Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
lazyCSRF — Более полезный генератор CSRF PoC для Burp Suite | Kitploit
Инструменты/GitHubGitHub/tkmru/lazycsrf
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеArchived
GitHubtkmru/lazycsrf

lazyCSRF

Более полезный генератор CSRF PoC для Burp Suite

Репозиторий
92154 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

LazyCSRF

GitHub release License: MIT

LazyCSRF — это более полезный генератор CSRF PoC, работающий на Burp Suite.

Больше не поддерживается 🙇

Когда я начинал разработку lazyCSRF, я ошибочно полагал, что встроенный в Burp Professional генератор CSRF PoC не может создавать PoC с использованием XHR и не поддерживает PUT-запросы и т.д. Я до сих пор недоволен встроенным генератором CSRF PoC в Burp, но сейчас он, вероятно, достаточно удовлетворяет потребности. Я планирую завершить поддержку, так как есть другие привлекательные темы. Если появится свободное время, я возобновлю её.


Мотивация

Burp Suite — это перехватывающий HTTP-прокси, де-факто инструмент для тестирования безопасности веб-приложений. Функция Burp Suite, которая мне нравится больше всего, — это Generate CSRF PoC. Однако функция автоматического определения содержимого запроса работает некорректно: она пытается сгенерировать PoC с помощью form даже для тех PoC, которые нельзя представить через form, например, когда параметры используют JSON или для PUT-запросов. Кроме того, многобайтовые символы, корректно отображаемые в самом Burp Suite, часто искажаются в сгенерированном CSRF PoC. Это и стало мотивацией для создания LazyCSRF.

Возможности

  • Автоматическое переключение на PoC с использованием XMLHttpRequest
    • Если параметр представляет собой JSON
    • Если запрос является PUT/PATCH/DELETE
  • Поддержка отображения многобайтовых символов (например, японского)
  • Генерация CSRF PoC в Burp Suite Community Edition (конечно, работает и в Professional Edition)

Разница в отображении многобайтовых символов

На следующем изображении показана разница в отображении многобайтовых символов между генератором CSRF PoC в Burp и LazyCSRF. LazyCSRF может генерировать PoC для CSRF без искажения многобайтовых символов. Это верно только в том случае, если символы не искажены в самом Burp Suite.

display-japanese

Установка

Скачайте JAR-файл из GitHub Releases. В Burp Suite перейдите на вкладку Extensions в Extender и добавьте новое расширение. Выберите тип расширения Java и укажите расположение JAR-файла.

Использование

Вы можете сгенерировать CSRF PoC, выбрав Extensions -> LazyCSRF -> Generate CSRF PoC By LazyCSRF в меню, которое открывается правым щелчком мыши в Burp Suite.

menu

Как собрать

IntelliJ IDEA

Если вы используете IntelliJ IDEA, вы можете собрать проект, выбрав Build -> Build Artifacts -> LazyCSRF:jar -> Build.

Командная строка

Вы можете собрать проект с помощью Maven.

root@kitploit:~
$ mvn install

ЛИЦЕНЗИЯ

Лицензия MIT

Copyright (C) 2021 tkmru

Скачать инструмент