
Совместный фреймворк для эксплуатации веб-уязвимостей.

Фреймворк для эксплуатации веб-приложений для специалистов по offensive security. Перехватывающий прокси, обнаружение слепых уязвимостей, генерация веб-шеллов, интеграция с C2 и инструменты для совместной работы — всё в одном бинарном файле со встроенным веб-интерфейсом.
Предупреждение: Этот инструмент предназначен только для авторизованного тестирования на проникновение и исследований в области безопасности. Вы должны использовать Joro только против систем, которыми владеете или на тестирование которых имеете явное письменное разрешение. Несанкционированный доступ к компьютерным системам незаконен. Bishop Fox не несёт ответственности и не отвечает за любое неправомерное использование или ущерб, причинённый этим инструментом. Используйте ответственно.

Joro покрывает весь цикл работы с веб-приложением: перехватывающий прокси для просмотра и редактирования запросов и ответов, карта сайта и доступная для поиска история, фаззер, пассивное сканирование, выявляющее секреты и ошибки конфигурации в перехваченном трафике, out-of-band слушатели для слепых уязвимостей, генерация и выполнение веб-шеллов, интеграция с C2 Sliver и Mythic, а также командный сервер для проведения тестирования совместно с другими операторами. Работа сохраняется в переносимые файлы проектов, а Go-плагины позволяют пользователям Linux и macOS добавить всё недостающее.
Загрузите бинарный файл из Releases, затем ознакомьтесь с вики: инструкции по установке и .
Для получения дополнительной информации:
Joro распространяется под лицензией GPLv3; некоторые подкомпоненты могут иметь отдельные лицензии. Подробности см. в соответствующих подкаталогах этого проекта.