Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
vajra — Vajra — это высоконастраиваемый автоматизированный фреймворк для взлома веб-приложений на основе целей и областей (scope), предназначенный для автоматизации рутинных задач разведки и однотипных сканирований множества целей в ходе тестирования веб-приложений на проникновение. | Kitploit
Инструменты/GitHubGitHub/r3curs1v3-pr0xy/vajra
Фреймворки для пентестаРазведкаСканеры уязвимостейСканирование портовПеречисление DNS и поддоменовСбор информацииВеб-безопасностьФаззингОбнаружение СекретовПеречисление ПоддоменовКраулерArchived
7031594 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHubr3curs1v3-pr0xy/vajra

vajra

Vajra — это высоконастраиваемый автоматизированный фреймворк для взлома веб-приложений на основе целей и областей (scope), предназначенный для автоматизации рутинных задач разведки и однотипных сканирований множества целей в ходе тестирования веб-приложений на проникновение.

Репозиторий

             logo
                           Stars NPM Version License: GPL v3 contribution PyPi Python Versions Demo Youtube
                                                   Автоматизированный фреймворк для взлома веб-приложений

Содержание

  • О Vajra
    • Что такое Vajra
    • Ключевые особенности
    • Что делает Vajra
  • Установка
  • Запуск с docker-compose
  • Инструменты, используемые Vajra
  • Вклад в проект
  • Лицензия
  • Планы на будущее / В разработке
  • Авторы
  • Отказ от ответственности
  • FAQ

Подробную информацию о Vajra можно найти по адресу

https://hackwithproxy.medium.com/introducing-vajra-an-advanced-web-hacking-framework-bd8307a01aa8

О Vajra

logo

Vajra — это автоматизированный фреймворк для взлома веб-приложений, предназначенный для автоматизации скучных задач разведки и однотипных сканирований нескольких целей во время пентеста веб-приложений. Vajra имеет высоконастраиваемую функцию сканирования на основе области видимости цели. Вместо запуска всех сканирований на цель, выполняются только выбранные вами, что минимизирует ненужный трафик и сохраняет результаты в одном месте — CouchDB.

Vajra использует самые распространённые инструменты с открытым исходным кодом, которые каждый баг-хантер запускает при тестировании цели. Всё делается через веб-браузер с очень простым интерфейсом, что делает этот фреймворк абсолютно дружелюбным для новичков.

Анализ данных результатов сканирования очень важен в Bug Bounty. Вероятность что-то упустить меньше, если вы можете правильно визуализировать данные, и Vajra делает это с помощью множества фильтров.

Я создал этот проект для личного использования (около 6 месяцев назад), но, оценив его полезность, решил сделать его открытым, чтобы он мог сэкономить ваше время и получить улучшения от сообщества.

На данный момент я добавил только 27 уникальных функций для баг-хантинга, но в ближайшее время будет добавлено больше.


Демонстрация

Видео демонстрация

Ключевые особенности

  • Высокоточное сканирование по цели
  • Запуск нескольких сканирований параллельно
  • Высокая настраиваемость сканирования в соответствии с требованиями пользователя
  • Веб-интерфейс, абсолютно дружелюбный для новичков
  • Быстрота (так как асинхронно)
  • Экспорт результатов в CSV или прямое копирование в буфер обмена
  • Уведомления в Telegram

Что делает Vajra

  • Сканирование поддоменов с IP, кодом состояния и заголовком.
  • Сканирование перехвата поддоменов
  • Сканирование портов
  • Обнаружение конечных точек
  • Обнаружение конечных точек с параметрами
  • Круглосуточный мониторинг поддоменов
  • Круглосуточный мониторинг JavaScript
  • Сканирование шаблонов с помощью Nuclei
  • Фаззинг конечных точек для поиска скрытых конечных точек или критических файлов (например, .env)
  • Извлечение JavaScript
  • Фаззинг с пользовательским сгенерированным списком слов
  • Извлечение секретов (например, ключи API, скрытые конечные точки JavaScript)
  • Проверка битых ссылок
  • Фильтрация конечных точек по расширениям
  • Хеш фавикона

