Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Vajra — Vajra 是一款基于 UI 的工具,集成了多种针对目标 Azure 和 AWS 环境进行攻击和枚举的技术。它采用基于 Python Flask 模块构建的直观 Web 用户界面,以提供更好的用户体验。该工具的主要目标是将不同的攻击技术集中在一个 Web UI 界面下。 | Kitploit
工具/GitHubGitHub/trouble-1/vajra
钓鱼工具密码攻击信息收集渗透测试云安全错误配置红队
GitHubtrouble-1/vajra

Vajra

Vajra 是一款基于 UI 的工具,集成了多种针对目标 Azure 和 AWS 环境进行攻击和枚举的技术。它采用基于 Python Flask 模块构建的直观 Web 用户界面,以提供更好的用户体验。该工具的主要目标是将不同的攻击技术集中在一个 Web UI 界面下。

查看仓库
410621年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Vajra - 你的云武器


关于 Vajra

Vajra 是一个基于 UI 的工具,采用多种技术攻击和枚举目标 Azure 环境。

术语 Vajra 指的是印度神话中因陀罗(雷神与风暴之神)的武器。它与云的关联使其成为该工具的完美名称。

Vajra 目前支持 Azure 和 AWS 云环境,并计划在未来添加对 Google Cloud Platform 以及某些 OSINT 的支持。

目前可用的功能如下:

  • Azure
    • 攻击
      1. 基于 OAuth 的钓鱼(非法同意授权攻击)
        • 窃取数据
        • 枚举环境
        • 部署后门
        • 发送邮件/创建规则
      2. 密码喷洒
      3. 密码暴力破解
    • 枚举
      1. 用户
      2. 子域名
      3. Azure AD
      4. Azure 服务
    • 特定服务
      1. 存储账户
  • AWS
    • 攻击(开发中)
      1. 正在开发
    • 枚举
      1. IAM 枚举
      2. S3 扫描器
      3. 正在开发
    • 错误配置

注意: 该工具已在包含约 30 万主体(如用户、组、企业应用程序等)的环境中测试过。



它拥有基于 Python Flask 模块构建的直观 Web 用户界面,以提供更好的用户体验。

关于作者

Raunak Parmar 是一名信息安全专业人士,其兴趣领域包括 Web 渗透测试、Azure/AWS 安全、源代码审查、脚本编写和开发。他拥有 3 年以上的信息安全经验。Raunak 持有 OSWE 认证,喜欢研究新的攻击方法并创建可在云安全评估中使用的开源工具。他在 Azure 和 AWS 方面有丰富的经验。

他是 Vajra(一款攻击性云安全工具)的作者,并曾在 NullCon、Defcon、Blackhat 以及本地 meetup 等多个会议上发言。

readme-stats

社交媒体链接

  • Twitter: https://twitter.com/trouble1_raunak
  • YouTube: https://www.youtube.com/channel/UCkJ_sEF8iUDXPCI3UL0DAcg
  • Linkedin: https://www.linkedin.com/in/trouble1raunak/
  • GitHub: https://github.com/TROUBLE-1/

安装

手动安装

运行以下命令安装所有模块。

root@kitploit:~
pip install -r requirements.txt

安装完成后,运行以下命令启动应用程序。

root@kitploit:~
python app.py

如何使用 Vajra?

详细的使用指南可在 Wiki 的文档部分找到。

错误与功能请求

如果您遇到错误或有功能请求,请提交 issue。

贡献

如果您想为项目做出贡献并使其变得更好,非常欢迎您的帮助。

下载工具