
CHOMTE.SH — это мощный shell-скрипт, предназначенный для автоматизации задач разведки при тестировании на проникновение. Он использует различные инструменты на Go для сбора информации и выявления поверхности атаки, что делает его ценным инструментом для охотников за багами и специалистов по тестированию на проникновение.

Вот некоторые ключевые функции, которые делают CHOMTE.SH незаменимым для профессионалов в области безопасности:
flags.conf.CHOMTE.SH меняет правила игры для специалистов по кибербезопасности, предлагая полный набор инструментов для защиты ваших цифровых активов и укрепления защиты веб-приложений. Будьте на шаг впереди угроз, защищайте свое присутствие в интернете и сделайте CHOMTE.SH частью своего арсенала безопасности.

Чтобы установить CHOMTE.SH, выполните следующие шаги:
git clone https://github.com/mr-rizwan-syed/chomteshcd chomteshsudo suchmod +x *.sh./install.sh./chomte.shЧтобы использовать CHOMTE.SH, запустите скрипт с соответствующими флагами:
└─# ./chomte.sh
██████╗██╗ ██╗ ██████╗ ███╗ ███╗████████╗███████╗ ███████╗██╗ ██╗
██╔════╝██║ ██║██╔═══██╗████╗ ████║╚══██╔══╝██╔════╝ ██╔════╝██║ ██║
██║ ███████║██║ ██║██╔████╔██║ ██║ █████╗ ███████╗███████║
██║ ██╔══██║██║ ██║██║╚██╔╝██║ ██║ ██╔══╝ ╚════██║██╔══██║
╚██████╗██║ ██║╚██████╔╝██║ ╚═╝ ██║ ██║ ███████╗██╗███████║██║ ██║
╚═════╝╚═╝ ╚═╝ ╚═════╝ ╚═╝ ╚═╝ ╚═╝ ╚══════╝╚═╝╚══════╝╚═╝ ╚═╝
U S A G E
Usage: ./chomte.sh -p <ProjectName> -d <domain.com> [option]
Usage: ./chomte.sh -p <ProjectName> -i <127.0.0.1> [option]
Usage: ./chomte.sh -p projectname -d example.com -brt -jsd -sto -n -cd -e -js -ex
Usage: ./chomte.sh -p projectname -d Domains-list.txt
Usage: ./chomte.sh -p projectname -i 127.0.0.1
Usage: ./chomte.sh -p projectname -i IPs-list.txt -n -cd -e -js -ex
Mandatory Flags:
-p | --project <string> : Specify Project Name here
-d | --domain <string> : Specify Root Domain here / Domain List here
OR
-i | --ip <string> : Specify IP / IPlist here - Starts with Naabu
-c | --cidr | --asn <string> : CIDR / ASN - Starts with Nmap Host Discovery
OR
-hpl | --hostportlist <filename>: HTTP Probing on Host:Port List
╔════════════════════════════════════════════════════════════════════════════════╗
Optional Flags - Only applicable with domain -d flag
╚════════════════════════════════════════════════════════════════════════════════╝
-sd | --singledomain : Single Domain for In-Scope Engagement
-pp | --portprobe : Probe HTTP web services in ports other than 80 & 443
-a | --all : Run all required scans
-rr | --rerun : ReRun the scan again
-brt | --dnsbrute : DNS Recon Bruteforce
-ax | --alterx : Subdomain Bruteforcing using DNSx on Alterx Generated Domains
-sto | --takeover : Subdomain Takeover Scan
╔════════════════════════════════════════════════════════════════════════════════╗
Global Flags - Applicable with both -d / -i
╚════════════════════════════════════════════════════════════════════════════════╝
-s | --shodan : Shodan Deep Recon - API Key Required
-n | --nmap : Nmap Scan against open ports
-e | --enum : Active Recon
-cd | --content : Content Discovery Scan
-cd | --content subdomains.txt : Content Discovery Scan
-ru | --reconurl : URL Recon; applicable with enum -e flag
-ex | --enumxnl : XNL JS Recon; applicable with enum -e flag
-nf | --nucleifuzz : Nuclei Fuzz; applicable with enum -e flag
-h | --help : Show this help
-p или --project: Укажите здесь имя проекта.-d или --domain: Укажите здесь корневой домен или список доменов.-i или --ip: Укажите здесь IP/CIDR/список IP.-n или --nmap : Сканирование Nmap по открытым портам.
-brt или --dnsbrute : Брутфорс DNS-поддоменов.
-hpl или --hostportlist <path> : HTTP-пробинг по списку Host:Port.
-cd или --content <path> : Поиск контента — путь необязателен.
-e или --enum : Активное перечисление на основе технологий.
-h или --help : Показать справку.
Вот несколько примеров команд:
~/.config/subfinder/provider-config.yaml API-ключи Subfinder.chomtesh/config.ymlflags.conf. CHOMTE.SH позволяет настраивать флаги инструмента, редактируя файл flags.conf.Чтобы загрузить образ chomtesh из Docker Hub, используйте следующую команду:
docker pull r12w4n/chomtesh
Чтобы запустить chomtesh в контейнере, который удаляет себя после завершения:
docker run --rm -it r12w4n/chomtesh ./chomte.sh -p vulnweb -d vulnweb.com -a
Чтобы выполнить chomtesh и смонтировать директорию Results из контейнера на локальную машину:
docker run --rm -it -v "$(pwd)/Results:/app/chomtesh/Results" r12w4n/chomtesh ./chomte.sh -p vulnweb -d vulnweb.com -brt -ax
Эта команда создаст папку Results в вашей текущей рабочей директории и заполнит её результатами из контейнера.
Если у вас на хосте есть файлы конфигурации, которые нужно использовать в контейнере:
Пути файлов на хосте:
~/.config/subfinder/provider-config.yaml$(pwd)/config.ymlПути монтирования в контейнере:
~/.config/subfinder/provider-config.yaml/app/chomtesh/config.ymlИспользуйте следующую команду для монтирования этих файлов в контейнер:
docker run --rm -it \
-v ~/.config/subfinder/provider-config.yaml:~/.config/subfinder/provider-config.yaml \
-v $(pwd)/config.yml:/app/chomtesh/config.yml \
r12w4n/chomtesh ./chomte.sh -p vulnweb -d vulnweb.com -a
Вот несколько примеров команд:
cp core/cert-knock.sh . && chmod +x cert-knock.sh
./cert-knock.sh teslaoutput tesla.com
./cert-knock.sh teslaoutput "TESLA, INC."

