Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
vajra — Vajraは、高度にカスタマイズ可能なターゲットおよびスコープベースの自動化Webハッキングフレームワークであり、Webアプリケーションペネトレーションテスト中に、退屈な偵察タスクや複数ターゲットに対する同一スキャンを自動化します。 | Kitploit
ツール/GitHubGitHub/r3curs1v3-pr0xy/vajra
ペネトレーションテストフレームワーク偵察脆弱性スキャナーポートスキャンDNSおよびサブドメイン列挙情報収集ウェブセキュリティファジングシークレット検出サブドメイン列挙クローラーArchived
70315984年前Kitploit レビュー済み
GitHub
r3curs1v3-pr0xy/vajra

vajra

Vajraは、高度にカスタマイズ可能なターゲットおよびスコープベースの自動化Webハッキングフレームワークであり、Webアプリケーションペネトレーションテスト中に、退屈な偵察タスクや複数ターゲットに対する同一スキャンを自動化します。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

             logo
                           Stars NPM Version License: GPL v3 contribution PyPi Python Versions Demo Youtube
                                                   Webアプリケーションのための自動化されたWebハッキングフレームワーク

目次

  • Vajraについて
    • Vajraとは
    • 主な機能
    • Vajraが行うこと
  • インストール
  • docker-composeでの実行
  • Vajraが使用するツール
  • コントリビューション
  • ライセンス
  • 将来の計画/開発中
  • クレジット
  • 免責事項
  • FAQ
  • Vajraの詳細な説明はこちら

    https://hackwithproxy.medium.com/introducing-vajra-an-advanced-web-hacking-framework-bd8307a01aa8

    Vajraについて

    logo

    Vajraは、Webアプリケーションペネトレーションテスト中に、退屈な偵察タスクや複数のターゲットに対する同一スキャンを自動化するための自動化Webハッキングフレームワークです。Vajraは高度にカスタマイズ可能なターゲット範囲ベースのスキャン機能を備えています。ターゲットに対してすべてのスキャンを実行する代わりに、ユーザーが選択したスキャンのみを実行し、不要なトラフィックを最小限に抑え、出力をCouchDBに一元的に保存します。

    Vajraは、バグハンターがターゲットに対してテスト中に実行する最も一般的なオープンソースツールを使用します。すべての操作をWebブラウザを通じて非常にシンプルなUIで行うため、初心者でも絶対に使いやすいフレームワークです。

    バグバウンティでは、スキャン結果からデータを分析することが非常に重要です。データを適切に可視化できれば、見落としの可能性は低くなります。Vajraは多くのフィルターを使用してそれを実現します。

    このプロジェクトは私個人の使用(約6か月前)のために作成しましたが、その有用性から、コミュニティからのさらなる改善を得ながら皆さんの時間を節約できるよう、オープンソース化することにしました。

    現在、27のユニークなバグバウンティ機能を追加していますが、近い将来さらに追加される予定です。


    デモ

    デモ動画

    主な機能

    • ターゲットに特化したスキャン
    • 複数のスキャンを並列実行
    • ユーザー要件に基づく高度にカスタマイズ可能なスキャン
    • 初心者にも絶対に優しいWeb UI
    • 高速(非同期処理のため)
    • 結果をCSVでエクスポート、またはクリップボードに直接コピー
    • Telegram通知

    Vajraが行うこと

    • IP、ステータスコード、タイトルを含むサブドメインスキャン
    • サブドメイン乗っ取りスキャン
    • ポートスキャン
    • エンドポイントの発見
    • パラメータ付きエンドポイントの発見
    • 24時間365日サブドメインモニタリング
    • 24時間365日JavaScriptモニタリング
    • Nucleiを使用したテンプレートスキャン
    • 隠されたエンドポイントや重要なファイル(例:.env)を見つけるためのエンドポイントのファジング
    • JavaScriptの抽出
    • カスタム生成ワードリストによるファジング
    • シークレットの抽出(例:APIキー、隠されたJavaScriptエンドポイント)
    • 壊れたリンクのチェック
    • 拡張子に基づくエンドポイントのフィルタリング
    • Faviconハッシュ
    • Github Dorks
    • CORSスキャン
    • CRLFスキャン
    • 403バイパス
    • 隠されたパラメータの発見
    • Googleハッキング
    • Shodan検索クエリ
    • JavaScriptからの隠されたエンドポイントの抽出
    • ターゲットベースのカスタムワードリストの作成
    • 脆弱性スキャン
    • CVEスキャン
    • 全スキャン出力を保存するCouchDB

