Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
vajra — Vajra è un framework automatizzato per web hacking altamente personalizzabile, basato su target e scope, progettato per automatizzare noiose attività di ricognizione e le stesse scansioni su più target durante i test di penetrazione di applicazioni web. | Kitploit
Strumenti/GitHubGitHub/r3curs1v3-pr0xy/vajra
Frameworks per Penetration TestingRicognizioneScanner di VulnerabilitàScansione PorteEnumerazione DNS e SottodominiRaccolta InformazioniSicurezza WebFuzzingRilevamento SegretiEnumerazione SottodominiCrawlerArchived
703159294 anni faRevisionato da Kitploit
GitHubr3curs1v3-pr0xy/vajra

vajra

Vajra è un framework automatizzato per web hacking altamente personalizzabile, basato su target e scope, progettato per automatizzare noiose attività di ricognizione e le stesse scansioni su più target durante i test di penetrazione di applicazioni web.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

             logo
                           Stars NPM Version License: GPL v3 contribution PyPi Python Versions Demo Youtube
                                                   Un framework automatizzato per hacking web per applicazioni web

Indice dei contenuti

  • Informazioni su Vajra
    • Cos'è Vajra
    • Caratteristiche principali
    • Cosa fa Vajra
  • Installazione
  • Esecuzione con docker-compose
  • Strumenti utilizzati da Vajra
  • Contribuisci
  • Licenza
  • Piani futuri / In sviluppo
  • Crediti
  • Disclaimer
  • FAQ

Approfondimenti su Vajra sono disponibili su

https://hackwithproxy.medium.com/introducing-vajra-an-advanced-web-hacking-framework-bd8307a01aa8

Informazioni su Vajra

logo

Vajra è un framework automatizzato per hacking web nato per automatizzare i noiosi compiti di ricognizione e le scansioni ripetitive su più target durante i penetration test di applicazioni web. Vajra offre una funzionalità di scansione altamente personalizzabile basata sul perimetro del target. Invece di eseguire tutte le scansioni sul target, esegue solo quelle da te selezionate, riducendo al minimo il traffico non necessario e salvando i risultati in un unico posto su CouchDB.

Vajra utilizza gli strumenti open source più comuni che ogni Bug Hunter esegue durante i propri test sul target. Tutto avviene tramite browser web con un'interfaccia utente molto semplice, che lo rende un framework assolutamente adatto ai principianti.

Analizzare i dati dai risultati delle scansioni è molto importante nel Bug Bounty. La possibilità di perdere qualcosa è minore solo se riesci a visualizzare i dati in modo appropriato e Vajra lo fa con molti filtri.

Ho creato questo progetto per uso personale (circa 6 mesi fa) ma, vista la sua utilità, ho deciso di renderlo open source in modo che possa farti risparmiare tempo e possa ricevere ulteriori miglioramenti dalla community.

Attualmente ho aggiunto solo 27 funzionalità uniche per bug bounty, ma altre verranno aggiunte in futuro.


Demo

Video demo

Caratteristiche principali

  • Scansione altamente specifica per target
  • Esecuzione di più scansioni in parallelo
  • Scansione altamente personalizzabile in base alle esigenze dell'utente
  • Interfaccia web assolutamente adatta ai principianti
  • Veloce (poiché asincrona)
  • Esportazione dei risultati in CSV o copia diretta negli appunti
  • Notifica tramite Telegram

Cosa fa Vajra

  • Scansione dei sottodomini con IP, Codice di stato e Titolo.
  • Scansione di takeover dei sottodomini
  • Scansione delle porte
  • Scoperta degli endpoint
  • Scoperta degli endpoint con parametri
  • Monitoraggio 24/7 dei sottodomini
  • Monitoraggio 24/7 di JavaScript
  • Scansione di template con Nuclei
  • Fuzzing degli endpoint per trovare endpoint nascosti o file critici (es. .env)
  • Estrazione di JavaScript
  • Fuzzing con wordlist generate personalizzate
  • Estrazione di segreti (es. chiavi API, endpoint JavaScript nascosti)
  • Verifica di link rotti
  • Filtro degli endpoint in base alle estensioni
  • Hash del Favicon
  • GitHub Dorks
  • Scansione CORS
  • Scansione CRLF
  • Bypasser 403
  • Ricerca di parametri nascosti
  • Google Hacking
  • Query di ricerca Shodan
  • Estrazione di endpoint nascosti da JavaScript
  • Creazione di wordlist personalizzate basate sul target
  • Scansione delle vulnerabilità
  • Scansione CVE
  • CouchDB per archiviare tutti i risultati delle scansioni

Scansioni totali

scansioni totali

Risultato della scansione

risultato della scansione

Sottodomini trovati

sottodomini trovati

Monitoraggio dei sottodomini

monitoraggio dei sottodomini

Installazione

Tutte le istruzioni di installazione sono disponibili nella pagina wiki. Trovi la documentazione wiki qui:

https://github.com/r3curs1v3-pr0xy/vajra/wiki/Installation

Esecuzione con docker-compose

  1. git clone --recursive https://github.com/r3curs1v3-pr0xy/vajra.git
  2. Apporta le modifiche ai file (aggiungi token API, ecc.) [Puoi saltare questo passaggio]
  3. Esegui docker-compose up.

Se desideri apportare modifiche in seguito, aggiorna i file ed esegui di nuovo docker-compose build e docker-compose up.

Per istruzioni dettagliate, segui questo URL

Strumenti utilizzati da Vajra

Tutti gli strumenti utilizzati da Vajra sono elencati qui: Link

Contribuisci

Grazie per aver pensato di contribuire con il tuo prezioso apporto a Vajra! Inizia dando un'occhiata ai punti elencati di seguito

  • Correggi eventuali problemi/bug
  • Risolvi le issue aperte
  • Pulizia del codice
  • Aggiungi nuove funzionalità
  • Lavora sui Piani futuri / In sviluppo
  • Supporta questo progetto con sponsorizzazioni/donazioni

Contributori finanziari:

Deviner ABHISAR PANDEY

Contributori di codice:

Anas Jamal

Se hai una nuova idea per questo progetto, un problema, un feedback o hai trovato uno strumento prezioso, sentiti libero di aprire una issue o contattami direttamente via @r3curs1v3_pr0xy

Se ti piace Vajra e vuoi supportarlo

Scarica lo strumento