
Strumento di brute force per login CSRF progettato specificamente per operazioni di red team, dotato di aggiornamento dinamico dei token CSRF, concorrenza multi-thread e funzionalità di ripristino della sessione, con supporto per operazioni ad alta concorrenza e meccanismo di retry intelligente.
Strumento di brute force per login con CSRF - V 0.5.0 Dev
(Si consiglia di utilizzare preferibilmente la versione stabile semplificata csrfbrute.py)
python3 csrfbrute.py --form-url http://target.com/login \
--submit-url http://target.com/login \
--csrf _token \
--fail-string "Invalid credentials" \
--users users.txt \
--passwords passwords.txt \
--threads 10
Questo strumento è destinato esclusivamente a test di sicurezza e test di penetrazione autorizzati. L'utente deve garantire l'utilizzo esclusivamente entro i limiti dell'autorizzazione legale; l'autore non si assume alcuna responsabilità legale.
Versione: 0.5.0 | Autore: RedteamNotes