Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CSRFBrute — Ferramenta de força bruta de login CSRF projetada especificamente para operações de red team, com atualização dinâmica de tokens CSRF, concorrência multithread e funcionalidade de retomada de sessão, suportando operações de alta concorrência e mecanismo inteligente de nova tentativa. | Kitploit
Ferramentas/GitHubGitHub/gmh5225/csrfbrute
Ataques de SenhaSegurança WebTestes de PenetraçãoAutenticaçãoRed Teaming
GitHubgmh5225/csrfbrute

CSRFBrute

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Ferramenta de força bruta de login CSRF projetada especificamente para operações de red team, com atualização dinâmica de tokens CSRF, concorrência multithread e funcionalidade de retomada de sessão, suportando operações de alta concorrência e mecanismo inteligente de nova tentativa.

Compartilhar
Site

CSRFBrute

Ferramenta de brute force de login CSRF - V 0.5.0 Dev

(Recomenda-se priorizar o uso da versão estável simplificada csrfbrute.py)

🚀 Recursos

  • Atualização dinâmica de Token CSRF - Garante precisão em alvos de alta segurança
  • Gerenciamento de sessão thread-safe - Suporta operações de alta concorrência, até 100 threads
  • Mecanismo de retry inteligente - Estratégia de backoff exponencial para maior taxa de sucesso
  • Funcionalidade de retomada de sessão - Suporta continuação de pontos de interrupção e recuperação de cookies
  • Monitoramento de desempenho - Estatísticas em tempo real e otimização de memória
  • Auditoria de segurança - Registro completo e tratamento de mascaramento de dados

🛠️ Arquitetura técnica

  • Linguagem: Python 3
  • Arquitetura: Design orientado a objetos, estrutura modular
  • Concorrência: Pool de threads ThreadPoolExecutor
  • Configuração: Suporte a arquivos de configuração YAML
  • Parsing: Parsing HTML com BeautifulSoup

📋 Cenários de aplicação

  • Avaliação de segurança de login em aplicações web
  • Verificação de conformidade de segurança em sistemas corporativos
  • Validação da eficácia de mecanismos de proteção CSRF
  • Exercícios de red team e testes de penetração

⚡ Início rápido

root@kitploit:~
python3 csrfbrute.py --form-url http://target.com/login \
                     --submit-url http://target.com/login \
                     --csrf _token \
                     --fail-string "Invalid credentials" \
                     --users users.txt \
                     --passwords passwords.txt \
                     --threads 10

🔒 Declaração de segurança

Esta ferramenta destina-se exclusivamente a testes de segurança e testes de penetração autorizados. O usuário deve garantir o uso dentro do escopo de autorização legal. O autor não assume qualquer responsabilidade legal.


Versão: 0.5.0 | Autor: RedteamNotes

Baixar ferramenta