Все сканирования

Сканирования

Результат сканирования

Результат сканирования

Найденные поддомены

Поддомены

Мониторинг поддоменов

Мониторинг поддоменов

Установка

Все инструкции по установке доступны на странице wiki. Документацию wiki можно найти здесь:

https://github.com/r3curs1v3-pr0xy/vajra/wiki/Installation

Запуск с docker-compose

  1. git clone --recursive https://github.com/r3curs1v3-pr0xy/vajra.git
  2. Внесите изменения в файлы (добавьте токены API и т.д.) [Этот шаг можно пропустить]
  3. Выполните docker-compose up.

Если вы хотите внести изменения позже, обновите файлы и снова выполните docker-compose build и docker-compose up.

Подробные инструкции — по этой ссылке

Инструменты, используемые Vajra

Все инструменты, используемые Vajra, перечислены здесь: Ссылка

Вклад в проект

Спасибо, что подумываете внести свой ценный вклад в Vajra! Начните с ознакомления с приведёнными ниже пунктами

  • Исправление любых проблем/ошибок
  • Решение открытых проблем
  • Очистка кода
  • Добавление любых новых функций
  • Работа над Планами на будущее / В разработке
  • Поддержка проекта спонсорством/пожертвованиями

Финансовые спонсоры:

Deviner ABHISAR PANDEY

Участники кода:

Anas Jamal

Если у вас есть новая идея по этому проекту, вопрос, отзыв или вы нашли ценный инструмент, не стесняйтесь открыть issue или просто написать мне в личку через @r3curs1v3_pr0xy

Если вам нравится Vajra и вы хотите поддержать проект

cofee

Paypal: https://www.paypal.me/r3curs1v3pr0xy

Bitcoin: 3EB5AsRrzSjMXnPDwSuxnyW1cc2APSHEWr

10% всех пожертвований пойдёт в Animal Aid Unlimited.

Лицензия

Распространяется под лицензией GNU GPL v3. Подробнее см. в LICENSE.

Планы на будущее / В разработке

  • Добавить возможность загрузки списка слов для брутфорса
  • Добавить уведомления в Slack/Discord
  • Улучшить интерфейс результатов
  • Добавить консоль сервера через веб-интерфейс
  • Запланировать сканирование
  • Ведение заметок в веб-интерфейсе

Авторы

Пожалуйста, ознакомьтесь с CREDITS.md. Спасибо @maniac_en за помощь с контролем версий и управлением репозиторием.

Отказ от ответственности

Большинство этих инструментов разработаны авторами, перечисленными в CREDITS.md. Я лишь собрал все части вместе, добавив немного магии.

Этот инструмент предназначен только для образовательных целей. Вы несёте ответственность за свои действия. Если вы что-то сломаете или нарушите закон при использовании этого программного обеспечения, это ваша вина и только ваша.

FAQ

  • Какова точность этого фреймворка?

=> Vajra использует только инструменты и скрипты с открытым исходным кодом, поэтому его точность зависит от этих инструментов.

  • Какова масштабируемость этого фреймворка?

=> Это зависит от ресурсов, которые вы предоставляете для его работы.

  • Даёт ли он мгновенный результат?

-=> Хотя Vajra использует асинхронные методы, всё же требуется некоторое время для завершения всех сканирований. Вы можете просматривать текущие сканирования через вкладку «Выполняемые сканирования».

Скачать инструмент
  • Поисковые запросы GitHub (Github Dorks)
  • Сканирование CORS
  • Сканирование CRLF
  • Обход 403
  • Поиск скрытых параметров
  • Google Hacking
  • Поисковые запросы Shodan
  • Извлечение скрытых конечных точек из JavaScript
  • Создание пользовательского списка слов на основе цели
  • Сканирование уязвимостей
  • Сканирование CVE
  • CouchDB для хранения всех результатов сканирования