Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
crlfi-scanner — CRLFISCANNER ist ein leichtgewichtiges und leistungsstarkes CLI-Tool, das für Bug-Bounty-Jäger und Penetrationstester entwickelt wurde, um CRLF-Injection-Schwachstellen automatisch durch payload-basiertes Testen und HTTP-Header-Analyse zu erkennen. | Kitploit
Tools/GitHubGitHub/cappricio-securities/crlfi-scanner
Web-SchwachstellenscannerWebanwendungs-ExploitationWebsicherheitFuzzingPenetrationstests
GitHubcappricio-securities/crlfi-scanner

crlfi-scanner

CRLFISCANNER ist ein leichtgewichtiges und leistungsstarkes CLI-Tool, das für Bug-Bounty-Jäger und Penetrationstester entwickelt wurde, um CRLF-Injection-Schwachstellen automatisch durch payload-basiertes Testen und HTTP-Header-Analyse zu erkennen.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
4vor 5 MonatenNoch nicht geprüft

CRLFISCANNER

CRLFISCANNER ist ein professionelles Node.js-CLI-Tool zur Erkennung von CRLF-Injection-Schwachstellen, indem es HTTP-Anfragen mit Payloads sendet, Antwort-Header analysiert und Ergebnisse optional an einen API-/Telegram-Bot meldet.

Logo

npm version MIT License Node Version

🎯 Was ist CRLFISCANNER?

CRLFISCANNER ist ein Bug-Bounty-Automatisierungs-CLI, das für Sicherheitsforscher entwickelt wurde, um CRLF-Injection in Zielendpunkten schnell zu erkennen.

Es vereinfacht das Scannen durch:

  • Dynamisches Laden von CRLF-Payloads
  • Injizieren von Payloads in jede Ziel-URL
  • Prüfen der Antwort-Header auf Injektionsindikatoren
  • Protokollieren verwundbarer Hosts in einer lokalen Datenbank
  • Melden von Schwachstellen an einen API-/Telegram-Bot

⚠️ HAFTUNGSAUSSCHLUSS: Verwenden Sie dieses Tool nur für autorisierte Sicherheitstests und zu Bildungszwecken. Nicht autorisierte Angriffe sind illegal.

📌 Funktionen

  • 🌐 Payload-basiertes Scannen von URLs
  • 📂 Unterstützung für einzelne URLs und URL-Listen
  • 🚦 Proxy-Unterstützung für Burp/HTTP-Proxy
  • ⚡ Parallelitätssteuerung (Anfragen begrenzen)
  • 🧠 CRLF-Erkennung über Antwort-Header (crlfi, Set-Cookie mit cappriciosec)
  • 🧾 Lokale DB-Protokollierung (lowdb) für run_count und Schwachstellen
  • 📡 Optionales API-/Telegram-Reporting mit Chat-ID
  • 🎨 Farbausgabe mit Statusformatierung

⚠️ Anforderungen

  • Node.js v14+
  • npm

⚡ Installation

root@kitploit:~
npm install crlfi-scanner -g 

🚀 Verwendung

root@kitploit:~
crlfi-scanner -h

🤖 Telegram-Bot konfigurieren

  • Öffnen Sie Telegram und suchen Sie nach 👉 @CappricioSecuritiesTools_bot

  • Klicken Sie auf Start oder senden Sie /start, und tippen Sie dann auf die Schaltfläche Get Chat ID.

  • Kopieren Sie die vom Bot angezeigte Chat-ID.

root@kitploit:~
crlfi-scanner --chatid yourchatid
#EG : crlfi-scanner --chatid 1151520582

💡 Tipp: Nach der Konfiguration erhalten Sie Echtzeit-Benachrichtigungen und Warnungen von crlfi-scanner direkt in Telegram.

