Torna agli aggiornamenti
New releaseSep 2, 2026

joro v1.12.0

Un framework collaborativo per l'exploitation web.

Condividi

Joro

Un framework di exploitation web per professionisti della sicurezza offensiva. Proxy di intercettazione, rilevamento di vulnerabilità blind, generazione di web shell, integrazione C2 e strumenti di collaborazione in un unico binario con un'interfaccia web integrata.

Avvertenza: Questo strumento è destinato esclusivamente a test di penetrazione autorizzati e a ricerche sulla sicurezza. Devi utilizzare Joro solo contro sistemi di tua proprietà o per i quali hai ricevuto esplicita autorizzazione scritta per i test. L'accesso non autorizzato a sistemi informatici è illegale. Bishop Fox non si assume alcuna responsabilità e non è responsabile di qualsiasi uso improprio o danno causato da questo strumento. Usalo in modo responsabile.

Funzionalità

Joro copre un impegno di test su applicazioni web dall'inizio alla fine: un proxy di intercettazione per visualizzare e modificare richieste e risposte, una mappa del sito e una cronologia ricercabile, un fuzzer, scansione passiva che fa emergere segreti e configurazioni errate nel traffico catturato, listener out-of-band per vulnerabilità blind, generazione ed esecuzione di web shell, integrazione C2 con Sliver e Mythic, e un team server per condurre un impegno insieme ad altri operatori. Il lavoro viene salvato in file di progetto portabili, e i plugin Go consentono agli utenti Linux e macOS di aggiungere qualsiasi funzionalità mancante.

Installazione

Scarica un binario dalla sezione Releases, poi consulta la wiki per le istruzioni di installazione e una guida rapida.

Assistenza

Per maggiori informazioni:

Licenza - GPLv3

Joro è concesso in licenza sotto GPLv3; alcuni sottocomponenti possono avere licenze separate. Consulta le rispettive sottodirectory in questo progetto per i dettagli.

Categorie