Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
crlfuzz — أداة سريعة لفحص ثغرة CRLF مكتوبة بلغة Go. | Kitploit
أدوات/GitHubGitHub/dwisiswant0/crlfuzz
ماسحات الثغرات الأمنيةأمن الويبالاختبار العشوائي
GitHubdwisiswant0/crlfuzz

crlfuzz

أداة سريعة لفحص ثغرة CRLF مكتوبة بلغة Go.

عرض المستودع
1.6k145منذ 4 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CRLFuzz

made-with-Go go-report license contributions welcome godoc

أداة سريعة لفحص ثغرة CRLF مكتوبة بلغة Go


الموارد

  • التثبيت
    • من الملف الثنائي
    • من المصدر
    • من GitHub
  • الاستخدام
    • الاستخدام الأساسي
    • الخيارات
    • الهدف
      • عنوان URL واحد
      • عناوين URL من ملف
      • من Stdin
    • الطريقة
    • البيانات
    • إضافة رؤوس
    • استخدام البروكسي
    • التوازي
    • الصامت
    • المفصّل
    • الإصدار
    • المكتبة
  • مساعدة وأخطاء
  • الترخيص
  • الإصدار

التثبيت

من الملف الثنائي

التثبيت سهل. يمكنك تنزيل ملف ثنائي مُعد مسبقًا من صفحة الإصدارات، فك الضغط وتشغيله! أو باستخدام الأمر:

root@kitploit:~
▶ curl -sSfL https://git.io/crlfuzz | sh -s -- -b /usr/local/bin

من المصدر

إذا كان لديك مترجم go1.13+ مثبتًا ومُهيأً:

root@kitploit:~
▶ GO111MODULE=on go install github.com/dwisiswant0/crlfuzz/cmd/crlfuzz@latest

لتحديث الأداة، يمكنك استخدام الخيار -u مع أمر go get.

من GitHub

root@kitploit:~
▶ git clone https://github.com/dwisiswant0/crlfuzz
▶ cd crlfuzz/cmd/crlfuzz
▶ go build .
▶ mv crlfuzz /usr/local/bin

الاستخدام

الاستخدام الأساسي

ببساطة، يمكن تشغيل CRLFuzz باستخدام:

root@kitploit:~
▶ crlfuzz -u "http://target"

الخيارات

root@kitploit:~
▶ crlfuzz -h

سيظهر هذا المساعدة للأداة. إليك جميع المفاتيح التي تدعمها.

الهدف

يمكنك تحديد الهدف بثلاث طرق:

عنوان URL واحد

root@kitploit:~
▶ crlfuzz -u "http://target"

عناوين URL من ملف

root@kitploit:~
▶ crlfuzz -l /path/to/urls.txt

من Stdin

في حال رغبت في الربط مع أدوات أخرى.

root@kitploit:~
▶ subfinder -d target -silent | httpx -silent | crlfuzz

الطريقة

افتراضيًا، يقوم CRLFuzz بإرسال الطلبات باستخدام طريقة GET. إذا أردت تغييرها، يمكنك استخدام الخيار -X.

root@kitploit:~
▶ crlfuzz -u "http://target" -X "GET"

الإخراج

يمكنك أيضًا حفظ نتائج الفحص في ملف باستخدام الخيار -o.

root@kitploit:~
▶ crlfuzz -l /path/to/urls.txt -o /path/to/results.txt

البيانات

إذا أردت إرسال طلب بيانات باستخدام POST أو DELETE أو PATCH أو طرق أخرى، فقط استخدم الخيار -d.

root@kitploit:~
▶ crlfuzz -u "http://target" -X "POST" -d "data=body"

إضافة رؤوس

قد ترغب في استخدام رؤوس مخصصة لإضافة ملفات تعريف الارتباط أو أجزاء رأس أخرى.

root@kitploit:~
▶ crlfuzz -u "http://target" -H "Cookie: ..." -H "User-Agent: ..."

استخدام البروكسي

عند استخدام بروكسي، يمكن تحديد سلسلة البروكسي مع بادئة protocol:// لتحديد بروتوكولات بديلة للبروكسي.

root@kitploit:~
▶ crlfuzz -u "http://target" -x http://127.0.0.1:8080

التوازي

التوازي هو عدد عمليات الفحص المتزامنة. القيمة الافتراضية التي يوفرها CRLFuzz هي 25، يمكنك تغييرها باستخدام الخيار -c.

root@kitploit:~
▶ crlfuzz -l /path/to/urls.txt -c 50

الصامت

إذا قمت بتفعيل الوضع الصامت باستخدام الخيار -s، فسترى فقط الأهداف الثغرة.

root@kitploit:~
▶ crlfuzz -l /path/to/urls.txt -s | tee vuln-urls.txt

المفصّل

على عكس الوضع الصامت، سيعرض تفاصيل الأخطاء إذا حدث خطأ باستخدام الخيار -v.

root@kitploit:~
▶ crlfuzz -l /path/to/urls.txt -v

الإصدار

لعرض الإصدار الحالي لـ CRLFuzz باستخدام الخيار -V.

root@kitploit:~
▶ crlfuzz -V

المكتبة

يمكنك استخدام CRLFuzz كمكتبة.

root@kitploit:~
package main

import (
	"fmt"

	"github.com/dwisiswant0/crlfuzz/pkg/crlfuzz"
)

func main() {
	target := "http://target"
	method := "GET"

	// Generates a potentially CRLF vulnerable URLs
	for _, url := range crlfuzz.GenerateURL(target) {
		// Scan against target
		vuln, err := crlfuzz.Scan(url, method, "", []string{}, "")
		if err != nil {
			panic(err)
		}

		if vuln {
			fmt.Printf("VULN! %s\n", url)
		}
	}
}

مساعدة وأخطاء

إذا كنت لا تزال مرتبكًا أو وجدت خطأً، فيرجى فتح مشكلة. جميع تقارير الأخطاء محل تقدير، بعض الميزات لم تُختبر بعد بسبب ضيق الوقت.

الترخيص

CRLFuzz صدر تحت رخصة MIT. راجع ملف LICENSE لمزيد من التفاصيل.

الإصدار

الإصدار الحالي هو 1.4.0 ولا يزال قيد التطوير.

تنزيل الأداة
الخيارالوصف
-u, --urlتحديد عنوان URL واحد للفحص
-l, --listفحص عناوين URL داخل ملف
-X, --methodتحديد طريقة الطلب المستخدمة (الافتراضي: GET)
-o, --outputملف لحفظ النتائج
-d, --dataتحديد بيانات الطلب
-H, --headerتمرير رأس مخصص للهدف
-x, --proxyاستخدام بروكسي محدد للفحص
-c, --concurrentضبط مستوى التوازي (الافتراضي: 25)
-s, --silentالوضع الصامت
-v, --verboseالوضع المفصّل
-V, --versionعرض إصدار CRLFuzz الحالي
-h, --helpعرض المساعدة