Vajra ist ein hochgradig anpassbares, ziel- und bereichsbasiertes automatisiertes Web-Hacking-Framework, um langweilige Recon-Aufgaben und gleiche Scans für mehrere Ziele während Penetrationstests von Webanwendungen zu automatisieren.

Vajra ist ein automatisiertes Web-Hacking-Framework, das langweilige Recon-Aufgaben und wiederholte Scans für mehrere Ziele während des Penetrationstests von Webanwendungen automatisiert. Vajra verfügt über eine hochgradig anpassbare, zielbezogene Scan-Funktion. Anstatt alle Scans auf ein Ziel auszuführen, werden nur die von Ihnen ausgewählten Scans durchgeführt, was unnötigen Datenverkehr minimiert und die Ausgabe an einem Ort in CouchDB speichert.
Vajra verwendet die gängigsten Open-Source-Tools, die jeder Bug Hunter während seiner Tests auf ein Ziel anwendet. Alles wird über einen Webbrowser mit einer sehr einfachen Benutzeroberfläche erledigt, was das Framework auch für absolute Anfänger geeignet macht.
Die Analyse Ihrer Daten aus den Scan-Ergebnissen ist bei Bug Bounty sehr wichtig. Die Wahrscheinlichkeit, etwas zu übersehen, ist geringer, wenn Sie Ihre Daten richtig visualisieren können – und Vajra macht dies mit vielen Filtern möglich.
Ich habe dieses Projekt ursprünglich für den persönlichen Gebrauch erstellt (vor etwa 6 Monaten), aber angesichts seines Nutzens habe ich mich entschlossen, es als Open-Source bereitzustellen, damit es Ihre Zeit spart und von der Community weiter verbessert werden kann.
Alle Installationsanweisungen finden Sie auf der Wiki-Seite. Die Wiki-Dokumentation finden Sie hier:
docker-compose up aus.Wenn Sie später Änderungen vornehmen möchten, aktualisieren Sie die Dateien und führen Sie docker-compose build und erneut docker-compose up aus.
Ausführliche Anweisungen finden Sie unter dieser URL
Alle von Vajra verwendeten Tools sind hier aufgeführt: Link
Vielen Dank, dass Sie in Erwägung ziehen, einen wertvollen Beitrag zu Vajra zu leisten! Beginnen Sie mit den unten genannten Punkten:
Es wird unter der GNU GPL v3-Lizenz vertrieben. Siehe LICENSE für weitere Informationen.
Bitte werfen Sie einen Blick in CREDITS.md. Danke an @maniac_en für die Hilfe bei Versionskontrolle und Repo-Management.
Die meisten dieser Tools wurden von den Autoren der in CREDITS.md aufgeführten Tools entwickelt. Ich habe lediglich alle Teile zusammengefügt, plus etwas zusätzliche Magie.
Dieses Tool ist nur für Bildungszwecke bestimmt. Sie sind für Ihre eigenen Handlungen verantwortlich. Wenn Sie etwas kaputt machen oder gegen Gesetze verstoßen, während Sie diese Software verwenden, ist das allein Ihre Schuld.
=> Vajra verwendet nur Open-Source-Tools und -Skripte, daher hängt die Genauigkeit von diesen Tools ab.
=> Es hängt von den Ressourcen ab, die Sie für den Betrieb bereitstellen.
=> Obwohl Vajra asynchrone Methoden verwendet, dauert es dennoch einige Zeit, bis alle Scans abgeschlossen sind. Sie können Ihre laufenden Scans über den Reiter „Laufende Scans“ einsehen.