XSRFProbe — инструмент командной строки для аудита и эксплуатации CSRF-уязвимостей. Утилита оснащена движком обхода защит и набором систематических проверок, которые находят большинство случаев межсайтовой подделки запроса и генерируют эксплуатируемые Proof-of-Concept для каждой обнаруженной проблемы.
Возможности: проверка обходов Anti-CSRF-токенов, валидации Referer и Origin, анализ защиты SameSite у cookie с перечислением поддоменов, краулер с ограниченным обходом, интеграция с headless Firefox, анализ стойкости токенов по энтропии, генерация PoC-форм и JSON-отчёты.
Установка: sudo apt install xsrfprobe. Тест одного URL: xsrfprobe -u testphp.vulnweb.com, обход всего сайта — флаг --crawl.