Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
gori — Быстрый, управляемый с клавиатуры перехватывающий HTTP-прокси и набор инструментов для хакинга и пентестинга в терминале. | Kitploit
Инструменты/GitHubGitHub/hahwul/gori
Сканеры уязвимостейВеб-прокси и перехватСкриптинг и автоматизацияЭксплуатация веб-приложенийТестирование безопасности APIСбор информацииВеб-безопасностьФаззингТестирование на ПроникновениеУтилиты и фреймворкиRed Teaming
951061 день назадПроверено Kitploit
GitHub
hahwul/gori

gori

Быстрый, управляемый с клавиатуры перехватывающий HTTP-прокси и набор инструментов для хакинга и пентестинга в терминале.

РепозиторийСайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Взлом из терминала.

Установка • Использование • Документация • Участие


gori (고리 — по-корейски кольцо, звено, петля) находится в петле между вашим клиентом и его целью, перехватывая каждый запрос и ответ как поток, который можно воспроизводить, фаззить и сканировать по HTTP/1.1, HTTP/2, WebSocket, gRPC и SSE, а также перехватывать на лету по HTTP/1.1 и HTTP/2. Основные действия по оценке, охватывающие разные поверхности, используют одни и те же движки, и эти рабочие процессы также доступны через gori run и MCP, так что скрипты и ИИ-агенты могут управлять тем же процессом. Матрица возможностей явно указывает протоколы и ограничения поверхностей.

gori TUI — вкладка History со списком перехваченных HTTP-потоков

Возможности

Перехват и захват

  • Прокси для захвата HTTP/1.1, HTTP/2, WebSocket, gRPC и SSE
  • Перехват по HTTP/1.1 и HTTP/2, включая gRPC: удержание, редактирование, пересылка или сброс на лету — и по каждому сообщению в HTTP/1.1 WebSocket, включается через proto:ws
  • History с поиском по каждому потоку и языком запросов для фильтрации
  • Правила области видимости, переопределения имён хостов и match & replace

Воспроизведение, фаззинг и декодирование

  • Рабочая среда Repeater для создания и повторной отправки запросов (вкл. WebSocket и gRPC)
  • Фаззер в стиле Intruder с четырьмя режимами атак
  • Конвейер Decoder для цепочек кодирования / декодирования / хеширования, включая подписанные сессионные cookie
  • Сравнение Comparer бок о бок для диффа двух потоков
  • Встроенное декодирование JWT / SAML / GraphQL / protobuf / MessagePack / CBOR, hex-просмотр и pretty-printing
  • Копирование любого запроса как cURL, Python, fetch, Go, httpie или CSRF PoC

Обнаружение и сканирование

  • Пассивный и лёгкий активный сканер уязвимостей Prism
  • Param Miner для поиска скрытых параметров
  • Матрица Authorize: воспроизведение одного запроса под несколькими учётными записями для поиска нарушений контроля доступа
  • Sequencer для оценки случайности сессионных, CSRF- и reset-токенов
  • Рабочая среда Cookie для проверки, взлома и повторной подписи сессионных cookie Flask / Rack / Django
  • Коллектор OAST для подтверждения слепых SSRF, XXE и инъекций вне канала
  • Триаж находок с экспортом в Markdown / JSON

Рабочий процесс с упором на клавиатуру

  • Палитра команд (Ctrl-P) и контекстное меню Space открывают любое действие
  • Переназначаемые горячие клавиши и переключаемые цветовые темы
  • Поддержка мыши, многострочное редактирование и переход к строке

Безголовый режим и скриптинг

  • gori run предоставляет основные рабочие процессы проекта и тестирования для неинтерактивного использования
  • MCP-сервер (gori mcp) предоставляет эти рабочие процессы ИИ-агентам (он не запускает прокси для захвата)

Установка

Быстрая установка (macOS / Linux)

root@kitploit:~
curl -fsSL https://gori.hahwul.com/install.sh | bash

Затем обновляйтесь командой gori update (самообновление для бинарных установок; рекомендации по пакетным менеджерам для Homebrew / Snap / AUR).

