
Ein kollaboratives Web-Exploitation-Framework.

Ein Web-Exploitation-Framework für offensive Sicherheitsexperten. Intercepting Proxy, Erkennung blinder Schwachstellen, Web-Shell-Generierung, C2-Integration und Kollaborationswerkzeuge in einer einzigen Binärdatei mit eingebetteter Web-UI.
Warnung: Dieses Werkzeug ist ausschließlich für autorisierte Penetrationstests und Sicherheitsforschung bestimmt. Sie dürfen Joro nur gegen Systeme einsetzen, die Ihnen gehören oder für deren Test Sie eine ausdrückliche schriftliche Genehmigung besitzen. Unbefugter Zugriff auf Computersysteme ist illegal. Bishop Fox übernimmt keine Haftung und ist nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Werkzeug verursacht werden. Verwenden Sie es verantwortungsbewusst.

Joro deckt eine Webanwendungs-Engagement von Anfang bis Ende ab: ein Intercepting Proxy zum Anzeigen und Bearbeiten von Anfragen und Antworten, eine Site Map und durchsuchbarer Verlauf, ein Fuzzer, passives Scannen, das Geheimnisse und Fehlkonfigurationen im erfassten Datenverkehr aufdeckt, Out-of-Band-Listener für blinde Schwachstellen, Web-Shell-Generierung und -Ausführung, Sliver- und Mythic-C2-Integration sowie einen Team-Server für die Durchführung eines Engagements zusammen mit anderen Operatoren. Die Arbeit wird in portablen Projektdateien gespeichert, und Go-Plugins ermöglichen Linux- und macOS-Benutzern, alles Fehlende hinzuzufügen.
Holen Sie sich eine Binärdatei von Releases und lesen Sie dann im Wiki die Installationsanleitung sowie den Schnellstart-Leitfaden.
Für weitere Informationen:
Joro ist unter GPLv3 lizenziert, einige Unterkomponenten können separate Lizenzen haben. Details finden Sie in den jeweiligen Unterverzeichnissen dieses Projekts.