Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
vajra — Vajra ist ein hochgradig anpassbares, ziel- und bereichsbasiertes automatisiertes Web-Hacking-Framework, um langweilige Recon-Aufgaben und gleiche Scans für mehrere Ziele während Penetrationstests von Webanwendungen zu automatisieren. | Kitploit
Tools/GitHubGitHub/r3curs1v3-pr0xy/vajra
Penetrationstest-FrameworksAufklärungSchwachstellenscannerPort-ScanningDNS- und Subdomain-EnumerationInformationsbeschaffungWebsicherheitFuzzingSecret-ErkennungSubdomain-EnumerationCrawlerArchived
7031597vor 4 JahrenVon Kitploit geprüft
GitHubr3curs1v3-pr0xy/vajra

vajra

Vajra ist ein hochgradig anpassbares, ziel- und bereichsbasiertes automatisiertes Web-Hacking-Framework, um langweilige Recon-Aufgaben und gleiche Scans für mehrere Ziele während Penetrationstests von Webanwendungen zu automatisieren.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

             logo
                           Stars NPM Version License: GPL v3 contribution PyPi Python Versions Demo Youtube
                                                   Ein automatisiertes Web-Hacking-Framework für Webanwendungen

Inhaltsverzeichnis

  • Über Vajra
    • Was ist Vajra?
    • Hauptfunktionen
    • Was Vajra macht
  • Installation
  • Ausführen mit docker-compose
  • Von Vajra verwendete Tools
  • Mitwirken
  • Lizenz
  • Zukünftige Pläne / In Entwicklung
  • Danksagungen
  • Haftungsausschluss
  • FAQ
  • Detaillierte Einblicke in Vajra finden Sie unter

    https://hackwithproxy.medium.com/introducing-vajra-an-advanced-web-hacking-framework-bd8307a01aa8

    Über Vajra

    logo

    Vajra ist ein automatisiertes Web-Hacking-Framework, das langweilige Recon-Aufgaben und wiederholte Scans für mehrere Ziele während des Penetrationstests von Webanwendungen automatisiert. Vajra verfügt über eine hochgradig anpassbare, zielbezogene Scan-Funktion. Anstatt alle Scans auf ein Ziel auszuführen, werden nur die von Ihnen ausgewählten Scans durchgeführt, was unnötigen Datenverkehr minimiert und die Ausgabe an einem Ort in CouchDB speichert.

    Vajra verwendet die gängigsten Open-Source-Tools, die jeder Bug Hunter während seiner Tests auf ein Ziel anwendet. Alles wird über einen Webbrowser mit einer sehr einfachen Benutzeroberfläche erledigt, was das Framework auch für absolute Anfänger geeignet macht.

    Die Analyse Ihrer Daten aus den Scan-Ergebnissen ist bei Bug Bounty sehr wichtig. Die Wahrscheinlichkeit, etwas zu übersehen, ist geringer, wenn Sie Ihre Daten richtig visualisieren können – und Vajra macht dies mit vielen Filtern möglich.

    Ich habe dieses Projekt ursprünglich für den persönlichen Gebrauch erstellt (vor etwa 6 Monaten), aber angesichts seines Nutzens habe ich mich entschlossen, es als Open-Source bereitzustellen, damit es Ihre Zeit spart und von der Community weiter verbessert werden kann.

    Derzeit habe ich nur 27 einzigartige Bug-Bounty-Funktionen integriert, aber in naher Zukunft werden weitere hinzugefügt.


    Demo

    Demovideo

    Hauptfunktionen

    • Hochgradig zielspezifischer Scan
    • Mehrere Scans parallel ausführen
    • Hochgradig anpassbarer Scan basierend auf Benutzeranforderungen
    • Absolute anfängerfreundliche Weboberfläche
    • Schnell (da asynchron)
    • Ergebnisse als CSV exportieren oder direkt in die Zwischenablage kopieren
    • Telegram-Benachrichtigung

    Was Vajra macht

    • Subdomain-Scan mit IP, Statuscode und Titel
    • Subdomain-Takeover-Scan
    • Port-Scan
    • Endpunkte erkennen
    • Endpunkte mit Parametern erkennen
    • 24/7 Überwachung von Subdomains
    • 24/7 Überwachung von JavaScript
    • Templates-Scan mit Nuclei
    • Endpunkte fuzzen, um versteckte Endpunkte oder kritische Dateien (z. B. .env) zu finden
    • JavaScript extrahieren
    • Mit benutzerdefinierter Wortliste fuzzen
    • Geheimnisse extrahieren (z. B. API-Schlüssel, versteckte JavaScript-Endpunkte)
    • Auf defekte Links prüfen
    • Endpunkte basierend auf Erweiterungen filtern
    • Favicon-Hash
    • Github-Dorks
    • CORS-Scan
    • CRLF-Scan
    • 403-Bypasser
    • Versteckte Parameter finden
    • Google Hacking
    • Shodan-Suchabfragen
    • Versteckte Endpunkte aus JavaScript extrahieren
    • Zielbasierte benutzerdefinierte Wortliste erstellen
    • Schwachstellenscan
    • CVE-Scan
    • CouchDB zur Speicherung aller Scan-Ergebnisse

