Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
vajra — Vajra é um framework automatizado de hacking web altamente personalizável, baseado em alvo e escopo, para automatizar tarefas entediantes de reconhecimento e as mesmas varreduras para múltiplos alvos durante testes de penetração em aplicações web. | Kitploit
Ferramentas/GitHubGitHub/r3curs1v3-pr0xy/vajra
Frameworks de Testes de PenetraçãoReconhecimentoScanners de VulnerabilidadesEscaneamento de PortasEnumeração de DNS e SubdomíniosColeta de InformaçõesSegurança WebFuzzingDetecção de SegredosEnumeração de SubdomíniosRastreador
70315927há 4 anosRevisado pelo Kitploit
Archived
GitHubr3curs1v3-pr0xy/vajra

vajra

Vajra é um framework automatizado de hacking web altamente personalizável, baseado em alvo e escopo, para automatizar tarefas entediantes de reconhecimento e as mesmas varreduras para múltiplos alvos durante testes de penetração em aplicações web.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

             logo
                           Stars NPM Version License: GPL v3 contribution PyPi Python Versions Demo Youtube
                                                   Um framework automatizado de hacking web para aplicações web

Tabela de Conteúdo

  • Sobre o Vajra
    • O que é Vajra
    • Principais Funcionalidades
    • O que o Vajra faz
  • Instalação
  • Executando com docker-compose
  • Ferramentas Usadas pelo Vajra
  • Contribuindo
  • Licença
  • Planos Futuros/Em Desenvolvimento
  • Créditos
  • Aviso Legal
  • FAQ

Informações detalhadas sobre o Vajra podem ser encontradas em

https://hackwithproxy.medium.com/introducing-vajra-an-advanced-web-hacking-framework-bd8307a01aa8

Sobre o Vajra

logo

Vajra é um framework automatizado de hacking web para automatizar tarefas tediosas de reconhecimento e varreduras repetitivas em múltiplos alvos durante testes de penetração em aplicações web. O Vajra possui um recurso de varredura altamente customizável baseado em escopo de alvo. Em vez de executar todas as varreduras no alvo, ele executa apenas aquelas selecionadas por você, minimizando tráfego desnecessário e armazenando a saída em um único local no CouchDB.

O Vajra utiliza as ferramentas open source mais comuns que todo Bug Hunter executa durante seus testes no alvo. Ele realiza todas as tarefas através de um navegador web com uma interface de usuário muito simples, tornando-o um framework absolutamente amigável para iniciantes.

Analisar seus dados a partir dos resultados das varreduras é muito importante no Bug Bounty. As chances de perder algo são menores apenas se você conseguir visualizar seus dados de maneira adequada, e o Vajra faz isso com muitos filtros.

Criei este projeto para uso pessoal (cerca de 6 meses atrás), mas vendo sua utilidade, decidi torná-lo open-source para que possa economizar seu tempo e receber mais melhorias da comunidade.

Atualmente, adicionei apenas 27 funcionalidades únicas de bug bounty, mas mais serão adicionadas em breve.


Demonstração

Vídeo de Demonstração

Principais Funcionalidades

  • Varredura altamente específica para o alvo
  • Executar múltiplas varreduras em paralelo
  • Varredura altamente customizável baseada nas necessidades do usuário
  • Interface web absolutamente amigável para iniciantes
  • Rápida (pois é assíncrona)
  • Exportar resultado em CSV ou copiar diretamente para a área de transferência
  • Notificação por Telegram

O que o Vajra faz

  • Varredura de Subdomínios com IP, Código de Status e Título.
  • Varredura de Subdomain Takeover
  • Varredura de Portas
  • Descoberta de Endpoints
  • Descoberta de Endpoints com Parâmetros
  • Monitoramento 24/7 de Subdomínios
  • Monitoramento 24/7 de JavaScript
  • Varredura de Templates usando Nuclei
  • Fuzzing de endpoints para encontrar endpoints ocultos ou arquivos críticos (ex.: .env)
  • Extrair JavaScripts
  • Fuzzing com Wordlist Personalizada Gerada
  • Extrair Segredos (ex.: chaves de API, endpoints ocultos em JavaScript)
  • Verificar Links Quebrados
  • Filtrar Endpoints baseados em extensões
  • Favicon Hash
  • Github Dorks
  • Varredura CORS
  • Varredura CRLF
  • Bypass de 403
  • Encontrar Parâmetros Ocultos
  • Google Hacking
  • Consultas de Busca no Shodan
  • Extrair Endpoints Ocultos de JavaScript
  • Criar Wordlist Personalizada baseada no alvo
  • Varredura de Vulnerabilidades
  • Varredura de CVEs
  • CouchDB para armazenar toda a saída das varreduras

Total de Varreduras

scans

Resultado da Varredura

result

Subdomínios Encontrados

subdomains

Monitoramento de Subdomínios

subdomain monitor

Instalação

Todas as instruções de instalação estão disponíveis na página wiki. Encontre a documentação wiki aqui:

https://github.com/r3curs1v3-pr0xy/vajra/wiki/Installation

Executando com docker-compose

  1. git clone --recursive https://github.com/r3curs1v3-pr0xy/vajra.git
  2. Faça alterações nos arquivos (adicione tokens de API, etc.) [Você pode pular esta etapa]
  3. Execute docker-compose up.

Se quiser fazer alterações depois, atualize os arquivos e execute docker-compose build e docker-compose up novamente.

Para instruções detalhadas, siga esta URL

Ferramentas usadas pelo Vajra

Todas as ferramentas usadas pelo Vajra estão listadas aqui: Link

Contribuindo

Obrigado por considerar fazer suas valiosas contribuições ao Vajra! Comece dando uma olhada nos pontos mencionados abaixo

  • Corrigir quaisquer problemas/bugs
  • Resolver issues abertas
  • Limpar o código
  • Adicionar novas funcionalidades
  • Trabalhar em Planos Futuros/Em Desenvolvimento
  • Apoiar este projeto através de patrocínio/doação

Contribuidores Financeiros:

Deviner ABHISAR PANDEY

Contribuidores de Código:

Anas Jamal

Se você tem alguma nova ideia sobre este projeto, issue, feedback ou encontrou alguma ferramenta valiosa, sinta-se à vontade para abrir uma issue ou me enviar um DM via @r3curs1v3_pr0xy

Se você gosta do Vajra e quer apoiar

Baixar ferramenta