Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
vajra — Vajra est un framework de piratage Web automatisé hautement personnalisable basé sur des cibles et des périmètres pour automatiser les tâches de reconnaissance ennuyeuses et les mêmes scans pour plusieurs cibles lors de tests d'intrusion d'applications Web. | Kitploit
Outils/GitHubGitHub/r3curs1v3-pr0xy/vajra
Frameworks de Tests d'IntrusionReconnaissanceScanners de VulnérabilitésScan de PortsÉnumération DNS et Sous-domaineCollecte d'InformationsSécurité WebFuzzingDétection de SecretsÉnumération de Sous-domainesCrawlerArchived
7031597il y a 4 ansVérifié par Kitploit
GitHubr3curs1v3-pr0xy/vajra

vajra

Vajra est un framework de piratage Web automatisé hautement personnalisable basé sur des cibles et des périmètres pour automatiser les tâches de reconnaissance ennuyeuses et les mêmes scans pour plusieurs cibles lors de tests d'intrusion d'applications Web.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

             logo
                           Stars NPM Version License: GPL v3 contribution PyPi Python Versions Demo Youtube
                                                   Un framework de hacking web automatisé pour les applications web

Table des matières

  • À propos de Vajra
    • Qu'est-ce que Vajra
    • Fonctionnalités clés
    • Ce que fait Vajra
  • Installation
  • Exécution avec docker-compose
  • Outils utilisés par Vajra
  • Contribuer
  • Licence
  • Plans futurs/En développement
  • Crédits
  • Avertissement
  • FAQ
  • Un aperçu détaillé de Vajra est disponible sur

    https://hackwithproxy.medium.com/introducing-vajra-an-advanced-web-hacking-framework-bd8307a01aa8

    À propos de Vajra

    logo

    Vajra est un framework de hacking web automatisé conçu pour automatiser les tâches de reconnaissance ennuyeuses et les mêmes analyses pour plusieurs cibles lors des tests d'intrusion d'applications web. Vajra dispose d'une fonctionnalité d'analyse hautement personnalisable basée sur la portée de la cible. Au lieu d'exécuter toutes les analyses sur une cible, il n'exécute que celles que vous avez sélectionnées, ce qui minimise le trafic inutile et stocke les résultats à un seul endroit dans CouchDB.

    Vajra utilise les outils open source les plus courants que tout chasseur de bogues exécute lors de ses tests sur une cible. Il effectue toutes les opérations via un navigateur web avec une interface utilisateur très simple, ce qui en fait un framework absolument adapté aux débutants.

    Analyser vos données à partir des résultats d'analyse est très important dans la chasse aux bogues. Les risques de manquer quelque chose sont moins élevés si vous pouvez visualiser vos données de manière appropriée, et Vajra le fait avec de nombreux filtres.

    J'ai créé ce projet pour mon usage personnel (il y a environ 6 mois), mais vu son utilité, j'ai décidé de le rendre open source afin qu'il puisse vous faire gagner du temps et bénéficier de quelques améliorations supplémentaires de la part de la communauté.

    Actuellement, je n'y ai ajouté que 27 fonctionnalités uniques de chasse aux bogues, mais d'autres seront ajoutées dans un avenir proche.


    Démo

    Video de démonstration

    Fonctionnalités clés

    • Analyse hautement spécifique à la cible
    • Exécution de plusieurs analyses en parallèle
    • Analyse hautement personnalisable selon les besoins de l'utilisateur
    • Interface utilisateur web absolument adaptée aux débutants
    • Rapide (car asynchrone)
    • Exportation des résultats en CSV ou copie directe dans le presse-papiers
    • Notification Telegram

    Ce que fait Vajra

    • Analyse des sous-domaines avec IP, code d'état et titre.
    • Analyse de prise de contrôle de sous-domaine
    • Scan de ports
    • Découverte de points de terminaison
    • Découverte de points de terminaison avec paramètres
    • Surveillance 24h/24 et 7j/7 des sous-domaines
    • Surveillance 24h/24 et 7j/7 du JavaScript
    • Analyse de modèles avec Nuclei
    • Fuzzing des points de terminaison pour trouver des points de terminaison cachés ou des fichiers critiques (ex. .env)
    • Extraction de JavaScript
    • Fuzzing avec une wordlist personnalisée générée
    • Extraction de secrets (ex. clés API, points de terminaison JavaScript cachés)
    • Vérification des liens brisés
    • Filtrage des points de terminaison par extension
    • Hachage Favicon
    • Github Dorks
    • Analyse CORS
    • Analyse CRLF
    • Contournement 403
    • Recherche de paramètres cachés
    • Google Hacking
    • Requêtes de recherche Shodan
    • Extraction de points de terminaison cachés depuis JavaScript
    • Création d'une wordlist personnalisée basée sur la cible
    • Analyse de vulnérabilités
    • Analyse CVE
    • CouchDB pour stocker tous les résultats d'analyse

