

공격적 보안 전문가를 위한 웹 공격 프레임워크입니다. 단일 바이너리와 내장 웹 UI로 인터셉팅 프록시, 블라인드 취약점 탐지, 웹 셸 생성, C2 통합, 협업 도구를 제공합니다.
경고: 이 도구는 승인된 침투 테스트 및 보안 연구 목적으로만 사용해야 합니다. Joro는 소유한 시스템 또는 명시적인 서면 허가를 받은 시스템에 대해서만 사용해야 합니다. 컴퓨터 시스템에 대한 무단 접근은 불법입니다. Bishop Fox는 이 도구의 오용이나 손상에 대해 어떠한 책임도 지지 않습니다. 책임감 있게 사용하십시오.

Joro는 웹 애플리케이션 공격 작업을 처음부터 끝까지 지원합니다: 요청 및 응답을 보고 편집하기 위한 인터셉팅 프록시, 사이트 맵 및 검색 가능한 히스토리, 퍼저, 캡처된 트래픽에서 비밀 정보와 잘못된 구성을 표면화하는 수동 스캐닝, 블라인드 취약점을 위한 대역외 리스너, 웹 셸 생성 및 실행, Sliver 및 Mythic C2 통합, 그리고 다른 운영자와 함께 작업을 수행하기 위한 팀 서버를 제공합니다. 작업은 휴대용 프로젝트 파일로 저장되며, Go 플러그인을 통해 Linux 및 macOS 사용자는 누락된 기능을 추가할 수 있습니다.
Releases에서 바이너리를 받은 후, 설치 지침과 빠른 시작 가이드는 위키를 참조하십시오.
자세한 정보는 다음을 참조하십시오:
Joro는 GPLv3에 따라 라이선스가 부여되며, 일부 하위 구성 요소는 별도의 라이선스를 가질 수 있습니다. 자세한 내용은 이 프로젝트의 각 하위 디렉터리를 참조하십시오.