Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
crlfi-scanner — CRLFISCANNER هي أداة سطر أوامر خفيفة وقوية مصممة لصيادي مكافآت الاختراق ومختبري الاختراق لاكتشاف ثغرات حقن CRLF تلقائيًا من خلال الاختبار القائم على الحمولات وتحليل ترويسات HTTP. | Kitploit
أدوات/GitHubGitHub/cappricio-securities/crlfi-scanner
ماسحات الثغرات الأمنية للويباستغلال تطبيقات الويبأمن الويبالاختبار العشوائياختبار الاختراق
GitHubcappricio-securities/crlfi-scanner

crlfi-scanner

CRLFISCANNER هي أداة سطر أوامر خفيفة وقوية مصممة لصيادي مكافآت الاختراق ومختبري الاختراق لاكتشاف ثغرات حقن CRLF تلقائيًا من خلال الاختبار القائم على الحمولات وتحليل ترويسات HTTP.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
4منذ 5 أشهرلم تتم المراجعة بعد

CRLFISCANNER

CRLFISCANNER هي أداة احترافية بواجهة سطر أوامر (CLI) مبنية بلغة Node.js لاكتشاف ثغرات حقن CRLF (CRLF Injection) عن طريق إرسال طلبات HTTP قائمة على الحمولات، وتحليل ترويسات الاستجابة، والإبلاغ الاختياري عن النتائج إلى خدمة API أو بوت تيليجرام.

Logo

npm version MIT License Node Version

🎯 ما هي أداة CRLFISCANNER؟

CRLFISCANNER هي أداة CLI لأتمتة برامج مكافآت الثغرات (Bug Bounty) صُمّمت للباحثين الأمنيين لاكتشاف حقن CRLF بسرعة في النقاط النهائية المستهدفة.

تبسّط عملية الفحص من خلال:

  • تحميل حمولات CRLF ديناميكيًا
  • حقن الحمولات في كل عنوان URL مستهدف
  • فحص ترويسات الاستجابة بحثًا عن مؤشرات الحقن
  • تسجيل المضيفين المصابين في قاعدة بيانات محلية
  • الإبلاغ عن الثغرات إلى API أو بوت تيليجرام

⚠️ إخلاء مسؤولية: استخدم هذه الأداة فقط في الاختبارات الأمنية المصرّح بها وللأغراض التعليمية. الهجمات غير المصرّح بها غير قانونية.

📌 الميزات

  • 🌐 فحص العناوين URL استنادًا إلى الحمولات
  • 📂 دعم عنوان URL واحد أو قائمة عناوين URL
  • 🚦 دعم البروكسي لـ Burp/HTTP proxy
  • ⚡ التحكم في التزامن (تحديد عدد الطلبات)
  • 🧠 كشف CRLF عبر ترويسات الاستجابة (crlfi, Set-Cookie التي تحتوي على cappriciosec)
  • 🧾 تسجيل محلي في قاعدة البيانات (lowdb) لعدد مرات التشغيل (run_count) والثغرات
  • 📡 إبلاغ اختياري عبر API/تيليجرام مع chatid
  • 🎨 مخرجات ملونة مع تنسيق الحالة

⚠️ المتطلبات

  • Node.js v14+
  • npm

⚡ التثبيت

root@kitploit:~
npm install crlfi-scanner -g 

🚀 الاستخدام

root@kitploit:~
crlfi-scanner -h

🤖 إعداد بوت تيليجرام

  • افتح تيليجرام وابحث عن 👉 @CappricioSecuritiesTools_bot

  • انقر على Start أو أرسل /start، ثم اضغط على زر Get Chat ID.

  • انسخ Chat ID الذي يعرضه البوت.

root@kitploit:~
crlfi-scanner --chatid yourchatid
#EG : crlfi-scanner --chatid 1151520582

💡 نصيحة: بمجرد الإعداد، ستستلم إشعارات وتنبيهات فورية من crlfi-scanner مباشرة في تيليجرام.