    Nombre total d'analyses

    analyses

    Résultat de l'analyse

    résultat

    Sous-domaines trouvés

    sous-domaines

    Surveillance des sous-domaines

    surveillance des sous-domaines

    Installation

    Toutes les instructions d'installation sont disponibles sur la page wiki. Retrouvez la documentation wiki ici :

    https://github.com/r3curs1v3-pr0xy/vajra/wiki/Installation

    Exécution avec docker-compose

    1. git clone --recursive https://github.com/r3curs1v3-pr0xy/vajra.git
    2. Apportez des modifications aux fichiers (ajoutez des jetons API, etc.) [Vous pouvez ignorer cette étape]
    3. Exécutez docker-compose up.

    Si vous souhaitez apporter des modifications plus tard, mettez à jour les fichiers et exécutez à nouveau docker-compose build puis docker-compose up.

    Pour des instructions détaillées, suivez cette URL

    Outils utilisés par Vajra

    Tous les outils utilisés par Vajra sont listés ici : Lien

    Contribuer

    Merci d'envisager de contribuer précieusement à Vajra ! Commencez par jeter un œil aux points mentionnés ci-dessous

    • Corrigez les problèmes/bogues
    • Résolvez les problèmes ouverts
    • Nettoyez le code
    • Ajoutez de nouvelles fonctionnalités
    • Travaillez sur les Plans futurs/En développement
    • Soutenez ce projet en parrainant/faisant un don

    Contributeurs financiers :

    Deviner ABHISAR PANDEY

    Contributeurs de code :

    Anas Jamal

    Si vous avez une nouvelle idée concernant ce projet, un problème, des commentaires ou si vous avez trouvé un outil intéressant, n'hésitez pas à ouvrir un ticket ou à m'envoyer un message via @r3curs1v3_pr0xy

    Si vous aimez Vajra et souhaitez soutenir

    café

    Paypal : https://www.paypal.me/r3curs1v3pr0xy

    Bitcoin : 3EB5AsRrzSjMXnPDwSuxnyW1cc2APSHEWr

    10 % du total des dons iront à Animal Aid Unlimited.

    Licence

    Il est distribué sous la licence GNU GPL v3. Voir LICENSE pour plus d'informations.

    Plans futurs/En développement

    • Ajouter une fonctionnalité pour télécharger une wordlist pour le brute-force
    • Ajouter des notifications Slack/Discord
    • Améliorer l'interface des résultats
    • Ajouter une console serveur via l'interface web
    • Planifier des analyses
    • Prendre des notes dans l'interface web

    Crédits

    Veuillez consulter CREDITS.md. Merci à @maniac_en pour son aide avec le contrôle de version et la gestion du dépôt.

    Avertissement

    La plupart de ces outils ont été développés par leurs auteurs respectifs, listés dans CREDITS.md. J'ai simplement assemblé les pièces, avec un peu de magie supplémentaire.

    Cet outil est destiné à des fins éducatives uniquement. Vous êtes responsable de vos propres actions. Si vous causez des dégâts ou enfreignez des lois en utilisant ce logiciel, c'est votre faute, et uniquement votre faute.

    FAQ

    • Quelle est la précision de ce framework ?

    => Vajra utilise uniquement des outils et scripts open source, donc sa précision dépend de ces outils.

    • Quelle est l'évolutivité de ce framework ?

    => Cela dépend des ressources que vous fournissez pour l'exécuter.

    • Donne-t-il des résultats immédiats ?

    => Bien que Vajra utilise des méthodes asynchrones, il faut tout de même un certain temps pour terminer toutes les analyses. Vous pouvez voir vos analyses en cours via l'onglet des analyses en cours.

    Télécharger l’outil