    全スキャン数

    スキャン一覧

    スキャン結果

    スキャン結果

    発見されたサブドメイン

    サブドメイン

    サブドメインモニタリング

    サブドメインモニタリング

    インストール

    すべてのインストール手順はWikiページにあります。Wikiドキュメントはこちらをご覧ください:

    https://github.com/r3curs1v3-pr0xy/vajra/wiki/Installation

    docker-composeでの実行

    1. git clone --recursive https://github.com/r3curs1v3-pr0xy/vajra.git
    2. ファイルの変更(APIトークンの追加など)[スキップ可能]
    3. docker-compose up を実行。

    後で変更したい場合は、ファイルを更新してから docker-compose build と docker-compose up を再度実行してください。

    詳細な手順は、こちらの URL を参照してください。

    Vajraが使用するツール

    Vajraが使用するすべてのツールはこちらにリストされています:リンク

    コントリビューション

    Vajraへの貴重な貢献を検討していただきありがとうございます!以下のポイントを確認してください。

    • 問題やバグの修正
    • オープンな問題の解決
    • コードのクリーンアップ
    • 新機能の追加
    • 将来の計画/開発中に取り組む
    • スポンサーや寄付によるプロジェクトのサポート

    資金提供者:

    Deviner ABHISAR PANDEY

    コード提供者:

    Anas Jamal

    このプロジェクトに関する新しいアイデア、問題、フィードバック、または価値のあるツールを見つけた場合は、お気軽にIssueを開くか、@r3curs1v3_pr0xy までDMしてください。

    Vajraを気に入っていただき、サポートしたい場合

    cofee

    PayPal: https://www.paypal.me/r3curs1v3pr0xy

    Bitcoin: 3EB5AsRrzSjMXnPDwSuxnyW1cc2APSHEWr

    寄付総額の10%は Animal Aid Unlimited に寄付されます。

    ライセンス

    GNU GPL v3ライセンスのもとで配布されています。詳細は LICENSE をご覧ください。

    将来の計画/開発中

    • ブルートフォース用のワードリストアップロード機能の追加
    • Slack/Discord通知の追加
    • 結果UIの改善
    • Webインターフェースからのサーバーコンソール追加
    • スキャンのスケジュール設定
    • Web UIでのメモ機能

    クレジット

    CREDITS.md をご覧ください。バージョン管理とリポジトリ管理を手伝ってくれた @maniac_en に感謝します。

    免責事項

    これらのツールのほとんどは、CREDITS.md に記載されている各ツールの作者によって開発されました。私はすべてのピースをまとめ、さらにいくつかの追加機能を加えただけです。

    このツールは教育目的のみに使用されます。あなた自身の行動に対して責任があります。このソフトウェアの使用中に何かを壊したり、法律に違反した場合、それはあなた自身の責任であり、あなただけの責任です。

    FAQ

    • このフレームワークの精度はどのくらいですか?

    => Vajraはオープンソースのツールとスクリプトのみを使用しているため、精度はそれらのツールに依存します。

    • このフレームワークのスケーラビリティはどのくらいですか?

    => 実行に提供するリソースに依存します。

    • すぐに結果が得られますか?

    => Vajraは非同期メソッドを使用していますが、それでもすべてのスキャンが完了するまでにはある程度の時間がかかります。実行中のスキャンは「進行中のスキャン」タブで確認できます。

    ツールをダウンロード