CHOMTE.SH 是一款强大的Shell脚本,旨在自动化渗透测试过程中的侦察任务。它利用多种基于Go的工具来收集信息并识别攻击面,是漏洞赏金猎人和渗透测试人员的宝贵资产。

以下是一些使 CHOMTE.SH 成为安全专业人员必备工具的关键功能:
CHOMTE.SH 是网络安全领域的变革者,提供全面的工具包来保护您的数字资产并加强 Web 应用程序防御。保持领先于威胁,保护您的在线形象,让 CHOMTE.SH 成为您安全武器库的一部分。

要安装 CHOMTE.SH,请按照以下步骤操作:
git clone https://github.com/mr-rizwan-syed/chomteshcd chomteshsudo suchmod +x *.sh./install.sh./chomte.sh要使用 CHOMTE.SH,请使用以下标志运行脚本:
└─# ./chomte.sh
██████╗██╗ ██╗ ██████╗ ███╗ ███╗████████╗███████╗ ███████╗██╗ ██╗
██╔════╝██║ ██║██╔═══██╗████╗ ████║╚══██╔══╝██╔════╝ ██╔════╝██║ ██║
██║ ███████║██║ ██║██╔████╔██║ ██║ █████╗ ███████╗███████║
██║ ██╔══██║██║ ██║██║╚██╔╝██║ ██║ ██╔══╝ ╚════██║██╔══██║
╚██████╗██║ ██║╚██████╔╝██║ ╚═╝ ██║ ██║ ███████╗██╗███████║██║ ██║
╚═════╝╚═╝ ╚═╝ ╚═════╝ ╚═╝ ╚═╝ ╚═╝ ╚══════╝╚═╝╚══════╝╚═╝ ╚═╝
用 法
用法:./chomte.sh -p <项目名> -d <domain.com> [选项]
用法:./chomte.sh -p <项目名> -i <127.0.0.1> [选项]
用法:./chomte.sh -p projectname -d example.com -brt -jsd -sto -n -cd -e -js -ex
用法:./chomte.sh -p projectname -d Domains-list.txt
用法:./chomte.sh -p projectname -i 127.0.0.1
用法:./chomte.sh -p projectname -i IPs-list.txt -n -cd -e -js -ex
必需标志:
-p | --project <字符串> : 在此指定项目名称
-d | --domain <字符串> : 在此指定根域名 / 域名列表
或
-i | --ip <字符串> : 在此指定 IP / IP 列表 - 从 Naabu 开始
-c | --cidr | --asn <字符串> : CIDR / ASN - 从 Nmap 主机发现开始
或
-hpl | --hostportlist <文件名>: 对 Host:Port 列表进行 HTTP 探测
╔════════════════════════════════════════════════════════════════════════════════╗
可选标志 - 仅适用于 -d 域名标志
╚════════════════════════════════════════════════════════════════════════════════╝
-sd | --singledomain : 用于范围内参与的单域名
-pp | --portprobe : 探测 80 和 443 以外的端口上的 HTTP Web 服务
-a | --all : 运行所有必需的扫描
-rr | --rerun : 重新运行扫描
-brt | --dnsbrute : DNS 侦察暴力破解
-ax | --alterx : 使用 DNSx 对 Alterx 生成的域名进行子域名暴力破解
-sto | --takeover : 子域名接管扫描
╔════════════════════════════════════════════════════════════════════════════════╗
全局标志 - 适用于 -d / -i 两者
╚════════════════════════════════════════════════════════════════════════════════╝
-s | --shodan : Shodan 深度侦察 - 需要 API 密钥
-n | --nmap : 对开放端口进行 Nmap 扫描
-e | --enum : 主动侦察
-cd | --content : 内容发现扫描
-cd | --content subdomains.txt : 内容发现扫描
-ru | --reconurl : URL 侦察;与 -e 标志一起使用
-ex | --enumxnl : XNL JS 侦察;与 -e 标志一起使用
-nf | --nucleifuzz : Nuclei 模糊测试;与 -e 标志一起使用
-h | --help : 显示此帮助信息
-n 或 --nmap : 对开放端口进行 Nmap 扫描。
-brt 或 --dnsbrute : DNS 侦察暴力破解。
-hpl 或 --hostportlist <路径> : 对 Host:Port 列表进行 HTTP 探测。
-cd 或 --content <路径> : 内容发现 - 路径可选。
-e 或 --enum : 基于技术的主动枚举。
-h 或 --help : 显示帮助信息。
以下是一些示例命令:
~/.config/subfinder/provider-config.yaml Subfinder API 密钥.chomtesh/config.ymlflags.conf:CHOMTE.SH 允许您通过编辑 flags.conf 文件来自定义工具标志。要从 Docker Hub 拉取 chomtesh 镜像,请使用以下命令:
docker pull r12w4n/chomtesh
要在容器中运行 chomtesh 并在完成后自动删除容器:
docker run --rm -it r12w4n/chomtesh ./chomte.sh -p vulnweb -d vulnweb.com -a
要执行 chomtesh 并将容器中的 Results 目录映射到本地机器:
docker run --rm -it -v "$(pwd)/Results:/app/chomtesh/Results" r12w4n/chomtesh ./chomte.sh -p vulnweb -d vulnweb.com -brt -ax
此命令将在当前工作目录中创建一个 Results 文件夹,并将容器的结果填充到其中。
如果您在宿主机上有配置文件需要在容器中使用:
宿主机文件路径:
~/.config/subfinder/provider-config.yaml$(pwd)/config.yml容器映射路径:
~/.config/subfinder/provider-config.yaml/app/chomtesh/config.yml使用以下命令将这些文件映射到容器中:
docker run --rm -it \
-v ~/.config/subfinder/provider-config.yaml:~/.config/subfinder/provider-config.yaml \
-v $(pwd)/config.yml:/app/chomtesh/config.yml \
r12w4n/chomtesh ./chomte.sh -p vulnweb -d vulnweb.com -a
以下是一些示例命令:
cp core/cert-knock.sh . && chmod +x cert-knock.sh
./cert-knock.sh teslaoutput tesla.com
./cert-knock.sh teslaoutput "TESLA, INC."

