Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
gori — Быстрый, управляемый с клавиатуры перехватывающий HTTP-прокси и набор инструментов для хакинга и пентестинга в терминале. | Kitploit
Инструменты/GitHubGitHub/hahwul/gori
Сканеры уязвимостейВеб-прокси и перехватСкриптинг и автоматизацияЭксплуатация веб-приложенийТестирование безопасности APIСбор информацииВеб-безопасностьФаззингТестирование на ПроникновениеУтилиты и фреймворкиRed Teaming
11715765 ч 33 мин назадПроверено Kitploit
GitHubhahwul/gori

gori

Быстрый, управляемый с клавиатуры перехватывающий HTTP-прокси и набор инструментов для хакинга и пентестинга в терминале.

РепозиторийСайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Взлом из терминала.

Установка • Использование • Документация • Участие


gori (고리 — по-корейски кольцо, звено, петля) находится в петле между вашим клиентом и его целью, перехватывая каждый запрос и ответ как поток, который можно воспроизводить, фаззить и сканировать по HTTP/1.1, HTTP/2, WebSocket, gRPC и SSE, а также перехватывать на лету по HTTP/1.1 и HTTP/2. Основные действия по оценке, охватывающие разные поверхности, используют одни и те же движки, и эти рабочие процессы также доступны через gori run и MCP, так что скрипты и ИИ-агенты могут управлять тем же процессом. Матрица возможностей явно указывает протоколы и ограничения поверхностей.

gori TUI — вкладка History со списком перехваченных HTTP-потоков

Возможности

Перехват и захват

  • Прокси для захвата HTTP/1.1, HTTP/2, WebSocket, gRPC и SSE
  • Перехват по HTTP/1.1 и HTTP/2, включая gRPC: удержание, редактирование, пересылка или сброс на лету — и по каждому сообщению в HTTP/1.1 WebSocket, включается через proto:ws
  • History с поиском по каждому потоку и языком запросов для фильтрации
  • Правила области видимости, переопределения имён хостов и match & replace

Воспроизведение, фаззинг и декодирование

  • Рабочая среда Repeater для создания и повторной отправки запросов (вкл. WebSocket и gRPC)
  • Фаззер в стиле Intruder с четырьмя режимами атак
  • Конвейер Decoder для цепочек кодирования / декодирования / хеширования, включая подписанные сессионные cookie
  • Сравнение Comparer бок о бок для диффа двух потоков
  • Встроенное декодирование JWT / SAML / GraphQL / protobuf / MessagePack / CBOR, hex-просмотр и pretty-printing
  • Копирование любого запроса как cURL, Python, fetch, Go, httpie или CSRF PoC

Обнаружение и сканирование

  • Пассивный и лёгкий активный сканер уязвимостей Prism
  • Param Miner для поиска скрытых параметров
  • Матрица Authorize: воспроизведение одного запроса под несколькими учётными записями для поиска нарушений контроля доступа
  • Sequencer для оценки случайности сессионных, CSRF- и reset-токенов
  • Рабочая среда Cookie для проверки, взлома и повторной подписи сессионных cookie Flask / Rack / Django
  • Коллектор OAST для подтверждения слепых SSRF, XXE и инъекций вне канала
  • Триаж находок с экспортом в Markdown / JSON

Рабочий процесс с упором на клавиатуру

  • Палитра команд (Ctrl-P) и контекстное меню Space открывают любое действие
  • Переназначаемые горячие клавиши и переключаемые цветовые темы
  • Поддержка мыши, многострочное редактирование и переход к строке

Безголовый режим и скриптинг

  • gori run предоставляет основные рабочие процессы проекта и тестирования для неинтерактивного использования
  • MCP-сервер (gori mcp) предоставляет эти рабочие процессы ИИ-агентам (он не запускает прокси для захвата)

Установка

Быстрая установка (macOS / Linux)

curl -fsSL https://gori.hahwul.com/install.sh | bash

Затем обновляйтесь командой gori update (самообновление для бинарных установок; рекомендации по пакетным менеджерам для Homebrew / Snap / AUR).

Homebrew

brew tap hahwul/gori
brew install gori

Nix

Репозиторий является flake, поэтому запускается без установки:

nix run github:hahwul/gori
nix profile install github:hahwul/gori   # или оставить себе

Из исходников

Требуется Crystal >= 1.21.0 и pkg-config.

git clone https://github.com/hahwul/gori.git
cd gori
shards build --release

Бинарный файл создаётся в bin/gori.

О системных библиотеках (Brotli / Zstd), офлайн-сборках и других опциях см. руководство по установке.

Использование

gori запускает один движок и один проект через три точки входа. Управляйте им сами, передайте его ИИ-агенту или используйте в скриптах — выберите тот, что подходит тому, кто за пультом.

Для людей: gori (TUI)

Запустите прокси и откройте интерактивный терминальный интерфейс. Подкоманда не нужна:

gori

Прокси по умолчанию слушает 127.0.0.1:8070, а короткий мастер первого запуска выбирает глобальные значения по умолчанию для привязки и темы (проекты могут позже задать свои). Чтобы перехватывать HTTPS, доверьте корневой CA gori. Самый быстрый путь — Open browser (Ctrl-P) в палитре, который запускает браузер уже с доверием и через прокси. Перехваченный трафик попадает в History; нажмите Ctrl-P для палитры команд или Space для контекстных действий.

gori --listen 0.0.0.0 --port 8080   # глобальная привязка только для этого запуска (не сохраняется)

Для ИИ-агентов: gori mcp (MCP-сервер)

gori mcp — это сервер Model Context Protocol. ИИ-клиент запускает его через stdio, читает ваш трафик и управляет теми же инструментами, что и вы. Позвольте gori записать конфигурацию для вашего агента, затем перезапустите клиент:

gori mcp --install-claude-code   # Claude Code   (~/.claude.json)
gori mcp --install-claude        # Claude Desktop
gori mcp --install-codex         # OpenAI Codex
gori mcp --install-agy           # Antigravity CLI
gori mcp --install-grok          # Grok
gori mcp --install-hermes        # Hermes        (~/.hermes/config.yaml)
gori mcp --install-pi            # Pi            (~/.pi/agent/mcp.json)

Pi требует адаптер MCP, например pi-mcp-adapter (pi install npm:pi-mcp-adapter). Установщик учитывает PI_CODING_AGENT_DIR, если он задан.

Добавьте --read-only, чтобы передать проект недоверенному агенту (только инструменты чтения, без живых запросов). Руководство по настройке ИИ описывает подключение агента и выполнение первого запроса.

Для скриптов: gori run (безголовый CLI)

gori run предоставляет те же основные движки проекта и тестирования без интерактивного интерфейса. Он создан для скриптов и CI, но так же хорошо работает вручную или из оболочки агента:

gori run history --format json      # выгрузить перехваченные потоки как JSON
gori run sitemap                    # обнаруженные на данный момент эндпоинты
gori run --help                     # все подкоманды

Все три точки входа используют одну и ту же базу данных проекта. Полное руководство см. в документации, или откройте вкладку Help в приложении.

Разработка

shards build          # релизный бинарник в bin/gori
shards run gori       # запуск без установки
Скачать инструмент