Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
gori — Ein schneller, tastaturgesteuerter HTTP-Intercepting-Proxy und ein Hacking- & Pentesting-Toolkit für das Terminal. | Kitploit
Tools/GitHubGitHub/hahwul/gori
SchwachstellenscannerWeb-Proxys & AbfangenScripting & AutomatisierungWebanwendungs-ExploitationAPI-SicherheitstestsInformationsbeschaffungWebsicherheitFuzzingPenetrationstestsDienstprogramme & FrameworksRed Teaming
95106vor 1 TagVon Kitploit geprüft
GitHub
hahwul/gori

gori

Ein schneller, tastaturgesteuerter HTTP-Intercepting-Proxy und ein Hacking- & Pentesting-Toolkit für das Terminal.

Repository anzeigenWebseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Hacke vom Terminal aus.

Installation • Verwendung • Dokumentation • Mitwirken


gori (고리 — Koreanisch für Ring, Verbindung, Schleife) sitzt in der Schleife zwischen deinem Client und seinem Ziel, fängt jede Anfrage und Antwort als Flow ab, den du wiedergeben, fuzzen und über HTTP/1.1, HTTP/2, WebSocket, gRPC und SSE scannen kannst, und fängt sie im Flug bei HTTP/1.1 und HTTP/2 ab. Zentrale Assessment- Aktionen, die Oberflächen übergreifen, nutzen dieselben Engines, und diese Workflows sind auch über gori run und MCP verfügbar, sodass Skripte und KI-Agenten dieselbe Engagement-Session steuern können. Die Fähigkeitsmatrix benennt die Protokoll- und Oberflächengrenzen explizit.

gori TUI — der History-Tab mit den erfassten HTTP-Flows

Funktionen

Erfassen & Abfangen

  • Erfassender Proxy für HTTP/1.1, HTTP/2, WebSocket, gRPC und SSE
  • Abfangen bei HTTP/1.1 und HTTP/2, gRPC inklusive: im Flug anhalten, bearbeiten, weiterleiten oder verwerfen — und pro Nachricht bei einem HTTP/1.1-WebSocket, aktivierbar mit proto:ws
  • Durchsuchbare History jedes Flows, mit einer Abfragesprache zum Filtern
  • Scope-Regeln, Hostname-Overrides und Match & Replace

Wiedergeben, Fuzzen & Dekodieren

  • Repeater-Workbench zum Erstellen und erneuten Senden von Anfragen (inkl. WebSocket & gRPC)
  • Intruder-artiger Fuzzer mit vier Angriffsmodi
  • Decoder-Pipeline für verkettetes Kodieren / Dekodieren / Hashing, einschließlich signierter Session-Cookies
  • Side-by-Side-Comparer zum Diffen zweier Flows
  • Inline-Dekodierung von JWT / SAML / GraphQL / protobuf / MessagePack / CBOR, Hex-Ansicht und Pretty-Printing
  • Jede Anfrage als cURL, Python, fetch, Go, httpie oder CSRF-PoC kopieren

Entdecken & Scannen

  • Prism: passiver & leicht aktiver Schwachstellen-Scanner
  • Param Miner zur Entdeckung versteckter Parameter
  • Authorize-Matrix: eine Anfrage unter mehreren Identitäten wiedergeben, um fehlerhafte Zugriffskontrolle zu finden
  • Sequencer zur Bewertung der Zufälligkeit von Session-, CSRF- und Reset-Tokens
  • Cookie-Workbench zum Verifizieren, Knacken und Neusignieren von Flask- / Rack- / Django-Session-Cookies
  • OAST-Collector zum Out-of-Band-Bestätigen von blindem SSRF, XXE und Injection
  • Findings-Triage mit Markdown- / JSON-Export

Tastaturzentrierter Workflow

  • Befehlspalette (Ctrl-P) und Kontextmenü (Space) erreichen jede Aktion
  • Neu belegbare Hotkeys und umschaltbare Farbthemen
  • Mausunterstützung, mehrzeiliges Bearbeiten und Go-to-Line-Navigation

Headless & Skriptbar

  • gori run stellt die zentralen Projekt- und Test-Workflows für nicht-interaktive Nutzung bereit
  • MCP-Server (gori mcp) stellt diese Workflows KI-Agenten zur Verfügung (er startet keinen Erfassungs-Proxy)

Installation

Schnellinstallation (macOS / Linux)

root@kitploit:~
curl -fsSL https://gori.hahwul.com/install.sh | bash

Später aktualisieren mit gori update (Selbst-Update für Binärinstallationen; Paketmanager-Hinweise für Homebrew / Snap / AUR).