عنوان URL واحد

root@kitploit:~
crlfi-scanner -u https://example.com

قائمة عناوين URL

urls.txt:

root@kitploit:~
https://example.com
https://site2.com
root@kitploit:~
crlfi-scanners -l urls.txt

خيارات إضافية

root@kitploit:~
crlfi-scanner -u https://example.com -p 127.0.0.1:8080 -o output.txt --chatid 12345

📊 الخيارات

🖥️ مثال على المخرجات

root@kitploit:~
crlfiscanner -u http://localhost:8000


 ██████╗██████╗ ██╗     ███████╗██╗
██╔════╝██╔══██╗██║     ██╔════╝██║
██║     ██████╔╝██║     █████╗  ██║
██║     ██╔══██╗██║     ██╔══╝  ██║
╚██████╗██║  ██║███████╗██║     ██║
 ╚═════╝╚═╝  ╚═╝╚══════╝╚═╝     ╚═╝

███████╗ ██████╗ █████╗ ███╗   ██╗███╗   ██╗███████╗██████╗
██╔════╝██╔════╝██╔══██╗████╗  ██║████╗  ██║██╔════╝██╔══██╗
███████╗██║     ███████║██╔██╗ ██║██╔██╗ ██║█████╗  ██████╔╝
╚════██║██║     ██╔══██║██║╚██╗██║██║╚██╗██║██╔══╝  ██╔══██╗
███████║╚██████╗██║  ██║██║ ╚████║██║ ╚████║███████╗██║  ██║
╚══════╝ ╚═════╝╚═╝  ╚═╝╚═╝  ╚═══╝╚═╝  ╚═══╝╚══════╝╚═╝  ╚═╝

                                   Website: cappriciosec.com

crlfi-scanner - CRLF injection scanner


[+] Starting CRLF injection scan for 1 target(s)...

Checking ===> http://localhost:8000/end/www.cappriciosec.com
Checking ===> http://localhost:8000/end/%0D%0ASet-Cookie:cappriciosec=cappriciosec

💸[Vulnerable] ======> http://localhost:8000/end
📸PoC-Url->$ http://localhost:8000/end/%0D%0ASet-Cookie:cappriciosec=cappriciosec

[+] Bot reported vulnerability for http://localhost:8000/end
[+] Saved 1 vulnerable URL(s) to output.txt

📂 هيكل المشروع

root@kitploit:~
crlfiscanner/
├── crlfiscanner.js
├── includes/
│   ├── help.js
│   ├── utils.js
│   ├── filereader.js
│   ├── validate.js
│   ├── scan.js
│   ├── bot.js
│   ├── db.js
│   ├── app.js
├── LICENSE
├── package.json

🛠️ استكشاف الأخطاء وإصلاحها

  • Invalid URL → تأكد من أن العنوان يبدأ بـ http:// أو https://
  • Either -u/--url or -l/--list is required. → وفّر أحد أوضاع الإدخال
  • أخطاء البروكسي → تحقق من البروكسي والاتصال

🎯 حالات الاستخدام

  • اكتشاف ثغرات حقن CRLF تلقائيًا
  • اختبار حقن الترويسات وتقسيم الاستجابة (Response Splitting)
  • فحص النقاط النهائية على نطاق واسع بحثًا عن مشاكل CRLFI
  • دعم سير عمل الاستطلاع في برامج مكافآت الثغرات
  • المساعدة في الاختبار الأمني اليدوي بنتائج موثّقة

📬 الملاحظات

📧 [email protected]

📜 الترخيص

رخصة MIT

👨‍💻 المؤلف

KarthiTheHacker

  • 🌐 https://karthithehacker.com
  • 🐙 https://github.com/karthi-the-hacker

👨‍💻 المؤلف

KarthiTheHacker

تنزيل الأداة
Flagالوصف
-h, --helpعرض المساعدة
-u, --urlعنوان URL هدف واحد
-l, --listملف يحتوي على عناوين URL
-p, --proxyبروكسي اختياري host:port
-o, --outputحفظ العناوين المصابة
--chatidمعرّف تيليجرام/الدردشة للإبلاغ