
Un framework collaborativo per l'exploitation web.

Un framework di exploitation web per professionisti della sicurezza offensiva. Proxy di intercettazione, rilevamento di vulnerabilità blind, generazione di web shell, integrazione C2 e strumenti di collaborazione in un unico binario con un'interfaccia web integrata.
Avvertenza: Questo strumento è destinato esclusivamente a test di penetrazione autorizzati e a ricerche sulla sicurezza. Devi utilizzare Joro solo contro sistemi di tua proprietà o per i quali hai ricevuto esplicita autorizzazione scritta per i test. L'accesso non autorizzato a sistemi informatici è illegale. Bishop Fox non si assume alcuna responsabilità e non è responsabile di qualsiasi uso improprio o danno causato da questo strumento. Usalo in modo responsabile.

Joro copre un impegno di test su applicazioni web dall'inizio alla fine: un proxy di intercettazione per visualizzare e modificare richieste e risposte, una mappa del sito e una cronologia ricercabile, un fuzzer, scansione passiva che fa emergere segreti e configurazioni errate nel traffico catturato, listener out-of-band per vulnerabilità blind, generazione ed esecuzione di web shell, integrazione C2 con Sliver e Mythic, e un team server per condurre un impegno insieme ad altri operatori. Il lavoro viene salvato in file di progetto portabili, e i plugin Go consentono agli utenti Linux e macOS di aggiungere qualsiasi funzionalità mancante.
Scarica un binario dalla sezione Releases, poi consulta la wiki per le istruzioni di installazione e una guida rapida.
Per maggiori informazioni:
Joro è concesso in licenza sotto GPLv3; alcuni sottocomponenti possono avere licenze separate. Consulta le rispettive sottodirectory in questo progetto per i dettagli.