Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !
redjoust — Un outil webapp de reconnaissance de sécurité rapide et facile à utiliser, effectue de l'OSINT, de l'analyse et du red-teaming en mode passif et actif. Écrit en nodeJS et Electron. | Kitploit
Un outil webapp de reconnaissance de sécurité rapide et facile à utiliser, effectue de l'OSINT, de l'analyse et du red-teaming en mode passif et actif. Écrit en nodeJS et Electron.
Un outil de reconnaissance de sécurité web rapide et facile à utiliser, qui effectue de l'OSINT, de l'analyse et du red-teaming en mode passif et actif. Écrit en nodeJS et Electron.
Rejoignez la communauté
Rejoignez la communauté de Kawaiipantsu / THUGS(red) et participez aux discussions de développement autour de Redjoust, ou venez simplement nous rendre visite et discuter de tout ce qui touche à la sécurité :) Nous aimons jouer avec la sécurité. Nous avons également des événements CTF et des petits événements howto pour les nouveaux joueurs.
Ça commence à prendre forme !! J'ai maintenant presque toute la logique interne en place, donc je peux commencer à développer un peu plus sur les éléments de collecte de renseignements.
Revenez plus tard :)
À quoi ça ressemble (ce que je vise)
J'ai inclus 2 captures d'écran, je les mettrai à jour régulièrement :)
La première est simplement la page par défaut de l'application web où vous pouvez voir que j'ai défini TARGET et MODE, puis les éléments d'information pertinents sont affichés et la cible est analysée et répartie dans d'autres sections de menu, chacune avec ses propres éléments d'information pertinents !
La seconde montre d'autres cas que je voulais présenter, par exemple la vue Toolbox de Base64.
État d'avancement
Mise en page de base terminée (à quoi je veux que l'appli ressemble)
Prise en charge du thème clair/sombre du système d'exploitation
Barre de défilement stylisée (n'utilisant pas de fonctionnalité dépendante du système d'exploitation)
Fonctionne maintenant pour la barre latérale du menu et la fenêtre principale en cas de débordement
Informations sur l'utilisateur et le système
Récupération de l'adresse IP distante/publique
Assurer un minimum de sécurité
webSecurity activé
devTools désactivé (pas de développement)
nodeIntegration activé
contextIsolation activé
Mode confidentialité (permettant d'obscurcir la fenêtre pour la vie privée)
Mode écran de verrouillage/confidentialité
Barre de menu/fichier avec raccourcis et icônes
Fenêtre À propos
Liens vers GitHub, le wiki (aide) et les issues
Logique pour définir le « mode » (passif ou actif)
Comprendre comment organiser la logique de mes « modules »
Logique de « mode » : les modules doivent suivre ce mode
Logique pour gérer les fonctions de reconnaissance/analyse/red-team (abandonné)
Décision sur le module de stockage/paramètres
Initialisation des paramètres/configurations par défaut
Lecture des paramètres de configuration
Récupération du « thème » depuis les paramètres de configuration (seul dark/light/system est supporté)
Sauvegarde des états de configuration d'une session à l'autre (comme mode/target)
Affinement de la façon d'exécuter les éléments/collecter les données
Barre d'état fonctionnelle (texte/icône)
La barre d'état suit les éléments en cours d'exécution
Citations idiotes en veille dans la barre d'état (pour le divertissement et l'affichage)
Ajout du basculement du débogage dans les paramètres de configuration (par ex. masquer tous les console.log)
Nouvelle fenêtre Préférences (pour modifier les valeurs des paramètres de configuration, etc.)
