Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
chomtesh — CHOMTE.SH 是一款强大的Shell脚本,旨在自动化渗透测试过程中的侦察任务。它利用多种基于Go的工具来收集信息并识别攻击面,是漏洞赏金猎人和渗透测试人员的宝贵资产。 | Kitploit
工具/GitHubGitHub/mr-rizwan-syed/chomtesh
OSINT (开源情报)渗透测试框架侦察漏洞扫描器端口扫描DNS和子域名枚举信息收集Web安全渗透测试子域名枚举
GitHubmr-rizwan-syed/chomtesh

chomtesh

1342376个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CHOMTE.SH 是一款强大的Shell脚本,旨在自动化渗透测试过程中的侦察任务。它利用多种基于Go的工具来收集信息并识别攻击面,是漏洞赏金猎人和渗透测试人员的宝贵资产。

查看仓库

CHOMTE.SH

请务必 :star: 这个仓库,以便随时了解每日进展!

Twitter Follow YouTube Subscribe GitHub Follow

CHOMTE.SH 是一个多功能框架,旨在自动化渗透测试中的侦察任务。它对漏洞赏金猎人和渗透测试人员在内部和外部网络参与中都非常有用。其主要功能包括子域名收集、DNS 子域名暴力破解、快速端口扫描、HTTP 探测、服务枚举以及生成多种格式的报告。此外,它还执行内容发现、识别常见错误配置和漏洞、进行深度互联网侦察、提供命令透明度,并专门进行 JavaScript 侦察。用户可以通过修改 flags.conf 文件来自定义工具参数。

chomtesh_usage

主要功能

以下是一些使 CHOMTE.SH 成为安全专业人员必备工具的关键功能:

  1. 子域名发现:借助强大的 subfinder 工具轻松收集子域名。
  2. DNS 子域名暴力破解:通过 dmut 工具执行子域名暴力破解,加强 DNS 安全性。
  3. 快速端口扫描:使用 Naabu 执行端口扫描,快速识别潜在漏洞。
  4. HTTP 探测:使用 projectdiscovery HTTPX 生成详细报告,包括技术检测和 web 分析。
  5. 服务枚举:使用 Nmap 仅关注重要端口,发现开放端口和服务。
  6. 报告生成:创建 XML、NMAP、CSV 和 HTML 格式的综合报告,有效呈现发现结果。
  7. 内容发现:识别 Web 应用程序中暴露的敏感文件,修复潜在安全缺陷。
  8. 漏洞扫描:发现基础设施和 Web 应用程序中的常见错误配置和漏洞。
  9. 深度侦察:利用 Shodan 和证书透明度进行全面的互联网范围侦察。
  10. 命令透明度:全面了解执行的命令、其位置和文件输出。
  11. URL 提取与验证:收集所有 URL,提取 JavaScript 文件并进行验证,包括包含唯一参数的 URL。
  12. 基于 Nuclei 的扫描:根据子域名中发现的技术运行 Nuclei 扫描,并对 URL 进行参数模糊测试。
  13. JavaScript 侦察:发现应用程序中硬编码的凭据、敏感密钥和密码。
  14. 自定义:通过修改 flags.conf 文件,根据需求调整工具行为。

CHOMTE.SH 是网络安全领域的变革者,提供全面的工具包来保护您的数字资产并加强 Web 应用程序防御。保持领先于威胁,保护您的在线形象,让 CHOMTE.SH 成为您安全武器库的一部分。

chomtesh_MindMap

安装

要安装 CHOMTE.SH,请按照以下步骤操作:

  1. 克隆仓库:git clone https://github.com/mr-rizwan-syed/chomtesh
  2. 进入目录:cd chomtesh
  3. 切换到 root 用户 sudo su
  4. 赋予脚本执行权限:chmod +x *.sh
  5. 运行安装脚本:./install.sh
  6. 运行 Chomte.sh:./chomte.sh

