Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
lazyCSRF — Burp Suite पर एक अधिक उपयोगी CSRF PoC जनरेटर | Kitploit
उपकरण/GitHubGitHub/tkmru/lazycsrf
पेलोड जनरेशनभेद्यता विश्लेषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगArchived
GitHubtkmru/lazycsrf

lazyCSRF

Burp Suite पर एक अधिक उपयोगी CSRF PoC जनरेटर

रिपॉजिटरी देखें
92154 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

LazyCSRF

GitHub release License: MIT

LazyCSRF एक अधिक उपयोगी CSRF PoC जनरेटर है जो Burp Suite पर चलता है।

अब रखरखाव नहीं🙇

जब मैंने lazyCSRF विकसित करना शुरू किया, तो मैं गलती से सोचता था कि Burp Professional में निर्मित CSRF PoC जनरेटर XHR का उपयोग करके PoC उत्पन्न नहीं कर सकता और PUT अनुरोधों आदि का समर्थन नहीं करता। मैं अब भी Burp के अंतर्निहित CSRF PoC जनरेटर से असंतुष्ट हूँ, लेकिन मुझे लगता है कि यह अब ज़रूरतों के लिए पर्याप्त है। मैं अब रखरखाव समाप्त करने जा रहा हूँ क्योंकि मेरे पास अन्य आकर्षक विषय हैं। जब मेरे पास कुछ खाली समय होगा तो मैं फिर से रखरखाव करूँगा।


प्रेरणा

Burp Suite एक इंटरसेप्टिंग HTTP प्रॉक्सी है, और यह वेब एप्लिकेशन सुरक्षा परीक्षण करने के लिए डी-फैक्टो टूल है। Burp Suite की वह विशेषता जो मुझे सबसे अधिक पसंद है, वह है Generate CSRF PoC। हालांकि, अनुरोध की सामग्री को स्वचालित रूप से निर्धारित करने का कार्य टूटा हुआ है, और यह PoC के लिए भी form का उपयोग करके PoC उत्पन्न करने का प्रयास करेगा, जो form द्वारा प्रस्तुत नहीं किए जा सकते हैं, जैसे कि पैरामीटर के लिए JSON या PUT अनुरोधों का उपयोग करने के मामले। इसके अलावा, Burp Suite में प्रदर्शित किए जा सकने वाले मल्टीबाइट वर्ण अक्सर उत्पन्न CSRF PoC में गार्बल हो जाते हैं। LazyCSRF बनाने के लिए ये प्रेरणाएँ थीं।

विशेषताएँ

  • XMLHttpRequest का उपयोग करके स्वचालित रूप से PoC पर स्विच करें
    • यदि पैरामीटर JSON है
    • यदि अनुरोध PUT/PATCH/DELETE है
  • मल्टीबाइट वर्ण (जैसे जापानी) प्रदर्शित करने का समर्थन
  • Burp Suite Community Edition के साथ CSRF PoC उत्पन्न करना (बेशक, यह Professional Edition में भी काम करता है)

मल्टीबाइट वर्णों के प्रदर्शन में अंतर

निम्नलिखित चित्र Burp के CSRF PoC जनरेटर और LazyCSRF के बीच मल्टीबाइट वर्णों के प्रदर्शन में अंतर दिखाता है। LazyCSRF मल्टीबाइट वर्णों को गार्बल किए बिना CSRF के लिए PoC उत्पन्न कर सकता है। यह केवल तभी होता है जब Burp Suite पर वर्ण गार्बल नहीं होते हैं।

display-japanese

स्थापना

GitHub Releases से JAR डाउनलोड करें। Burp Suite में, Extender टैब में Extensions टैब पर जाएँ और एक नया एक्सटेंशन जोड़ें। एक्सटेंशन प्रकार Java चुनें, और JAR का स्थान निर्दिष्ट करें।

उपयोग

आप Burp Suite पर राइट-क्लिक करके खुलने वाले मेनू से Extensions->LazyCSRF->Generate CSRF PoC By LazyCSRF चुनकर एक CSRF PoC उत्पन्न कर सकते हैं।

menu

कैसे बनाएं

IntelliJ

यदि आप IntelliJ IDEA का उपयोग करते हैं, तो आप Build -> Build Artifacts -> LazyCSRF:jar -> Build का अनुसरण करके इसे बना सकते हैं।

कमांड लाइन

आप इसे maven के साथ बना सकते हैं।

root@kitploit:~
$ mvn install

लाइसेंस

MIT लाइसेंस

कॉपीराइट (C) 2021 tkmru

टूल डाउनलोड करें