Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
crlf-desyncs — قوالب Nuclei وموارد استغلال لهجمات إلغاء المزامنة (Desync) القائمة على CRLF | Kitploit
أدوات/GitHubGitHub/turtlesec-software/crlf-desyncs
ماسحات الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويبالاختبار العشوائياختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubturtlesec-software/crlf-desyncs

crlf-desyncs

قوالب Nuclei وموارد استغلال لهجمات إلغاء المزامنة (Desync) القائمة على CRLF

عرض المستودع
1842منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CRLF Desyncs

هذا مستودع يحتوي على أدوات وموارد مفيدة لاكتشاف واستغلال Desyncs القائمة على CRLF، والتي عُرضت في BlackHat USA 2026 و DEFCON 34.

المحتويات

  • cdn-origin/ -> يحتوي على ترويسات مجمّعة من الأصل إلى الحافة مفيدة لاختبار حقن CRLF على استجابة.
  • nuclei-templates/ -> مجموعة من قوالب nuclei التي تساعد في اكتشاف حقن CRLF على نطاق واسع.
  • cookier.py -> سكربت مساعد لتنسيق حمولة cookie tossing القائمة على CRLF بسهولة.
  • header-name-wordlist.txt -> قائمة كلمات ترويسات مخصصة وكبيرة لاختبار السلوك الغريب عند التعامل مع حقن CRLF.
  • iframe.html -> صفحة مهاجم لاستغلال الأنفاق المدعومة من المتصفح داخل iframes (مفيدة ضد إعدادات ملفات تعريف الارتباط SameSite الضعيفة).
  • popup.html -> صفحة مهاجم لاستغلال الأنفاق المدعومة من المتصفح باستخدام نوافذ منبثقة محدّثة.

المساهمات

المساهمات مرحّب بها للغاية! وجدت تقنية اكتشاف جديدة؟ يرجى إنشاء PR.

كما يسعدنا سماع الحالات الممتعة التي تمكنت من استغلالها بهذه التقنية، وإذا أردت يمكنك مراسلتنا أو التغريد لنا على X: @m4st3rspl1nt3r و @t0xodile

تنزيل الأداة