redjoust — 빠르고 사용하기 쉬운 보안 정찰 웹앱 도구로, OSINT, 분석 및 레드팀 활동을 수동 및 능동 모드 모두에서 수행합니다. NodeJS와 Electron으로 작성되었습니다. | Kitploit
kawaiipantsu/redjoustredjoust
빠르고 사용하기 쉬운 보안 정찰 웹앱 도구로, OSINT, 분석 및 레드팀 활동을 수동 및 능동 모드 모두에서 수행합니다. NodeJS와 Electron으로 작성되었습니다.
3094년 전
커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.
ᵔᴥᵔ RedJoust

빠르고 사용하기 쉬운 보안 정찰 웹앱 도구입니다. OSINT, 분석 및 레드팀 작업을 수동 및 능동 모드 모두에서 수행합니다. nodeJS와 Electron으로 작성되었습니다.

커뮤니티에 참여하세요
Kawaiipantsu / THUGS(red) 커뮤니티에 가입하여 Redjoust 개발 논의에 참여하거나, 그냥 와서 보안 관련 이야기를 나누세요 :) 우리는 보안을 가지고 노는 것을 좋아합니다. 또한 CTF 이벤트와 초보자를 위한 작은 하우투 이벤트도 있습니다.
THUGS(red) Discord: https://discord.gg/Xg2jMdvss9
점점 형태를 갖추고 있어요!! 이제 거의 모든 내부 로직이 자리 잡았으므로 실제 정보 수집 항목에 대한 개발을 본격적으로 시작할 수 있습니다.
나중에 다시 오세요 :)
어떻게 보일지 (제가 목표로 하는 모습)
스크린샷 2개를 포함시켰습니다. 정기적으로 업데이트하겠습니다 :)
- 첫 번째는 메인 웹앱 기본 페이지로, TARGET과 MODE를 설정한 모습을 볼 수 있습니다. 관련 정보 수집 항목이 표시되고, 타겟이 파싱되어 다른 메뉴 섹션으로 나뉘며 각각 관련 정보 수집 항목이 있습니다.
- 두 번째는 다른 사례들을 보여주기 위한 것으로, 예를 들어 Toolbox의 Base64 보기입니다.





