
共同作業型のWebエクスプロイテーションフレームワーク。

攻撃的セキュリティ専門家向けのWebエクスプロイテーションフレームワーク。インターセプトプロキシ、ブラインド脆弱性検出、Webシェル生成、C2統合、コラボレーションツールを、組み込みのWeb UIを備えた単一バイナリにまとめています。
警告: このツールは、許可されたペネトレーションテストおよびセキュリティ研究のみを目的としています。Joroは、自分が所有するシステム、または明示的な書面によるテスト許可を得たシステムに対してのみ使用してください。コンピュータシステムへの不正アクセスは違法です。Bishop Foxは、このツールの誤用または損害について一切の責任を負いません。責任を持って使用してください。

JoroはWebアプリケーションのエンゲージメントを最初から最後までカバーします。リクエストとレスポンスの表示・編集を行うインターセプトプロキシ、サイトマップと検索可能な履歴、ファザー、キャプチャしたトラフィック内のシークレットや設定ミスを浮き彫りにするパッシブスキャン、ブラインド脆弱性用のアウトオブバンドリスナー、Webシェルの生成と実行、SliverおよびMythic C2統合、そして他のオペレーターと一緒にエンゲージメントを実行するためのチームサーバーを備えています。作業はポータブルなプロジェクトファイルに保存され、GoプラグインによりLinuxおよびmacOSユーザーは不足している機能を追加できます。
Releasesからバイナリを取得し、wikiのインストール手順とクイックスタートガイドを参照してください。
詳細については、以下を参照してください:
JoroはGPLv3の下でライセンスされており、一部のサブコンポーネントは個別のライセンスを持つ場合があります。詳細については、このプロジェクト内のそれぞれのサブディレクトリを参照してください。