Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
vajra — Vajra هو إطار عمل آلي لاختراق تطبيقات الويب، قابل للتخصيص بدرجة كبيرة ويعتمد على الأهداف والنطاقات، لأتمتة مهام الاستطلاع المملة وتنفيذ عمليات الفحص نفسها على أهداف متعددة أثناء اختبار اختراق تطبيقات الويب. | Kitploit
أدوات/GitHubGitHub/r3curs1v3-pr0xy/vajra
أطر اختبار الاختراقالاستطلاعماسحات الثغرات الأمنيةمسح المنافذتعداد DNS والنطاقات الفرعيةجمع المعلوماتأمن الويبالاختبار العشوائيكشف الأسرارتعداد النطاقات الفرعيةزاحف الويبArchived
70315927منذ 4 سنواتتمت المراجعة من قبل Kitploit
GitHubr3curs1v3-pr0xy/vajra

vajra

Vajra هو إطار عمل آلي لاختراق تطبيقات الويب، قابل للتخصيص بدرجة كبيرة ويعتمد على الأهداف والنطاقات، لأتمتة مهام الاستطلاع المملة وتنفيذ عمليات الفحص نفسها على أهداف متعددة أثناء اختبار اختراق تطبيقات الويب.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

             logo
                           Stars NPM Version License: GPL v3 contribution PyPi Python Versions Demo Youtube
                                                   إطار عمل اختراق ويب آلي لتطبيقات الويب

جدول المحتوى

  • حول Vajra
    • ما هو Vajra
    • الميزات الرئيسية
    • ما يفعله Vajra
  • التثبيت
  • التشغيل باستخدام docker-compose
  • الأدوات المستخدمة من قبل Vajra
  • المساهمة
  • الترخيص
  • الخطط المستقبلية/قيد التطوير
  • الإسناد
  • إخلاء المسؤولية
  • الأسئلة الشائعة

نظرة مفصلة حول Vajra يمكن العثور عليها في

https://hackwithproxy.medium.com/introducing-vajra-an-advanced-web-hacking-framework-bd8307a01aa8

حول Vajra

logo

Vajra هو إطار عمل اختراق ويب آلي لأتمتة مهام إعادة الاستطلاع المملة وعمليات الفحص المتكررة لأهداف متعددة أثناء اختبار اختراق تطبيقات الويب. يتميز Vajra بميزة الفحص المستند إلى نطاق الهدف القابل للتخصيص بدرجة كبيرة. بدلاً من تشغيل جميع عمليات الفحص على الهدف، يتم تشغيل فقط تلك العمليات التي تختارها مما يقلل من حركة المرور غير الضرورية ويخزن المخرجات في مكان واحد في CouchDB.

يستخدم Vajra أدوات مفتوحة المصدر الأكثر شيوعاً والتي يقوم كل صائد ثغرات بتشغيلها أثناء اختباره على الهدف. يقوم بكل الأمور من خلال متصفح الويب بواجهة مستخدم بسيطة جداً مما يجعله إطار عمل مناسب للمبتدئين تماماً.

تحليل بياناتك من نتائج الفحص مهم جداً في برامج مكافأة الثغرات. فرص تفويت أي شيء تكون أقل فقط إذا تمكنت من تصور بياناتك بطريقة مناسبة، و Vajra يفعل ذلك مع الكثير من المرشحات.

لقد أنشأت هذا المشروع لاستخدامي الشخصي (منذ حوالي 6 أشهر) ولكن بالنظر إلى فائدته، قررت جعله مفتوح المصدر بحيث يمكنه توفير وقتك والحصول على بعض التحسينات الإضافية من المجتمع.

حالياً، أضفت فقط 27 ميزة فريدة لمكافأة الثغرات ولكن سيتم إضافة المزيد في المستقبل القريب.


