Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
vajra — Vajra est un framework de piratage Web automatisé hautement personnalisable basé sur des cibles et des périmètres pour automatiser les tâches de reconnaissance ennuyeuses et les mêmes scans pour plusieurs cibles lors de tests d'intrusion d'applications Web. | Kitploit
Outils/GitHubGitHub/r3curs1v3-pr0xy/vajra
Frameworks de Tests d'IntrusionReconnaissanceScanners de VulnérabilitésScan de PortsÉnumération DNS et Sous-domaineCollecte d'InformationsSécurité WebFuzzingDétection de SecretsÉnumération de Sous-domainesCrawler
70315928il y a 4 ansVérifié par Kitploit
Archived
GitHubr3curs1v3-pr0xy/vajra

vajra

Vajra est un framework de piratage Web automatisé hautement personnalisable basé sur des cibles et des périmètres pour automatiser les tâches de reconnaissance ennuyeuses et les mêmes scans pour plusieurs cibles lors de tests d'intrusion d'applications Web.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

             logo
                           Stars NPM Version License: GPL v3 contribution PyPi Python Versions Demo Youtube
                                                   Un framework de hacking web automatisé pour les applications web

Table des matières

  • À propos de Vajra
    • Qu'est-ce que Vajra
    • Fonctionnalités clés
    • Ce que fait Vajra
  • Installation
  • Exécution avec docker-compose
  • Outils utilisés par Vajra
  • Contribuer
  • Licence
  • Plans futurs/En développement
  • Crédits
  • Avertissement
  • FAQ

Un aperçu détaillé de Vajra est disponible sur

https://hackwithproxy.medium.com/introducing-vajra-an-advanced-web-hacking-framework-bd8307a01aa8

À propos de Vajra

logo

Vajra est un framework de hacking web automatisé conçu pour automatiser les tâches de reconnaissance ennuyeuses et les mêmes analyses pour plusieurs cibles lors des tests d'intrusion d'applications web. Vajra dispose d'une fonctionnalité d'analyse hautement personnalisable basée sur la portée de la cible. Au lieu d'exécuter toutes les analyses sur une cible, il n'exécute que celles que vous avez sélectionnées, ce qui minimise le trafic inutile et stocke les résultats à un seul endroit dans CouchDB.

Vajra utilise les outils open source les plus courants que tout chasseur de bogues exécute lors de ses tests sur une cible. Il effectue toutes les opérations via un navigateur web avec une interface utilisateur très simple, ce qui en fait un framework absolument adapté aux débutants.

Analyser vos données à partir des résultats d'analyse est très important dans la chasse aux bogues. Les risques de manquer quelque chose sont moins élevés si vous pouvez visualiser vos données de manière appropriée, et Vajra le fait avec de nombreux filtres.

J'ai créé ce projet pour mon usage personnel (il y a environ 6 mois), mais vu son utilité, j'ai décidé de le rendre open source afin qu'il puisse vous faire gagner du temps et bénéficier de quelques améliorations supplémentaires de la part de la communauté.

Actuellement, je n'y ai ajouté que 27 fonctionnalités uniques de chasse aux bogues, mais d'autres seront ajoutées dans un avenir proche.


Démo

Video de démonstration

Fonctionnalités clés

  • Analyse hautement spécifique à la cible
  • Exécution de plusieurs analyses en parallèle
  • Analyse hautement personnalisable selon les besoins de l'utilisateur
  • Interface utilisateur web absolument adaptée aux débutants
  • Rapide (car asynchrone)
  • Exportation des résultats en CSV ou copie directe dans le presse-papiers
  • Notification Telegram

Ce que fait Vajra

  • Analyse des sous-domaines avec IP, code d'état et titre.
  • Analyse de prise de contrôle de sous-domaine
  • Scan de ports
  • Découverte de points de terminaison
  • Découverte de points de terminaison avec paramètres
  • Surveillance 24h/24 et 7j/7 des sous-domaines
  • Surveillance 24h/24 et 7j/7 du JavaScript
  • Analyse de modèles avec Nuclei
  • Fuzzing des points de terminaison pour trouver des points de terminaison cachés ou des fichiers critiques (ex. .env)
  • Extraction de JavaScript
  • Fuzzing avec une wordlist personnalisée générée
  • Extraction de secrets (ex. clés API, points de terminaison JavaScript cachés)
  • Vérification des liens brisés
  • Filtrage des points de terminaison par extension
  • Hachage Favicon
  • Github Dorks
  • Analyse CORS
  • Analyse CRLF
  • Contournement 403
  • Recherche de paramètres cachés
  • Google Hacking
  • Requêtes de recherche Shodan
  • Extraction de points de terminaison cachés depuis JavaScript
  • Création d'une wordlist personnalisée basée sur la cible
  • Analyse de vulnérabilités
  • Analyse CVE
  • CouchDB pour stocker tous les résultats d'analyse

Nombre total d'analyses

analyses

Résultat de l'analyse

résultat

Sous-domaines trouvés

sous-domaines

Surveillance des sous-domaines

surveillance des sous-domaines

Installation

Toutes les instructions d'installation sont disponibles sur la page wiki. Retrouvez la documentation wiki ici :

https://github.com/r3curs1v3-pr0xy/vajra/wiki/Installation

Exécution avec docker-compose

  1. git clone --recursive https://github.com/r3curs1v3-pr0xy/vajra.git
  2. Apportez des modifications aux fichiers (ajoutez des jetons API, etc.) [Vous pouvez ignorer cette étape]
  3. Exécutez docker-compose up.

Si vous souhaitez apporter des modifications plus tard, mettez à jour les fichiers et exécutez à nouveau docker-compose build puis docker-compose up.

Pour des instructions détaillées, suivez cette URL

Outils utilisés par Vajra

Tous les outils utilisés par Vajra sont listés ici : Lien

Contribuer

Merci d'envisager de contribuer précieusement à Vajra ! Commencez par jeter un œil aux points mentionnés ci-dessous

  • Corrigez les problèmes/bogues
  • Résolvez les problèmes ouverts
  • Nettoyez le code
  • Ajoutez de nouvelles fonctionnalités
  • Travaillez sur les Plans futurs/En développement
  • Soutenez ce projet en parrainant/faisant un don

Contributeurs financiers :

Deviner ABHISAR PANDEY

Télécharger l’outil