Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
vajra — Vajra — это высоконастраиваемый автоматизированный фреймворк для взлома веб-приложений на основе целей и областей (scope), предназначенный для автоматизации рутинных задач разведки и однотипных сканирований множества целей в ходе тестирования веб-приложений на проникновение. | Kitploit
Инструменты/GitHubGitHub/r3curs1v3-pr0xy/vajra
Фреймворки для пентестаРазведкаСканеры уязвимостейСканирование портовПеречисление DNS и поддоменовСбор информацииВеб-безопасностьФаззингОбнаружение СекретовПеречисление ПоддоменовКраулерArchived
70315994 лет назадПроверено Kitploit
GitHubr3curs1v3-pr0xy/vajra

vajra

Vajra — это высоконастраиваемый автоматизированный фреймворк для взлома веб-приложений на основе целей и областей (scope), предназначенный для автоматизации рутинных задач разведки и однотипных сканирований множества целей в ходе тестирования веб-приложений на проникновение.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

             logo
                           Stars NPM Version License: GPL v3 contribution PyPi Python Versions Demo Youtube
                                                   Автоматизированный фреймворк для взлома веб-приложений

Содержание

  • О Vajra
    • Что такое Vajra
    • Ключевые особенности
    • Что делает Vajra
  • Установка
  • Запуск с docker-compose
  • Инструменты, используемые Vajra
  • Вклад в проект
  • Лицензия
  • Планы на будущее / В разработке
  • Авторы
  • Отказ от ответственности
  • FAQ
  • Подробную информацию о Vajra можно найти по адресу

    https://hackwithproxy.medium.com/introducing-vajra-an-advanced-web-hacking-framework-bd8307a01aa8

    О Vajra

    logo

    Vajra — это автоматизированный фреймворк для взлома веб-приложений, предназначенный для автоматизации скучных задач разведки и однотипных сканирований нескольких целей во время пентеста веб-приложений. Vajra имеет высоконастраиваемую функцию сканирования на основе области видимости цели. Вместо запуска всех сканирований на цель, выполняются только выбранные вами, что минимизирует ненужный трафик и сохраняет результаты в одном месте — CouchDB.

    Vajra использует самые распространённые инструменты с открытым исходным кодом, которые каждый баг-хантер запускает при тестировании цели. Всё делается через веб-браузер с очень простым интерфейсом, что делает этот фреймворк абсолютно дружелюбным для новичков.

    Анализ данных результатов сканирования очень важен в Bug Bounty. Вероятность что-то упустить меньше, если вы можете правильно визуализировать данные, и Vajra делает это с помощью множества фильтров.

    Я создал этот проект для личного использования (около 6 месяцев назад), но, оценив его полезность, решил сделать его открытым, чтобы он мог сэкономить ваше время и получить улучшения от сообщества.

    На данный момент я добавил только 27 уникальных функций для баг-хантинга, но в ближайшее время будет добавлено больше.


    Демонстрация

    Видео демонстрация

    Ключевые особенности

    • Высокоточное сканирование по цели
    • Запуск нескольких сканирований параллельно
    • Высокая настраиваемость сканирования в соответствии с требованиями пользователя
    • Веб-интерфейс, абсолютно дружелюбный для новичков
    • Быстрота (так как асинхронно)
    • Экспорт результатов в CSV или прямое копирование в буфер обмена
    • Уведомления в Telegram

    Что делает Vajra

    • Сканирование поддоменов с IP, кодом состояния и заголовком.
    • Сканирование перехвата поддоменов
    • Сканирование портов
    • Обнаружение конечных точек
    • Обнаружение конечных точек с параметрами
    • Круглосуточный мониторинг поддоменов
    • Круглосуточный мониторинг JavaScript
    • Сканирование шаблонов с помощью Nuclei
    • Фаззинг конечных точек для поиска скрытых конечных точек или критических файлов (например, .env)
    • Извлечение JavaScript
    • Фаззинг с пользовательским сгенерированным списком слов
    • Извлечение секретов (например, ключи API, скрытые конечные точки JavaScript)
    • Проверка битых ссылок
    • Фильтрация конечных точек по расширениям
    • Хеш фавикона
    • Поисковые запросы GitHub (Github Dorks)
    • Сканирование CORS
    • Сканирование CRLF
    • Обход 403
    • Поиск скрытых параметров
    • Google Hacking
    • Поисковые запросы Shodan
    • Извлечение скрытых конечных точек из JavaScript
    • Создание пользовательского списка слов на основе цели
    • Сканирование уязвимостей
    • Сканирование CVE
    • CouchDB для хранения всех результатов сканирования

