Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CSRFBrute — CSRF 로그인 무차별 대입 공격 도구로, 레드팀 작전을 위해 설계되었으며 동적 CSRF 토큰 갱신, 멀티스레드 동시성 및 세션 복구 기능을 갖추고 있어 높은 동시성 작업과 지능형 재시도 메커니즘을 지원합니다. | Kitploit
도구/GitHubGitHub/gmh5225/csrfbrute
Password AttacksWeb SecurityPenetration TestingAuthenticationRed Teaming
GitHubgmh5225/csrfbrute

CSRFBrute

CSRF 로그인 무차별 대입 공격 도구로, 레드팀 작전을 위해 설계되었으며 동적 CSRF 토큰 갱신, 멀티스레드 동시성 및 세션 복구 기능을 갖추고 있어 높은 동시성 작업과 지능형 재시도 메커니즘을 지원합니다.

저장소 보기
1년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

CSRFBrute

CSRF 로그인 무차별 대입 도구 - V 0.5.0 Dev

(가능하면 csrfbrute.py 안정 경량 버전을 우선 사용하세요)

🚀 기능

  • 동적 CSRF 토큰 갱신 - 높은 보안 수준의 대상에서 정확성 보장
  • 스레드 안전 세션 관리 - 최대 100개 스레드의 고동시성 작업 지원
  • 지능형 재시도 메커니즘 - 지수 백오프 전략으로 성공률 향상
  • 세션 복구 기능 - 중단점 이어서 및 쿠키 복구 지원
  • 성능 모니터링 - 실시간 통계 정보 및 메모리 최적화
  • 보안 감사 - 완전한 로그 기록 및 데이터 마스킹 처리

🛠️ 기술 아키텍처

  • 언어: Python 3
  • 아키텍처: 객체 지향 설계, 모듈식 구조
  • 동시성: ThreadPoolExecutor 스레드 풀
  • 구성: YAML 구성 파일 지원
  • 파싱: BeautifulSoup HTML 파싱

📋 적용 시나리오

  • 웹 애플리케이션 로그인 보안 평가
  • 기업 시스템 보안 컴플라이언스 점검
  • CSRF 보호 메커니즘 유효성 검증
  • 레드팀 훈련 및 침투 테스트

⚡ 빠른 시작

root@kitploit:~
python3 csrfbrute.py --form-url http://target.com/login \
                     --submit-url http://target.com/login \
                     --csrf _token \
                     --fail-string "Invalid credentials" \
                     --users users.txt \
                     --passwords passwords.txt \
                     --threads 10

🔒 보안 고지

이 도구는 승인된 보안 테스트 및 침투 테스트에만 사용해야 합니다. 사용자는 합법적인 승인 범위 내에서 사용해야 하며, 저자는 어떠한 법적 책임도 지지 않습니다.


버전: 0.5.0 | 저자: RedteamNotes

도구 다운로드