Fonction showpage pour fournir une logique de page simple avec gestion des pages non trouvées
Logique de clic sur les éléments, capable de faire différentes choses selon l'état (prêt, en cours, terminé)
Animation de rotation simple sur certaines icônes prédéfinies de la barre d'état (amusant)
Nettoyage de renderer.js pour le garder minimal, tout est dans la phase preload
Nouvelle logique « est terminé », et tentative de commenter comment créer des « éléments » pour cela
3 nouvelles sections de menu : ip cible, nom d'hôte cible, nom de domaine cible apparaîtront lors de la sélection de la cible
Liste TODO (ce que je veux accomplir à court terme)
Trouver un moyen de trouver les enfants/processus des choses asynchrones en cours d'exécution
Rendre la fenêtre Préférences utile
Préparation pour plus de paramètres de configuration
Fonctionnalité de réinitialisation pour effacer le tableau et pouvoir relancer les tâches
Utilisation des attributs de données HTML pour stocker les paramètres des éléments pour une implémentation facile
Affichage des paramètres de configuration dans la fenêtre des préférences (juste pour le show)
Nouveau schéma de valeurs par défaut, plus besoin de fonction d'écriture de paramètres par défaut personnalisée
Logique de continuation page suivante (aller à la suivante) : itère sur le mode, la cible et exécute s'ils ne sont pas définis
Faire en sorte que la première page par défaut affiche une disposition simple à 3 boutons : Définir le mode, Définir la cible, Exécuter
Page par défaut terminée
Ajout de l'historique des cibles : sauvegarde des 50 dernières cibles pour des options futures comme l'autocomplétion
Logique de nettoyage de l'historique des cibles
Mise en page/modèle d'élément par défaut
Ajout de fonctionnalités de « sécurité », comme l'alerte basculante si le mode red-team est actif
Logique pour définir votre cible (IP, nom d'hôte ou domaine)
setTarget()
Afficher/masquer les sections de menu appropriées
Doit pouvoir s'exécuter au chargement également
Mettre à jour les variables globales
Mettre à jour le stockage des paramètres de configuration
Doit analyser/détecter s'il s'agit d'un nom d'hôte ou d'une IP
Permettre de trouver le nom de domaine à partir du nom d'hôte
Si IP, générer les informations de sous-réseau IP
Lire depuis pagetarget
Page cible : autocomplétion de l'historique
Ajout du basculement pour le menu des outils externes
Ajout du basculement pour le mode streamer (supprime simplement les éléments évidents comme l'IP publique)
Préparation pour plus de paramètres de configuration
serveur NS par défaut à utiliser (statique ou système)
Logique de cible terminée
Logique de visibilité updateItem terminée
Logique d'états updateItem terminée
Maintenant capable de définir la cible via « Entrée » ou « Continuer » sur la page cible
Serveur DNS NS personnalisé pour le résolveur pris en charge
Prise en charge du système (utilise les serveurs NS par défaut du système)
Plusieurs personnalisés via un tableau
Un seul personnalisé via une chaîne
Création d'un module simple de requête DNS (retour JSON) pour tester la sortie de la page
Outil de boîte à outils terminé : conversion Base64
Outil de boîte à outils terminé : Hachages (hachage en direct)
Lien URL externe dans la logique de la boîte à outils (utilisé pour CyberChef, etc.)
La boîte à outils peut être affichée/masquée via le menu Affichage
Fonction WHOIS terminée, utilisant des sockets appropriés et parlant aux services de requête whois (indépendant du système d'exploitation)
Élément WHOIS pour le nom de domaine terminé
Élément WHOIS pour l'adresse IP terminé
Le WHOIS d'adresse IP prend maintenant en charge son propre serveur whois spécifique basé sur le réseau IP
Correction du bug FQDN où par exemple www.amazon.co.uk aurait considéré le domaine comme co.uk :) (classique !)
Liste des serveurs whois à jour au format JSON (mise à jour via un script PHP par mes soins, donc semi-automatique)
La taille de police des menus hostname / domainname / IP s'adapte automatiquement !
Nouvelle logique de cible
si TARGET = IP (définir IP + IP inversée et définir Hostname + analyser Hostname pour Domainname et définir)
si TARGET = HOSTNAME (définir Hostname + analyser Hostname pour Domainname et définir + résoudre IP pour Hostname et définir)
si TARGET = DOMAINNAME (définir Domainname + résoudre IP pour Domainname et définir + IP inversée pour Hostname et définir)
Mise en fonctionnement de PowerMonitor pour pouvoir s'attacher aux événements d'inactivité/suspension du système d'exploitation
Prend en charge le nouveau mode « inactif », écran de verrouillage pour la confidentialité lorsque le temps d'inactivité est atteint, se déverrouille lorsque l'utilisateur redevient actif