    Gesamtanzahl der Scans

    scans

    Ergebnis des Scans

    result

    Gefundene Subdomains

    subdomains

    Subdomain-Überwachung

    subdomain monitor

    Installation

    Alle Installationsanweisungen finden Sie auf der Wiki-Seite. Die Wiki-Dokumentation finden Sie hier:

    https://github.com/r3curs1v3-pr0xy/vajra/wiki/Installation

    Ausführen mit docker-compose

    1. git clone --recursive https://github.com/r3curs1v3-pr0xy/vajra.git
    2. Nehmen Sie Änderungen an den Dateien vor (API-Tokens hinzufügen usw.) [Sie können dies überspringen]
    3. Führen Sie docker-compose up aus.

    Wenn Sie später Änderungen vornehmen möchten, aktualisieren Sie die Dateien und führen Sie docker-compose build und erneut docker-compose up aus.

    Ausführliche Anweisungen finden Sie unter dieser URL

    Von Vajra verwendete Tools

    Alle von Vajra verwendeten Tools sind hier aufgeführt: Link

    Mitwirken

    Vielen Dank, dass Sie in Erwägung ziehen, einen wertvollen Beitrag zu Vajra zu leisten! Beginnen Sie mit den unten genannten Punkten:

    • Beheben von Problemen/Fehlern
    • Lösen offener Issues
    • Bereinigen des Codes
    • Hinzufügen neuer Funktionen
    • Arbeiten an Zukünftige Pläne / In Entwicklung
    • Unterstützen Sie dieses Projekt durch Sponsoring/Spenden

    Finanzielle Unterstützer:

    Deviner ABHISAR PANDEY

    Code-Beitragende:

    Anas Jamal

    Wenn Sie eine neue Idee zu diesem Projekt, ein Issue, Feedback haben oder ein wertvolles Tool gefunden haben, eröffnen Sie gerne ein Issue oder kontaktieren Sie mich via @r3curs1v3_pr0xy

    Wenn Ihnen Vajra gefällt und Sie es unterstützen möchten

    cofee

    Paypal: https://www.paypal.me/r3curs1v3pr0xy

    Bitcoin: 3EB5AsRrzSjMXnPDwSuxnyW1cc2APSHEWr

    10 % aller Spenden gehen an Animal Aid Unlimited.

    Lizenz

    Es wird unter der GNU GPL v3-Lizenz vertrieben. Siehe LICENSE für weitere Informationen.

    Zukünftige Pläne / In Entwicklung

    • Funktion zum Hochladen von Wortlisten für Brute-Force-Angriffe hinzufügen
    • Slack-/Discord-Benachrichtigung hinzufügen
    • Ergebnis-Benutzeroberfläche verbessern
    • Serverkonsole über Weboberfläche hinzufügen
    • Scans planen
    • Notizen in der Weboberfläche machen

    Danksagungen

    Bitte werfen Sie einen Blick in CREDITS.md. Danke an @maniac_en für die Hilfe bei Versionskontrolle und Repo-Management.

    Haftungsausschluss

    Die meisten dieser Tools wurden von den Autoren der in CREDITS.md aufgeführten Tools entwickelt. Ich habe lediglich alle Teile zusammengefügt, plus etwas zusätzliche Magie.

    Dieses Tool ist nur für Bildungszwecke bestimmt. Sie sind für Ihre eigenen Handlungen verantwortlich. Wenn Sie etwas kaputt machen oder gegen Gesetze verstoßen, während Sie diese Software verwenden, ist das allein Ihre Schuld.

    FAQ

    • Wie genau ist dieses Framework?

    => Vajra verwendet nur Open-Source-Tools und -Skripte, daher hängt die Genauigkeit von diesen Tools ab.

    • Wie skalierbar ist dieses Framework?

    => Es hängt von den Ressourcen ab, die Sie für den Betrieb bereitstellen.

    • Liefert es sofort Ergebnisse?

    => Obwohl Vajra asynchrone Methoden verwendet, dauert es dennoch einige Zeit, bis alle Scans abgeschlossen sind. Sie können Ihre laufenden Scans über den Reiter „Laufende Scans“ einsehen.

    Tool herunterladen