
Vajra est un outil basé sur une interface utilisateur (UI) avec plusieurs techniques d'attaque et d'énumération dans l'environnement Azure et AWS de la cible. Il dispose d'une interface utilisateur web intuitive construite avec le module Python Flask pour une meilleure expérience utilisateur. L'objectif principal de cet outil est de regrouper différentes techniques d'attaque en un seul endroit avec des interfaces utilisateur web.
Vajra est un outil basé sur une interface utilisateur avec de multiples techniques pour attaquer et énumérer dans l'environnement Azure cible.
Le terme Vajra fait référence à l'arme du dieu Indra dans la mythologie indienne (dieu du tonnerre et des tempêtes). Son lien avec le cloud en fait un nom parfait pour l'outil.
Vajra prend actuellement en charge les environnements cloud Azure et AWS, avec des plans pour ajouter le support de Google Cloud Platform et de certains OSINT à l'avenir.
Les fonctionnalités suivantes sont disponibles pour le moment :
Remarque : Cet outil a été testé dans un environnement qui comptait environ 300 000 entités telles que des utilisateurs, des groupes, des applications d'entreprise, etc.
Il dispose d'une interface utilisateur web intuitive construite avec le module Python Flask pour une meilleure expérience utilisateur.
Raunak Parmar est un professionnel de la sécurité de l'information dont les domaines d'intérêt incluent le test de pénétration web, la sécurité Azure/AWS, la revue de code source, le scripting et le développement. Il a plus de 3 ans d'expérience dans la sécurité de l'information. Raunak est titulaire de la certification OSWE et aime rechercher de nouvelles méthodologies d'attaque et créer des outils open source pouvant être utilisés lors d'évaluations de sécurité cloud. Il a beaucoup travaillé sur Azure et AWS.
Il est l'auteur de Vajra, un outil de sécurité offensive pour le cloud, et a pris la parole lors de plusieurs conférences telles que NullCon, Defcon, Blackhat et des meetups locaux.
Exécutez la commande suivante pour installer tous les modules.
pip install -r requirements.txt
Une fois installé, exécutez la commande suivante pour démarrer l'application.
python app.py
Un guide d'utilisation détaillé est disponible dans la section Documentation du Wiki.
Veuillez signaler un problème si vous rencontrez un bogue ou si vous avez une demande de fonctionnalité.
Si vous souhaitez contribuer à un projet et l'améliorer, votre aide est la bienvenue.