Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CSRFBrute — Инструмент для брутфорса логинов с защитой CSRF, специально разработанный для действий red team, с динамическим обновлением CSRF-токенов, многопоточной конкуренцией и восстановлением сессий, поддерживающий высококонкурентные операции и механизм интеллектуальных повторных попыток. | Kitploit
Инструменты/GitHubGitHub/gmh5225/csrfbrute
Атаки на ПаролиВеб-безопасностьТестирование на ПроникновениеАутентификацияRed Teaming
GitHubgmh5225/csrfbrute

CSRFBrute

Инструмент для брутфорса логинов с защитой CSRF, специально разработанный для действий red team, с динамическим обновлением CSRF-токенов, многопоточной конкуренцией и восстановлением сессий, поддерживающий высококонкурентные операции и механизм интеллектуальных повторных попыток.

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

CSRFBrute

Инструмент для подбора учётных данных с обходом CSRF-защиты - V 0.5.0 Dev

(Рекомендуется в первую очередь использовать стабильную облегчённую версию csrfbrute.py)

🚀 Возможности

  • Динамическое обновление CSRF-токенов - обеспечивает точность на целях с высоким уровнем безопасности
  • Потокобезопасное управление сессиями - поддержка высококонкурентных операций, до 100 потоков
  • Интеллектуальный механизм повторов - стратегия экспоненциальной задержки для повышения成功率
  • Функция восстановления сессий - поддержка докачки с точки прерывания и восстановления Cookie
  • Мониторинг производительности - статистика в реальном времени и оптимизация памяти
  • Аудит безопасности - полное журналирование и деидентификация данных

🛠️ Техническая архитектура

  • Язык: Python 3
  • Архитектура: объектно-ориентированный дизайн, модульная структура
  • Конкурентность: пул потоков ThreadPoolExecutor
  • Конфигурация: поддержка YAML-файлов конфигурации
  • Парсинг: HTML-парсинг через BeautifulSoup

📋 Сценарии применения

  • Оценка безопасности входа в веб-приложения
  • Проверка соответствия требованиям безопасности корпоративных систем
  • Проверка эффективности механизмов CSRF-защиты
  • Red Team-учения и тестирование на проникновение

⚡ Быстрый старт

root@kitploit:~
python3 csrfbrute.py --form-url http://target.com/login \
                     --submit-url http://target.com/login \
                     --csrf _token \
                     --fail-string "Invalid credentials" \
                     --users users.txt \
                     --passwords passwords.txt \
                     --threads 10

🔒 Заявление о безопасности

Данный инструмент предназначен только для авторизованного тестирования безопасности и тестирования на проникновение. Пользователь обязан использовать его строго в рамках законного разрешения. Автор не несёт никакой юридической ответственности.


Версия: 0.5.0 | Автор: RedteamNotes

Скачать инструмент