用法

要使用 CHOMTE.SH,请使用以下标志运行脚本:

root@kitploit:~
└─# ./chomte.sh


 ██████╗██╗  ██╗ ██████╗ ███╗   ███╗████████╗███████╗   ███████╗██╗  ██╗
██╔════╝██║  ██║██╔═══██╗████╗ ████║╚══██╔══╝██╔════╝   ██╔════╝██║  ██║
██║     ███████║██║   ██║██╔████╔██║   ██║   █████╗     ███████╗███████║
██║     ██╔══██║██║   ██║██║╚██╔╝██║   ██║   ██╔══╝     ╚════██║██╔══██║
╚██████╗██║  ██║╚██████╔╝██║ ╚═╝ ██║   ██║   ███████╗██╗███████║██║  ██║
 ╚═════╝╚═╝  ╚═╝ ╚═════╝ ╚═╝     ╚═╝   ╚═╝   ╚══════╝╚═╝╚══════╝╚═╝  ╚═╝

 用 法
用法:./chomte.sh -p <项目名> -d <domain.com> [选项]
用法:./chomte.sh -p <项目名> -i <127.0.0.1> [选项]
用法:./chomte.sh -p projectname -d example.com -brt -jsd -sto -n -cd -e -js -ex
用法:./chomte.sh -p projectname -d Domains-list.txt
用法:./chomte.sh -p projectname -i 127.0.0.1
用法:./chomte.sh -p projectname -i IPs-list.txt -n -cd -e -js -ex

必需标志:
    -p   | --project <字符串>       : 在此指定项目名称
    -d   | --domain <字符串>        : 在此指定根域名 / 域名列表
      或
    -i   | --ip <字符串>            : 在此指定 IP / IP 列表 - 从 Naabu 开始
    -c   | --cidr | --asn <字符串>  : CIDR / ASN - 从 Nmap 主机发现开始
      或
    -hpl | --hostportlist <文件名>: 对 Host:Port 列表进行 HTTP 探测

╔════════════════════════════════════════════════════════════════════════════════╗
        可选标志 - 仅适用于 -d 域名标志
╚════════════════════════════════════════════════════════════════════════════════╝


    -sd | --singledomain            : 用于范围内参与的单域名
    -pp   | --portprobe             : 探测 80 和 443 以外的端口上的 HTTP Web 服务
    -a   | --all                    : 运行所有必需的扫描
    -rr   | --rerun                 : 重新运行扫描
    -brt | --dnsbrute               : DNS 侦察暴力破解
        -ax | --alterx              : 使用 DNSx 对 Alterx 生成的域名进行子域名暴力破解
    -sto | --takeover               : 子域名接管扫描


╔════════════════════════════════════════════════════════════════════════════════╗
        全局标志 - 适用于 -d / -i 两者
╚════════════════════════════════════════════════════════════════════════════════╝
    -s   | --shodan                    : Shodan 深度侦察 - 需要 API 密钥
    -n   | --nmap                      : 对开放端口进行 Nmap 扫描
    -e   | --enum                      : 主动侦察
       -cd  | --content                : 内容发现扫描
       -cd  | --content subdomains.txt : 内容发现扫描
       -ru  | --reconurl               : URL 侦察;与 -e 标志一起使用
       -ex  | --enumxnl                : XNL JS 侦察;与 -e 标志一起使用
       -nf  | --nucleifuzz             : Nuclei 模糊测试;与 -e 标志一起使用
    -h   | --help                      : 显示此帮助信息

必需标志

  • -p 或 --project:在此指定项目名称。
  • -d 或 --domain:在此指定根域名或域名列表。
  • -i 或 --ip:在此指定 IP/CIDR/IP 列表。

可选标志

-n 或 --nmap : 对开放端口进行 Nmap 扫描。
-brt 或 --dnsbrute : DNS 侦察暴力破解。
-hpl 或 --hostportlist <路径> : 对 Host:Port 列表进行 HTTP 探测。
-cd 或 --content <路径> : 内容发现 - 路径可选。
-e 或 --enum : 基于技术的主动枚举。
-h 或 --help : 显示帮助信息。

示例

以下是一些示例命令:

安装后设置

  1. 设置 Subfinder API 密钥 ~/.config/subfinder/provider-config.yaml Subfinder API 密钥.
  2. 在 Chomtesh 配置文件中设置 API 密钥 chomtesh/config.yml
  3. 自定义 flags.conf:CHOMTE.SH 允许您通过编辑 flags.conf 文件来自定义工具标志。

拉取 Docker 镜像

要从 Docker Hub 拉取 chomtesh 镜像,请使用以下命令:

root@kitploit:~
docker pull r12w4n/chomtesh

使用

运行临时容器(命令结束后容器将自动删除)

