
joro v1.12.0
共同作業型のWebエクスプロイテーションフレームワーク。
Joro

攻撃的セキュリティ専門家向けのWebエクスプロイテーションフレームワーク。インターセプトプロキシ、ブラインド脆弱性検出、Webシェル生成、C2統合、コラボレーションツールを、組み込みのWeb UIを備えた単一バイナリにまとめています。
警告: このツールは、許可されたペネトレーションテストおよびセキュリティ研究のみを目的としています。Joroは、自分が所有するシステム、または明示的な書面によるテスト許可を得たシステムに対してのみ使用してください。コンピュータシステムへの不正アクセスは違法です。Bishop Foxは、このツールの誤用または損害について一切の責任を負いません。責任を持って使用してください。

機能
JoroはWebアプリケーションのエンゲージメントを最初から最後までカバーします。リクエストとレスポンスの表示・編集を行うインターセプトプロキシ、サイトマップと検索可能な履歴、ファザー、キャプチャしたトラフィック内のシークレットや設定ミスを浮き彫りにするパッシブスキャン、ブラインド脆弱性用のアウトオブバンドリスナー、Webシェルの生成と実行、SliverおよびMythic C2統合、そして他のオペレーターと一緒にエンゲージメントを実行するためのチームサーバーを備えています。作業はポータブルなプロジェクトファイルに保存され、GoプラグインによりLinuxおよびmacOSユーザーは不足している機能を追加できます。
インストール
Releasesからバイナリを取得し、wikiのインストール手順とクイックスタートガイドを参照してください。
ヘルプ
詳細については、以下を参照してください:
- wikiを確認する
- 未解決のissuesを確認するか、新しいissueを作成する。
- 貢献方法についてはCONTRIBUTING.mdを参照してください。
- 詳細な開発者向けドキュメントについてはCLAUDE.mdを参照してください。
- セキュリティ問題の報告についてはSECURITY.mdを参照してください。
ライセンス - GPLv3
JoroはGPLv3の下でライセンスされており、一部のサブコンポーネントは個別のライセンスを持つ場合があります。詳細については、このプロジェクト内のそれぞれのサブディレクトリを参照してください。