Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Vajra — Vajra é uma ferramenta baseada em UI com múltiplas técnicas para atacar e enumerar no ambiente Azure e AWS do alvo. Possui uma interface de usuário web intuitiva construída com o módulo Python Flask para uma melhor experiência do usuário. O foco principal desta ferramenta é ter diferentes técnicas de ataque em um só lugar com interfaces web UI. | Kitploit
Ferramentas/GitHubGitHub/trouble-1/vajra
Ferramentas de PhishingAtaques de SenhaColeta de InformaçõesTestes de PenetraçãoSegurança na NuvemConfiguração IncorretaRed Teaming
GitHubtrouble-1/vajra

Vajra

Ver Repositório
41062há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Vajra é uma ferramenta baseada em UI com múltiplas técnicas para atacar e enumerar no ambiente Azure e AWS do alvo. Possui uma interface de usuário web intuitiva construída com o módulo Python Flask para uma melhor experiência do usuário. O foco principal desta ferramenta é ter diferentes técnicas de ataque em um só lugar com interfaces web UI.

Compartilhar

Vajra - Sua Arma para a Nuvem


Sobre o Vajra

Vajra é uma ferramenta baseada em interface gráfica que utiliza múltiplas técnicas para atacar e enumerar ambientes Azure alvo.

O termo Vajra se refere à arma do Deus Indra na mitologia indiana (Deus do Trovão e das Tempestades). Sua conexão com a nuvem torna o nome perfeito para a ferramenta.

Atualmente, o Vajra oferece suporte aos ambientes de nuvem Azure e AWS, com planos de adicionar suporte ao Google Cloud Platform e alguns recursos de OSINT no futuro.

Os seguintes recursos estão disponíveis no momento:

  • Azure
    • Ataque
      1. Phishing baseado em OAuth (Ataque de Concessão de Consentimento Ilícito)
        • Exfiltrar Dados
        • Enumerar Ambiente
        • Implantar Backdoors
        • Enviar e-mails/Criar Regras
      2. Password Spray
      3. Força Bruta de Senhas
    • Enumeração
      1. Usuários
      2. Subdomínio
      3. Azure AD
      4. Serviços do Azure
    • Serviço Específico
      1. Contas de Armazenamento
  • AWS
    • Ataque (Em andamento)
      1. Em desenvolvimento
    • Enumeração
      1. Enumeração IAM
      2. Scanner S3
      3. Em desenvolvimento
    • Configuração Incorreta

Observação: Esta ferramenta foi testada em um ambiente que possuía cerca de 300 mil entidades, como usuários, grupos, aplicativos empresariais, etc.



Ela conta com uma interface web intuitiva construída com o módulo Python Flask para uma melhor experiência do usuário.

Sobre o Autor

Raunak Parmar é um profissional de segurança da informação cujas áreas de interesse incluem teste de penetração web, segurança Azure/AWS, revisão de código-fonte, scripting e desenvolvimento. Ele possui mais de 3 anos de experiência em segurança da informação. Raunak possui a certificação OSWE e gosta de pesquisar novas metodologias de ataque e criar ferramentas de código aberto que possam ser utilizadas durante avaliações de segurança em nuvem. Ele trabalhou extensivamente com Azure e AWS.

Ele é o autor do Vajra, uma ferramenta ofensiva de segurança em nuvem, e palestrou em várias conferências como NullCon, Defcon, Blackhat e encontros locais.

readme-stats

Links de Redes Sociais

  • Twitter: https://twitter.com/trouble1_raunak
  • YouTube: https://www.youtube.com/channel/UCkJ_sEF8iUDXPCI3UL0DAcg
  • Linkedin: https://www.linkedin.com/in/trouble1raunak/
  • GitHub: https://github.com/TROUBLE-1/

Instalação

Manual

Execute o seguinte comando para instalar todos os módulos.

root@kitploit:~
pip install -r requirements.txt

Após a instalação, execute o seguinte para iniciar a aplicação.

root@kitploit:~
python app.py

Como Usar o Vajra?

Um guia de uso detalhado está disponível na seção Documentação da Wiki.

Bugs e Solicitações de Funcionalidades

Por favor, abra uma issue se encontrar um bug ou tiver uma solicitação de funcionalidade.

Contribuindo

Se você quiser contribuir para o projeto e torná-lo melhor, sua ajuda é muito bem-vinda.

Baixar ferramenta