Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
lazyCSRF — Burp Suite용 더 유용한 CSRF PoC 생성기 | Kitploit
도구/GitHubGitHub/tkmru/lazycsrf
Payload GenerationVulnerability AnalysisWeb Application ExploitationWeb SecurityPenetration TestingArchived
GitHubtkmru/lazycsrf

lazyCSRF

Burp Suite용 더 유용한 CSRF PoC 생성기

저장소 보기
92154년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

LazyCSRF

GitHub release License: MIT

LazyCSRF는 Burp Suite에서 실행되는 더 유용한 CSRF PoC 생성기입니다.

더 이상 유지보수하지 않음🙇

LazyCSRF 개발을 시작할 당시, 저는 Burp Professional에 내장된 CSRF PoC 생성기가 XHR을 사용한 PoC를 생성할 수 없고 PUT 요청 등을 지원하지 않는다고 잘못 생각했습니다. 여전히 Burp 내장 CSRF PoC 생성기에 불만이 있지만, 현재 요구 사항을 충족하기에 충분하다고 생각합니다. 이제 다른 매력적인 주제가 있기 때문에 유지보수를 마무리하려 합니다. 시간이 나면 다시 유지보수를 할 예정입니다.


동기

Burp Suite는 HTTP 프록시 도구로, 웹 애플리케이션 보안 테스트를 위한 사실상의 표준 도구입니다. 제가 Burp Suite에서 가장 좋아하는 기능은 CSRF PoC 생성입니다. 하지만 요청 내용을 자동으로 판단하는 기능이 제대로 작동하지 않아, JSON을 매개변수로 사용하거나 PUT 요청과 같이 form으로 표현할 수 없는 PoC에 대해서도 form을 사용하여 PoC를 생성하려고 합니다. 또한 Burp Suite 자체에서 표시할 수 있는 멀티바이트 문자가 생성된 CSRF PoC에서 깨지는 경우가 많습니다. 이것이 LazyCSRF를 만든 동기입니다.

기능

  • XMLHttpRequest를 사용한 PoC로 자동 전환
    • 매개변수가 JSON인 경우
    • 요청이 PUT/PATCH/DELETE인 경우
  • 멀티바이트 문자(일본어 등) 표시 지원
  • Burp Suite Community Edition에서 CSRF PoC 생성 (물론 Professional Edition에서도 작동)

멀티바이트 문자 표시 차이

아래 이미지는 Burp의 CSRF PoC 생성기와 LazyCSRF 간의 멀티바이트 문자 표시 차이를 보여줍니다. LazyCSRF는 멀티바이트 문자를 깨지 않고 CSRF PoC를 생성할 수 있습니다. 이는 Burp Suite 상에서 문자가 깨지지 않은 경우에만 해당됩니다.

display-japanese

설치

JAR 파일을 GitHub Releases에서 다운로드하세요. Burp Suite에서 Extender 탭의 Extensions 탭으로 이동하여 새 확장 기능을 추가합니다. 확장 유형을 Java로 선택하고 JAR 파일의 위치를 지정합니다.

사용법

Burp Suite에서 마우스 오른쪽 버튼을 클릭하여 열리는 메뉴에서 Extensions->LazyCSRF->Generate CSRF PoC By LazyCSRF를 선택하면 CSRF PoC를 생성할 수 있습니다.

menu

빌드 방법

intellij

IntelliJ IDEA를 사용하는 경우, Build -> Build Artifacts -> LazyCSRF:jar -> Build 순서로 빌드할 수 있습니다.

명령줄

Maven으로 빌드할 수 있습니다.

root@kitploit:~
$ mvn install

라이선스

MIT License

Copyright (C) 2021 tkmru

도구 다운로드