redjoust — 迅速かつ簡単に使えるセキュリティ偵察用Webアプリケーションツール。パッシブモードとアクティブモードの両方でOSINT、分析、レッドチーム活動を行う。nodeJSとElectronで記述。 | Kitploit
kawaiipantsu/redjoustredjoust
迅速かつ簡単に使えるセキュリティ偵察用Webアプリケーションツール。パッシブモードとアクティブモードの両方でOSINT、分析、レッドチーム活動を行う。nodeJSとElectronで記述。
3094年前
コミュニティで最も使われているツールを見つけましょう。
ᵔᴥᵔ RedJoust

迅速かつ簡単に使用できるセキュリティ偵察Webアプリケーションツール。パッシブモードとアクティブモードの両方でOSINT、分析、レッドチーミングを行います。nodeJSとElectronで書かれています。

コミュニティに参加する
Kawaiipantsu / THUGS(red) のコミュニティに参加して、Redjoustに関する開発トークに参加するか、単に訪れてセキュリティ関連のことについてチャットしましょう :) 私たちはセキュリティで遊ぶのが大好きです。また、CTFイベントや初心者向けの小さなハウツーイベントもあります。
THUGS(red) Discord: https://discord.gg/Xg2jMdvss9
形になり始めています!!内部ロジックはほぼすべて整ったので、実際の情報収集アイテムの開発に少しずつ取り掛かることができます。
後でまた来てください :)
見た目(私が目指しているもの)
スクリーンショットを2枚用意しました。定期的に更新します :)
- 1つ目はメインのWebアプリのデフォルトページで、TARGETとMODEを設定すると、関連する情報収集アイテムが表示され、ターゲットが解析されて他のメニューセクションに分割され、それぞれに関連する情報収集アイテムが表示されます!
- 2つ目は、他に見せたかったケースで、例えばツールボックスのBase64ビューなどです。





