
Herramienta de fuerza bruta de inicio de sesión CSRF diseñada específicamente para operaciones de red team, con actualización dinámica de tokens CSRF, concurrencia multihilo y funciones de reanudación de sesión, que admite operaciones de alta concurrencia y mecanismos inteligentes de reintento.
Herramienta de fuerza bruta de inicio de sesión CSRF - V 0.5.0 Dev
(Se recomienda usar preferentemente csrfbrute.py, la versión estable simplificada)
python3 csrfbrute.py --form-url http://target.com/login \
--submit-url http://target.com/login \
--csrf _token \
--fail-string "Invalid credentials" \
--users users.txt \
--passwords passwords.txt \
--threads 10
Esta herramienta está destinada únicamente a pruebas de seguridad y pruebas de penetración autorizadas. El usuario debe asegurarse de utilizarla dentro del alcance de la autorización legal. El autor no asume ninguna responsabilidad legal.
Versión: 0.5.0 | Autor: RedteamNotes