Volver a actualizaciones
Nuevo releaseSep 2, 2026

joro v1.12.0

Un framework colaborativo de explotación web.

Compartir

Joro

Un framework de explotación web para profesionales de seguridad ofensiva. Proxy de intercepción, detección de vulnerabilidades ciegas, generación de webshells, integración con C2 y herramientas de colaboración en un solo binario con una interfaz web integrada.

Advertencia: Esta herramienta está destinada únicamente a pruebas de penetración autorizadas e investigación de seguridad. Solo debes usar Joro contra sistemas que poseas o para los que tengas permiso explícito por escrito para probar. El acceso no autorizado a sistemas informáticos es ilegal. Bishop Fox no asume ninguna responsabilidad y no se hace responsable de ningún uso indebido o daño causado por esta herramienta. Úsala de manera responsable.

Características

Joro cubre un compromiso de aplicaciones web de principio a fin: un proxy de intercepción para ver y editar solicitudes y respuestas, un mapa del sitio e historial buscable, un fuzzer, escaneo pasivo que revela secretos y configuraciones incorrectas en el tráfico capturado, listeners fuera de banda para vulnerabilidades ciegas, generación y ejecución de webshells, integración con C2 de Sliver y Mythic, y un servidor de equipo para ejecutar un compromiso junto a otros operadores. El trabajo se guarda en archivos de proyecto portátiles, y los plugins de Go permiten a los usuarios de Linux y macOS añadir cualquier funcionalidad que falte.

Instalación

Descarga un binario desde Releases y consulta la wiki para las instrucciones de instalación y una guía de inicio rápido.

Ayuda

Para más información:

Licencia - GPLv3

Joro está licenciado bajo GPLv3; algunos subcomponentes pueden tener licencias separadas. Consulta sus respectivos subdirectorios en este proyecto para más detalles.

Categorías