Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CSRFBrute — Outil de brute-force de connexion CSRF conçu spécifiquement pour les opérations de red team, doté d'un rafraîchissement dynamique des jetons CSRF, d'un multithreading concurrent et d'une reprise de session, prenant en charge les opérations à haute concurrence et un mécanisme de nouvelle tentative intelligent. | Kitploit
Outils/GitHubGitHub/gmh5225/csrfbrute
Attaques de Mots de PasseSécurité WebTests d'IntrusionAuthentificationRed Teaming
GitHubgmh5225/csrfbrute

CSRFBrute

Voir le dépôt
18il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Outil de brute-force de connexion CSRF conçu spécifiquement pour les opérations de red team, doté d'un rafraîchissement dynamique des jetons CSRF, d'un multithreading concurrent et d'une reprise de session, prenant en charge les opérations à haute concurrence et un mécanisme de nouvelle tentative intelligent.

Site web
Partager

CSRFBrute

Outil de brute force de connexion CSRF - V 0.5.0 Dev

(Il est recommandé de privilégier la version stable simplifiée csrfbrute.py)

🚀 Fonctionnalités

  • Actualisation dynamique du jeton CSRF - Garantit la précision sur les cibles à haute sécurité
  • Gestion de session thread-safe - Prend en charge les opérations à haute concurrence, jusqu'à 100 threads
  • Mécanisme de nouvelle tentative intelligent - Stratégie de backoff exponentiel pour améliorer le taux de réussite
  • Fonction de reprise de session - Prend en charge la reprise après interruption et la restauration des cookies
  • Surveillance des performances - Statistiques en temps réel et optimisation de la mémoire
  • Audit de sécurité - Journalisation complète et traitement de désensibilisation

🛠️ Architecture technique

  • Langage : Python 3
  • Architecture : Conception orientée objet, structure modulaire
  • Concurrence : Pool de threads ThreadPoolExecutor
  • Configuration : Prise en charge des fichiers de configuration YAML
  • Analyse : Analyse HTML avec BeautifulSoup

📋 Cas d'utilisation

  • Évaluation de la sécurité des connexions aux applications Web
  • Vérification de conformité de sécurité des systèmes d'entreprise
  • Validation de l'efficacité des mécanismes de protection CSRF
  • Exercices d'équipe rouge et tests d'intrusion

⚡ Démarrage rapide

root@kitploit:~
python3 csrfbrute.py --form-url http://target.com/login \
                     --submit-url http://target.com/login \
                     --csrf _token \
                     --fail-string "Invalid credentials" \
                     --users users.txt \
                     --passwords passwords.txt \
                     --threads 10

🔒 Déclaration de sécurité

Cet outil est destiné uniquement aux tests de sécurité et aux tests d'intrusion autorisés. L'utilisateur doit s'assurer de l'utiliser dans le cadre d'une autorisation légale. L'auteur décline toute responsabilité légale.


Version : 0.5.0 | Auteur : RedteamNotes

Télécharger l’outil