
Инструмент для брутфорса логинов с защитой CSRF, специально разработанный для действий red team, с динамическим обновлением CSRF-токенов, многопоточной конкуренцией и восстановлением сессий, поддерживающий высококонкурентные операции и механизм интеллектуальных повторных попыток.
Инструмент для подбора учётных данных с обходом CSRF-защиты - V 0.5.0 Dev
(Рекомендуется в первую очередь использовать стабильную облегчённую версию csrfbrute.py)
python3 csrfbrute.py --form-url http://target.com/login \
--submit-url http://target.com/login \
--csrf _token \
--fail-string "Invalid credentials" \
--users users.txt \
--passwords passwords.txt \
--threads 10
Данный инструмент предназначен только для авторизованного тестирования безопасности и тестирования на проникновение. Пользователь обязан использовать его строго в рамках законного разрешения. Автор не несёт никакой юридической ответственности.
Версия: 0.5.0 | Автор: RedteamNotes