
Un framework colaborativo de explotación web.

Un framework de explotación web para profesionales de seguridad ofensiva. Proxy de intercepción, detección de vulnerabilidades ciegas, generación de webshells, integración con C2 y herramientas de colaboración en un solo binario con una interfaz web integrada.
Advertencia: Esta herramienta está destinada únicamente a pruebas de penetración autorizadas e investigación de seguridad. Solo debes usar Joro contra sistemas que poseas o para los que tengas permiso explícito por escrito para probar. El acceso no autorizado a sistemas informáticos es ilegal. Bishop Fox no asume ninguna responsabilidad y no se hace responsable de ningún uso indebido o daño causado por esta herramienta. Úsala de manera responsable.

Joro cubre un compromiso de aplicaciones web de principio a fin: un proxy de intercepción para ver y editar solicitudes y respuestas, un mapa del sitio e historial buscable, un fuzzer, escaneo pasivo que revela secretos y configuraciones incorrectas en el tráfico capturado, listeners fuera de banda para vulnerabilidades ciegas, generación y ejecución de webshells, integración con C2 de Sliver y Mythic, y un servidor de equipo para ejecutar un compromiso junto a otros operadores. El trabajo se guarda en archivos de proyecto portátiles, y los plugins de Go permiten a los usuarios de Linux y macOS añadir cualquier funcionalidad que falte.
Descarga un binario desde Releases y consulta la wiki para las instrucciones de instalación y una guía de inicio rápido.
Para más información:
Joro está licenciado bajo GPLv3; algunos subcomponentes pueden tener licencias separadas. Consulta sus respectivos subdirectorios en este proyecto para más detalles.