
قوالب Nuclei وموارد استغلال لهجمات إلغاء المزامنة (Desync) القائمة على CRLF
هذا مستودع يحتوي على أدوات وموارد مفيدة لاكتشاف واستغلال Desyncs القائمة على CRLF، والتي عُرضت في BlackHat USA 2026 و DEFCON 34.
cdn-origin/ -> يحتوي على ترويسات مجمّعة من الأصل إلى الحافة مفيدة لاختبار حقن CRLF على استجابة.nuclei-templates/ -> مجموعة من قوالب nuclei التي تساعد في اكتشاف حقن CRLF على نطاق واسع.cookier.py -> سكربت مساعد لتنسيق حمولة cookie tossing القائمة على CRLF بسهولة.header-name-wordlist.txt -> قائمة كلمات ترويسات مخصصة وكبيرة لاختبار السلوك الغريب عند التعامل مع حقن CRLF.iframe.html -> صفحة مهاجم لاستغلال الأنفاق المدعومة من المتصفح داخل iframes (مفيدة ضد إعدادات ملفات تعريف الارتباط SameSite الضعيفة).popup.html -> صفحة مهاجم لاستغلال الأنفاق المدعومة من المتصفح باستخدام نوافذ منبثقة محدّثة.المساهمات مرحّب بها للغاية! وجدت تقنية اكتشاف جديدة؟ يرجى إنشاء PR.
كما يسعدنا سماع الحالات الممتعة التي تمكنت من استغلالها بهذه التقنية، وإذا أردت يمكنك مراسلتنا أو التغريد لنا على X: @m4st3rspl1nt3r و @t0xodile