要在容器中运行 chomtesh 并在完成后自动删除容器:

root@kitploit:~
docker run --rm -it r12w4n/chomtesh ./chomte.sh -p vulnweb -d vulnweb.com -a

将结果映射到本地机器

要执行 chomtesh 并将容器中的 Results 目录映射到本地机器:

root@kitploit:~
docker run --rm -it -v "$(pwd)/Results:/app/chomtesh/Results" r12w4n/chomtesh ./chomte.sh -p vulnweb -d vulnweb.com -brt -ax

此命令将在当前工作目录中创建一个 Results 文件夹,并将容器的结果填充到其中。

使用宿主机上的配置文件

如果您在宿主机上有配置文件需要在容器中使用:

  1. 宿主机文件路径:

    • ~/.config/subfinder/provider-config.yaml
    • $(pwd)/config.yml
  2. 容器映射路径:

    • ~/.config/subfinder/provider-config.yaml
    • /app/chomtesh/config.yml

使用以下命令将这些文件映射到容器中:

root@kitploit:~
docker run --rm -it \
    -v ~/.config/subfinder/provider-config.yaml:~/.config/subfinder/provider-config.yaml \
    -v $(pwd)/config.yml:/app/chomtesh/config.yml \
    r12w4n/chomtesh ./chomte.sh -p vulnweb -d vulnweb.com -a

水平侦察 - 使用 cert-knock.sh 收集根域名/TLD

以下是一些示例命令:

root@kitploit:~
cp core/cert-knock.sh . && chmod +x cert-knock.sh
./cert-knock.sh teslaoutput tesla.com
./cert-knock.sh teslaoutput "TESLA, INC."

chomtesh_crtsh chomtesh_org chomtesh_org

在此处阅读更多内容:外部侦察揭晓:深入域名分析

贡献

强烈欢迎对此项目的贡献和拉取请求。 贡献使开源社区成为一个学习、激励和创造的绝佳场所。您所做的任何贡献都将受到高度赞赏。

致谢

CHOMTESH 项目的实现离不开社区贡献。我们感谢并感谢所有使这个项目成为现实的贡献者。

  1. Rizwan Syed
  2. Rushikesh Patil
  3. Ashutosh Barot
  4. Kaustubh Rai
下载工具
模式命令
收集子域名并执行 HTTP 探测./chomte.sh -p projectname -d example.com
使用 dmut 暴力破解子域名./chomte.sh -p projectname -d example.com -brt
使用 DNSx 执行 AlterX 暴力破解./chomte.sh -p projectname -d example.com -brt -ax
使用 Subjack 和 Nuclei 进行子域名接管扫描./chomte.sh -p projectname -d example.com -brt -ax -sto
端口扫描后对开放端口进行 HTTP 探测./chomte.sh -p projectname -d example.com -pp
对开放端口进行 Nmap 扫描 + CSV、HTML 报告./chomte.sh -p projectname -d example.com -pp -n
枚举扫描:对潜在 URL 进行内容发现扫描./chomte.sh -p projectname -d example.com -e -cd
枚举扫描:URL 侦察功能./chomte.sh -p projectname -d example.com -e -ru
枚举扫描:对潜在参数 URL 进行 Nuclei Fuzzer 模板扫描./chomte.sh -p projectname -d example.com -e -ru -nf
枚举扫描:运行所有枚举模块./chomte.sh -p projectname -d example.com -e -cd -ru -v -nf
枚举扫描:XNL JS 侦察并执行 Trufflehog 秘密扫描./chomte.sh -p projectname -d example.com -e -ex
执行所有适用的扫描./chomte.sh -p projectname -d example.com -all
Shodan 扫描 [需要 API 密钥]./chomte.sh -p projectname -d example.com -s
输入范围内的域名列表./chomte.sh -p projectname -d Domains-list.txt
单域名用于范围内部署./chomte.sh -p projectname -d target.com -sd
单个 IP 扫描./chomte.sh -p projectname -i 127.0.0.1
CIDR / 子网扫描./chomte.sh -p projectname --cidr 192.168.10.0/24
ASN 扫描./chomte.sh -p projectname --asn AS394363
对开放端口执行 Nmap 扫描./chomte.sh -p projectname -i IPs-list.txt -n
执行 host:port HTTP 探测与枚举./chomte.sh -p projectname -hpl hostportlist.txt -e -cd