Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
vajra — Vajra — это высоконастраиваемый автоматизированный фреймворк для взлома веб-приложений на основе целей и областей (scope), предназначенный для автоматизации рутинных задач разведки и однотипных сканирований множества целей в ходе тестирования веб-приложений на проникновение. | Kitploit
Инструменты/GitHubGitHub/r3curs1v3-pr0xy/vajra
Фреймворки для пентестаРазведкаСканеры уязвимостейСканирование портовПеречисление DNS и поддоменовСбор информацииВеб-безопасностьФаззингОбнаружение СекретовПеречисление ПоддоменовКраулерArchived
703159294 лет назадПроверено Kitploit
GitHubr3curs1v3-pr0xy/vajra

vajra

Vajra — это высоконастраиваемый автоматизированный фреймворк для взлома веб-приложений на основе целей и областей (scope), предназначенный для автоматизации рутинных задач разведки и однотипных сканирований множества целей в ходе тестирования веб-приложений на проникновение.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

             logo
                           Stars NPM Version License: GPL v3 contribution PyPi Python Versions Demo Youtube
                                                   Автоматизированный фреймворк для взлома веб-приложений

Содержание

  • О Vajra
    • Что такое Vajra
    • Ключевые особенности
    • Что делает Vajra
  • Установка
  • Запуск с docker-compose
  • Инструменты, используемые Vajra
  • Вклад в проект
  • Лицензия
  • Планы на будущее / В разработке
  • Авторы
  • Отказ от ответственности
  • FAQ

Подробную информацию о Vajra можно найти по адресу

https://hackwithproxy.medium.com/introducing-vajra-an-advanced-web-hacking-framework-bd8307a01aa8

О Vajra

logo

Vajra — это автоматизированный фреймворк для взлома веб-приложений, предназначенный для автоматизации скучных задач разведки и однотипных сканирований нескольких целей во время пентеста веб-приложений. Vajra имеет высоконастраиваемую функцию сканирования на основе области видимости цели. Вместо запуска всех сканирований на цель, выполняются только выбранные вами, что минимизирует ненужный трафик и сохраняет результаты в одном месте — CouchDB.

Vajra использует самые распространённые инструменты с открытым исходным кодом, которые каждый баг-хантер запускает при тестировании цели. Всё делается через веб-браузер с очень простым интерфейсом, что делает этот фреймворк абсолютно дружелюбным для новичков.

Анализ данных результатов сканирования очень важен в Bug Bounty. Вероятность что-то упустить меньше, если вы можете правильно визуализировать данные, и Vajra делает это с помощью множества фильтров.

Я создал этот проект для личного использования (около 6 месяцев назад), но, оценив его полезность, решил сделать его открытым, чтобы он мог сэкономить ваше время и получить улучшения от сообщества.

На данный момент я добавил только 27 уникальных функций для баг-хантинга, но в ближайшее время будет добавлено больше.


Демонстрация

Видео демонстрация

Ключевые особенности

  • Высокоточное сканирование по цели
  • Запуск нескольких сканирований параллельно
  • Высокая настраиваемость сканирования в соответствии с требованиями пользователя
  • Веб-интерфейс, абсолютно дружелюбный для новичков
  • Быстрота (так как асинхронно)
  • Экспорт результатов в CSV или прямое копирование в буфер обмена
  • Уведомления в Telegram

Что делает Vajra

  • Сканирование поддоменов с IP, кодом состояния и заголовком.
  • Сканирование перехвата поддоменов
  • Сканирование портов
  • Обнаружение конечных точек
  • Обнаружение конечных точек с параметрами
  • Круглосуточный мониторинг поддоменов
  • Круглосуточный мониторинг JavaScript
  • Сканирование шаблонов с помощью Nuclei
  • Фаззинг конечных точек для поиска скрытых конечных точек или критических файлов (например, .env)
  • Извлечение JavaScript
  • Фаззинг с пользовательским сгенерированным списком слов
  • Извлечение секретов (например, ключи API, скрытые конечные точки JavaScript)
  • Проверка битых ссылок
  • Фильтрация конечных точек по расширениям
  • Хеш фавикона
  • Поисковые запросы GitHub (Github Dorks)
  • Сканирование CORS
  • Сканирование CRLF
  • Обход 403
  • Поиск скрытых параметров
  • Google Hacking
  • Поисковые запросы Shodan
  • Извлечение скрытых конечных точек из JavaScript
  • Создание пользовательского списка слов на основе цели
  • Сканирование уязвимостей
  • Сканирование CVE
  • CouchDB для хранения всех результатов сканирования

Все сканирования

Сканирования

Результат сканирования

Результат сканирования

Найденные поддомены

Поддомены

Мониторинг поддоменов

Мониторинг поддоменов

Установка

Все инструкции по установке доступны на странице wiki. Документацию wiki можно найти здесь:

https://github.com/r3curs1v3-pr0xy/vajra/wiki/Installation

Запуск с docker-compose

  1. git clone --recursive https://github.com/r3curs1v3-pr0xy/vajra.git
  2. Внесите изменения в файлы (добавьте токены API и т.д.) [Этот шаг можно пропустить]
  3. Выполните docker-compose up.

Если вы хотите внести изменения позже, обновите файлы и снова выполните docker-compose build и docker-compose up.

Подробные инструкции — по этой ссылке

Инструменты, используемые Vajra

Все инструменты, используемые Vajra, перечислены здесь: Ссылка

Вклад в проект

Спасибо, что подумываете внести свой ценный вклад в Vajra! Начните с ознакомления с приведёнными ниже пунктами

  • Исправление любых проблем/ошибок
  • Решение открытых проблем
  • Очистка кода
  • Добавление любых новых функций
  • Работа над Планами на будущее / В разработке
  • Поддержка проекта спонсорством/пожертвованиями

Финансовые спонсоры:

Deviner ABHISAR PANDEY

Участники кода:

Anas Jamal

Если у вас есть новая идея по этому проекту, вопрос, отзыв или вы нашли ценный инструмент, не стесняйтесь открыть issue или просто написать мне в личку через @r3curs1v3_pr0xy

Если вам нравится Vajra и вы хотите поддержать проект

Скачать инструмент