Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
vajra — Vajra è un framework automatizzato per web hacking altamente personalizzabile, basato su target e scope, progettato per automatizzare noiose attività di ricognizione e le stesse scansioni su più target durante i test di penetrazione di applicazioni web. | Kitploit
Strumenti/GitHubGitHub/r3curs1v3-pr0xy/vajra
Frameworks per Penetration TestingRicognizioneScanner di VulnerabilitàScansione PorteEnumerazione DNS e SottodominiRaccolta InformazioniSicurezza WebFuzzingRilevamento SegretiEnumerazione SottodominiCrawlerArchived
70315974 anni faRevisionato da Kitploit
GitHubr3curs1v3-pr0xy/vajra

vajra

Vajra è un framework automatizzato per web hacking altamente personalizzabile, basato su target e scope, progettato per automatizzare noiose attività di ricognizione e le stesse scansioni su più target durante i test di penetrazione di applicazioni web.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

             logo
                           Stars NPM Version License: GPL v3 contribution PyPi Python Versions Demo Youtube
                                                   Un framework automatizzato per hacking web per applicazioni web

Indice dei contenuti

  • Informazioni su Vajra
    • Cos'è Vajra
    • Caratteristiche principali
    • Cosa fa Vajra
  • Installazione
  • Esecuzione con docker-compose
  • Strumenti utilizzati da Vajra
  • Contribuisci
  • Licenza
  • Piani futuri / In sviluppo
  • Crediti
  • Disclaimer
  • FAQ
  • Approfondimenti su Vajra sono disponibili su

    https://hackwithproxy.medium.com/introducing-vajra-an-advanced-web-hacking-framework-bd8307a01aa8

    Informazioni su Vajra

    logo

    Vajra è un framework automatizzato per hacking web nato per automatizzare i noiosi compiti di ricognizione e le scansioni ripetitive su più target durante i penetration test di applicazioni web. Vajra offre una funzionalità di scansione altamente personalizzabile basata sul perimetro del target. Invece di eseguire tutte le scansioni sul target, esegue solo quelle da te selezionate, riducendo al minimo il traffico non necessario e salvando i risultati in un unico posto su CouchDB.

    Vajra utilizza gli strumenti open source più comuni che ogni Bug Hunter esegue durante i propri test sul target. Tutto avviene tramite browser web con un'interfaccia utente molto semplice, che lo rende un framework assolutamente adatto ai principianti.

    Analizzare i dati dai risultati delle scansioni è molto importante nel Bug Bounty. La possibilità di perdere qualcosa è minore solo se riesci a visualizzare i dati in modo appropriato e Vajra lo fa con molti filtri.

    Ho creato questo progetto per uso personale (circa 6 mesi fa) ma, vista la sua utilità, ho deciso di renderlo open source in modo che possa farti risparmiare tempo e possa ricevere ulteriori miglioramenti dalla community.

    Attualmente ho aggiunto solo 27 funzionalità uniche per bug bounty, ma altre verranno aggiunte in futuro.


    Demo

    Video demo

    Caratteristiche principali

    • Scansione altamente specifica per target
    • Esecuzione di più scansioni in parallelo
    • Scansione altamente personalizzabile in base alle esigenze dell'utente
    • Interfaccia web assolutamente adatta ai principianti
    • Veloce (poiché asincrona)
    • Esportazione dei risultati in CSV o copia diretta negli appunti
    • Notifica tramite Telegram

    Cosa fa Vajra

    • Scansione dei sottodomini con IP, Codice di stato e Titolo.
    • Scansione di takeover dei sottodomini
    • Scansione delle porte
    • Scoperta degli endpoint
    • Scoperta degli endpoint con parametri
    • Monitoraggio 24/7 dei sottodomini
    • Monitoraggio 24/7 di JavaScript
    • Scansione di template con Nuclei
    • Fuzzing degli endpoint per trovare endpoint nascosti o file critici (es. .env)
    • Estrazione di JavaScript
    • Fuzzing con wordlist generate personalizzate
    • Estrazione di segreti (es. chiavi API, endpoint JavaScript nascosti)
    • Verifica di link rotti
    • Filtro degli endpoint in base alle estensioni
    • Hash del Favicon
    • GitHub Dorks
    • Scansione CORS
    • Scansione CRLF
    • Bypasser 403
    • Ricerca di parametri nascosti
    • Google Hacking
    • Query di ricerca Shodan
    • Estrazione di endpoint nascosti da JavaScript
    • Creazione di wordlist personalizzate basate sul target
    • Scansione delle vulnerabilità
    • Scansione CVE
    • CouchDB per archiviare tutti i risultati delle scansioni

