Vajra 是一个基于 UI 的工具,采用多种技术攻击和枚举目标 Azure 环境。
术语 Vajra 指的是印度神话中因陀罗(雷神与风暴之神)的武器。它与云的关联使其成为该工具的完美名称。
Vajra 目前支持 Azure 和 AWS 云环境,并计划在未来添加对 Google Cloud Platform 以及某些 OSINT 的支持。
目前可用的功能如下:
注意: 该工具已在包含约 30 万主体(如用户、组、企业应用程序等)的环境中测试过。
它拥有基于 Python Flask 模块构建的直观 Web 用户界面,以提供更好的用户体验。
Raunak Parmar 是一名信息安全专业人士,其兴趣领域包括 Web 渗透测试、Azure/AWS 安全、源代码审查、脚本编写和开发。他拥有 3 年以上的信息安全经验。Raunak 持有 OSWE 认证,喜欢研究新的攻击方法并创建可在云安全评估中使用的开源工具。他在 Azure 和 AWS 方面有丰富的经验。
他是 Vajra(一款攻击性云安全工具)的作者,并曾在 NullCon、Defcon、Blackhat 以及本地 meetup 等多个会议上发言。
运行以下命令安装所有模块。
pip install -r requirements.txt
安装完成后,运行以下命令启动应用程序。
python app.py
详细的使用指南可在 Wiki 的文档部分找到。
如果您遇到错误或有功能请求,请提交 issue。
如果您想为项目做出贡献并使其变得更好,非常欢迎您的帮助。