¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!
redjoust — Una herramienta webapp de reconocimiento de seguridad rápida y fácil de usar, realiza OSINT, análisis y red teaming en modo pasivo y activo. Escrita en nodeJS y Electron. | Kitploit
Una herramienta webapp de reconocimiento de seguridad rápida y fácil de usar, realiza OSINT, análisis y red teaming en modo pasivo y activo. Escrita en nodeJS y Electron.
Una herramienta webapp de reconocimiento de seguridad rápida y fácil de usar, realiza OSINT, análisis y red-teaming tanto en modo pasivo como activo. Escrita en nodeJS y Electron.
Únete a la comunidad
Únete a la comunidad de Kawaiipantsu / THUGS(red) y participa en las conversaciones de desarrollo en torno a Redjoust o simplemente visítanos y charla sobre cualquier cosa relacionada con la seguridad :) Nos encanta jugar con la seguridad. También tenemos eventos CTF y pequeños eventos de tutoriales para nuevos jugadores.
¡¡Está empezando a tomar forma!! Ya tengo casi toda la lógica interna en su lugar, así que ahora puedo empezar a desarrollar un poco más sobre los elementos reales de recopilación de inteligencia.
Vuelve más tarde :)
Cómo se ve (lo que busco)
He incluido 2 capturas de pantalla, las actualizaré regularmente :)
La primera es solo la página principal predeterminada de la aplicación web donde se puede ver que he configurado TARGET y MODE y luego se muestran los elementos de recopilación de información relevantes y también el objetivo se analiza y se divide en otras secciones del menú, cada una con sus propios elementos de recopilación de información relevantes.
La segunda son otros casos que quería mostrar, esta es, por ejemplo, la vista de Toolbox de Base64
Estado de lo que está hecho
Diseño base terminado (Cómo quiero que se vea la aplicación)
Soporte para tema claro/oscuro del SO
Barra de desplazamiento estilizada (No usa funcionalidad dependiente del SO)
Ahora funciona para la barra lateral del menú y la ventana principal en desbordamiento
Información de usuario y sistema
Obtención de IP remota/pública
Asegurando que sea al menos un poco segura
webSecurity activado
devTools deshabilitado (no en desarrollo)
nodeIntegration habilitado
contextIsolation habilitado
Modo privacidad (activar sombreado de la ventana para privacidad)
Modo privacidad/pantalla de bloqueo
Barra de menú/archivo con atajos e iconos
Ventana Acerca de
Enlaces a GitHub, wiki (ayuda) y problemas
Crear lógica para establecer el 'modo', es decir, pasivo o activo
Determinar cómo quiero la lógica de mis 'módulos'
Crear lógica de 'modo', los módulos deben seguir esto
Crear módulos para manejar funciones de reconocimiento/análisis/red-team (descartado)
Decidir sobre el módulo de nodo de almacenamiento/configuración
Inicializar configuración/ajustes predeterminados
Leer ajustes de configuración
Obtener 'tema' de los ajustes de configuración, solo compatible con oscuro/claro/sistema
Almacenar estados de configuración de sesión a sesión (como modo/objetivo)
Perfeccionar cómo quiero ejecutar elementos/recopilar datos
Barra de estado funcional (texto/icono)
La barra de estado realiza un seguimiento de los elementos en ejecución
Citas tontas de inactividad en la barra de estado (para diversión y muestra)
Agregado interruptor de depuración en la configuración (etc. ocultar todos los console.log)
Nueva ventana de Preferencias (para cambiar, etc., valores de configuración)
Función showpage para proporcionar lógica de página fácil con 'no encontrado' también
Lógica de clic en elementos, capaz de hacer diferentes cosas según el estado (listo, trabajando, hecho)
Animación simple de giro en algunos de los presets de iconos de la barra de estado (se ve divertido)
Limpiado renderer.js para mantenerlo mínimo y todo en la etapa de precarga
Nueva lógica 'está hecho', e intenté comentar cómo hacer 'elementos' para esto
3 nuevas secciones de menú, IP de destino, nombre de host de destino, nombre de dominio de destino se mostrarán al seleccionar el objetivo
