Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
vajra — Vajra는 웹 애플리케이션 침투 테스트 중 지루한 리콘 작업과 여러 대상에 대한 동일한 스캔을 자동화하기 위한, 고도로 사용자 정의 가능한 대상 및 범위 기반 자동화 웹 해킹 프레임워크입니다. | Kitploit
도구/GitHubGitHub/r3curs1v3-pr0xy/vajra
Penetration Testing FrameworksReconnaissanceVulnerability ScannersPort ScanningDNS & Subdomain EnumerationInformation GatheringWeb SecurityFuzzingSecret DetectionSubdomain EnumerationCrawlerArchived
70315974년 전Kitploit 검토 완료
GitHubr3curs1v3-pr0xy/vajra

vajra

Vajra는 웹 애플리케이션 침투 테스트 중 지루한 리콘 작업과 여러 대상에 대한 동일한 스캔을 자동화하기 위한, 고도로 사용자 정의 가능한 대상 및 범위 기반 자동화 웹 해킹 프레임워크입니다.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

             logo
                           Stars NPM Version License: GPL v3 contribution PyPi Python Versions Demo Youtube
                                                   웹 애플리케이션을 위한 자동화된 웹 해킹 프레임워크

목차

  • Vajra 소개
    • Vajra란 무엇인가
    • 주요 기능
    • Vajra가 하는 일
  • 설치
  • docker-compose로 실행하기
  • Vajra에서 사용하는 도구
  • 기여하기
  • 라이선스
  • 향후 계획/개발 중
  • 크레딧
  • 면책 조항
  • FAQ
  • Vajra에 대한 자세한 내용은 다음에서 확인할 수 있습니다.

    https://hackwithproxy.medium.com/introducing-vajra-an-advanced-web-hacking-framework-bd8307a01aa8

    Vajra 소개

    logo

    Vajra는 웹 애플리케이션 침투 테스트 중 지루한 정찰 작업과 여러 대상에 대한 동일한 스캔을 자동화하기 위한 자동화된 웹 해킹 프레임워크입니다. Vajra는 고도로 사용자 정의 가능한 대상 범위 기반 스캔 기능을 제공합니다. 대상에 대해 모든 스캔을 실행하는 대신 사용자가 선택한 스캔만 실행하여 불필요한 트래픽을 최소화하고 출력을 CouchDB의 한 곳에 저장합니다.

    Vajra는 버그 헌터가 대상 테스트 중에 일반적으로 실행하는 가장 일반적인 오픈 소스 도구를 사용합니다. 모든 작업을 매우 간단한 UI를 통해 웹 브라우저에서 수행하므로 초보자도 쉽게 사용할 수 있는 프레임워크입니다.

    버그 바운티에서는 스캔 결과 데이터를 분석하는 것이 매우 중요합니다. 데이터를 적절한 방식으로 시각화할 수 있어야 누락되는 것이 줄어듭니다. Vajra는 다양한 필터를 통해 이를 지원합니다.

    이 프로젝트는 개인 용도로 (약 6개월 전) 만들었지만, 유용성을 고려하여 오픈 소스로 전환하기로 결정했습니다. 여러분의 시간을 절약하고 커뮤니티로부터 더 많은 개선을 받을 수 있기를 바랍니다.

    현재, 27개의 고유한 버그 바운티 기능만 추가했지만, 가까운 미래에 더 추가할 예정입니다.


    데모

    데모 비디오

    주요 기능

    • 대상별 고도로 특화된 스캔
    • 여러 스캔을 병렬로 실행
    • 사용자 요구 사항에 기반한 고도로 사용자 정의 가능한 스캔
    • 초보자에게 절대적으로 친숙한 웹 UI
    • 빠름 (비동기 방식)
    • 결과를 CSV로 내보내거나 클립보드에 직접 복사
    • 텔레그램 알림

