
Outil de brute-force de connexion CSRF conçu spécifiquement pour les opérations de red team, doté d'un rafraîchissement dynamique des jetons CSRF, d'un multithreading concurrent et d'une reprise de session, prenant en charge les opérations à haute concurrence et un mécanisme de nouvelle tentative intelligent.
Outil de brute force de connexion CSRF - V 0.5.0 Dev
(Il est recommandé de privilégier la version stable simplifiée csrfbrute.py)
python3 csrfbrute.py --form-url http://target.com/login \
--submit-url http://target.com/login \
--csrf _token \
--fail-string "Invalid credentials" \
--users users.txt \
--passwords passwords.txt \
--threads 10
Cet outil est destiné uniquement aux tests de sécurité et aux tests d'intrusion autorisés. L'utilisateur doit s'assurer de l'utiliser dans le cadre d'une autorisation légale. L'auteur décline toute responsabilité légale.
Version : 0.5.0 | Auteur : RedteamNotes