
Ferramenta de força bruta de login CSRF projetada especificamente para operações de red team, com atualização dinâmica de tokens CSRF, concorrência multithread e funcionalidade de retomada de sessão, suportando operações de alta concorrência e mecanismo inteligente de nova tentativa.
Ferramenta de brute force de login CSRF - V 0.5.0 Dev
(Recomenda-se priorizar o uso da versão estável simplificada csrfbrute.py)
python3 csrfbrute.py --form-url http://target.com/login \
--submit-url http://target.com/login \
--csrf _token \
--fail-string "Invalid credentials" \
--users users.txt \
--passwords passwords.txt \
--threads 10
Esta ferramenta destina-se exclusivamente a testes de segurança e testes de penetração autorizados. O usuário deve garantir o uso dentro do escopo de autorização legal. O autor não assume qualquer responsabilidade legal.
Versão: 0.5.0 | Autor: RedteamNotes