Vajra è un framework automatizzato per web hacking altamente personalizzabile, basato su target e scope, progettato per automatizzare noiose attività di ricognizione e le stesse scansioni su più target durante i test di penetrazione di applicazioni web.

Vajra è un framework automatizzato per hacking web nato per automatizzare i noiosi compiti di ricognizione e le scansioni ripetitive su più target durante i penetration test di applicazioni web. Vajra offre una funzionalità di scansione altamente personalizzabile basata sul perimetro del target. Invece di eseguire tutte le scansioni sul target, esegue solo quelle da te selezionate, riducendo al minimo il traffico non necessario e salvando i risultati in un unico posto su CouchDB.
Vajra utilizza gli strumenti open source più comuni che ogni Bug Hunter esegue durante i propri test sul target. Tutto avviene tramite browser web con un'interfaccia utente molto semplice, che lo rende un framework assolutamente adatto ai principianti.
Analizzare i dati dai risultati delle scansioni è molto importante nel Bug Bounty. La possibilità di perdere qualcosa è minore solo se riesci a visualizzare i dati in modo appropriato e Vajra lo fa con molti filtri.
Ho creato questo progetto per uso personale (circa 6 mesi fa) ma, vista la sua utilità, ho deciso di renderlo open source in modo che possa farti risparmiare tempo e possa ricevere ulteriori miglioramenti dalla community.
Tutte le istruzioni di installazione sono disponibili nella pagina wiki. Trovi la documentazione wiki qui:
docker-compose up.Se desideri apportare modifiche in seguito, aggiorna i file ed esegui di nuovo docker-compose build e docker-compose up.
Per istruzioni dettagliate, segui questo URL
Tutti gli strumenti utilizzati da Vajra sono elencati qui: Link
Grazie per aver pensato di contribuire con il tuo prezioso apporto a Vajra! Inizia dando un'occhiata ai punti elencati di seguito
È distribuito sotto licenza GNU GPL v3. Vedi LICENSE per maggiori informazioni.
Dai un'occhiata a CREDITS.md. Ringraziamo @maniac_en per l'aiuto con il controllo versione e la gestione del repository.
La maggior parte di questi strumenti è stata sviluppata dagli autori degli strumenti elencati in CREDITS.md. Ho solo messo insieme tutti i pezzi, più un po' di magia extra.
Questo strumento è solo a scopo educativo. Sei responsabile delle tue azioni. Se combini qualche guaio o infrangi qualche legge usando questo software, è colpa tua e solo tua.
=> Vajra usa solo strumenti e script open source, quindi la sua accuratezza dipende da quegli strumenti.
=> Dipende dalle risorse che fornisci per eseguirlo.
-=> Sebbene Vajra utilizzi metodi asincroni, richiede comunque del tempo per completare tutte le scansioni. Puoi vedere le tue scansioni in corso attraverso la scheda delle scansioni in esecuzione.