
Vajra — это инструмент с UI, который предлагает множество методов для атаки и перебора в среде Azure и AWS. Он отличается интуитивно понятным веб-интерфейсом, созданным с помощью модуля Python Flask для улучшения пользовательского опыта. Основное внимание этого инструмента сосредоточено на предоставлении различных методов атаки в одном месте с веб-интерфейсами.
Vajra — это инструмент с графическим интерфейсом, использующий различные методы для атаки и перечисления в целевой среде Azure.
Термин Ваджра относится к оружию бога Индры в индийской мифологии (бог грома и бурь). Его связь с облаком делает это название идеальным для инструмента.
В настоящее время Vajra поддерживает облачные среды Azure и AWS, с планами добавить поддержку Google Cloud Platform и некоторых OSINT в будущем.
В настоящее время доступны следующие функции:
Примечание: Этот инструмент был протестирован в среде, содержащей около 300 тыс. субъектов, таких как пользователи, группы, корпоративные приложения и т.д.
Он имеет интуитивно понятный веб-интерфейс, построенный с использованием модуля Python Flask для улучшения пользовательского опыта.
Раунак Пармар (Raunak Parmar) — специалист по информационной безопасности, чьи интересы включают тестирование на проникновение веб-приложений, безопасность Azure/AWS, анализ исходного кода, написание скриптов и разработку. Он имеет более 3 лет опыта в сфере информационной безопасности. Раунак имеет сертификат OSWE и любит исследовать новые методологии атак и создавать инструменты с открытым исходным кодом, которые можно использовать при оценке безопасности облачных сред. Он много работал с Azure и AWS.
Он является автором Vajra — инструмента для атак на облачную безопасность — и выступал на многих конференциях, таких как NullCon, Defcon, Blackhat и локальных митапах.
Выполните следующую команду для установки всех модулей.
pip install -r requirements.txt
После установки выполните следующую команду для запуска приложения.
python app.py
Подробное руководство по использованию доступно в разделе Документация вики.
Пожалуйста, создайте issue, если вы обнаружили ошибку или хотите запросить новую функцию.
Если вы хотите внести свой вклад в проект и сделать его лучше, ваша помощь приветствуется.