
Vajra ist ein UI-basiertes Tool mit mehreren Techniken für Angriffe und Enumeration in der Azure- und AWS-Umgebung des Ziels. Es verfügt über eine intuitive webbasierte Benutzeroberfläche, die mit dem Python Flask-Modul für eine bessere Benutzererfahrung entwickelt wurde. Der Hauptfokus dieses Tools liegt darauf, verschiedene Angriffstechniken an einem Ort mit Web-UI-Schnittstellen bereitzustellen.
Vajra ist ein UI-basiertes Tool mit mehreren Techniken zum Angriff und zur Aufzählung in der Azure-Umgebung des Ziels.
Der Begriff Vajra bezieht sich in der indischen Mythologie auf die Waffe des Gottes Indra (Gott des Donners und der Stürme). Seine Verbindung zur Cloud macht ihn zum perfekten Namen für das Tool.
Vajra unterstützt derzeit Azure- und AWS-Cloud-Umgebungen, mit Plänen, in Zukunft Unterstützung für Google Cloud Platform und bestimmte OSINT-Funktionen hinzuzufügen.
Derzeit sind folgende Funktionen verfügbar:
Hinweis: Dieses Tool wurde in einer Umgebung getestet, die etwa 3 Lakh Principals wie Benutzer, Gruppen, Unternehmensanwendungen usw. umfasste.
Es verfügt über eine intuitive webbasierte Benutzeroberfläche, die mit dem Python-Flask-Modul für eine bessere Benutzererfahrung erstellt wurde.
Raunak Parmar ist ein IT-Sicherheitsexperte, dessen Interessengebiete Web-Penetrationstests, Azure/AWS-Sicherheit, Quellcode-Review, Scripting und Entwicklung umfassen. Er verfügt über mehr als 3 Jahre Erfahrung in der IT-Sicherheit. Raunak besitzt die OSWE-Zertifizierung und erforscht gerne neue Angriffsmethoden und entwickelt Open-Source-Tools, die bei Cloud-Sicherheitsbewertungen eingesetzt werden können. Er hat umfangreich mit Azure und AWS gearbeitet.
Er ist der Autor von Vajra, einem offensiven Cloud-Sicherheitstool, und hat auf mehreren Konferenzen wie NullCon, Defcon, Blackhat und lokalen Meetups gesprochen.
Führen Sie den folgenden Befehl aus, um alle Module zu installieren.
pip install -r requirements.txt
Nach der Installation führen Sie den folgenden Befehl aus, um die Anwendung zu starten.
python app.py
Eine detaillierte Anleitung zur Nutzung finden Sie im Dokumentationsbereich des Wikis.
Bitte melden Sie ein Issue, wenn Sie auf einen Fehler stoßen oder einen Funktionswunsch haben.
Wenn Sie zu einem Projekt beitragen und es verbessern möchten, ist Ihre Hilfe sehr willkommen.