
Vajra é uma ferramenta baseada em UI com múltiplas técnicas para atacar e enumerar no ambiente Azure e AWS do alvo. Possui uma interface de usuário web intuitiva construída com o módulo Python Flask para uma melhor experiência do usuário. O foco principal desta ferramenta é ter diferentes técnicas de ataque em um só lugar com interfaces web UI.
Vajra é uma ferramenta baseada em interface gráfica que utiliza múltiplas técnicas para atacar e enumerar ambientes Azure alvo.
O termo Vajra se refere à arma do Deus Indra na mitologia indiana (Deus do Trovão e das Tempestades). Sua conexão com a nuvem torna o nome perfeito para a ferramenta.
Atualmente, o Vajra oferece suporte aos ambientes de nuvem Azure e AWS, com planos de adicionar suporte ao Google Cloud Platform e alguns recursos de OSINT no futuro.
Os seguintes recursos estão disponíveis no momento:
Observação: Esta ferramenta foi testada em um ambiente que possuía cerca de 300 mil entidades, como usuários, grupos, aplicativos empresariais, etc.
Ela conta com uma interface web intuitiva construída com o módulo Python Flask para uma melhor experiência do usuário.
Raunak Parmar é um profissional de segurança da informação cujas áreas de interesse incluem teste de penetração web, segurança Azure/AWS, revisão de código-fonte, scripting e desenvolvimento. Ele possui mais de 3 anos de experiência em segurança da informação. Raunak possui a certificação OSWE e gosta de pesquisar novas metodologias de ataque e criar ferramentas de código aberto que possam ser utilizadas durante avaliações de segurança em nuvem. Ele trabalhou extensivamente com Azure e AWS.
Ele é o autor do Vajra, uma ferramenta ofensiva de segurança em nuvem, e palestrou em várias conferências como NullCon, Defcon, Blackhat e encontros locais.
Execute o seguinte comando para instalar todos os módulos.
pip install -r requirements.txt
Após a instalação, execute o seguinte para iniciar a aplicação.
python app.py
Um guia de uso detalhado está disponível na seção Documentação da Wiki.
Por favor, abra uma issue se encontrar um bug ou tiver uma solicitação de funcionalidade.
Se você quiser contribuir para o projeto e torná-lo melhor, sua ajuda é muito bem-vinda.