Vajra est un framework de piratage Web automatisé hautement personnalisable basé sur des cibles et des périmètres pour automatiser les tâches de reconnaissance ennuyeuses et les mêmes scans pour plusieurs cibles lors de tests d'intrusion d'applications Web.

Vajra est un framework de hacking web automatisé conçu pour automatiser les tâches de reconnaissance ennuyeuses et les mêmes analyses pour plusieurs cibles lors des tests d'intrusion d'applications web. Vajra dispose d'une fonctionnalité d'analyse hautement personnalisable basée sur la portée de la cible. Au lieu d'exécuter toutes les analyses sur une cible, il n'exécute que celles que vous avez sélectionnées, ce qui minimise le trafic inutile et stocke les résultats à un seul endroit dans CouchDB.
Vajra utilise les outils open source les plus courants que tout chasseur de bogues exécute lors de ses tests sur une cible. Il effectue toutes les opérations via un navigateur web avec une interface utilisateur très simple, ce qui en fait un framework absolument adapté aux débutants.
Analyser vos données à partir des résultats d'analyse est très important dans la chasse aux bogues. Les risques de manquer quelque chose sont moins élevés si vous pouvez visualiser vos données de manière appropriée, et Vajra le fait avec de nombreux filtres.
J'ai créé ce projet pour mon usage personnel (il y a environ 6 mois), mais vu son utilité, j'ai décidé de le rendre open source afin qu'il puisse vous faire gagner du temps et bénéficier de quelques améliorations supplémentaires de la part de la communauté.
Toutes les instructions d'installation sont disponibles sur la page wiki. Retrouvez la documentation wiki ici :
docker-compose up.Si vous souhaitez apporter des modifications plus tard, mettez à jour les fichiers et exécutez à nouveau docker-compose build puis docker-compose up.
Pour des instructions détaillées, suivez cette URL
Tous les outils utilisés par Vajra sont listés ici : Lien
Merci d'envisager de contribuer précieusement à Vajra ! Commencez par jeter un œil aux points mentionnés ci-dessous
Il est distribué sous la licence GNU GPL v3. Voir LICENSE pour plus d'informations.
Veuillez consulter CREDITS.md. Merci à @maniac_en pour son aide avec le contrôle de version et la gestion du dépôt.
La plupart de ces outils ont été développés par leurs auteurs respectifs, listés dans CREDITS.md. J'ai simplement assemblé les pièces, avec un peu de magie supplémentaire.
Cet outil est destiné à des fins éducatives uniquement. Vous êtes responsable de vos propres actions. Si vous causez des dégâts ou enfreignez des lois en utilisant ce logiciel, c'est votre faute, et uniquement votre faute.
=> Vajra utilise uniquement des outils et scripts open source, donc sa précision dépend de ces outils.
=> Cela dépend des ressources que vous fournissez pour l'exécuter.
=> Bien que Vajra utilise des méthodes asynchrones, il faut tout de même un certain temps pour terminer toutes les analyses. Vous pouvez voir vos analyses en cours via l'onglet des analyses en cours.