Vajra es un framework de hacking web automatizado altamente personalizable, basado en objetivos y alcances, para automatizar tareas de reconocimiento tediosas y los mismos escaneos para múltiples objetivos durante las pruebas de penetración de aplicaciones web.

Vajra es un framework automatizado de hacking web para automatizar las tediosas tareas de reconocimiento y los mismos escaneos para múltiples objetivos durante las pruebas de penetración en aplicaciones web. Vajra tiene una función de escaneo basada en el alcance del objetivo altamente personalizable. En lugar de ejecutar todos los escaneos en el objetivo, ejecuta solo aquellos escaneos seleccionados por usted, lo que minimizará el tráfico innecesario y almacena la salida en un solo lugar en CouchDB.
Vajra utiliza las herramientas de código abierto más comunes que todo Bug Hunter ejecuta durante sus pruebas en el objetivo. Realiza todas las tareas a través de un navegador web con una interfaz de usuario muy simple, lo que lo convierte en un framework absolutamente amigable para principiantes.
Analizar sus datos a partir de los resultados del escaneo es muy importante en Bug Bounty. Las posibilidades de pasar por alto algo son menores solo si puede visualizar sus datos de manera adecuada, y Vajra lo hace con muchos filtros.
Creé este proyecto para mi uso personal (hace unos 6 meses), pero viendo su utilidad, decidí hacerlo de código abierto para que pueda ahorrarle tiempo y pueda recibir más mejoras de la comunidad.
Todas las instrucciones de instalación están disponibles en la página wiki. Encuentre la documentación wiki aquí:
docker-compose up.Si desea realizar cambios más tarde, actualice los archivos y ejecute docker-compose build y docker-compose up nuevamente.
Para obtener instrucciones detalladas, siga esta URL
Todas las herramientas usadas por Vajra se enumeran aquí: Enlace
¡Gracias por considerar hacer valiosas contribuciones a Vajra! Comience echando un vistazo a los puntos mencionados a continuación
Se distribuye bajo la licencia GNU GPL v3. Consulte LICENSE para obtener más información.
Por favor, eche un vistazo a CREDITS.md. Gracias a @maniac_en por ayudar con el control de versiones y la gestión del repositorio.
La mayoría de estas herramientas han sido desarrolladas por los autores de las herramientas enumeradas en CREDITS.md. Yo solo he unido todas las piezas, más algo de magia adicional.
Esta herramienta es solo para fines educativos. Usted es responsable de sus propias acciones. Si estropea algo o infringe alguna ley mientras usa este software, es su culpa, y solo suya.
=> Vajra utiliza solo herramientas y scripts de código abierto, por lo que su precisión depende de esas herramientas.
=> Depende de los recursos que proporcione para ejecutarlo.
-=> Aunque Vajra utiliza métodos asíncronos, aún lleva algún tiempo completar todos los escaneos. Puede ver sus escaneos en ejecución a través de la pestaña de escaneos en curso.