
Dies ist ein Tool, das von mehreren Sicherheitsforschern verwendet wird, um CRLF-Injection-Bugs zu finden.
Installiere Python3 und pip Anleitung hier (Wenn du das nicht herausfindest, solltest du dieses Tool eigentlich nicht verwenden)
pip install crlfi
crlfi -hWir haben die Telegram-API integriert, um bei der Erkennung von Schwachstellen sofortige Benachrichtigungen zu erhalten.
crlfi --chatid <YourTelegramChatID>
@CappricioSecuritiesTools_bot und klicke auf StartDieses Tool hat mehrere Anwendungsfälle.
crlfi -u http://example.com
crlfi -i urls.txt
crlfi -i urls.txt -o out.txt
crlfi erfahren? Dann gib den folgenden Befehl ein
crlfi -b
🚨 Haftungsausschluss
Dieses Tool wurde zur Identifizierung von Sicherheitsfehlern und zur Unterstützung entwickelt; Cappricio Securities haftet nicht für illegale Nutzung. Nutze es verantwortungsvoll innerhalb rechtlicher und ethischer Grenzen. 🔐🛡️
👋 Hey Hacker
v1.0
__________ __ __________
/ ____/ __ \/ / / ____/ _/
/ / / /_/ / / / /_ / /
/ /___/ _, _/ /___/ __/ _/ /
\____/_/ |_/_____/_/ /___/
Developed By https://cappriciosec.com
crlfi : Bug scanner for WebPentesters and Bugbounty Hunters
$ crlfi [option]
Usage: crlfi [options]
Wenn du Feedback hast, kontaktiere uns bitte unter [email protected]
| Argument | Typ | Beschreibung | Beispiele |
|---|
-u | --url | Zu scannende URL | crlfi -u https://target.com |
-i | --input | Dateiname – Eingabe aus TXT lesen | crlfi -i target.txt |
-o | --output | Dateiname – Ausgabe in TXT-Datei schreiben | crlfi -i target.txt -o output.txt |
-c | --chatid | Telegram-Benachrichtigung erstellen | crlfi --chatid yourid |
-b | --blog | Mehr über den crlfi-Bug erfahren | crlfi -b |
-h | --help | Hilfemenü | crlfi -h |