    Все сканирования

    Сканирования

    Результат сканирования

    Результат сканирования

    Найденные поддомены

    Поддомены

    Мониторинг поддоменов

    Мониторинг поддоменов

    Установка

    Все инструкции по установке доступны на странице wiki. Документацию wiki можно найти здесь:

    https://github.com/r3curs1v3-pr0xy/vajra/wiki/Installation

    Запуск с docker-compose

    1. git clone --recursive https://github.com/r3curs1v3-pr0xy/vajra.git
    2. Внесите изменения в файлы (добавьте токены API и т.д.) [Этот шаг можно пропустить]
    3. Выполните docker-compose up.

    Если вы хотите внести изменения позже, обновите файлы и снова выполните docker-compose build и docker-compose up.

    Подробные инструкции — по этой ссылке

    Инструменты, используемые Vajra

    Все инструменты, используемые Vajra, перечислены здесь: Ссылка

    Вклад в проект

    Спасибо, что подумываете внести свой ценный вклад в Vajra! Начните с ознакомления с приведёнными ниже пунктами

    • Исправление любых проблем/ошибок
    • Решение открытых проблем
    • Очистка кода
    • Добавление любых новых функций
    • Работа над Планами на будущее / В разработке
    • Поддержка проекта спонсорством/пожертвованиями

    Финансовые спонсоры:

    Deviner ABHISAR PANDEY

    Участники кода:

    Anas Jamal

    Если у вас есть новая идея по этому проекту, вопрос, отзыв или вы нашли ценный инструмент, не стесняйтесь открыть issue или просто написать мне в личку через @r3curs1v3_pr0xy

    Если вам нравится Vajra и вы хотите поддержать проект

    cofee

    Paypal: https://www.paypal.me/r3curs1v3pr0xy

    Bitcoin: 3EB5AsRrzSjMXnPDwSuxnyW1cc2APSHEWr

    10% всех пожертвований пойдёт в Animal Aid Unlimited.

    Лицензия

    Распространяется под лицензией GNU GPL v3. Подробнее см. в LICENSE.

    Планы на будущее / В разработке

    • Добавить возможность загрузки списка слов для брутфорса
    • Добавить уведомления в Slack/Discord
    • Улучшить интерфейс результатов
    • Добавить консоль сервера через веб-интерфейс
    • Запланировать сканирование
    • Ведение заметок в веб-интерфейсе

    Авторы

    Пожалуйста, ознакомьтесь с CREDITS.md. Спасибо @maniac_en за помощь с контролем версий и управлением репозиторием.

    Отказ от ответственности

    Большинство этих инструментов разработаны авторами, перечисленными в CREDITS.md. Я лишь собрал все части вместе, добавив немного магии.

    Этот инструмент предназначен только для образовательных целей. Вы несёте ответственность за свои действия. Если вы что-то сломаете или нарушите закон при использовании этого программного обеспечения, это ваша вина и только ваша.

    FAQ

    • Какова точность этого фреймворка?

    => Vajra использует только инструменты и скрипты с открытым исходным кодом, поэтому его точность зависит от этих инструментов.

    • Какова масштабируемость этого фреймворка?

    => Это зависит от ресурсов, которые вы предоставляете для его работы.

    • Даёт ли он мгновенный результат?

    -=> Хотя Vajra использует асинхронные методы, всё же требуется некоторое время для завершения всех сканирований. Вы можете просматривать текущие сканирования через вкладку «Выполняемые сканирования».

    Скачать инструмент