Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
vajra — Vajra ist ein hochgradig anpassbares, ziel- und bereichsbasiertes automatisiertes Web-Hacking-Framework, um langweilige Recon-Aufgaben und gleiche Scans für mehrere Ziele während Penetrationstests von Webanwendungen zu automatisieren. | Kitploit
Tools/GitHubGitHub/r3curs1v3-pr0xy/vajra
Penetrationstest-FrameworksAufklärungSchwachstellenscannerPort-ScanningDNS- und Subdomain-EnumerationInformationsbeschaffungWebsicherheitFuzzingSecret-ErkennungSubdomain-EnumerationCrawlerArchived
70315929vor 4 JahrenVon Kitploit geprüft
GitHubr3curs1v3-pr0xy/vajra

vajra

Vajra ist ein hochgradig anpassbares, ziel- und bereichsbasiertes automatisiertes Web-Hacking-Framework, um langweilige Recon-Aufgaben und gleiche Scans für mehrere Ziele während Penetrationstests von Webanwendungen zu automatisieren.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

             logo
                           Stars NPM Version License: GPL v3 contribution PyPi Python Versions Demo Youtube
                                                   Ein automatisiertes Web-Hacking-Framework für Webanwendungen

Inhaltsverzeichnis

  • Über Vajra
    • Was ist Vajra?
    • Hauptfunktionen
    • Was Vajra macht
  • Installation
  • Ausführen mit docker-compose
  • Von Vajra verwendete Tools
  • Mitwirken
  • Lizenz
  • Zukünftige Pläne / In Entwicklung
  • Danksagungen
  • Haftungsausschluss
  • FAQ

Detaillierte Einblicke in Vajra finden Sie unter

https://hackwithproxy.medium.com/introducing-vajra-an-advanced-web-hacking-framework-bd8307a01aa8

Über Vajra

logo

Vajra ist ein automatisiertes Web-Hacking-Framework, das langweilige Recon-Aufgaben und wiederholte Scans für mehrere Ziele während des Penetrationstests von Webanwendungen automatisiert. Vajra verfügt über eine hochgradig anpassbare, zielbezogene Scan-Funktion. Anstatt alle Scans auf ein Ziel auszuführen, werden nur die von Ihnen ausgewählten Scans durchgeführt, was unnötigen Datenverkehr minimiert und die Ausgabe an einem Ort in CouchDB speichert.

Vajra verwendet die gängigsten Open-Source-Tools, die jeder Bug Hunter während seiner Tests auf ein Ziel anwendet. Alles wird über einen Webbrowser mit einer sehr einfachen Benutzeroberfläche erledigt, was das Framework auch für absolute Anfänger geeignet macht.

Die Analyse Ihrer Daten aus den Scan-Ergebnissen ist bei Bug Bounty sehr wichtig. Die Wahrscheinlichkeit, etwas zu übersehen, ist geringer, wenn Sie Ihre Daten richtig visualisieren können – und Vajra macht dies mit vielen Filtern möglich.

Ich habe dieses Projekt ursprünglich für den persönlichen Gebrauch erstellt (vor etwa 6 Monaten), aber angesichts seines Nutzens habe ich mich entschlossen, es als Open-Source bereitzustellen, damit es Ihre Zeit spart und von der Community weiter verbessert werden kann.

Derzeit habe ich nur 27 einzigartige Bug-Bounty-Funktionen integriert, aber in naher Zukunft werden weitere hinzugefügt.


Demo

Demovideo

Hauptfunktionen

  • Hochgradig zielspezifischer Scan
  • Mehrere Scans parallel ausführen
  • Hochgradig anpassbarer Scan basierend auf Benutzeranforderungen
  • Absolute anfängerfreundliche Weboberfläche
  • Schnell (da asynchron)
  • Ergebnisse als CSV exportieren oder direkt in die Zwischenablage kopieren
  • Telegram-Benachrichtigung

Was Vajra macht

  • Subdomain-Scan mit IP, Statuscode und Titel
  • Subdomain-Takeover-Scan
  • Port-Scan
  • Endpunkte erkennen
  • Endpunkte mit Parametern erkennen
  • 24/7 Überwachung von Subdomains
  • 24/7 Überwachung von JavaScript
  • Templates-Scan mit Nuclei
  • Endpunkte fuzzen, um versteckte Endpunkte oder kritische Dateien (z. B. .env) zu finden
  • JavaScript extrahieren
  • Mit benutzerdefinierter Wortliste fuzzen
  • Geheimnisse extrahieren (z. B. API-Schlüssel, versteckte JavaScript-Endpunkte)
  • Auf defekte Links prüfen
  • Endpunkte basierend auf Erweiterungen filtern
  • Favicon-Hash
  • Github-Dorks
  • CORS-Scan
  • CRLF-Scan
  • 403-Bypasser
  • Versteckte Parameter finden
  • Google Hacking
  • Shodan-Suchabfragen
  • Versteckte Endpunkte aus JavaScript extrahieren
  • Zielbasierte benutzerdefinierte Wortliste erstellen
  • Schwachstellenscan
  • CVE-Scan
  • CouchDB zur Speicherung aller Scan-Ergebnisse

Gesamtanzahl der Scans

scans

Ergebnis des Scans

result

Gefundene Subdomains

subdomains

Subdomain-Überwachung

subdomain monitor

Installation

Alle Installationsanweisungen finden Sie auf der Wiki-Seite. Die Wiki-Dokumentation finden Sie hier:

https://github.com/r3curs1v3-pr0xy/vajra/wiki/Installation

Ausführen mit docker-compose

  1. git clone --recursive https://github.com/r3curs1v3-pr0xy/vajra.git
  2. Nehmen Sie Änderungen an den Dateien vor (API-Tokens hinzufügen usw.) [Sie können dies überspringen]
  3. Führen Sie docker-compose up aus.

Wenn Sie später Änderungen vornehmen möchten, aktualisieren Sie die Dateien und führen Sie docker-compose build und erneut docker-compose up aus.

Ausführliche Anweisungen finden Sie unter dieser URL

Von Vajra verwendete Tools

Alle von Vajra verwendeten Tools sind hier aufgeführt: Link

Mitwirken

Vielen Dank, dass Sie in Erwägung ziehen, einen wertvollen Beitrag zu Vajra zu leisten! Beginnen Sie mit den unten genannten Punkten:

  • Beheben von Problemen/Fehlern
  • Lösen offener Issues
  • Bereinigen des Codes
  • Hinzufügen neuer Funktionen
  • Arbeiten an Zukünftige Pläne / In Entwicklung
  • Unterstützen Sie dieses Projekt durch Sponsoring/Spenden

Finanzielle Unterstützer:

Deviner ABHISAR PANDEY

Code-Beitragende:

Anas Jamal

Wenn Sie eine neue Idee zu diesem Projekt, ein Issue, Feedback haben oder ein wertvolles Tool gefunden haben, eröffnen Sie gerne ein Issue oder kontaktieren Sie mich via @r3curs1v3_pr0xy

Wenn Ihnen Vajra gefällt und Sie es unterstützen möchten

Tool herunterladen