Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CSRFBrute — Strumento di brute force per login CSRF progettato specificamente per operazioni di red team, dotato di aggiornamento dinamico dei token CSRF, concorrenza multi-thread e funzionalità di ripristino della sessione, con supporto per operazioni ad alta concorrenza e meccanismo di retry intelligente. | Kitploit
Strumenti/GitHubGitHub/gmh5225/csrfbrute
Attacchi alle PasswordSicurezza WebPenetration TestingAutenticazioneRed Teaming
GitHubgmh5225/csrfbrute

CSRFBrute

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Strumento di brute force per login CSRF progettato specificamente per operazioni di red team, dotato di aggiornamento dinamico dei token CSRF, concorrenza multi-thread e funzionalità di ripristino della sessione, con supporto per operazioni ad alta concorrenza e meccanismo di retry intelligente.

Condividi
Sito web

CSRFBrute

Strumento di brute force per login con CSRF - V 0.5.0 Dev

(Si consiglia di utilizzare preferibilmente la versione stabile semplificata csrfbrute.py)

🚀 Caratteristiche

  • Aggiornamento dinamico del token CSRF - Garantisce l'accuratezza su target ad alta sicurezza
  • Gestione delle sessioni thread-safe - Supporta operazioni ad alta concorrenza, fino a 100 thread
  • Meccanismo di retry intelligente - Strategia di backoff esponenziale per aumentare il tasso di successo
  • Funzionalità di ripristino delle sessioni - Supporta il ripristino da checkpoint e il recupero dei cookie
  • Monitoraggio delle prestazioni - Statistiche in tempo reale e ottimizzazione della memoria
  • Audit di sicurezza - Registrazione completa dei log e mascheramento dei dati sensibili

🛠️ Architettura tecnica

  • Linguaggio: Python 3
  • Architettura: Progettazione orientata agli oggetti, struttura modulare
  • Concorrenza: ThreadPoolExecutor thread pool
  • Configurazione: Supporto file di configurazione YAML
  • Parsing: Parsing HTML con BeautifulSoup

📋 Casi d'uso

  • Valutazione della sicurezza dei login nelle applicazioni web
  • Verifica di conformità della sicurezza nei sistemi aziendali
  • Validazione dell'efficacia dei meccanismi di protezione CSRF
  • Esercitazioni red team e test di penetrazione

⚡ Avvio rapido

root@kitploit:~
python3 csrfbrute.py --form-url http://target.com/login \
                     --submit-url http://target.com/login \
                     --csrf _token \
                     --fail-string "Invalid credentials" \
                     --users users.txt \
                     --passwords passwords.txt \
                     --threads 10

🔒 Dichiarazione di sicurezza

Questo strumento è destinato esclusivamente a test di sicurezza e test di penetrazione autorizzati. L'utente deve garantire l'utilizzo esclusivamente entro i limiti dell'autorizzazione legale; l'autore non si assume alcuna responsabilità legale.


Versione: 0.5.0 | Autore: RedteamNotes

Scarica lo strumento