Подробнее здесь: External Reconnaissance Unveiled: A Deep Dive into Domain Analysis
Вклад и пул-реквесты в этот проект всячески приветствуются. Вклад — это то, что делает сообщество открытого кода таким замечательным местом для обучения, вдохновения и творчества. Любой ваш вклад будет высоко оценен.
Проект CHOMTESH стал возможен благодаря вкладу сообщества. Мы выражаем признательность и благодарим всех участников, которые внесли свой вклад в развитие этого проекта.
| Режим | Команды |
|---|
| Сбор поддоменов и HTTP-пробинг | ./chomte.sh -p projectname -d example.com |
| Брутфорс поддоменов с dmut | ./chomte.sh -p projectname -d example.com -brt |
| Брутфорс AlterX с DNSx | ./chomte.sh -p projectname -d example.com -brt -ax |
| Сканирование перехвата поддоменов с Subjack и Nuclei | ./chomte.sh -p projectname -d example.com -brt -ax -sto |
| Сканирование портов и затем HTTP-пробинг по открытым портам | ./chomte.sh -p projectname -d example.com -pp |
| Nmap-сканирование по открытым портам + отчеты в CSV, HTML | ./chomte.sh -p projectname -d example.com -pp -n |
| EnumScan: поиск контента по потенциальным URL | ./chomte.sh -p projectname -d example.com -e -cd |
| EnumScan: функция URL-разведки | ./chomte.sh -p projectname -d example.com -e -ru |
| EnumScan: сканирование по шаблонам Nuclei Fuzzer по URL с потенциальными параметрами | ./chomte.sh -p projectname -d example.com -e -ru -nf |
| EnumScan: запуск всех модулей Enum | ./chomte.sh -p projectname -d example.com -e -cd -ru -v -nf |
| EnumScan: XNL JS-разведка и сканирование секретов Trufflehog | ./chomte.sh -p projectname -d example.com -e -ex |
| Выполнить все применимые сканирования | ./chomte.sh -p projectname -d example.com -all |
| Сканирование Shodan [требуется API-ключ] | ./chomte.sh -p projectname -d example.com -s |
| Ввод списка доменов в зоне ответственности | ./chomte.sh -p projectname -d Domains-list.txt |
| Один домен для задач в зоне ответственности | ./chomte.sh -p projectname -d target.com -sd |
| Сканирование одного IP | ./chomte.sh -p projectname -i 127.0.0.1 |
| Сканирование CIDR/подсети | ./chomte.sh -p projectname --cidr 192.168.10.0/24 |
| Сканирование ASN | ./chomte.sh -p projectname --asn AS394363 |
| Выполнить Nmap-сканирование по открытым портам | ./chomte.sh -p projectname -i IPs-list.txt -n |
| HTTP-пробинг host:port и перечисление | ./chomte.sh -p projectname -hpl hostportlist.txt -e -cd |