
joro v1.12.0
Um framework colaborativo de exploração web.
Joro

Um framework de exploração web para profissionais de segurança ofensiva. Proxy de interceptação, detecção de vulnerabilidades cegas, geração de web shells, integração com C2 e ferramentas de colaboração em um único binário com uma interface web embutida.
Aviso: Esta ferramenta destina-se exclusivamente a testes de penetração autorizados e pesquisa em segurança. Você só deve usar o Joro contra sistemas que possui ou para os quais possui permissão escrita explícita para testar. O acesso não autorizado a sistemas de computador é ilegal. A Bishop Fox não assume nenhuma responsabilidade e não se responsabiliza por qualquer uso indevido ou dano causado por esta ferramenta. Use com responsabilidade.

Recursos
O Joro cobre um engajamento de aplicação web de ponta a ponta: um proxy de interceptação para visualizar e editar requisições e respostas, um mapa do site e histórico pesquisável, um fuzzer, varredura passiva que revela segredos e configurações incorretas no tráfego capturado, listeners fora de banda para vulnerabilidades cegas, geração e execução de web shells, integração com C2 Sliver e Mythic, e um servidor de equipe para conduzir um engajamento junto com outros operadores. O trabalho é salvo em arquivos de projeto portáteis, e plugins Go permitem que usuários de Linux e macOS adicionem qualquer recurso que esteja faltando.
Instalação
Baixe um binário em Releases e consulte a wiki para instruções de instalação e um guia de início rápido.
Ajuda
Para mais informações:
- Consulte a wiki
- Revise os issues em aberto ou crie o seu próprio.
- Veja CONTRIBUTING.md para informações sobre como contribuir.
- Veja CLAUDE.md para documentação detalhada para desenvolvedores.
- Veja SECURITY.md para informações sobre como relatar problemas de segurança.
Licença - GPLv3
O Joro é licenciado sob GPLv3; alguns subcomponentes podem ter licenças separadas. Consulte os respectivos subdiretórios neste projeto para obter detalhes.