Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
vajra — Vajra es un framework de hacking web automatizado altamente personalizable, basado en objetivos y alcances, para automatizar tareas de reconocimiento tediosas y los mismos escaneos para múltiples objetivos durante las pruebas de penetración de aplicaciones web. | Kitploit
Herramientas/GitHubGitHub/r3curs1v3-pr0xy/vajra
Frameworks de Pruebas de PenetraciónReconocimientoEscáneres de VulnerabilidadesEscaneo de PuertosEnumeración de DNS y SubdominiosRecopilación de InformaciónSeguridad WebFuzzingDetección de SecretosEnumeración de SubdominiosCrawlerArchived
7031597hace 4 añosRevisado por Kitploit
GitHubr3curs1v3-pr0xy/vajra

vajra

Vajra es un framework de hacking web automatizado altamente personalizable, basado en objetivos y alcances, para automatizar tareas de reconocimiento tediosas y los mismos escaneos para múltiples objetivos durante las pruebas de penetración de aplicaciones web.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

             logo
                           Stars NPM Version License: GPL v3 contribution PyPi Python Versions Demo Youtube
                                                   Un framework automatizado de hacking web para aplicaciones web

Tabla de contenido

  • Acerca de Vajra
    • ¿Qué es Vajra?
    • Características clave
    • Qué hace Vajra
  • Instalación
  • Ejecución con docker-compose
  • Herramientas usadas por Vajra
  • Contribuciones
  • Licencia
  • Planes futuros/En desarrollo
  • Créditos
  • Descargo de responsabilidad
  • Preguntas frecuentes
  • Puede encontrar información detallada sobre Vajra en

    https://hackwithproxy.medium.com/introducing-vajra-an-advanced-web-hacking-framework-bd8307a01aa8

    Acerca de Vajra

    logo

    Vajra es un framework automatizado de hacking web para automatizar las tediosas tareas de reconocimiento y los mismos escaneos para múltiples objetivos durante las pruebas de penetración en aplicaciones web. Vajra tiene una función de escaneo basada en el alcance del objetivo altamente personalizable. En lugar de ejecutar todos los escaneos en el objetivo, ejecuta solo aquellos escaneos seleccionados por usted, lo que minimizará el tráfico innecesario y almacena la salida en un solo lugar en CouchDB.

    Vajra utiliza las herramientas de código abierto más comunes que todo Bug Hunter ejecuta durante sus pruebas en el objetivo. Realiza todas las tareas a través de un navegador web con una interfaz de usuario muy simple, lo que lo convierte en un framework absolutamente amigable para principiantes.

    Analizar sus datos a partir de los resultados del escaneo es muy importante en Bug Bounty. Las posibilidades de pasar por alto algo son menores solo si puede visualizar sus datos de manera adecuada, y Vajra lo hace con muchos filtros.

    Creé este proyecto para mi uso personal (hace unos 6 meses), pero viendo su utilidad, decidí hacerlo de código abierto para que pueda ahorrarle tiempo y pueda recibir más mejoras de la comunidad.

    Actualmente, solo he añadido 27 funciones únicas de bug bounty, pero se añadirán más en el futuro cercano.


    Demo

    Demo Video

    Características clave

    • Escaneo altamente específico por objetivo
    • Ejecutar múltiples escaneos en paralelo
    • Escaneo altamente personalizable según los requisitos del usuario
    • Interfaz web absolutamente amigable para principiantes
    • Rápido (ya que es asíncrono)
    • Exportar resultados en CSV o copiar directamente al portapapeles
    • Notificación por Telegram

