Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Vajra — Vajra — это инструмент с UI, который предлагает множество методов для атаки и перебора в среде Azure и AWS. Он отличается интуитивно понятным веб-интерфейсом, созданным с помощью модуля Python Flask для улучшения пользовательского опыта. Основное внимание этого инструмента сосредоточено на предоставлении различных методов атаки в одном месте с веб-интерфейсами. | Kitploit
Инструменты/GitHubGitHub/trouble-1/vajra
Инструменты фишингаАтаки на ПаролиСбор информацииТестирование на ПроникновениеБезопасность облачных средНеправильная КонфигурацияRed Teaming
GitHubtrouble-1/vajra

Vajra

Репозиторий
410621 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Vajra — это инструмент с UI, который предлагает множество методов для атаки и перебора в среде Azure и AWS. Он отличается интуитивно понятным веб-интерфейсом, созданным с помощью модуля Python Flask для улучшения пользовательского опыта. Основное внимание этого инструмента сосредоточено на предоставлении различных методов атаки в одном месте с веб-интерфейсами.

Поделиться

Vajra - Ваше оружие для облака


О Vajra

Vajra — это инструмент с графическим интерфейсом, использующий различные методы для атаки и перечисления в целевой среде Azure.

Термин Ваджра относится к оружию бога Индры в индийской мифологии (бог грома и бурь). Его связь с облаком делает это название идеальным для инструмента.

В настоящее время Vajra поддерживает облачные среды Azure и AWS, с планами добавить поддержку Google Cloud Platform и некоторых OSINT в будущем.

В настоящее время доступны следующие функции:

  • Azure
    • Атака
      1. Фишинг на основе OAuth (атака нелегитимного предоставления согласия)
        • Экспорт данных
        • Перечисление среды
        • Развертывание бэкдоров
        • Отправка писем/Создание правил
      2. Перебор паролей (Password Spray)
      3. Атака полным перебором паролей (Brute Force)
    • Перечисление
      1. Пользователи
      2. Поддомены
      3. Azure AD
      4. Службы Azure
    • Конкретные службы
      1. Учетные записи хранения (Storage Accounts)
  • AWS
    • Атака (в разработке)
      1. В разработке
    • Перечисление
      1. Перечисление IAM
      2. S3 Сканер
      3. В разработке
    • Неправильная конфигурация

Примечание: Этот инструмент был протестирован в среде, содержащей около 300 тыс. субъектов, таких как пользователи, группы, корпоративные приложения и т.д.



Он имеет интуитивно понятный веб-интерфейс, построенный с использованием модуля Python Flask для улучшения пользовательского опыта.

Об авторе

Раунак Пармар (Raunak Parmar) — специалист по информационной безопасности, чьи интересы включают тестирование на проникновение веб-приложений, безопасность Azure/AWS, анализ исходного кода, написание скриптов и разработку. Он имеет более 3 лет опыта в сфере информационной безопасности. Раунак имеет сертификат OSWE и любит исследовать новые методологии атак и создавать инструменты с открытым исходным кодом, которые можно использовать при оценке безопасности облачных сред. Он много работал с Azure и AWS.

Он является автором Vajra — инструмента для атак на облачную безопасность — и выступал на многих конференциях, таких как NullCon, Defcon, Blackhat и локальных митапах.

readme-stats

Ссылки на социальные сети

  • Twitter: https://twitter.com/trouble1_raunak
  • YouTube: https://www.youtube.com/channel/UCkJ_sEF8iUDXPCI3UL0DAcg
  • Linkedin: https://www.linkedin.com/in/trouble1raunak/
  • GitHub: https://github.com/TROUBLE-1/

Установка

Вручную

Выполните следующую команду для установки всех модулей.

root@kitploit:~
pip install -r requirements.txt

После установки выполните следующую команду для запуска приложения.

root@kitploit:~
python app.py

Как использовать Vajra?

Подробное руководство по использованию доступно в разделе Документация вики.

Ошибки и запросы функций

Пожалуйста, создайте issue, если вы обнаружили ошибку или хотите запросить новую функцию.

Вклад в проект

Если вы хотите внести свой вклад в проект и сделать его лучше, ваша помощь приветствуется.

Скачать инструмент