완료된 작업 상태
- 기본 레이아웃 완료 (앱이 어떻게 보일지)
- 밝은/어두운 OS 테마 지원
- 스타일링된 스크롤바 (OS 종속 기능 미사용)
- 메뉴 사이드바 및 메인 창 오버플로우 시 동작
- 사용자 및 시스템 정보
- 원격/공용 IP 가져오기
- 어느 정도 안전한지 확인
- webSecurity 켜짐
- devTools 비활성화 (개발 중 아님)
- nodeIntegration 활성화
- contextIsolation 활성화
- 프라이버시 모드 (윈도우 음영 처리)
- 프라이버시/잠금 화면 모드
- 메뉴/파일 바 (단축키 및 아이콘 포함)
- 정보 창
- GitHub, 위키(도움말), 이슈 링크
- "모드" (수동/능동) 설정 로직 구현
- "모듈" 로직 구상
- "모드" 로직 구현, 모듈이 이를 따라야 함
- 정찰/분석/레드팀 기능을 처리할 모듈 구현 (중단됨)
- 저장/설정 node 모듈 결정
- 기본 설정/구성 초기화
- 설정 읽기
- 설정에서 "테마" 가져오기 (dark/light/system만 지원)
- 세션 간 설정 상태 저장 (모드/타겟 등)
- 항목 실행/데이터 수집 방식 구체화
- 기능 상태바 (텍스트/아이콘)
- 상태바에서 실행 중인 항목 추적
- 상태바에 장난스러운 유휴 문구 (재미와 표시용)
- 디버그 토글 설정 추가 (예: 모든 console.log 숨기기)
- 새 환경설정 창 (예: 설정 값 변경)
- showpage 함수로 간편한 페이지 로직 (찾을 수 없음 처리 포함)
- 항목 클릭 로직: 상태(ready, working, done)에 따라 다른 동작 가능
- 일부 상태바 아이콘 프리셋에 간단한 회전 애니메이션 (재미)
- renderer.js 정리: 최소화하고 모든 것을 preload 단계로
- 새로운 "is done" 로직 및 이를 위한 "항목" 만드는 방법 주석 처리
- 새로운 메뉴 섹션 3개: target ip, target hostname, target domain name (타겟 선택 시 표시)
- 초기화 기능: 슬레이트를 깨끗이 지워 작업 재실행 가능
- HTML data 속성을 활용하여 항목 설정을 쉽게 구현
- 환경설정 창에 구성 설정 표시 (단순 표시용)
- 새로운 기본값 체계: 맞춤형 기본값 설정 함수 불필요
- 다음 페이지 (goto next) 연속 로직: mode, target을 설정하지 않으면 순회하며 실행
- 기본 첫 페이지를 쉽게 3버튼 레이아웃으로 만들기 - Set mode, Set target, Run
- 기본 페이지 완료
- 타겟 히스토리 추가: 마지막 50개 타겟 저장 (향후 자동완성 등)
- 타겟 히스토리 정리 로직
- 기본 항목 페이지 레이아웃/템플릿
- "안전" 기능 추가: 레드팀 모드 활성 시 경고 토글
- 타겟 설정 로직 (ip, hostname, domain)
- setTarget()
- 적절한 메뉴 섹션 표시/숨기기
- 로드 시에도 실행 가능해야 함
- 전역 변수 업데이트
- 설정 저장소 업데이트
- hostname인지 ip인지 파싱/감지
- hostname에서 도메인 이름 찾기 활성화
- ip인 경우 ip 서브넷 정보 생성
- pagetarget에서 읽기
- 타겟 페이지, 히스토리 자동완성
- 외부 도구 메뉴 토글 추가
- 스트리머 모드 토글 추가 (공용 IP와 같은 명백한 항목 제거)
- 더 많은 설정 준비
- 타겟 로직 완료
- updateItem 가시성 로직 완료
- updateItem 상태 로직 완료
- 이제 타겟 페이지에서 "enter" 또는 "continue"로 타겟 설정 가능
TODO 목록 (단기적으로 완료하고 싶은 것)
- 비동기 작업의 자식/프로세스 찾는 방법
- 환경설정 창을 유용하게 만들기
- 더 많은 설정 준비
- proxy/tor/socks 로직
해석기용 맞춤 DNS NS 서버 지원
- 시스템 (시스템 기본 NS 서버 사용)
- 배열을 통한 다중 맞춤
- 문자열을 통한 단일 맞춤
페이지 출력 테스트용 간단 DNS 조회 모듈 (json 반환) 완료도구 상자 완료: Base64 변환도구 상자 완료: 해시 (실시간 해싱)도구 상자 로직의 외부 URL 링크 (CyberChef 등에 사용)도구 상자는 View 메뉴를 통해 표시/숨기기 토글 가능WHOIS 함수 완료: 적절한 소켓을 사용하여 whois 쿼리 서비스와 통신 (OS 독립적)도메인 이름 WHOIS 항목 완료IP 주소 WHOIS 항목 완료IP 주소 WHOIS: 이제 ip-net 기반 자체 whois 서버 지원json 형식의 최신 whois 서버 목록 (제가 php 스크립트로 반자동 업데이트)hostname / domainname / ip 메뉴 글꼴 크기가 이제 자동 조정됨!새로운 타겟 로직
- TARGET = IP인 경우 (IP 설정 + 역IP, Hostname 설정 + Hostname 파싱하여 Domainname 설정)
- TARGET = HOSTNAME인 경우 (Hostname 설정 + Hostname 파싱하여 Domainname 설정 + Hostname에 대한 IP 확인 및 설정)
- TARGET = DOMAINNAME인 경우 (Domainname 설정 + Domainname에 대한 IP 확인 및 설정 + 역IP로 Hostname 설정)
PowerMonitor 작동 확인: 시스템 OS 유휴/일시 중단 이벤트에 연결 가능새로운 "유휴" 모드 지원: 유휴 시간이 되면 프라이버시를 위해 잠금 화면, 활동 재개 시 잠금 해제