Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
vajra — Vajra es un framework de hacking web automatizado altamente personalizable, basado en objetivos y alcances, para automatizar tareas de reconocimiento tediosas y los mismos escaneos para múltiples objetivos durante las pruebas de penetración de aplicaciones web. | Kitploit
Herramientas/GitHubGitHub/r3curs1v3-pr0xy/vajra
Frameworks de Pruebas de PenetraciónReconocimientoEscáneres de VulnerabilidadesEscaneo de PuertosEnumeración de DNS y SubdominiosRecopilación de InformaciónSeguridad WebFuzzingDetección de SecretosEnumeración de SubdominiosCrawler
70315929hace 4 añosRevisado por Kitploit
Archived
GitHubr3curs1v3-pr0xy/vajra

vajra

Vajra es un framework de hacking web automatizado altamente personalizable, basado en objetivos y alcances, para automatizar tareas de reconocimiento tediosas y los mismos escaneos para múltiples objetivos durante las pruebas de penetración de aplicaciones web.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

             logo
                           Stars NPM Version License: GPL v3 contribution PyPi Python Versions Demo Youtube
                                                   Un framework automatizado de hacking web para aplicaciones web

Tabla de contenido

  • Acerca de Vajra
    • ¿Qué es Vajra?
    • Características clave
    • Qué hace Vajra
  • Instalación
  • Ejecución con docker-compose
  • Herramientas usadas por Vajra
  • Contribuciones
  • Licencia
  • Planes futuros/En desarrollo
  • Créditos
  • Descargo de responsabilidad
  • Preguntas frecuentes

Puede encontrar información detallada sobre Vajra en

https://hackwithproxy.medium.com/introducing-vajra-an-advanced-web-hacking-framework-bd8307a01aa8

Acerca de Vajra

logo

Vajra es un framework automatizado de hacking web para automatizar las tediosas tareas de reconocimiento y los mismos escaneos para múltiples objetivos durante las pruebas de penetración en aplicaciones web. Vajra tiene una función de escaneo basada en el alcance del objetivo altamente personalizable. En lugar de ejecutar todos los escaneos en el objetivo, ejecuta solo aquellos escaneos seleccionados por usted, lo que minimizará el tráfico innecesario y almacena la salida en un solo lugar en CouchDB.

Vajra utiliza las herramientas de código abierto más comunes que todo Bug Hunter ejecuta durante sus pruebas en el objetivo. Realiza todas las tareas a través de un navegador web con una interfaz de usuario muy simple, lo que lo convierte en un framework absolutamente amigable para principiantes.

Analizar sus datos a partir de los resultados del escaneo es muy importante en Bug Bounty. Las posibilidades de pasar por alto algo son menores solo si puede visualizar sus datos de manera adecuada, y Vajra lo hace con muchos filtros.

Creé este proyecto para mi uso personal (hace unos 6 meses), pero viendo su utilidad, decidí hacerlo de código abierto para que pueda ahorrarle tiempo y pueda recibir más mejoras de la comunidad.

Actualmente, solo he añadido 27 funciones únicas de bug bounty, pero se añadirán más en el futuro cercano.


Demo

Demo Video

Características clave

  • Escaneo altamente específico por objetivo
  • Ejecutar múltiples escaneos en paralelo
  • Escaneo altamente personalizable según los requisitos del usuario
  • Interfaz web absolutamente amigable para principiantes
  • Rápido (ya que es asíncrono)
  • Exportar resultados en CSV o copiar directamente al portapapeles
  • Notificación por Telegram

Qué hace Vajra

  • Escaneo de subdominios con IP, código de estado y título.
  • Escaneo de toma de control de subdominios
  • Escaneo de puertos
  • Descubrimiento de endpoints
  • Descubrimiento de endpoints con parámetros
  • Monitoreo 24/7 de subdominios
  • Monitoreo 24/7 de JavaScript
  • Escaneo de plantillas usando Nuclei
  • Fuzzing de endpoints para encontrar endpoints ocultos o archivos críticos (por ejemplo, .env)
  • Extraer JavaScripts
  • Fuzzing con lista de palabras generada personalizada
  • Extraer secretos (por ejemplo, claves de API, endpoints ocultos de JavaScript)
  • Comprobar enlaces rotos
  • Filtrar endpoints según extensiones
  • Hash de favicon
  • Dorks de GitHub
  • Escaneo CORS
  • Escaneo CRLF
  • Bypasser 403
  • Encontrar parámetros ocultos
  • Google Hacking
  • Consultas de búsqueda en Shodan
  • Extraer endpoints ocultos de JavaScript
  • Crear lista de palabras personalizada basada en el objetivo
  • Escaneo de vulnerabilidades
  • Escaneo de CVE
  • CouchDB para almacenar toda la salida del escaneo

Escaneos totales

scans

Resultado del escaneo

result

Subdominios encontrados

subdomains

Monitoreo de subdominios

subdomain monitor

Instalación

Todas las instrucciones de instalación están disponibles en la página wiki. Encuentre la documentación wiki aquí:

https://github.com/r3curs1v3-pr0xy/vajra/wiki/Installation

Ejecución con docker-compose

  1. git clone --recursive https://github.com/r3curs1v3-pr0xy/vajra.git
  2. Make changes to files (add api tokens, etc.) [You can skip this]
  3. Run docker-compose up.

Si desea realizar cambios más tarde, actualice los archivos y ejecute docker-compose build y docker-compose up nuevamente.

Para obtener instrucciones detalladas, siga esta URL

Herramientas usadas por Vajra

Todas las herramientas usadas por Vajra se enumeran aquí: Enlace

Contribuciones

¡Gracias por considerar hacer valiosas contribuciones a Vajra! Comience echando un vistazo a los puntos mencionados a continuación

  • Corregir cualquier problema/error
  • Resolver problemas abiertos
  • Limpiar código
  • Añadir nuevas características
  • Trabajar en Planes futuros/En desarrollo
  • Apoyar este proyecto mediante patrocinio/donación

Contribuyentes financieros:

Deviner ABHISAR PANDEY

Contribuyentes de código:

Anas Jamal

Si tiene alguna idea nueva sobre este proyecto, problema, comentario o ha encontrado alguna herramienta valiosa, no dude en abrir un issue o enviarme un mensaje directo a través de @r3curs1v3_pr0xy

Si le gusta Vajra y desea apoyar

Descargar herramienta