
أداة اختراق تسجيل الدخول عبر CSRF مصممة خصيصًا لعمليات الفريق الأحمر، وتتميز بتحديث ديناميكي لرموز CSRF، وتنفيذ متعدد الخيوط، واستعادة الجلسات، مع دعم العمليات عالية التزامن وآلية إعادة محاولة ذكية.
أداة اختبار اختراق تسجيل الدخول عبر CSRF - الإصدار 0.5.0 Dev
(يُوصى باستخدام csrfbrute.py النسخة المستقرة المبسطة أولاً)
python3 csrfbrute.py --form-url http://target.com/login \
--submit-url http://target.com/login \
--csrf _token \
--fail-string "Invalid credentials" \
--users users.txt \
--passwords passwords.txt \
--threads 10
تُستخدم هذه الأداة فقط لاختبارات الأمان واختبارات الاختراق المصرح بها. يجب على المستخدم ضمان الاستخدام ضمن نطاق التفويض القانوني، ولا يتحمل المؤلف أي مسؤولية قانونية.
الإصدار: 0.5.0 | المؤلف: RedteamNotes