
Vajra는 대상의 Azure 및 AWS 환경에서 공격 및 열거를 위한 여러 기술을 갖춘 UI 기반 도구입니다. 더 나은 사용자 경험을 위해 Python Flask 모듈로 구축된 직관적인 웹 기반 사용자 인터페이스를 제공합니다. 이 도구의 주요 초점은 다양한 공격 기술을 웹 UI 인터페이스와 함께 한 곳에 모아두는 것입니다.
Vajra는 대상의 Azure 환경을 공격하고 열거하기 위한 여러 기술을 갖춘 UI 기반 도구입니다.
Vajra라는 용어는 인도 신화에서 신 인드라(천둥과 폭풍의 신)의 무기를 의미합니다. 클라우드와의 연결성은 이 도구에 완벽한 이름을 제공합니다.
Vajra는 현재 Azure 및 AWS 클라우드 환경을 지원하며, 향후 Google Cloud Platform 및 일부 OSINT를 추가할 계획입니다.
현재 사용 가능한 기능은 다음과 같습니다:
참고: 이 도구는 사용자, 그룹, 엔터프라이즈 애플리케이션 등 약 30만 개의 주체(principals)가 있는 환경에서 테스트되었습니다.
이는 더 나은 사용자 경험을 위해 Python Flask 모듈로 구축된 직관적인 웹 기반 사용자 인터페이스를 제공합니다.
Raunak Parmar는 웹 침투 테스트, Azure/AWS 보안, 소스 코드 검토, 스크립팅 및 개발에 관심을 가진 정보 보안 전문가입니다. 정보 보안 분야에서 3년 이상의 경험을 보유하고 있습니다. Raunak은 OSWE 인증을 보유하고 있으며, 새로운 공격 방법론을 연구하고 클라우드 보안 평가 시 사용할 수 있는 오픈 소스 도구를 만드는 것을 좋아합니다. Azure 및 AWS에서 광범위하게 작업했습니다.
그는 공격적인 클라우드 보안 도구인 Vajra의 저자이며, NullCon, Defcon, Blackhat 및 지역 밋업과 같은 여러 컨퍼런스에서 발표했습니다.
다음 명령을 실행하여 모든 모듈을 설치합니다.
pip install -r requirements.txt
설치가 완료되면 다음을 실행하여 애플리케이션을 시작합니다.
python app.py
자세한 사용 가이드는 Wiki의 Documentation 섹션에서 확인할 수 있습니다.
버그를 발견하거나 기능 요청이 있으면 이슈를 제기해 주세요.
프로젝트에 기여하고 더 나은 프로젝트로 만들고 싶다면, 여러분의 도움을 매우 환영합니다.