
Скриптовый конвейер инструментов для оптимизации этапа разведки в программах bug bounty и тестировании на проникновение, чтобы вы могли сосредоточиться на поиске уязвимостей.
Скриптовый конвейер инструментов для упрощения этапа разведки при баг-баунти и пентесте, чтобы вы могли сосредоточиться на вылавливании багов.

Если вы нашли какие-либо баги с помощью этого инструмента, пожалуйста, сообщите мне!
Chomp Scan — это Bash-скрипт, который объединяет самые быстрые и эффективные инструменты (по моему мнению/опыту) для долгого и порой утомительного процесса разведки. Больше не нужно искать списки слов и пытаться вспомнить, когда вы начали сканирование и где находятся результаты. Chomp Scan может сосредоточиться на списке потенциально интересных поддоменов, позволяя вам экономить время и работать с наиболее приоритетными целями. Он даже может уведомить вас через Notica, когда сканирование завершится!
Теперь Chomp Scan интегрирует Notica, что позволяет получать уведомление по окончании работы скрипта. Просто зайдите на Notica, получите уникальный параметр URL, например notica.us/?xxxxxxxx. Передайте этот параметр Chomp Scan через флаг -n, держите страницу Notica открытой во вкладке браузера на компьютере или телефоне — и вы получите сообщение, когда Chomp Scan закончит работу. Больше не нужно постоянно проверять (или забывать проверить) длительные сканирования.
Включён список интересных слов, таких как dev, test, uat, staging и т.д., и домены, содержащие эти термины, помечаются. Таким образом, вы можете сначала сосредоточиться на интересных доменах, если захотите. Этот список можно настроить под свои нужды или заменить другим файлом с помощью флага -X.
Chomp Scan работает в нескольких режимах. Новый Конфигурационный файл является рекомендуемым способом запуска сканирований, так как он обеспечивает максимально детальный контроль над инструментами и настройками. Также доступен стандартный режим CLI, работающий так же, как любой другой инструмент командной строки. Имеется интерактивный режим с подсказками, а также неинтерактивный — удобный, если вы не хотите вводить параметры или беспокоиться о установке нескольких аргументов.
Новое Chomp Scan теперь включает rescope. Rescope обрабатывает все разрешённые домены, обнаруженные Chomp Scan, и генерирует JSON-файл области сканирования, который можно импортировать в Burp Suite. Эту опцию можно включить, установив переменную ENABLE_RESCOPE в конфигурационном файле или передав флаг -r через командную строку.
Пожалуйста, обратитесь к Wiki за подробной документацией.
Примечание: Chomp Scan находится в активной разработке; новые/другие инструменты будут добавляться по мере их обнаружения. Принимаются пул-реквесты и комментарии!
Теперь Chomp Scan поддерживает опцию конфигурационного файла, которая обеспечивает более детальный контроль над запускаемыми инструментами и менее громоздка, чем передача большого количества аргументов CLI. Это рекомендуемый способ запуска Chomp Scan. Его можно использовать, передав флаг -L. В этом репозитории включён пример конфигурационного файла в качестве шаблона, а полные сведения о конфигурационном файле доступны на странице Wiki Конфигурационный файл.
Используются различные списки слов — как для перебора поддоменов, так и для обнаружения контента. Активно применяются списки Daniel Miessler's Seclists, а также списки Jason Haddix's lists. Вы можете использовать другие списки слов, передав собственный файл или воспользовавшись одним из встроенных именованных списков. Дополнительные сведения см. на странице Wiki Списки слов.
Клонируйте этот репозиторий и запустите прилагаемый скрипт installer.sh, при необходимости указав путь для установки необходимых инструментов. Не забудьте выполнить source ~/.profile в терминале после запуска установщика, чтобы добавить путь к бинарным файлам Go в переменную $PATH. Затем запустите Chomp Scan. Если вы используете zsh, fish или другую оболочку, убедитесь, что ~/go/bin находится в вашем пути. Подробнее см. на странице Wiki Установка.
