

面向进攻性安全专业人员的 Web 漏洞利用框架。拦截代理、盲漏洞检测、Web Shell 生成、C2 集成以及协作工具,全部集成于单个二进制文件中,并附带嵌入式 Web UI。
警告:本工具仅用于经授权的渗透测试和安全研究。您只能对您拥有或已获得明确书面许可的系统使用 Joro。未经授权访问计算机系统属于违法行为。Bishop Fox 不承担任何责任,也不对因使用本工具造成的任何滥用或损害负责。请负责任地使用。

Joro 覆盖 Web 应用测试的完整流程:用于查看和编辑请求与响应的拦截代理、站点地图和可搜索历史记录、模糊测试器、可发现捕获流量中机密信息和错误配置的被动扫描、用于盲漏洞的带外监听器、Web Shell 生成与执行、Sliver 和 Mythic C2 集成,以及用于与其他操作员协同开展测试的团队服务器。工作成果可保存为可移植的项目文件,Go 插件使 Linux 和 macOS 用户能够添加任何缺失的功能。
从 Releases 获取二进制文件,然后参阅 wiki 中的安装说明和快速入门指南。
如需更多信息:
Joro 采用 GPLv3 许可证,部分子组件可能具有单独的许可证。详情请参阅本项目中的相应子目录。