Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/tkmru/lazycsrf
Génération de PayloadsAnalyse des VulnérabilitésExploitation d'Applications WebSécurité WebTests d'IntrusionArchived
GitHubtkmru/lazycsrf

lazyCSRF

Un générateur de PoC CSRF plus utile sur Burp Suite

Voir le dépôt
92153il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

LazyCSRF

GitHub release License: MIT

LazyCSRF est un générateur de PoC CSRF plus utile qui fonctionne sur Burp Suite.

Plus de maintenance🙇

Quand j'ai commencé à développer lazyCSRF, j'ai cru à tort que le générateur de PoC CSRF intégré à Burp Professional ne pouvait pas générer de PoC utilisant XHR et ne supportait pas les requêtes PUT, etc. Je suis toujours insatisfait du générateur de PoC CSRF intégré à Burp, mais je pense qu'il est suffisant pour les besoins actuels. Je vais terminer la maintenance maintenant car j'ai d'autres thèmes attractifs. Je ferai à nouveau de la maintenance quand j'aurai un peu de temps libre.


Motivation

Burp Suite est un proxy HTTP d'interception, et c'est l'outil de facto pour effectuer des tests de sécurité d'applications web. La fonctionnalité de Burp Suite que je préfère est Generate CSRF PoC. Cependant, la fonction permettant de déterminer automatiquement le contenu de la requête est cassée, et elle essaiera de générer un PoC en utilisant form même pour des PoC qui ne peuvent pas être représentés par , comme les cas utilisant JSON pour les paramètres ou les requêtes PUT. De plus, les caractères multi-octets qui peuvent être affichés dans Burp Suite lui-même sont souvent déformés dans le PoC CSRF généré. Ce sont les motivations qui ont conduit à la création de LazyCSRF.

Télécharger l’outil
form

Fonctionnalités

  • Basculer automatiquement vers un PoC utilisant XMLHttpRequest
    • Dans le cas où le paramètre est JSON
    • Dans le cas où la requête est PUT/PATCH/DELETE
  • Prise en charge de l'affichage des caractères multi-octets (comme le japonais)
  • Génération de PoC CSRF avec Burp Suite Community Edition (bien sûr, cela fonctionne aussi en version Professional)

Différence d'affichage des caractères multi-octets

L'image suivante montre la différence d'affichage des caractères multi-octets entre le générateur de PoC CSRF de Burp et LazyCSRF. LazyCSRF peut générer un PoC CSRF sans déformer les caractères multi-octets. Cela n'est valable que si les caractères ne sont pas déformés dans Burp Suite.

affichage-japonais

Installation

Téléchargez le JAR depuis GitHub Releases. Dans Burp Suite, allez dans l'onglet Extensions dans l'onglet Extender, et ajoutez une nouvelle extension. Sélectionnez le type d'extension Java, et spécifiez l'emplacement du JAR.

Utilisation

Vous pouvez générer un PoC CSRF en sélectionnant Extensions->LazyCSRF->Generate CSRF PoC By LazyCSRF dans le menu qui s'ouvre en cliquant avec le bouton droit sur Burp Suite.

menu

Comment construire

intellij

Si vous utilisez IntelliJ IDEA, vous pouvez le construire en suivant Build -> Build Artifacts -> LazyCSRF:jar -> Build.

Ligne de commande

Vous pouvez le construire avec Maven.

root@kitploit:~
$ mvn install

LICENCE

Licence MIT

Copyright (C) 2021 tkmru