
CRLFISCANNER ist ein leichtgewichtiges und leistungsstarkes CLI-Tool, das für Bug-Bounty-Jäger und Penetrationstester entwickelt wurde, um CRLF-Injection-Schwachstellen automatisch durch payload-basiertes Testen und HTTP-Header-Analyse zu erkennen.
CRLFISCANNER ist ein professionelles Node.js-CLI-Tool zur Erkennung von CRLF-Injection-Schwachstellen, indem es HTTP-Anfragen mit Payloads sendet, Antwort-Header analysiert und Ergebnisse optional an einen API-/Telegram-Bot meldet.
CRLFISCANNER ist ein Bug-Bounty-Automatisierungs-CLI, das für Sicherheitsforscher entwickelt wurde, um CRLF-Injection in Zielendpunkten schnell zu erkennen.
Es vereinfacht das Scannen durch:
⚠️ HAFTUNGSAUSSCHLUSS: Verwenden Sie dieses Tool nur für autorisierte Sicherheitstests und zu Bildungszwecken. Nicht autorisierte Angriffe sind illegal.
crlfi, Set-Cookie mit cappriciosec)npm install crlfi-scanner -g
crlfi-scanner -h
Öffnen Sie Telegram und suchen Sie nach
👉 @CappricioSecuritiesTools_bot
Klicken Sie auf Start oder senden Sie /start, und tippen Sie dann auf die Schaltfläche Get Chat ID.
Kopieren Sie die vom Bot angezeigte Chat-ID.
crlfi-scanner --chatid yourchatid
#EG : crlfi-scanner --chatid 1151520582
💡 Tipp: Nach der Konfiguration erhalten Sie Echtzeit-Benachrichtigungen und Warnungen von crlfi-scanner direkt in Telegram.
crlfi-scanner -u https://example.com
urls.txt:
https://example.com
https://site2.com
crlfi-scanners -l urls.txt
crlfi-scanner -u https://example.com -p 127.0.0.1:8080 -o output.txt --chatid 12345
crlfiscanner -u http://localhost:8000
██████╗██████╗ ██╗ ███████╗██╗
██╔════╝██╔══██╗██║ ██╔════╝██║
██║ ██████╔╝██║ █████╗ ██║
██║ ██╔══██╗██║ ██╔══╝ ██║
╚██████╗██║ ██║███████╗██║ ██║
╚═════╝╚═╝ ╚═╝╚══════╝╚═╝ ╚═╝
███████╗ ██████╗ █████╗ ███╗ ██╗███╗ ██╗███████╗██████╗
██╔════╝██╔════╝██╔══██╗████╗ ██║████╗ ██║██╔════╝██╔══██╗
███████╗██║ ███████║██╔██╗ ██║██╔██╗ ██║█████╗ ██████╔╝
╚════██║██║ ██╔══██║██║╚██╗██║██║╚██╗██║██╔══╝ ██╔══██╗
███████║╚██████╗██║ ██║██║ ╚████║██║ ╚████║███████╗██║ ██║
╚══════╝ ╚═════╝╚═╝ ╚═╝╚═╝ ╚═══╝╚═╝ ╚═══╝╚══════╝╚═╝ ╚═╝
Website: cappriciosec.com
crlfi-scanner - CRLF injection scanner
[+] Starting CRLF injection scan for 1 target(s)...
Checking ===> http://localhost:8000/end/www.cappriciosec.com
Checking ===> http://localhost:8000/end/%0D%0ASet-Cookie:cappriciosec=cappriciosec
💸[Vulnerable] ======> http://localhost:8000/end
📸PoC-Url->$ http://localhost:8000/end/%0D%0ASet-Cookie:cappriciosec=cappriciosec
[+] Bot reported vulnerability for http://localhost:8000/end
[+] Saved 1 vulnerable URL(s) to output.txt
crlfiscanner/
├── crlfiscanner.js
├── includes/
│ ├── help.js
│ ├── utils.js
│ ├── filereader.js
│ ├── validate.js
│ ├── scan.js
│ ├── bot.js
│ ├── db.js
│ ├── app.js
├── LICENSE
├── package.json
Invalid URL → Stellen Sie sicher, dass die URL mit http:// oder https:// beginnt.Either -u/--url or -l/--list is required. → geben Sie einen Eingabemodus an.MIT-Lizenz
KarthiTheHacker
KarthiTheHacker
| Flag | Beschreibung |
|---|
-h, --help | Hilfe anzeigen |
-u, --url | Einzelne Ziel-URL |
-l, --list | Datei mit URLs |
-p, --proxy | Optionaler Proxy Host:Port |
-o, --output | Verwundbare URLs speichern |
--chatid | Telegram-/Chat-ID für die Meldung |