    Scansioni totali

    scansioni totali

    Risultato della scansione

    risultato della scansione

    Sottodomini trovati

    sottodomini trovati

    Monitoraggio dei sottodomini

    monitoraggio dei sottodomini

    Installazione

    Tutte le istruzioni di installazione sono disponibili nella pagina wiki. Trovi la documentazione wiki qui:

    https://github.com/r3curs1v3-pr0xy/vajra/wiki/Installation

    Esecuzione con docker-compose

    1. git clone --recursive https://github.com/r3curs1v3-pr0xy/vajra.git
    2. Apporta le modifiche ai file (aggiungi token API, ecc.) [Puoi saltare questo passaggio]
    3. Esegui docker-compose up.

    Se desideri apportare modifiche in seguito, aggiorna i file ed esegui di nuovo docker-compose build e docker-compose up.

    Per istruzioni dettagliate, segui questo URL

    Strumenti utilizzati da Vajra

    Tutti gli strumenti utilizzati da Vajra sono elencati qui: Link

    Contribuisci

    Grazie per aver pensato di contribuire con il tuo prezioso apporto a Vajra! Inizia dando un'occhiata ai punti elencati di seguito

    • Correggi eventuali problemi/bug
    • Risolvi le issue aperte
    • Pulizia del codice
    • Aggiungi nuove funzionalità
    • Lavora sui Piani futuri / In sviluppo
    • Supporta questo progetto con sponsorizzazioni/donazioni

    Contributori finanziari:

    Deviner ABHISAR PANDEY

    Contributori di codice:

    Anas Jamal

    Se hai una nuova idea per questo progetto, un problema, un feedback o hai trovato uno strumento prezioso, sentiti libero di aprire una issue o contattami direttamente via @r3curs1v3_pr0xy

    Se ti piace Vajra e vuoi supportarlo

    caffè

    Paypal: https://www.paypal.me/r3curs1v3pr0xy

    Bitcoin: 3EB5AsRrzSjMXnPDwSuxnyW1cc2APSHEWr

    Il 10% delle donazioni totali andrà a Animal Aid Unlimited.

    Licenza

    È distribuito sotto licenza GNU GPL v3. Vedi LICENSE per maggiori informazioni.

    Piani futuri / In sviluppo

    • Aggiungere funzionalità per caricare wordlist per il brute forcing
    • Aggiungere notifiche Slack/Discord
    • Migliorare l'interfaccia dei risultati
    • Aggiungere console del server tramite interfaccia web
    • Pianificazione delle scansioni
    • Prendere note nell'interfaccia web

    Crediti

    Dai un'occhiata a CREDITS.md. Ringraziamo @maniac_en per l'aiuto con il controllo versione e la gestione del repository.

    Disclaimer

    La maggior parte di questi strumenti è stata sviluppata dagli autori degli strumenti elencati in CREDITS.md. Ho solo messo insieme tutti i pezzi, più un po' di magia extra.

    Questo strumento è solo a scopo educativo. Sei responsabile delle tue azioni. Se combini qualche guaio o infrangi qualche legge usando questo software, è colpa tua e solo tua.

    FAQ

    • Qual è l'accuratezza di questo framework?

    => Vajra usa solo strumenti e script open source, quindi la sua accuratezza dipende da quegli strumenti.

    • Qual è la scalabilità di questo framework?

    => Dipende dalle risorse che fornisci per eseguirlo.

    • Fornisce risultati immediati?

    -=> Sebbene Vajra utilizzi metodi asincroni, richiede comunque del tempo per completare tutte le scansioni. Puoi vedere le tue scansioni in corso attraverso la scheda delle scansioni in esecuzione.

    Scarica lo strumento