Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
lazyCSRF — مولد PoC CSRF أكثر فائدة على Burp Suite | Kitploit
أدوات/GitHubGitHub/tkmru/lazycsrf
توليد الحمولةتحليل الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويباختبار الاختراقArchived
GitHubtkmru/lazycsrf

lazyCSRF

مولد PoC CSRF أكثر فائدة على Burp Suite

عرض المستودع
9215منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

LazyCSRF

GitHub release License: MIT

لازيCSRF هو مولّد أكثر فائدة لـ CSRF PoC يعمل على Burp Suite.

لم يعد قيد الصيانة 🙇

عندما بدأت تطوير lazyCSRF، اعتقدت خطأً أن المولّد المدمج في Burp Professional لا يمكنه توليد PoC باستخدام XHR ولا يدعم طلبات PUT، إلخ. لا زلت غير راضٍ عن مولّد CSRF PoC المدمج في Burp، لكنني أعتقد أنه كافٍ للاحتياجات الآن. سأنهي الصيانة الآن لأن لدي مواضيع جذابة أخرى. سأقوم بالصيانة مرة أخرى عندما يكون لدي بعض الوقت الحر.


الدافع

Burp Suite هو بروكسي HTTP اعتراضي، وهو الأداة الفعلية لاختبار أمان تطبيقات الويب. الميزة التي أحبها أكثر في Burp Suite هي Generate CSRF PoC. ومع ذلك، فإن وظيفة التحديد التلقائي لمحتوى الطلب معطلة، وستحاول توليد PoC باستخدام form حتى في PoC التي لا يمكن تمثيلها بواسطة form، مثل الحالات التي تستخدم JSON للمعلمات أو طلبات PUT. بالإضافة إلى ذلك، فإن الأحرف متعددة البايت التي يمكن عرضها في Burp Suite نفسها غالبًا ما تكون مشوشة في PoC المولّد لـ CSRF. كانت هذه هي الدوافع لإنشاء LazyCSRF.

الميزات

  • التبديل التلقائي إلى PoC باستخدام XMLHttpRequest
    • في حالة أن المعلمة هي JSON
    • في حالة أن الطلب هو PUT/PATCH/DELETE
  • دعم عرض الأحرف متعددة البايت (مثل اليابانية)
  • توليد PoC لـ CSRF باستخدام Burp Suite Community Edition (بالطبع، يعمل أيضًا في Professional Edition)

الفرق في عرض الأحرف متعددة البايت

توضح الصورة التالية الفرق في عرض الأحرف متعددة البايت بين مولّد CSRF PoC الخاص بـ Burp و LazyCSRF. يمكن لـ LazyCSRF توليد PoC لـ CSRF دون تشويش الأحرف متعددة البايت. هذا فقط إذا لم تكن الأحرف مشوشة على Burp Suite.

display-japanese

التثبيت

قم بتنزيل JAR من GitHub Releases. في Burp Suite، انتقل إلى علامة التبويب Extensions في علامة التبويب Extender، وأضف إضافة جديدة. اختر نوع الإضافة Java، وحدد موقع JAR.

الاستخدام

يمكنك توليد CSRF PoC عن طريق تحديد Extensions->LazyCSRF->Generate CSRF PoC By LazyCSRF من القائمة التي تظهر عند النقر بزر الماوس الأيمن على Burp Suite.

menu

كيفية البناء

intellij

إذا كنت تستخدم IntelliJ IDEA، يمكنك بناؤه باتباع Build -> Build Artifacts -> LazyCSRF:jar -> Build.

سطر الأوامر

يمكنك بناؤه باستخدام maven.

root@kitploit:~
$ mvn install

الترخيص

رخصة MIT

Copyright (C) 2021 tkmru

تنزيل الأداة