Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
gori — 一个快速、键盘驱动的 HTTP 拦截代理,以及面向终端的黑客与渗透测试工具包。 | Kitploit
工具/GitHubGitHub/hahwul/gori
漏洞扫描器Web代理与拦截脚本与自动化Web应用程序漏洞利用API安全测试信息收集Web安全模糊测试渗透测试实用工具与框架红队
951061天前Kitploit 审核通过
GitHub
hahwul/gori

gori

一个快速、键盘驱动的 HTTP 拦截代理,以及面向终端的黑客与渗透测试工具包。

查看仓库网站

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

从终端发起攻击。

安装 • 使用 • 文档 • 贡献


gori(고리 — 韩语意为环、链接、循环)位于你的客户端与其目标之间的循环中, 将每个请求和响应捕获为一个流,你可以对其进行重放、模糊测试和扫描,覆盖 HTTP/1.1、 HTTP/2、WebSocket、gRPC 和 SSE,并在 HTTP/1.1 和 HTTP/2 上进行实时拦截。跨界面的核心评估 操作使用相同的引擎,这些工作流也可 通过 gori run 和 MCP 使用,因此脚本和 AI 代理可以驱动相同的交互。 能力矩阵明确列出了协议和 界面限制。

gori TUI — History 标签页列出捕获的 HTTP 流

功能特性

捕获与拦截

  • 支持 HTTP/1.1、HTTP/2、WebSocket、gRPC 和 SSE 的捕获代理
  • 在 HTTP/1.1 和 HTTP/2 上拦截,包括 gRPC:在传输中保持、编辑、转发或丢弃 — 以及在 HTTP/1.1 WebSocket 上逐消息拦截,通过 proto:ws 启用
  • 可搜索的 History,记录每个流,并支持查询语言进行过滤
  • 范围规则、主机名覆盖以及匹配与替换

重放、模糊测试与解码

  • Repeater 工作台,用于构造和重新发送请求(包括 WebSocket 和 gRPC)
  • Intruder 风格的 Fuzzer,支持四种攻击模式
  • Decoder 流水线,用于链式编码/解码/哈希,包括签名会话 cookie
  • 并排 Comparer,用于对比两个流
  • 内联 JWT / SAML / GraphQL / protobuf / MessagePack / CBOR 解码、十六进制视图和美化打印
  • 将任意请求复制为 cURL、Python、fetch、Go、httpie 或 CSRF PoC

发现与扫描

  • Prism 被动和轻量主动漏洞扫描器
  • Param Miner 用于隐藏参数发现
  • Authorize 矩阵:在多个身份下重放同一请求以发现访问控制缺陷
  • Sequencer 用于评估会话、CSRF 和重置令牌的随机性
  • Cookie 工作台,用于验证、破解和重新签名 Flask / Rack / Django 会话 cookie
  • OAST 收集器,用于带外确认盲 SSRF、XXE 和注入
  • 发现分类,支持 Markdown / JSON 导出

键盘优先工作流

  • 命令面板(Ctrl-P)和上下文空间菜单(Space)可触达每个操作
  • 可重新绑定的热键和可切换的颜色主题
  • 鼠标支持、多行编辑和跳转到行导航

无头与可脚本化

  • gori run 暴露核心项目和测试工作流,用于非交互式使用
  • MCP 服务器(gori mcp)将这些工作流暴露给 AI 代理(它不会启动捕获代理)

安装

快速安装(macOS / Linux)

root@kitploit:~
curl -fsSL https://gori.hahwul.com/install.sh | bash

之后使用 gori update 更新(二进制安装自更新;Homebrew / Snap / AUR 提供包管理器指引)。

Homebrew

root@kitploit:~
brew tap hahwul/gori
brew install gori

Nix

该仓库是一个 flake,因此无需安装即可运行:

root@kitploit:~
nix run github:hahwul/gori
nix profile install github:hahwul/gori   # 或保留它

从源码构建

需要 Crystal >= 1.21.0 和 pkg-config。

root@kitploit:~
git clone https://github.com/hahwul/gori.git
cd gori
shards build --release

二进制文件输出到 bin/gori。

关于系统库(Brotli / Zstd)、离线构建和其他选项,请参阅 安装指南。

使用

gori 在三个入口点背后运行一个引擎和一个项目。你可以自己驱动它,交给 AI 代理,或编写脚本,选择适合谁在控制的方式。

面向人类:gori(TUI)

启动代理并打开交互式终端 UI。无需子命令:

root@kitploit:~
gori

代理默认监听 127.0.0.1:8070,首次运行的简短向导会选择 全局默认绑定和主题(项目稍后可固定自己的设置)。要拦截 HTTPS,请信任 gori 的根 CA。最快的方式是命令面板中的 Open browser(Ctrl-P),它会启动一个 已信任并代理的浏览器。捕获的流量会进入 History;按 Ctrl-P 打开 命令面板,或按 Space 打开上下文操作。

root@kitploit:~
gori --listen 0.0.0.0 --port 8080   # 仅本次运行的全局绑定(不持久化)

面向 AI 代理:gori mcp(MCP 服务器)

gori mcp 是一个 Model Context Protocol 服务器。AI 客户端 通过 stdio 启动它,读取你的流量,并驱动与你相同的工具。让 gori 为你的代理写入 配置,然后重启客户端:

root@kitploit:~
gori mcp --install-claude-code   # Claude Code   (~/.claude.json)
gori mcp --install-claude        # Claude Desktop
gori mcp --install-codex         # OpenAI Codex
gori mcp --install-agy           # Antigravity CLI
gori mcp --install-grok          # Grok
gori mcp --install-hermes        # Hermes        (~/.hermes/config.yaml)
gori mcp --install-pi            # Pi            (~/.pi/agent/mcp.json)

Pi 需要一个 MCP 适配器,例如 pi-mcp-adapter (pi install npm:pi-mcp-adapter)。安装程序在设置时会遵循 PI_CODING_AGENT_DIR。

添加 --read-only 可将项目交给不受信任的代理(仅读取工具,无实时请求)。 AI 设置指南介绍了如何连接代理并 运行你的第一个请求。

面向脚本:gori run(无头 CLI)

gori run 在没有交互式 UI 的情况下暴露相同的核心项目和测试引擎。它 专为脚本和 CI 构建,但手动使用或从代理的 shell 中使用也同样适用:

root@kitploit:~
gori run history --format json      # 将捕获的流导出为 JSON
gori run sitemap                    # 目前看到的端点
gori run --help                     # 所有子命令

所有三个入口点共享同一个项目数据库。完整指南请参阅文档,或打开应用中的 Help 标签页。

开发

root@kitploit:~
shards build          # 发布二进制文件位于 bin/gori
shards run gori       # 无需安装即可运行

如果链接失败并出现未定义的 BrotliDecoder* 符号,说明 libbrotlidec 缺失或 pkg-config 找不到它 — 请参阅 安装指南了解系统库和 -Dwithout_native_codecs 离线构建。

贡献者

构建 gori 的人们,以及每个人的贡献

欢迎贡献 — 请参阅 CONTRIBUTING.md 开始设置。 并非每种帮助都会以提交的形式出现,因此每个名字下方的文字说明了它是什么:上面的错误 报告和复现发现了 gori 自己无法发现的问题。要感谢某人,请编辑 .github/contributor-mural.yml。

为什么叫 "gori"?

gori(고리)是韩语中 环、链接或循环 的意思 — 这正是该工具所处的位置:在 你的客户端与其目标之间的循环中,捕获并重塑每个经过的请求。 坐镇循环之中。

下载工具