Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Bolt — Scanner CSRF | Kitploit
Outils/GitHubGitHub/s0md3v/bolt
Scanners de VulnérabilitésSécurité Web
GitHubs0md3v/bolt

Bolt

Scanner CSRF

Voir le dépôt
592127il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager


Bolt
Bolt

Un scanner CSRF idiot

demo

Important

Bolt est en phase bêta de développement, ce qui signifie qu'il peut y avoir des bugs. Toute utilisation en production de cet outil est déconseillée. Les pull requests et les issues sont les bienvenues. Je vous suggère également de mettre ce dépôt en observation si vous êtes intéressé.

Flux de travail

Exploration

Bolt explore le site web cible jusqu'à la profondeur spécifiée et stocke tous les formulaires HTML trouvés dans une base de données pour un traitement ultérieur.

Évaluation

Dans cette phase, Bolt identifie les jetons qui ne sont pas assez forts et les formulaires qui ne sont pas protégés.

Comparaison

Cette phase se concentre sur la détection des scénarios d'attaque par rejeu et vérifie donc si un jeton a été émis plus d'une fois. Il calcule également la distance de Levenshtein moyenne entre tous les jetons pour voir s'ils sont similaires. Les jetons sont également comparés à une base de données de plus de 250 motifs de hachage.

Observation

Dans cette phase, 100 requêtes simultanées sont effectuées vers une seule page web pour voir si les mêmes jetons sont générés pour les requêtes.

Test

Cette phase est dédiée aux tests actifs du mécanisme de protection CSRF. Cela inclut, sans s'y limiter, la vérification de l'existence de la protection pour les navigateurs mobiles, la soumission de requêtes avec un jeton auto-généré et le test de la vérification du jeton sur une certaine longueur.

Analyse

Diverses vérifications statistiques sont effectuées dans cette phase pour voir si le jeton est vraiment aléatoire. Les tests suivants sont effectués pendant cette phase

  • Monobit frequency test
  • Block frequency test
  • Runs test
  • Spectral test
  • Non-overlapping template matching test
  • Overlapping template matching test
  • Serial test
  • Cumultative sums test
  • Aproximate entropy test
  • Random excursions variant test
  • Linear complexity test
  • Longest runs test
  • Maurers universal statistic test
  • Random excursions test

Utilisation

Scanner un site web pour les CSRF avec Bolt est aussi simple que de faire

root@kitploit:~
python3 bolt.py -u https://github.com -l 2

où -u est utilisé pour fournir l'URL et -l pour spécifier la profondeur d'exploration.

Autres options et paramètres :

  • -t nombre de threads
  • --delay délai entre les requêtes
  • --timeout délai d'attente de la requête HTTP
  • --headers fournir des en-têtes HTTP

Crédits

Les expressions régulières pour détecter les hachages proviennent de hashID. Les tests d'entropie au niveau du bit proviennent de l'implémentation Python de highfestiva des tests statistiques.

Télécharger l’outil