Homebrew

root@kitploit:~
brew tap hahwul/gori
brew install gori

Nix

Репозиторий является flake, поэтому запускается без установки:

root@kitploit:~
nix run github:hahwul/gori
nix profile install github:hahwul/gori   # или оставить себе

Из исходников

Требуется Crystal >= 1.21.0 и pkg-config.

root@kitploit:~
git clone https://github.com/hahwul/gori.git
cd gori
shards build --release

Бинарный файл создаётся в bin/gori.

О системных библиотеках (Brotli / Zstd), офлайн-сборках и других опциях см. руководство по установке.

Использование

gori запускает один движок и один проект через три точки входа. Управляйте им сами, передайте его ИИ-агенту или используйте в скриптах — выберите тот, что подходит тому, кто за пультом.

Для людей: gori (TUI)

Запустите прокси и откройте интерактивный терминальный интерфейс. Подкоманда не нужна:

root@kitploit:~
gori

Прокси по умолчанию слушает 127.0.0.1:8070, а короткий мастер первого запуска выбирает глобальные значения по умолчанию для привязки и темы (проекты могут позже задать свои). Чтобы перехватывать HTTPS, доверьте корневой CA gori. Самый быстрый путь — Open browser (Ctrl-P) в палитре, который запускает браузер уже с доверием и через прокси. Перехваченный трафик попадает в History; нажмите Ctrl-P для палитры команд или Space для контекстных действий.

root@kitploit:~
gori --listen 0.0.0.0 --port 8080   # глобальная привязка только для этого запуска (не сохраняется)

Для ИИ-агентов: gori mcp (MCP-сервер)

gori mcp — это сервер Model Context Protocol. ИИ-клиент запускает его через stdio, читает ваш трафик и управляет теми же инструментами, что и вы. Позвольте gori записать конфигурацию для вашего агента, затем перезапустите клиент:

root@kitploit:~
gori mcp --install-claude-code   # Claude Code   (~/.claude.json)
gori mcp --install-claude        # Claude Desktop
gori mcp --install-codex         # OpenAI Codex
gori mcp --install-agy           # Antigravity CLI
gori mcp --install-grok          # Grok
gori mcp --install-hermes        # Hermes        (~/.hermes/config.yaml)
gori mcp --install-pi            # Pi            (~/.pi/agent/mcp.json)

Pi требует адаптер MCP, например pi-mcp-adapter (pi install npm:pi-mcp-adapter). Установщик учитывает PI_CODING_AGENT_DIR, если он задан.

Добавьте --read-only, чтобы передать проект недоверенному агенту (только инструменты чтения, без живых запросов). Руководство по настройке ИИ описывает подключение агента и выполнение первого запроса.

Для скриптов: gori run (безголовый CLI)

gori run предоставляет те же основные движки проекта и тестирования без интерактивного интерфейса. Он создан для скриптов и CI, но так же хорошо работает вручную или из оболочки агента:

root@kitploit:~
gori run history --format json      # выгрузить перехваченные потоки как JSON
gori run sitemap                    # обнаруженные на данный момент эндпоинты
gori run --help                     # все подкоманды

Все три точки входа используют одну и ту же базу данных проекта. Полное руководство см. в документации, или откройте вкладку Help в приложении.

Разработка

root@kitploit:~
shards build          # релизный бинарник в bin/gori
shards run gori       # запуск без установки

Если компоновка завершается ошибкой с неопределёнными символами BrotliDecoder*, значит отсутствует libbrotlidec или pkg-config не может его найти — см. руководство по установке о системных библиотеках и офлайн-сборке с -Dwithout_native_codecs.

Участники

Люди, создавшие gori, и их вклад

Мы приветствуем вклад — см. CONTRIBUTING.md, чтобы начать. Не всякая помощь становится коммитом, поэтому строка под каждым именем говорит, чем она была: отчёты об ошибках и воспроизведения там нашли то, что gori не нашёл бы сам. Чтобы отметить кого-то, отредактируйте .github/contributor-mural.yml.

Почему "gori"?

gori (고리) — корейское слово, означающее кольцо, звено или петлю — именно там находится инструмент: в петле между вашим клиентом и его целью, перехватывая и изменяя каждый запрос на его пути. Sit in the loop.

Скачать инструмент