Назад к обновлениям
New releaseSep 2, 2026

joro v1.12.0

Совместный фреймворк для эксплуатации веб-уязвимостей.

Поделиться

Joro

Фреймворк для эксплуатации веб-приложений для специалистов по offensive security. Перехватывающий прокси, обнаружение слепых уязвимостей, генерация веб-шеллов, интеграция с C2 и инструменты для совместной работы — всё в одном бинарном файле со встроенным веб-интерфейсом.

Предупреждение: Этот инструмент предназначен только для авторизованного тестирования на проникновение и исследований в области безопасности. Вы должны использовать Joro только против систем, которыми владеете или на тестирование которых имеете явное письменное разрешение. Несанкционированный доступ к компьютерным системам незаконен. Bishop Fox не несёт ответственности и не отвечает за любое неправомерное использование или ущерб, причинённый этим инструментом. Используйте ответственно.

Возможности

Joro покрывает весь цикл работы с веб-приложением: перехватывающий прокси для просмотра и редактирования запросов и ответов, карта сайта и доступная для поиска история, фаззер, пассивное сканирование, выявляющее секреты и ошибки конфигурации в перехваченном трафике, out-of-band слушатели для слепых уязвимостей, генерация и выполнение веб-шеллов, интеграция с C2 Sliver и Mythic, а также командный сервер для проведения тестирования совместно с другими операторами. Работа сохраняется в переносимые файлы проектов, а Go-плагины позволяют пользователям Linux и macOS добавить всё недостающее.

Установка

Загрузите бинарный файл из Releases, затем ознакомьтесь с вики: инструкции по установке и краткое руководство по началу работы.

Помощь

Для получения дополнительной информации:

  • Ознакомьтесь с вики
  • Просмотрите открытые issues или создайте свой.
  • См. CONTRIBUTING.md для информации о том, как внести вклад.
  • См. CLAUDE.md для подробной документации для разработчиков.
  • См. SECURITY.md для информации о сообщении о проблемах безопасности.

Лицензия — GPLv3

Joro распространяется под лицензией GPLv3; некоторые подкомпоненты могут иметь отдельные лицензии. Подробности см. в соответствующих подкаталогах этого проекта.

Категории