Vajraは、高度にカスタマイズ可能なターゲットおよびスコープベースの自動化Webハッキングフレームワークであり、Webアプリケーションペネトレーションテスト中に、退屈な偵察タスクや複数ターゲットに対する同一スキャンを自動化します。

Vajraは、Webアプリケーションペネトレーションテスト中に、退屈な偵察タスクや複数のターゲットに対する同一スキャンを自動化するための自動化Webハッキングフレームワークです。Vajraは高度にカスタマイズ可能なターゲット範囲ベースのスキャン機能を備えています。ターゲットに対してすべてのスキャンを実行する代わりに、ユーザーが選択したスキャンのみを実行し、不要なトラフィックを最小限に抑え、出力をCouchDBに一元的に保存します。
Vajraは、バグハンターがターゲットに対してテスト中に実行する最も一般的なオープンソースツールを使用します。すべての操作をWebブラウザを通じて非常にシンプルなUIで行うため、初心者でも絶対に使いやすいフレームワークです。
バグバウンティでは、スキャン結果からデータを分析することが非常に重要です。データを適切に可視化できれば、見落としの可能性は低くなります。Vajraは多くのフィルターを使用してそれを実現します。
このプロジェクトは私個人の使用(約6か月前)のために作成しましたが、その有用性から、コミュニティからのさらなる改善を得ながら皆さんの時間を節約できるよう、オープンソース化することにしました。
すべてのインストール手順はWikiページにあります。Wikiドキュメントはこちらをご覧ください:
docker-compose up を実行。後で変更したい場合は、ファイルを更新してから docker-compose build と docker-compose up を再度実行してください。
詳細な手順は、こちらの URL を参照してください。
Vajraが使用するすべてのツールはこちらにリストされています:リンク
Vajraへの貴重な貢献を検討していただきありがとうございます!以下のポイントを確認してください。
GNU GPL v3ライセンスのもとで配布されています。詳細は LICENSE をご覧ください。
CREDITS.md をご覧ください。バージョン管理とリポジトリ管理を手伝ってくれた @maniac_en に感謝します。
これらのツールのほとんどは、CREDITS.md に記載されている各ツールの作者によって開発されました。私はすべてのピースをまとめ、さらにいくつかの追加機能を加えただけです。
このツールは教育目的のみに使用されます。あなた自身の行動に対して責任があります。このソフトウェアの使用中に何かを壊したり、法律に違反した場合、それはあなた自身の責任であり、あなただけの責任です。
=> Vajraはオープンソースのツールとスクリプトのみを使用しているため、精度はそれらのツールに依存します。
=> 実行に提供するリソースに依存します。
=> Vajraは非同期メソッドを使用していますが、それでもすべてのスキャンが完了するまでにはある程度の時間がかかります。実行中のスキャンは「進行中のスキャン」タブで確認できます。