
CSRF 로그인 무차별 대입 공격 도구로, 레드팀 작전을 위해 설계되었으며 동적 CSRF 토큰 갱신, 멀티스레드 동시성 및 세션 복구 기능을 갖추고 있어 높은 동시성 작업과 지능형 재시도 메커니즘을 지원합니다.
CSRF 로그인 무차별 대입 도구 - V 0.5.0 Dev
(가능하면 csrfbrute.py 안정 경량 버전을 우선 사용하세요)
python3 csrfbrute.py --form-url http://target.com/login \
--submit-url http://target.com/login \
--csrf _token \
--fail-string "Invalid credentials" \
--users users.txt \
--passwords passwords.txt \
--threads 10
이 도구는 승인된 보안 테스트 및 침투 테스트에만 사용해야 합니다. 사용자는 합법적인 승인 범위 내에서 사용해야 하며, 저자는 어떠한 법적 책임도 지지 않습니다.
버전: 0.5.0 | 저자: RedteamNotes