Homebrew

root@kitploit:~
brew tap hahwul/gori
brew install gori

Nix

Das Repo ist ein Flake, läuft also ohne Installation:

root@kitploit:~
nix run github:hahwul/gori
nix profile install github:hahwul/gori   # oder behalten

Aus dem Quellcode

Erfordert Crystal >= 1.21.0 und pkg-config.

root@kitploit:~
git clone https://github.com/hahwul/gori.git
cd gori
shards build --release

Die Binärdatei wird nach bin/gori geschrieben.

Für Systembibliotheken (Brotli / Zstd), Offline-Builds und weitere Optionen siehe die Installationsanleitung.

Verwendung

gori betreibt eine Engine und ein Projekt hinter drei Einstiegspunkten. Steuere es selbst, übergib es einem KI-Agenten oder skripte es, und wähle den, der dazu passt, wer die Kontrolle hat.

Für Menschen: gori (TUI)

Startet den Proxy und öffnet die interaktive Terminal-UI. Kein Unterbefehl nötig:

root@kitploit:~
gori

Der Proxy lauscht standardmäßig auf 127.0.0.1:8070, und ein kurzer Erststart-Assistent wählt den globalen Standard-Bind und das Theme (Projekte können später eigene festlegen). Um HTTPS abzufangen, vertraue der Root-CA von gori. Der schnellste Weg ist Open browser in der Palette (Ctrl-P), was einen Browser startet, der bereits vertraut und über den Proxy läuft. Erfasster Traffic landet in History; drücke Ctrl-P für die Befehlspalette oder Space für Kontextaktionen.

root@kitploit:~
gori --listen 0.0.0.0 --port 8080   # globaler Bind nur für diesen Lauf (nicht persistent)

Für KI-Agenten: gori mcp (MCP-Server)

gori mcp ist ein Model Context Protocol-Server. Ein KI-Client startet ihn über stdio, liest deinen Traffic und steuert dieselben Tools wie du. Lass gori die Konfiguration für deinen Agenten schreiben und starte dann den Client neu:

root@kitploit:~
gori mcp --install-claude-code   # Claude Code   (~/.claude.json)
gori mcp --install-claude        # Claude Desktop
gori mcp --install-codex         # OpenAI Codex
gori mcp --install-agy           # Antigravity CLI
gori mcp --install-grok          # Grok
gori mcp --install-hermes        # Hermes        (~/.hermes/config.yaml)
gori mcp --install-pi            # Pi            (~/.pi/agent/mcp.json)

Pi benötigt einen MCP-Adapter, wie pi-mcp-adapter (pi install npm:pi-mcp-adapter). Der Installer berücksichtigt PI_CODING_AGENT_DIR, wenn gesetzt.

Füge --read-only hinzu, um ein Projekt einem nicht vertrauenswürdigen Agenten zu übergeben (nur Lesetools, keine Live-Anfragen). Die AI-Setup-Anleitung führt durch das Verbinden eines Agenten und das Ausführen deiner ersten Anfrage.

Für Skripte: gori run (Headless-CLI)

gori run stellt dieselben zentralen Projekt- und Test-Engines ohne die interaktive UI bereit. Es ist für Skripting und CI gebaut, funktioniert aber genauso gut von Hand oder aus der Shell eines Agenten:

root@kitploit:~
gori run history --format json      # erfasste Flows als JSON ausgeben
gori run sitemap                    # bisher gesehene Endpunkte
gori run --help                     # jeder Unterbefehl

Alle drei Einstiegspunkte teilen dieselbe Projektdatenbank. Siehe die Dokumentation für die vollständige Anleitung oder öffne den Help-Tab in der App.

Entwicklung

root@kitploit:~
shards build          # Release-Binärdatei unter bin/gori
shards run gori       # ohne Installation ausführen

Wenn das Linken mit undefinierten BrotliDecoder*-Symbolen fehlschlägt, fehlt libbrotlidec oder pkg-config kann es nicht finden — siehe die Installationsanleitung für die Systembibliotheken und den Offline-Build mit -Dwithout_native_codecs.

Mitwirkende

Die Menschen, die gori gebaut haben, mit dem, was jeder beigetragen hat

Beiträge sind willkommen — siehe CONTRIBUTING.md, um loszulegen. Nicht jede Art von Hilfe landet als Commit, daher sagt die Zeile unter jedem Namen, was es war: die Bug- Reports und Reproduktionen dort oben fanden Dinge, die gori allein nicht gefunden hätte. Um jemanden zu würdigen, bearbeite .github/contributor-mural.yml.

Warum "gori"?

gori (고리) ist das koreanische Wort für einen Ring, eine Verbindung oder eine Schleife — genau dort sitzt das Tool: in der Schleife zwischen deinem Client und seinem Ziel, fängt jede Anfrage ab und formt sie um, während sie durchläuft. Sitze in der Schleife.

Tool herunterladen