Funcionalidad de reinicio para limpiar la pizarra y poder reejecutar trabajos
Lista de tareas pendientes (lo que quiero lograr a corto plazo)
Forma de encontrar hijos/procesos de cosas asíncronas en ejecución
Utilizando atributos de datos HTML para almacenar configuraciones de elementos para una fácil implementación
Mostrando los ajustes de configuración en la ventana de preferencias pero solo para mostrar
Nuevo esquema de valores predeterminados, no es necesario una función personalizada de escritura de configuraciones predeterminadas
Lógica de continuar a la página siguiente (ir a siguiente), iterará a través del modo, objetivo y ejecutará si no están configurados
Hacer que la primera página predeterminada muestre un diseño simple de 3 botones - Establecer modo, establecer objetivo, ejecutar
Página predeterminada terminada
Agregado historial de objetivos, guarda los últimos 50 objetivos para opciones futuras como autocompletar
Lógica de limpieza del historial de objetivos
Diseño/plantilla de página de elemento predeterminada
Agregar características de 'seguridad' como, activar/desactivar alertas si el modo red-team está activo
Crear lógica para establecer tu objetivo (IP, nombre de host o dominio)
setTarget()
Mostrar/ocultar las secciones de menú adecuadas
Debería poder ejecutarse también al cargar
actualizar variables globales
actualizar almacenamiento de configuración
Necesita analizar/detectar si es un nombre de host o una IP
Habilitar para encontrar el nombre de dominio a partir del nombre de host
si es IP, generar información de subred IP
Leer desde pagetarget
Página de objetivo, autocompletar historial
Agregado interruptor para menú de herramientas externas
Agregado interruptor para modo streamer (solo elimina cosas obvias como IP pública)
Preparando para más ajustes de configuración
servidor NS predeterminado a usar (estático o del sistema)
Lógica de objetivo terminada
Lógica de visibilidad de updateItem terminada
Lógica de estados de updateItem terminada
Ahora es posible establecer el objetivo mediante 'Enter' o 'Continuar' en la página de objetivo
Servidor NS DNS personalizado para el resolvedor compatible
Compatible con sistema (usar servidores NS predeterminados del sistema)
Múltiples personalizados mediante array
Personalizado único mediante cadena
Crear módulo simple de búsqueda DNS (retorno json) para probar la salida de la página
Herramienta completa de toolbox: conversión Base64
Herramienta completa de toolbox: Hashes (hash en vivo)
Enlace URL externo en la lógica de toolbox (usado para CyberChef, etc.)
Toolbox se puede mostrar/ocultar mediante el menú Ver
Función WHOIS terminada, usando sockets adecuados y comunicación con servicios de consulta whois (independiente del SO)
Elemento WHOIS de nombre de dominio terminado
Elemento WHOIS de dirección IP terminado
WHOIS de dirección IP ahora soporta su propio servidor whois específico basado en la red IP
Corregido error de FQDN donde www.amazon.co.uk pensaba que el dominio era co.uk :) (¡clásico!)
Lista actualizada de servidores whois en formato json (actualizada mediante un script PHP hecho por mí, así que semi automático)
El tamaño de fuente del menú de nombre de host/nombre de dominio/IP ahora se autoescala para ajustarse
Nueva lógica de objetivo
si OBJETIVO = IP ( Establecer IP + IP inversa y establecer Nombre de host + Analizar Nombre de host para Nombre de dominio y establecer )
si OBJETIVO = NOMBRE DE HOST ( Establecer Nombre de host + Analizar Nombre de host para Nombre de dominio y establecer + Resolver IP para Nombre de host y establecer )
si OBJETIVO = NOMBRE DE DOMINIO ( Establecer Nombre de dominio + Resolver IP para Nombre de dominio y establecer + IP inversa para Nombre de host y establecer )
Logrando que PowerMonitor funcione, para poder adjuntarme a eventos de inactividad/suspensión del sistema operativo
Soporta nuevo modo 'inactivo', pantalla de bloqueo para privacidad cuando se alcanza el tiempo de inactividad, se desbloquea cuando se vuelve activo