Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/s0md3v/bolt
Scanners de VulnerabilidadesSegurança Web
GitHubs0md3v/bolt

Bolt

Scanner de CSRF

Ver Repositório
592127há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar


Bolt
Bolt

Um scanner CSRF burro

demo

Importante

O Bolt está em fase beta de desenvolvimento, o que significa que pode conter bugs. O uso desta ferramenta em produção é desencorajado. Pull requests e issues são bem-vindos. Também sugiro que coloque este repositório em watch se estiver interessado nele.

Fluxo de trabalho

Crawling (Rastreamento)

O Bolt rastreia o site alvo até a profundidade especificada e armazena todos os formulários HTML encontrados numa base de dados para processamento posterior.

Avaliação

Nesta fase, o Bolt identifica os tokens que não são suficientemente fortes e os formulários que não estão protegidos.

Comparação

Esta fase foca na deteção de cenários de ataque de replay e, portanto, verifica se um token foi emitido mais de uma vez. Calcula também a média da distância de Levenshtein entre todos os tokens para ver se são semelhantes.
Os tokens são também comparados contra uma base de dados com mais de 250 padrões de hash.

Observação

Nesta fase, são feitas 100 requisições simultâneas a uma única página web para ver se são gerados os mesmos tokens para as requisições.

Teste

Esta fase é dedicada ao teste ativo do mecanismo de proteção CSRF. Inclui, mas não se limita a, verificar se a proteção existe para navegadores móveis, submeter requisições com um token auto-gerado e testar se o token está a ser verificado até um certo comprimento.

Análise

Nesta fase, são realizadas várias verificações estatísticas para ver se o token é verdadeiramente aleatório. Os seguintes testes são realizados durante esta fase:

  • Teste de frequência Monobit
  • Teste de frequência de bloco
  • Teste de Runs
  • Teste espetral
  • Teste de correspondência de template não sobreposto
  • Teste de correspondência de template sobreposto
  • Teste serial
  • Teste de somas cumulativas
  • Teste de entropia aproximada
  • Teste de variante de excursões aleatórias
  • Teste de complexidade linear
  • Teste de runs mais longos
  • Teste estatístico universal de Maurer
  • Teste de excursões aleatórias

Uso

Escaneiar um site à procura de CSRF com o Bolt é tão fácil quanto fazer

root@kitploit:~
python3 bolt.py -u https://github.com -l 2

Onde -u é usado para fornecer a URL e -l para especificar a profundidade do rastreamento.

Outras opções e switches:

  • -t número de threads
  • --delay atraso entre requisições
  • --timeout timeout da requisição HTTP
  • --headers fornecer cabeçalhos HTTP

Créditos

As expressões regulares para detetar hashes foram retiradas do hashID.
Os testes de entropia a nível de bits foram retirados da implementação em Python de testes estatísticos do highfestiva.

Baixar ferramenta