
Un framework collaboratif d'exploitation web.

Un framework d'exploitation web pour les professionnels de la sécurité offensive. Proxy d'interception, détection de vulnérabilités aveugles, génération de web shells, intégration C2 et outils de collaboration dans un seul binaire avec une interface web intégrée.
Avertissement : Cet outil est destiné uniquement aux tests d'intrusion autorisés et à la recherche en sécurité. Vous ne devez utiliser Joro que contre des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation écrite explicite de test. L'accès non autorisé à des systèmes informatiques est illégal. Bishop Fox décline toute responsabilité et n'est pas responsable de tout usage abusif ou dommage causé par cet outil. Utilisez-le de manière responsable.

Joro couvre un engagement d'application web de bout en bout : un proxy d'interception pour visualiser et modifier les requêtes et réponses, une carte du site et un historique consultable, un fuzzer, une analyse passive qui révèle les secrets et les erreurs de configuration dans le trafic capturé, des écouteurs hors bande pour les vulnérabilités aveugles, la génération et l'exécution de web shells, l'intégration C2 Sliver et Mythic, ainsi qu'un serveur d'équipe pour mener un engagement aux côtés d'autres opérateurs. Le travail est enregistré dans des fichiers de projet portables, et les plugins Go permettent aux utilisateurs Linux et macOS d'ajouter tout ce qui manque.
Récupérez un binaire depuis Releases, puis consultez le wiki pour les instructions d'installation et un guide de démarrage rapide.
Pour plus d'informations :
Joro est sous licence GPLv3, certains sous-composants peuvent avoir des licences distinctes. Consultez leurs sous-répertoires respectifs dans ce projet pour plus de détails.