Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
lazyCSRF — Um gerador de PoC CSRF mais útil no Burp Suite | Kitploit
Ferramentas/GitHubGitHub/tkmru/lazycsrf
Geração de PayloadsAnálise de VulnerabilidadesExploração de Aplicações WebSegurança WebTestes de PenetraçãoArchived
GitHubtkmru/lazycsrf

lazyCSRF

Um gerador de PoC CSRF mais útil no Burp Suite

Ver Repositório
9215há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

LazyCSRF

GitHub release License: MIT

LazyCSRF é um gerador de PoC CSRF mais útil que funciona no Burp Suite.

Manutenção encerrada 🙇

Quando comecei a desenvolver o lazyCSRF, pensei erroneamente que o gerador de PoC CSRF embutido no Burp Professional não conseguia gerar PoC usando XHR e não suportava requisições PUT, etc. Ainda estou insatisfeito com o gerador de PoC CSRF embutido do Burp, mas acho que agora é suficiente para as necessidades. Vou encerrar a manutenção agora porque tenho outros temas atraentes. Farei a manutenção novamente quando tiver algum tempo livre.


Motivação

Burp Suite é um proxy HTTP de interceptação e é a ferramenta padrão para realizar testes de segurança em aplicações web. A funcionalidade do Burp Suite que mais gosto é Generate CSRF PoC. No entanto, a função para determinar automaticamente o conteúdo da requisição está quebrada, e ela tenta gerar PoC usando form mesmo para PoC que não podem ser representados por form, como casos que usam JSON para parâmetros ou requisições PUT. Além disso, caracteres multibyte que podem ser exibidos no próprio Burp Suite frequentemente são distorcidos no PoC CSRF gerado. Essas foram as motivações para criar o LazyCSRF.

Funcionalidades

  • Mudar automaticamente para PoC usando XMLHttpRequest
    • No caso de o parâmetro ser JSON
    • No caso de a requisição ser PUT/PATCH/DELETE
  • Suporte para exibição de caracteres multibyte (como japonês)
  • Geração de PoC CSRF com Burp Suite Community Edition (claro, também funciona na Professional Edition)

Diferença na exibição de caracteres multibyte

A imagem a seguir mostra a diferença na exibição de caracteres multibyte entre o gerador de PoC CSRF do Burp e o LazyCSRF. O LazyCSRF pode gerar PoC para CSRF sem distorcer caracteres multibyte. Isso só se aplica se os caracteres não estiverem distorcidos no Burp Suite.

exibição-japonês

Instalação

Baixe o JAR de GitHub Releases. No Burp Suite, vá para a aba Extensions dentro da aba Extender e adicione uma nova extensão. Selecione o tipo de extensão Java e especifique a localização do JAR.

Uso

Você pode gerar um PoC CSRF selecionando Extensions -> LazyCSRF -> Generate CSRF PoC By LazyCSRF no menu que é aberto ao clicar com o botão direito no Burp Suite.

menu

Como Construir

intellij

Se você usa IntelliJ IDEA, pode construí-lo seguindo Build -> Build Artifacts -> LazyCSRF:jar -> Build.

Linha de comando

Você pode construí-lo com maven.

root@kitploit:~
$ mvn install

LICENÇA

Licença MIT

Copyright (C) 2021 tkmru

Baixar ferramenta