在此处阅读更多内容:外部侦察揭晓:深入域名分析
强烈欢迎对此项目的贡献和拉取请求。 贡献使开源社区成为一个学习、激励和创造的绝佳场所。您所做的任何贡献都将受到高度赞赏。
CHOMTESH 项目的实现离不开社区贡献。我们感谢并感谢所有使这个项目成为现实的贡献者。
| 模式 | 命令 |
|---|
| 收集子域名并执行 HTTP 探测 | ./chomte.sh -p projectname -d example.com |
| 使用 dmut 暴力破解子域名 | ./chomte.sh -p projectname -d example.com -brt |
| 使用 DNSx 执行 AlterX 暴力破解 | ./chomte.sh -p projectname -d example.com -brt -ax |
| 使用 Subjack 和 Nuclei 进行子域名接管扫描 | ./chomte.sh -p projectname -d example.com -brt -ax -sto |
| 端口扫描后对开放端口进行 HTTP 探测 | ./chomte.sh -p projectname -d example.com -pp |
| 对开放端口进行 Nmap 扫描 + CSV、HTML 报告 | ./chomte.sh -p projectname -d example.com -pp -n |
| 枚举扫描:对潜在 URL 进行内容发现扫描 | ./chomte.sh -p projectname -d example.com -e -cd |
| 枚举扫描:URL 侦察功能 | ./chomte.sh -p projectname -d example.com -e -ru |
| 枚举扫描:对潜在参数 URL 进行 Nuclei Fuzzer 模板扫描 | ./chomte.sh -p projectname -d example.com -e -ru -nf |
| 枚举扫描:运行所有枚举模块 | ./chomte.sh -p projectname -d example.com -e -cd -ru -v -nf |
| 枚举扫描:XNL JS 侦察并执行 Trufflehog 秘密扫描 | ./chomte.sh -p projectname -d example.com -e -ex |
| 执行所有适用的扫描 | ./chomte.sh -p projectname -d example.com -all |
| Shodan 扫描 [需要 API 密钥] | ./chomte.sh -p projectname -d example.com -s |
| 输入范围内的域名列表 | ./chomte.sh -p projectname -d Domains-list.txt |
| 单域名用于范围内部署 | ./chomte.sh -p projectname -d target.com -sd |
| 单个 IP 扫描 | ./chomte.sh -p projectname -i 127.0.0.1 |
| CIDR / 子网扫描 | ./chomte.sh -p projectname --cidr 192.168.10.0/24 |
| ASN 扫描 | ./chomte.sh -p projectname --asn AS394363 |
| 对开放端口执行 Nmap 扫描 | ./chomte.sh -p projectname -i IPs-list.txt -n |
| 执行 host:port HTTP 探测与枚举 | ./chomte.sh -p projectname -hpl hostportlist.txt -e -cd |