    Vajra가 하는 일

    • IP, 상태 코드 및 제목을 포함한 서브도메인 스캔
    • 서브도메인 탈취 스캔
    • 포트 스캔
    • 엔드포인트 탐색
    • 파라미터가 포함된 엔드포인트 탐색
    • 24/7 서브도메인 모니터링
    • 24/7 JavaScript 모니터링
    • Nuclei를 사용한 템플릿 스캔
    • 퍼징을 통해 숨겨진 엔드포인트 또는 중요 파일(예: .env) 찾기
    • JavaScript 추출
    • 사용자 정의 생성 워드리스트로 퍼징
    • 시크릿 추출 (예: API 키, 숨겨진 JavaScript 엔드포인트)
    • 끊어진 링크 확인
    • 확장자 기준 엔드포인트 필터링
    • Favicon 해시
    • GitHub Dorks
    • CORS 스캔
    • CRLF 스캔
    • 403 우회기
    • 숨겨진 파라미터 찾기
    • Google 해킹
    • Shodan 검색 쿼리
    • JavaScript에서 숨겨진 엔드포인트 추출
    • 대상 기반 사용자 정의 워드리스트 생성
    • 취약점 스캔
    • CVE 스캔
    • 모든 스캔 출력 저장을 위한 CouchDB

    총 스캔 수

    스캔

    스캔 결과

    결과

    발견된 서브도메인

    서브도메인

    서브도메인 모니터링

    서브도메인 모니터

    설치

    모든 설치 지침은 위키 페이지에서 확인할 수 있습니다. 위키 문서는 여기에서 찾을 수 있습니다:

    https://github.com/r3curs1v3-pr0xy/vajra/wiki/Installation

    docker-compose로 실행하기

    1. git clone --recursive https://github.com/r3curs1v3-pr0xy/vajra.git
    2. 파일 변경 (API 토큰 추가 등) [이 단계는 건너뛸 수 있음]
    3. docker-compose up 실행.

    나중에 변경해야 한다면 파일을 업데이트한 후 docker-compose build와 docker-compose up을 다시 실행하세요.

    자세한 지침은 이 URL을 따르세요.

    Vajra에서 사용하는 도구

    Vajra에서 사용하는 모든 도구는 여기에 나열되어 있습니다: 링크

    기여하기

    Vajra에 귀중한 기여를 고려해 주셔서 감사합니다! 아래에 언급된 사항부터 시작하세요.

    • 문제/버그 수정
    • 열린 이슈 해결
    • 코드 정리
    • 새로운 기능 추가
    • 향후 계획/개발 중 작업
    • 후원/기부로 이 프로젝트 지원

    재정 기여자:

    Deviner ABHISAR PANDEY

    코드 기여자:

    Anas Jamal

    이 프로젝트에 대한 새로운 아이디어, 이슈, 피드백이 있거나 유용한 도구를 발견했다면 이슈를 열거나 @r3curs1v3_pr0xy로 DM을 보내주세요.

    Vajra가 마음에 들고 지원하고 싶다면

    cofee

    Paypal: https://www.paypal.me/r3curs1v3pr0xy

    Bitcoin: 3EB5AsRrzSjMXnPDwSuxnyW1cc2APSHEWr

    총 기부금의 10%는 Animal Aid Unlimited로 전달됩니다.

    라이선스

    이 프로젝트는 GNU GPL v3 라이선스 하에 배포됩니다. 자세한 내용은 LICENSE를 참조하세요.

    향후 계획/개발 중

    • 무차별 대입을 위한 워드리스트 업로드 기능 추가
    • Slack/Discord 알림 추가
    • 결과 UI 개선
    • 웹 인터페이스를 통한 서버 콘솔 추가
    • 스캔 예약
    • 웹 UI에서 메모 작성

    크레딧

    CREDITS.md를 확인해 주세요. 버전 관리 및 저장소 관리에 도움을 주신 @maniac_en님께 감사드립니다.

    면책 조항

    이 도구들 중 대부분은 CREDITS.md에 나열된 각 도구의 저자가 개발했습니다. 저는 모든 조각을 모으고 약간의 추가 마법을 더했을 뿐입니다.

    이 도구는 교육 목적으로만 제공됩니다. 사용자는 자신의 행동에 대한 책임이 있습니다. 이 소프트웨어를 사용하는 동안 문제가 발생하거나 법을 위반하는 경우 전적으로 사용자의 잘못입니다.

    FAQ

    • 이 프레임워크의 정확도는 어느 정도인가요?

    => Vajra는 오픈 소스 도구와 스크립트만 사용하므로 정확도는 해당 도구에 따라 달라집니다.

    • 이 프레임워크의 확장성은 어느 정도인가요?

    => 실행에 제공하는 리소스에 따라 다릅니다.

    • 즉시 결과를 제공하나요?

    => Vajra는 비동기 방식을 사용하지만 모든 스캔을 완료하는 데는 시간이 걸립니다. 현재 진행 중인 스캔은 '진행 중인 스캔' 탭에서 확인할 수 있습니다.

    도구 다운로드