完了したステータス
- ボイラープレートレイアウト完了(アプリの見た目の希望)
- ライト/ダークOSテーマのサポート
- スタイル付きスクロールバー(OS依存機能は使用しない)
- メニューサイドバーとメインウィンドウのオーバーフローで動作
- ユーザーとシステム情報
- リモート/パブリックIPの取得
- 最低限のセキュリティ確保
- webSecurity on
- devTools無効(開発中ではない)
- nodeIntegration enabled
- contextIsolation enabled
- プライバシーモード(プライバシーのためにウィンドウをシェーディング)
- プライバシー/ロック画面モード
- ショートカットとアイコン付きのメニュー/ファイルバー
- バージョン情報ウィンドウ
- GitHub、Wiki(ヘルプ)、Issueへのリンク
- 「モード」(パッシブまたはアクティブ)を設定するロジックを作成
- 「モジュール」のロジックをどうするか考える
- 「モード」のロジックを作成、モジュールはこれに従う
- 偵察/分析/レッドチーム機能を処理するモジュールを作成(削除)
- ストレージ/設定のNodeモジュールを決定
- デフォルト設定/構成の初期化
- 構成設定の読み取り
- 構成設定から「テーマ」を取得、ダーク/ライト/システムのみサポート
- セッション間での構成状態の保存(モード/ターゲットなど)
- アイテムの実行方法/データ収集方法を絞り込む
- 機能的なステータスバー(テキスト/アイコン)
- ステータスバーが実行中のアイテムを追跡
- ステータスバーにあるおちゃめなアイドル引用(遊びと表示用)
- 構成設定にデバッグ切り替えを追加(例:すべてのconsole.logを非表示)
- 新しい設定ウィンドウ(構成設定値を変更するなど)
- showpage関数で簡単なページロジックを提供(見つからない場合も)
- アイテムクリックロジック、状態(準備完了、処理中、完了)に応じて異なる動作
- ステータスバーアイコンのプリセットにシンプルなスピンアニメーション(見ていて楽しい)
- renderer.jsを整理して最小限に保ち、すべてをプリロード段階に
- 新しい「完了」ロジック、これに対する「アイテム」の作り方についてコメントを試みた
- 3つの新しいメニューセクション(ターゲットIP、ターゲットホスト名、ターゲットドメイン名)がターゲット選択時に表示
- リセット機能で状態をクリアにしてジョブを再実行可能
- HTMLデータ属性を利用してアイテム設定を保存し、簡単に実装
- 設定ウィンドウに構成設定を表示(ただし見た目だけ)
- 新しいデフォルトスキーム、カスタムデフォルト設定書き込み関数は不要
- 次のページ(次へ移動)の継続ロジック、モード、ターゲット、実行が設定されていない場合は繰り返し処理
- デフォルトの最初のページを簡単な3ボタンレイアウト(モード設定、ターゲット設定、実行)にする
- デフォルトページ完了
- ターゲット履歴を追加、最後の50ターゲットを保存(オートコンプリートなどの将来のオプション用)
- ターゲット履歴クリーンアップロジック
- デフォルトのアイテムページレイアウト/テンプレート
- 「安全」機能の追加(レッドチームモードがアクティブな場合のアラートの切り替え)
- ターゲット(IP、ホスト名、ドメイン)を設定するロジックを作成
- setTarget()
- 適切なメニューセクションの表示/非表示
- ロード時にも実行可能であるべき
- グローバル変数の更新
- 構成設定ストレージの更新
- ホスト名かIPかを解析/検出する必要がある
- ホスト名からドメイン名を見つけることを有効化
- IPの場合はIPサブネット情報を生成
- pagetargetから読み取る
- ターゲットページ、履歴オートコンプリート
- 外部ツールメニューの切り替えを追加
- ストリーマーモードの切り替えを追加(パブリックIPなどの明らかなものを削除)
- さらなる構成設定の準備
- 使用するデフォルトのNSサーバー(静的またはシステム)
- ターゲットロジック完了
TODOリスト(短期的にやること)
- 非同期で実行中の子/プロセスを見つける方法
- 設定ウィンドウを有用にする
- さらなる構成設定の準備
- プロキシ使用
- Tor使用
- 特定のアイテムオプション
- プロキシ/Tor/SOCKSロジック
updateItemの可視性ロジック完了updateItemの状態ロジック完了ターゲットページで「Enter」または「続行」からターゲットを設定可能リゾルバー用のカスタムDNS NSサーバーをサポート
- システムをサポート(システムデフォルトのNSサーバーを使用)
- 配列による複数カスタム
- 文字列による単一カスタム
シンプルなDNSルックアップモジュール (JSON返送) を作成してページの出力をテストツールボックスのツールを完成: Base64変換ツールボックスのツールを完成: ハッシュ(ライブハッシュ)ツールボックスロジックの外部URLリンク(CyberChefなどに使用)ツールボックスは表示メニューから表示/非表示を切り替え可能WHOIS関数完了、適切なソケットを使用し、WHOISクエリサービスと通信(OS非依存)ドメイン名WHOISアイテム完了IPアドレスWHOISアイテム完了IPアドレスWHOISはIPネットに基づく独自のWHOISサーバーをサポート最新のWHOISサーバーリストをJSON形式で(私のPHPスクリプトで半自動更新)ホスト名/ドメイン名/IPメニューのフォントサイズが自動調整されるようになりました!新しいターゲットロジック
- ターゲットがIPの場合(IPを設定 + 逆IP解決しホスト名を設定 + ホスト名からドメイン名を解析して設定)
- ターゲットがホスト名の場合(ホスト名を設定 + ホスト名からドメイン名を解析して設定 + ホスト名のIPを解決して設定)
- ターゲットがドメイン名の場合(ドメイン名を設定 + ドメイン名のIPを解決して設定 + 逆IP解決でホスト名を設定)
PowerMonitorを動作させ、システムOSのアイドル/サスペンドイベントにアタッチできるようにする新しい「アイドル」モードをサポート、アイドル時間に達するとプライバシー用のロック画面、アクティブに戻るとロック解除