Einzelne URL

root@kitploit:~
crlfi-scanner -u https://example.com

URL-Liste

urls.txt:

root@kitploit:~
https://example.com
https://site2.com
root@kitploit:~
crlfi-scanners -l urls.txt

Optionale Flags

root@kitploit:~
crlfi-scanner -u https://example.com -p 127.0.0.1:8080 -o output.txt --chatid 12345

📊 Optionen

🖥️ Beispielausgabe

root@kitploit:~
crlfiscanner -u http://localhost:8000


 ██████╗██████╗ ██╗     ███████╗██╗
██╔════╝██╔══██╗██║     ██╔════╝██║
██║     ██████╔╝██║     █████╗  ██║
██║     ██╔══██╗██║     ██╔══╝  ██║
╚██████╗██║  ██║███████╗██║     ██║
 ╚═════╝╚═╝  ╚═╝╚══════╝╚═╝     ╚═╝

███████╗ ██████╗ █████╗ ███╗   ██╗███╗   ██╗███████╗██████╗
██╔════╝██╔════╝██╔══██╗████╗  ██║████╗  ██║██╔════╝██╔══██╗
███████╗██║     ███████║██╔██╗ ██║██╔██╗ ██║█████╗  ██████╔╝
╚════██║██║     ██╔══██║██║╚██╗██║██║╚██╗██║██╔══╝  ██╔══██╗
███████║╚██████╗██║  ██║██║ ╚████║██║ ╚████║███████╗██║  ██║
╚══════╝ ╚═════╝╚═╝  ╚═╝╚═╝  ╚═══╝╚═╝  ╚═══╝╚══════╝╚═╝  ╚═╝

                                   Website: cappriciosec.com

crlfi-scanner - CRLF injection scanner


[+] Starting CRLF injection scan for 1 target(s)...

Checking ===> http://localhost:8000/end/www.cappriciosec.com
Checking ===> http://localhost:8000/end/%0D%0ASet-Cookie:cappriciosec=cappriciosec

💸[Vulnerable] ======> http://localhost:8000/end
📸PoC-Url->$ http://localhost:8000/end/%0D%0ASet-Cookie:cappriciosec=cappriciosec

[+] Bot reported vulnerability for http://localhost:8000/end
[+] Saved 1 vulnerable URL(s) to output.txt

📂 Projektstruktur

root@kitploit:~
crlfiscanner/
├── crlfiscanner.js
├── includes/
│   ├── help.js
│   ├── utils.js
│   ├── filereader.js
│   ├── validate.js
│   ├── scan.js
│   ├── bot.js
│   ├── db.js
│   ├── app.js
├── LICENSE
├── package.json

🛠️ Fehlerbehebung

  • Invalid URL → Stellen Sie sicher, dass die URL mit http:// oder https:// beginnt.
  • Either -u/--url or -l/--list is required. → geben Sie einen Eingabemodus an.
  • Proxy-Fehler → Überprüfen Sie Proxy und Verbindung.

🎯 Anwendungsfälle

  • Erkennen Sie CRLF-Injection-Schwachstellen automatisch
  • Testen Sie Header-Injection und Response-Splitting
  • Scannen Sie Endpunkte im großen Maßstab auf CRLFI-Probleme
  • Unterstützen Sie Bug-Bounty-Recon-Workflows
  • Unterstützen Sie manuelle Sicherheitstests mit validierten Ergebnissen

📬 Feedback

📧 [email protected]

📜 Lizenz

MIT-Lizenz

👨‍💻 Autor

KarthiTheHacker

  • 🌐 https://karthithehacker.com
  • 🐙 https://github.com/karthi-the-hacker

👨‍💻 Autor

KarthiTheHacker

Tool herunterladen
FlagBeschreibung
-h, --helpHilfe anzeigen
-u, --urlEinzelne Ziel-URL
-l, --listDatei mit URLs
-p, --proxyOptionaler Proxy Host:Port
-o, --outputVerwundbare URLs speichern
--chatidTelegram-/Chat-ID für die Meldung