Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
vajra — Vajra 是一个高度可定制的、基于目标与范围的自动化 Web 黑客框架,用于在 Web 应用渗透测试期间自动化枯燥的侦察任务以及对多个目标执行相同的扫描。 | Kitploit
工具/GitHubGitHub/r3curs1v3-pr0xy/vajra
渗透测试框架侦察漏洞扫描器端口扫描DNS和子域名枚举信息收集Web安全模糊测试秘密检测子域名枚举网络爬虫Archived
70315984年前Kitploit 审核通过
GitHub
r3curs1v3-pr0xy/vajra

vajra

Vajra 是一个高度可定制的、基于目标与范围的自动化 Web 黑客框架,用于在 Web 应用渗透测试期间自动化枯燥的侦察任务以及对多个目标执行相同的扫描。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

             logo
                           Stars NPM Version License: GPL v3 contribution PyPi Python Versions Demo Youtube
                                                   一个用于 Web 应用程序的自动化 Web 黑客框架

目录

  • 关于 Vajra
    • 什么是 Vajra
    • 主要特性
    • Vajra 的功能
  • 安装
  • 使用 docker-compose 运行
  • Vajra 使用的工具
  • 贡献
  • 许可证
  • 未来计划/开发中
  • 致谢
  • 免责声明
  • 常见问题
  • 关于 Vajra 的详细见解请访问

    https://hackwithproxy.medium.com/introducing-vajra-an-advanced-web-hacking-framework-bd8307a01aa8

    关于 Vajra

    logo

    Vajra 是一个自动化 Web 黑客框架,用于在 Web 应用程序渗透测试期间自动化繁琐的侦察任务和对多个目标的重复扫描。Vajra 具有高度可定制的目标范围扫描功能。它不会对目标运行所有扫描,而是只运行您选择的扫描,从而最大限度地减少不必要的流量,并将输出存储在 CouchDB 的一个位置。

    Vajra 使用了每个漏洞猎手在测试目标时最常用的开源工具。它通过一个非常简单的 UI 在 Web 浏览器中完成所有工作,使其成为绝对适合初学者的框架。

    在漏洞赏金中,分析扫描结果中的数据非常重要。只有以正确的方式可视化数据,才能减少遗漏任何东西的可能性,而 Vajra 通过大量过滤器实现了这一点。

    我最初是为个人使用而创建这个项目(大约 6 个月前),但考虑到它的实用性,我决定将其开源,以便它可以节省您的时间,并从社区中获得更多改进。

    目前,我只添加了 27 个独特的漏洞赏金功能,但未来会添加更多。


    演示

    演示视频

    主要特性

    • 高度针对目标的扫描
    • 并行运行多个扫描
    • 根据用户需求进行高度可定制的扫描
    • 绝对适合初学者的 Web UI
    • 快速(因为是异步的)
    • 将结果导出为 CSV 或直接复制到剪贴板
    • 电报通知

    Vajra 的功能

    • 子域名扫描(包含 IP、状态码和标题)
    • 子域名接管扫描
    • 端口扫描
    • 端点发现
    • 带参数的端点发现
    • 24/7 监控子域名
    • 24/7 监控 JavaScript
    • 使用 Nuclei 进行模板扫描
    • 模糊测试端点,以发现隐藏的端点或关键文件(例如 .env)
    • 提取 JavaScript
    • 使用自定义生成的字典进行模糊测试
    • 提取密钥(例如 API 密钥、隐藏的 JavaScript 端点)
    • 检查损坏的链接
    • 根据扩展名过滤端点
    • Favicon 哈希
    • GitHub 搜索语法
    • CORS 扫描
    • CRLF 扫描
    • 403 绕过器
    • 查找隐藏参数
    • Google 黑客
    • Shodan 搜索查询
    • 从 JavaScript 中提取隐藏端点
    • 创建基于目标的自定义字典
    • 漏洞扫描
    • CVE 扫描
    • 使用 CouchDB 存储所有扫描输出

    总扫描数

    扫描

    扫描结果

    结果

    发现的子域名

    子域名

    子域名监控

    子域名监控

    安装

    所有安装说明均可在 wiki 页面找到。请在此处查阅 wiki 文档:

    https://github.com/r3curs1v3-pr0xy/vajra/wiki/Installation

    使用 docker-compose 运行

    1. git clone --recursive https://github.com/r3curs1v3-pr0xy/vajra.git
    2. 修改文件(添加 API 令牌等)[可以跳过此步骤]
    3. 运行 docker-compose up。

    如果以后想进行修改,请更新文件,然后再次运行 docker-compose build 和 docker-compose up。

    有关详细说明,请参考此 URL

    Vajra 使用的工具

    Vajra 使用的所有工具均列于此:链接

    贡献

    感谢您考虑为 Vajra 做出宝贵贡献!请从以下几点开始

    • 修复任何问题/错误
    • 解决已打开的问题
    • 清理代码
    • 添加任何新功能
    • 处理 未来计划/开发中
    • 通过赞助/捐赠支持本项目

    财务贡献者:

    Deviner ABHISAR PANDEY

    代码贡献者:

    Anas Jamal

    如果您对这个项目有新的想法、问题、反馈,或发现了有价值的工具,请随时打开 issue 或通过 @r3curs1v3_pr0xy 私信我

    如果您喜欢 Vajra 并希望支持

    cofee

    Paypal: https://www.paypal.me/r3curs1v3pr0xy

    比特币: 3EB5AsRrzSjMXnPDwSuxnyW1cc2APSHEWr

    总捐赠的 10% 将捐给 Animal Aid Unilimited。

    许可证

    它基于 GNU GPL v3 许可证进行分发。有关更多信息,请参见 LICENSE。

    未来计划/开发中

    • 添加上传字典进行暴力破解的功能
    • 添加 Slack/Discord 通知
    • 改进结果 UI
    • 通过 Web 界面添加服务器控制台
    • 计划扫描
    • 在 Web UI 中做笔记

    致谢

    请参考 CREDITS.md。感谢 @maniac_en 在版本控制和仓库管理方面的帮助。

    免责声明

    这些工具中的大部分是由 CREDITS.md 中列出的工具作者开发的。我只是将所有部分组合在一起,并添加了一些额外的魔法。

    本工具仅供教育用途。您需对自己的行为负责。如果您在使用本软件时导致任何损坏或违反法律,那是您的责任,仅由您承担。

    常见问题

    • 这个框架的准确度如何?

    => Vajra 仅使用开源工具和脚本,因此其准确性取决于这些工具。

    • 这个框架的可扩展性如何?

    => 这取决于您为其运行提供的资源。

    • 它会立即给出结果吗?

    => 尽管 Vajra 使用异步方法,但完成所有扫描仍需一些时间。您可以通过“进行中的扫描”选项卡查看正在运行的扫描。

    下载工具