
专为红队行动设计的CSRF登录暴力破解工具,具备动态CSRF Token刷新、多线程并发和会话恢复功能,支持高并发操作和智能重试机制。
CSRF登录暴力破解工具 - V 0.5.0 Dev
(建议优先使用 csrfbrute.py 稳定精简版)
python3 csrfbrute.py --form-url http://target.com/login \
--submit-url http://target.com/login \
--csrf _token \
--fail-string "Invalid credentials" \
--users users.txt \
--passwords passwords.txt \
--threads 10
本工具仅用于授权的安全测试和渗透测试。使用者需确保在合法授权范围内使用,作者不承担任何法律责任。
版本: 0.5.0 | 作者: RedteamNotes