عرض توضيحي

فيديو العرض التوضيحي

الميزات الرئيسية

  • فحص محدد للهدف بدرجة عالية
  • تشغيل عمليات فحص متعددة بالتوازي
  • فحص قابل للتخصيص بدرجة كبيرة بناءً على متطلبات المستخدم
  • واجهة مستخدم ويب مناسبة للمبتدئين تماماً
  • سريع (لأنه غير متزامن)
  • تصدير النتيجة إلى CSV أو النسخ المباشر إلى الحافظة
  • إشعارات عبر Telegram

ما يفعله Vajra

  • فحص النطاقات الفرعية مع عنوان IP ورمز الحالة والعنوان.
  • فحص الاستيلاء على النطاقات الفرعية
  • فحص المنافذ
  • اكتشاف نقاط النهاية
  • اكتشاف نقاط النهاية مع المعاملات
  • مراقبة النطاقات الفرعية على مدار الساعة
  • مراقبة جافا سكريبت على مدار الساعة
  • فحص القوالب باستخدام Nuclei
  • استكشاف نقاط النهاية للعثور على نقاط نهاية مخفية أو ملفات حرجة (مثل .env)
  • استخراج ملفات جافا سكريبت
  • استكشاف بقائمة كلمات مخصصة مولدة
  • استخراج الأسرار (مثل مفاتيح API، نقاط نهاية جافا سكريبت المخفية)
  • التحقق من الروابط المكسورة
  • تصفية نقاط النهاية بناءً على الامتدادات
  • تجزئة أيقونة المفضلة
  • استعلامات Github Dorks
  • فحص CORS
  • فحص CRLF
  • متجاوز 403
  • العثور على معاملات مخفية
  • اختراق جوجل
  • استعلامات بحث Shodan
  • استخراج نقاط نهاية مخفية من جافا سكريبت
  • إنشاء قائمة كلمات مخصصة بناءً على الهدف
  • فحص الثغرات
  • فحص الثغرات المعروفة (CVE)
  • قاعدة بيانات CouchDB لتخزين جميع مخرجات الفحص

إجمالي عمليات الفحص

scans

نتيجة الفحص

result

النطاقات الفرعية التي تم العثور عليها

subdomains

مراقبة النطاقات الفرعية

subdomain monitor

التثبيت

جميع تعليمات التثبيت متاحة في صفحة الويكي. يمكنك العثور على وثائق الويكي هنا:

https://github.com/r3curs1v3-pr0xy/vajra/wiki/Installation

التشغيل باستخدام docker-compose

  1. git clone --recursive https://github.com/r3curs1v3-pr0xy/vajra.git
  2. قم بإجراء تغييرات على الملفات (أضف رموز API، إلخ.) [يمكنك تخطي هذه الخطوة]
  3. قم بتشغيل docker-compose up.

إذا كنت ترغب في إجراء تغييرات لاحقاً، قم بتحديث الملفات ثم قم بتشغيل docker-compose build ثم docker-compose up مرة أخرى.

للحصول على تعليمات مفصلة، اتبع هذا الرابط

الأدوات المستخدمة من قبل Vajra

جميع الأدوات التي يستخدمها Vajra مدرجة هنا: الرابط

المساهمة

شكراً لاهتمامك بالمساهمة القيمة في Vajra! ابدأ بإلقاء نظرة على النقاط المذكورة أدناه

  • إصلاح أي مشاكل/ثغرات
  • حل المشكلات المفتوحة
  • تنظيف الكود
  • إضافة أي ميزات جديدة
  • العمل على الخطط المستقبلية/قيد التطوير
  • دعم هذا المشروع عن طريق الرعاية/التبرع

المساهمون الماليون:

Deviner ABHISAR PANDEY

المساهمون في الكود:

Anas Jamal

إذا كان لديك فكرة جديدة حول هذا المشروع، أو مشكلة، أو ملاحظات، أو وجدت أداة قيمة، فلا تتردد في فتح مشكلة أو مراسلتي مباشرة عبر @r3curs1v3_pr0xy

إذا أعجبك Vajra وترغب في دعمه

cofee

Paypal: https://www.paypal.me/r3curs1v3pr0xy

Bitcoin: 3EB5AsRrzSjMXnPDwSuxnyW1cc2APSHEWr

10% من إجمالي التبرعات ستذهب إلى Animal Aid Unlimited.

الترخيص

يتم توزيعه بموجب ترخيص GNU GPL v3. راجع LICENSE لمزيد من المعلومات.

الخطط المستقبلية/قيد التطوير

  • إضافة ميزة تحميل قائمة كلمات للهجوم بالقوة الغاشمة
  • إضافة إشعارات Slack/Discord
  • تحسين واجهة نتائج المستخدم
  • إضافة وحدة تحكم الخادم من خلال واجهة الويب
  • جدولة الفحص
  • تدوين الملاحظات في واجهة الويب

الإسناد

تنزيل الأداة