
CRLFISCANNER هي أداة سطر أوامر خفيفة وقوية مصممة لصيادي مكافآت الاختراق ومختبري الاختراق لاكتشاف ثغرات حقن CRLF تلقائيًا من خلال الاختبار القائم على الحمولات وتحليل ترويسات HTTP.
CRLFISCANNER هي أداة احترافية بواجهة سطر أوامر (CLI) مبنية بلغة Node.js لاكتشاف ثغرات حقن CRLF (CRLF Injection) عن طريق إرسال طلبات HTTP قائمة على الحمولات، وتحليل ترويسات الاستجابة، والإبلاغ الاختياري عن النتائج إلى خدمة API أو بوت تيليجرام.
CRLFISCANNER هي أداة CLI لأتمتة برامج مكافآت الثغرات (Bug Bounty) صُمّمت للباحثين الأمنيين لاكتشاف حقن CRLF بسرعة في النقاط النهائية المستهدفة.
تبسّط عملية الفحص من خلال:
⚠️ إخلاء مسؤولية: استخدم هذه الأداة فقط في الاختبارات الأمنية المصرّح بها وللأغراض التعليمية. الهجمات غير المصرّح بها غير قانونية.
crlfi, Set-Cookie التي تحتوي على cappriciosec)npm install crlfi-scanner -g
crlfi-scanner -h
افتح تيليجرام وابحث عن
👉 @CappricioSecuritiesTools_bot
انقر على Start أو أرسل /start، ثم اضغط على زر Get Chat ID.
انسخ Chat ID الذي يعرضه البوت.
crlfi-scanner --chatid yourchatid
#EG : crlfi-scanner --chatid 1151520582
💡 نصيحة: بمجرد الإعداد، ستستلم إشعارات وتنبيهات فورية من crlfi-scanner مباشرة في تيليجرام.
crlfi-scanner -u https://example.com
urls.txt:
https://example.com
https://site2.com
crlfi-scanners -l urls.txt
crlfi-scanner -u https://example.com -p 127.0.0.1:8080 -o output.txt --chatid 12345
crlfiscanner -u http://localhost:8000
██████╗██████╗ ██╗ ███████╗██╗
██╔════╝██╔══██╗██║ ██╔════╝██║
██║ ██████╔╝██║ █████╗ ██║
██║ ██╔══██╗██║ ██╔══╝ ██║
╚██████╗██║ ██║███████╗██║ ██║
╚═════╝╚═╝ ╚═╝╚══════╝╚═╝ ╚═╝
███████╗ ██████╗ █████╗ ███╗ ██╗███╗ ██╗███████╗██████╗
██╔════╝██╔════╝██╔══██╗████╗ ██║████╗ ██║██╔════╝██╔══██╗
███████╗██║ ███████║██╔██╗ ██║██╔██╗ ██║█████╗ ██████╔╝
╚════██║██║ ██╔══██║██║╚██╗██║██║╚██╗██║██╔══╝ ██╔══██╗
███████║╚██████╗██║ ██║██║ ╚████║██║ ╚████║███████╗██║ ██║
╚══════╝ ╚═════╝╚═╝ ╚═╝╚═╝ ╚═══╝╚═╝ ╚═══╝╚══════╝╚═╝ ╚═╝
Website: cappriciosec.com
crlfi-scanner - CRLF injection scanner
[+] Starting CRLF injection scan for 1 target(s)...
Checking ===> http://localhost:8000/end/www.cappriciosec.com
Checking ===> http://localhost:8000/end/%0D%0ASet-Cookie:cappriciosec=cappriciosec
💸[Vulnerable] ======> http://localhost:8000/end
📸PoC-Url->$ http://localhost:8000/end/%0D%0ASet-Cookie:cappriciosec=cappriciosec
[+] Bot reported vulnerability for http://localhost:8000/end
[+] Saved 1 vulnerable URL(s) to output.txt
crlfiscanner/
├── crlfiscanner.js
├── includes/
│ ├── help.js
│ ├── utils.js
│ ├── filereader.js
│ ├── validate.js
│ ├── scan.js
│ ├── bot.js
│ ├── db.js
│ ├── app.js
├── LICENSE
├── package.json
Invalid URL → تأكد من أن العنوان يبدأ بـ http:// أو https://Either -u/--url or -l/--list is required. → وفّر أحد أوضاع الإدخالرخصة MIT
KarthiTheHacker
KarthiTheHacker
| Flag | الوصف |
|---|
-h, --help | عرض المساعدة |
-u, --url | عنوان URL هدف واحد |
-l, --list | ملف يحتوي على عناوين URL |
-p, --proxy | بروكسي اختياري host:port |
-o, --output | حفظ العناوين المصابة |
--chatid | معرّف تيليجرام/الدردشة للإبلاغ |