Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Bolt — CSRFスキャナー | Kitploit
ツール/GitHubGitHub/s0md3v/bolt
脆弱性スキャナーウェブセキュリティ
GitHubs0md3v/bolt

Bolt

CSRFスキャナー

リポジトリを見る
5921274年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有


Bolt
Bolt

単純なCSRFスキャナー

デモ

重要

Boltは開発のベータフェーズにあり、バグが存在する可能性があります。このツールの本番環境での使用は推奨されません。 プルリクエストとIssueを歓迎します。興味があれば、このリポジトリをwatchすることをお勧めします。

ワークフロー

クローリング

Boltは対象ウェブサイトを指定された深さまでクロールし、見つかったすべてのHTMLフォームをデータベースに保存して後続の処理を行います。

評価

このフェーズでは、Boltは十分に強力でないトークンや保護されていないフォームを特定します。

比較

このフェーズはリプレイ攻撃シナリオの検出に焦点を当て、トークンが複数回発行されていないかを確認します。また、すべてのトークン間の平均レーベンシュタイン距離を計算し、類似性を確認します。トークンは250以上のハッシュパターンのデータベースとも比較されます。

観察

このフェーズでは、単一のウェブページに対して100件の同時リクエストを送信し、同じトークンが生成されるかどうかを確認します。

テスト

このフェーズはCSRF保護メカニズムのアクティブテスト専用です。モバイルブラウザに対する保護の有無の確認、自己生成トークンによるリクエストの送信、トークンが特定の長さでチェックされているかのテストなどが含まれます(ただしこれらに限定されません)。

分析

このフェーズでは、トークンが本当にランダムかどうかを確認するために様々な統計的チェックが行われます。 このフェーズでは以下のテストが実行されます。

  • 単一ビット頻度テスト
  • ブロック頻度テスト
  • ランテスト
  • スペクトラルテスト
  • 非重複テンプレートマッチングテスト
  • 重複テンプレートマッチングテスト
  • シリアルテスト
  • 累積和テスト
  • 近似エントロピーテスト
  • ランダムエクスカージョンバリアントテスト
  • 線形複雑性テスト
  • 最長ランテスト
  • マウラーの普遍統計テスト
  • ランダムエクスカージョンテスト

使用法

Boltを使用したCSRFスキャンは次のように簡単です

root@kitploit:~
python3 bolt.py -u https://github.com -l 2

ここで、-uはURLを指定し、-lはクローリングの深さを指定します。

その他のオプションとスイッチ:

  • -t スレッド数
  • --delay リクエスト間の遅延
  • --timeout HTTPリクエストタイムアウト
  • --headers HTTPヘッダーの指定

クレジット

ハッシュ検出のための正規表現はhashIDから取得しました。 ビットレベルのエントロピーテストはhighfestivaのPython実装による統計テストから取得しました。

ツールをダウンロード