TLDR: root@kali:~/chomp-scan# ./installer.sh [/some/optional/install/path]
Полную информацию об использовании см. на странице Wiki Использование. Обратите внимание: конфигурационный файл — это рекомендуемый и наиболее мощный способ запуска Chomp Scan.
Chomp Scan всегда выполняет перечисление поддоменов, поэтому домен требуется через флаг -u. Домен не должен содержать схему, например http:// или https://. По умолчанию всегда используется HTTPS. Это можно изменить на HTTP, передав флаг -H. Список слов необязателен; если он не указан, используется встроенный короткий список (20 тыс. слов).
Другие фазы сканирования опциональны. Для обнаружения контента можно указать свой список слов, иначе по умолчанию используется встроенный короткий список (22 тыс. слов).
Окончательные результаты сканирования сохраняются в трёх текстовых файлах в выходном каталоге. Все найденные уникальные домены (как разрешаемые, так и нет) сохраняются в all_discovered_domains.txt, все найденные уникальные IP-адреса — в all_discovered_ips.txt. Все домены, разрешающиеся в IP, сохраняются в all_resolved_domains.txt. Начиная с версии 4.1 эти домены используются для формирования списка интересных доменов и полного списка доменов, которые затем могут быть использованы для обнаружения контента и сбора информации.
chomp-scan.sh -u example.com -a d short -cC large -p -o path/to/directory
Usage of Chomp Scan:
-u domain
(required) Domain name to scan. This should not include a scheme, e.g. https:// or http://.
-L config-file
(optional) The path to a config file. This can be used to provide more granular control over what tools are run.
-d wordlist
(optional) The wordlist to use for subdomain enumeration. Three built-in lists, short, long, and huge can be used, as well as the path to a custom wordlist. The default is short.
-c
(optional) Enable content discovery phase. The wordlist for this option defaults to short if not provided.
-C wordlist
(optional) The wordlist to use for content discovery. Five built-in lists, small, medium, large, xl, and xxl can be used, as well as the path to a custom wordlist. The default is small.
-P file-path
(optional) Set a custom directory for the location of tools. The path must exist and the directory must contain all needed tools.
-s
(optional) Enable screenshots using Aquatone.
-i
(optional) Enable information gathering phase, using subjack, CORStest, S3Scanner, bfac, whatweb, wafw00f, httprobe, and nikto.
-p
(optional) Enable portscanning phase, using masscan (run as root) and nmap.
-I
(optional) Enable interactive mode. This allows you to select certain tool options and inputs interactively. This cannot be run with -D.
-D
(optional) Enable default non-interactive mode. This mode uses pre-selected defaults and requires no user interaction or options. This cannot be run with -I.
Options: Subdomain enumeration wordlist: short.
Content discovery wordlist: small.
Aquatone screenshots: yes.
Portscanning: yes.
Information gathering: yes.
Domains to scan: all unique discovered.
-b wordlist
(optional) Set custom domain blacklist file.
-X wordlist
(optional) Set custom interesting word list.
-o directory
(optional) Set custom output directory. It must exist and be writable.
-a
(optional) Use all unique discovered domains for scans, rather than interesting domains. This cannot be used with -A.
-A
(optional, default) Use only interesting discovered domains for scans, rather than all discovered domains. This cannot be used with -a.
-H
(optional) Use HTTP for connecting to sites instead of HTTPS.
-r
(optional) Enable creation of Burp scope JSON file with rescope.
-h
(optional) Display this help page.
Chomp Scan всё ещё активно разрабатывается, так как я сам использую его для охоты за багами, поэтому я намерен продолжать добавлять новые функции и инструменты по мере их обнаружения. Приветствуются предложения новых инструментов, отзывы и пул-реквесты. Возможные дополнения:

Спасибо всем авторам включённых инструментов. Они выполняют всю тяжёлую работу.