

Примеры

Вот несколько примеров команд:

Настройка после установки

  1. Настройте API-ключи Subfinder: ~/.config/subfinder/provider-config.yaml API-ключи Subfinder.
  2. Настройте API-ключи в файле конфигурации Chomtesh: chomtesh/config.yml
  3. Настройка flags.conf. CHOMTE.SH позволяет настраивать флаги инструмента, редактируя файл flags.conf.

Загрузка Docker-образа

Чтобы загрузить образ chomtesh из Docker Hub, используйте следующую команду:

root@kitploit:~
docker pull r12w4n/chomtesh

Использование

Запуск временного контейнера (контейнер будет автоматически удалён после завершения команды)

Чтобы запустить chomtesh в контейнере, который удаляет себя после завершения:

root@kitploit:~
docker run --rm -it r12w4n/chomtesh ./chomte.sh -p vulnweb -d vulnweb.com -a

Сохранение результатов на локальной машине

Чтобы выполнить chomtesh и смонтировать директорию Results из контейнера на локальную машину:

root@kitploit:~
docker run --rm -it -v "$(pwd)/Results:/app/chomtesh/Results" r12w4n/chomtesh ./chomte.sh -p vulnweb -d vulnweb.com -brt -ax

Эта команда создаст папку Results в вашей текущей рабочей директории и заполнит её результатами из контейнера.

Использование файлов конфигурации с хоста

Если у вас на хосте есть файлы конфигурации, которые нужно использовать в контейнере:

  1. Пути файлов на хосте:

    • ~/.config/subfinder/provider-config.yaml
    • $(pwd)/config.yml
  2. Пути монтирования в контейнере:

    • ~/.config/subfinder/provider-config.yaml
    • /app/chomtesh/config.yml

Используйте следующую команду для монтирования этих файлов в контейнер:

root@kitploit:~
docker run --rm -it \
    -v ~/.config/subfinder/provider-config.yaml:~/.config/subfinder/provider-config.yaml \
    -v $(pwd)/config.yml:/app/chomtesh/config.yml \
    r12w4n/chomtesh ./chomte.sh -p vulnweb -d vulnweb.com -a

Горизонтальная разведка — сбор корневых доменов/TLD с помощью cert-knock.sh

Вот несколько примеров команд:

root@kitploit:~
cp core/cert-knock.sh . && chmod +x cert-knock.sh
./cert-knock.sh teslaoutput tesla.com
./cert-knock.sh teslaoutput "TESLA, INC."

chomtesh_crtsh chomtesh_org chomtesh_org

Подробнее здесь: External Reconnaissance Unveiled: A Deep Dive into Domain Analysis

Вклад

Вклад и пул-реквесты в этот проект всячески приветствуются. Вклад — это то, что делает сообщество открытого кода таким замечательным местом для обучения, вдохновения и творчества. Любой ваш вклад будет высоко оценен.

Благодарности

Проект CHOMTESH стал возможен благодаря вкладу сообщества. Мы выражаем признательность и благодарим всех участников, которые внесли свой вклад в развитие этого проекта.

  1. Rizwan Syed
  2. Rushikesh Patil
  3. Ashutosh Barot
  4. Kaustubh Rai
Скачать инструмент
РежимКоманды
Сбор поддоменов и HTTP-пробинг./chomte.sh -p projectname -d example.com
Брутфорс поддоменов с dmut./chomte.sh -p projectname -d example.com -brt
Брутфорс AlterX с DNSx./chomte.sh -p projectname -d example.com -brt -ax
Сканирование перехвата поддоменов с Subjack и Nuclei./chomte.sh -p projectname -d example.com -brt -ax -sto
Сканирование портов и затем HTTP-пробинг по открытым портам./chomte.sh -p projectname -d example.com -pp
Nmap-сканирование по открытым портам + отчеты в CSV, HTML./chomte.sh -p projectname -d example.com -pp -n
EnumScan: поиск контента по потенциальным URL./chomte.sh -p projectname -d example.com -e -cd
EnumScan: функция URL-разведки./chomte.sh -p projectname -d example.com -e -ru
EnumScan: сканирование по шаблонам Nuclei Fuzzer по URL с потенциальными параметрами./chomte.sh -p projectname -d example.com -e -ru -nf
EnumScan: запуск всех модулей Enum./chomte.sh -p projectname -d example.com -e -cd -ru -v -nf
EnumScan: XNL JS-разведка и сканирование секретов Trufflehog./chomte.sh -p projectname -d example.com -e -ex
Выполнить все применимые сканирования./chomte.sh -p projectname -d example.com -all
Сканирование Shodan [требуется API-ключ]./chomte.sh -p projectname -d example.com -s
Ввод списка доменов в зоне ответственности./chomte.sh -p projectname -d Domains-list.txt
Один домен для задач в зоне ответственности./chomte.sh -p projectname -d target.com -sd
Сканирование одного IP./chomte.sh -p projectname -i 127.0.0.1
Сканирование CIDR/подсети./chomte.sh -p projectname --cidr 192.168.10.0/24
Сканирование ASN./chomte.sh -p projectname --asn AS394363
Выполнить Nmap-сканирование по открытым портам./chomte.sh -p projectname -i IPs-list.txt -n
HTTP-пробинг host:port и перечисление./chomte.sh -p projectname -hpl hostportlist.txt -e -cd