Voltar às atualizações
New releaseSep 2, 2026

joro v1.12.0

Um framework colaborativo de exploração web.

Compartilhar

Joro

Um framework de exploração web para profissionais de segurança ofensiva. Proxy de interceptação, detecção de vulnerabilidades cegas, geração de web shells, integração com C2 e ferramentas de colaboração em um único binário com uma interface web embutida.

Aviso: Esta ferramenta destina-se exclusivamente a testes de penetração autorizados e pesquisa em segurança. Você só deve usar o Joro contra sistemas que possui ou para os quais possui permissão escrita explícita para testar. O acesso não autorizado a sistemas de computador é ilegal. A Bishop Fox não assume nenhuma responsabilidade e não se responsabiliza por qualquer uso indevido ou dano causado por esta ferramenta. Use com responsabilidade.

Recursos

O Joro cobre um engajamento de aplicação web de ponta a ponta: um proxy de interceptação para visualizar e editar requisições e respostas, um mapa do site e histórico pesquisável, um fuzzer, varredura passiva que revela segredos e configurações incorretas no tráfego capturado, listeners fora de banda para vulnerabilidades cegas, geração e execução de web shells, integração com C2 Sliver e Mythic, e um servidor de equipe para conduzir um engajamento junto com outros operadores. O trabalho é salvo em arquivos de projeto portáteis, e plugins Go permitem que usuários de Linux e macOS adicionem qualquer recurso que esteja faltando.

Instalação

Baixe um binário em Releases e consulte a wiki para instruções de instalação e um guia de início rápido.

Ajuda

Para mais informações:

Licença - GPLv3

O Joro é licenciado sob GPLv3; alguns subcomponentes podem ter licenças separadas. Consulte os respectivos subdiretórios neste projeto para obter detalhes.

Categorias