    Qué hace Vajra

    • Escaneo de subdominios con IP, código de estado y título.
    • Escaneo de toma de control de subdominios
    • Escaneo de puertos
    • Descubrimiento de endpoints
    • Descubrimiento de endpoints con parámetros
    • Monitoreo 24/7 de subdominios
    • Monitoreo 24/7 de JavaScript
    • Escaneo de plantillas usando Nuclei
    • Fuzzing de endpoints para encontrar endpoints ocultos o archivos críticos (por ejemplo, .env)
    • Extraer JavaScripts
    • Fuzzing con lista de palabras generada personalizada
    • Extraer secretos (por ejemplo, claves de API, endpoints ocultos de JavaScript)
    • Comprobar enlaces rotos
    • Filtrar endpoints según extensiones
    • Hash de favicon
    • Dorks de GitHub
    • Escaneo CORS
    • Escaneo CRLF
    • Bypasser 403
    • Encontrar parámetros ocultos
    • Google Hacking
    • Consultas de búsqueda en Shodan
    • Extraer endpoints ocultos de JavaScript
    • Crear lista de palabras personalizada basada en el objetivo
    • Escaneo de vulnerabilidades
    • Escaneo de CVE
    • CouchDB para almacenar toda la salida del escaneo

    Escaneos totales

    scans

    Resultado del escaneo

    result

    Subdominios encontrados

    subdomains

    Monitoreo de subdominios

    subdomain monitor

    Instalación

    Todas las instrucciones de instalación están disponibles en la página wiki. Encuentre la documentación wiki aquí:

    https://github.com/r3curs1v3-pr0xy/vajra/wiki/Installation

    Ejecución con docker-compose

    1. git clone --recursive https://github.com/r3curs1v3-pr0xy/vajra.git
    2. Make changes to files (add api tokens, etc.) [You can skip this]
    3. Run docker-compose up.

    Si desea realizar cambios más tarde, actualice los archivos y ejecute docker-compose build y docker-compose up nuevamente.

    Para obtener instrucciones detalladas, siga esta URL

    Herramientas usadas por Vajra

    Todas las herramientas usadas por Vajra se enumeran aquí: Enlace

    Contribuciones

    ¡Gracias por considerar hacer valiosas contribuciones a Vajra! Comience echando un vistazo a los puntos mencionados a continuación

    • Corregir cualquier problema/error
    • Resolver problemas abiertos
    • Limpiar código
    • Añadir nuevas características
    • Trabajar en Planes futuros/En desarrollo
    • Apoyar este proyecto mediante patrocinio/donación

    Contribuyentes financieros:

    Deviner ABHISAR PANDEY

    Contribuyentes de código:

    Anas Jamal

    Si tiene alguna idea nueva sobre este proyecto, problema, comentario o ha encontrado alguna herramienta valiosa, no dude en abrir un issue o enviarme un mensaje directo a través de @r3curs1v3_pr0xy

    Si le gusta Vajra y desea apoyar

    cofee

    Paypal: https://www.paypal.me/r3curs1v3pr0xy

    Bitcoin: 3EB5AsRrzSjMXnPDwSuxnyW1cc2APSHEWr

    El 10% del total de las donaciones irá a Animal Aid Unilimited.

    Licencia

    Se distribuye bajo la licencia GNU GPL v3. Consulte LICENSE para obtener más información.

    Planes futuros/En desarrollo

    • Añadir función para cargar listas de palabras para fuerza bruta
    • Añadir notificación por Slack/Discord
    • Mejorar la interfaz de usuario de resultados
    • Añadir consola del servidor a través de la interfaz web
    • Programar escaneos
    • Tomar notas en la interfaz web

    Créditos

    Por favor, eche un vistazo a CREDITS.md. Gracias a @maniac_en por ayudar con el control de versiones y la gestión del repositorio.

    Descargo de responsabilidad

    La mayoría de estas herramientas han sido desarrolladas por los autores de las herramientas enumeradas en CREDITS.md. Yo solo he unido todas las piezas, más algo de magia adicional.

    Esta herramienta es solo para fines educativos. Usted es responsable de sus propias acciones. Si estropea algo o infringe alguna ley mientras usa este software, es su culpa, y solo suya.

    Preguntas frecuentes

    • ¿Cuál es la precisión de este framework?

    => Vajra utiliza solo herramientas y scripts de código abierto, por lo que su precisión depende de esas herramientas.

    • ¿Cuál es la escalabilidad de este framework?

    => Depende de los recursos que proporcione para ejecutarlo.

    • ¿Da resultados inmediatos?

    -=> Aunque Vajra utiliza métodos asíncronos, aún lleva algún tiempo completar todos los escaneos. Puede ver sus escaneos en ejecución a través de la pestaña de escaneos en curso.

    Descargar herramienta