Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
crlfuzz — Ein schnelles Werkzeug zum Scannen von CRLF-Schwachstellen, geschrieben in Go | Kitploit
Tools/GitHubGitHub/dwisiswant0/crlfuzz
SchwachstellenscannerWebsicherheitFuzzing
GitHubdwisiswant0/crlfuzz

crlfuzz

Ein schnelles Werkzeug zum Scannen von CRLF-Schwachstellen, geschrieben in Go

Repository anzeigen
1.6k1455vor 12 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CRLFuzz

made-with-Go go-report license contributions welcome godoc

Ein schnelles Tool zum Scannen von CRLF-Schwachstellen, geschrieben in Go


Resources

  • Installation
    • aus Binärdatei
    • aus Quellcode
    • von GitHub
  • Verwendung
    • Einfache Verwendung
  • Flags
  • Ziel
    • Einzelne URL
    • URLs aus Liste
    • von Stdin
  • Methode
  • Daten
  • Header hinzufügen
  • Proxy verwenden
  • Parallelität
  • Still
  • Ausführlich
  • Version
  • Bibliothek
  • Hilfe & Fehler
  • Lizenz
  • Version
  • Installation

    aus Binärdatei

    Die Installation ist einfach. Sie können ein vorkompiliertes Binary von der Releases-Seite herunterladen, entpacken und ausführen! oder mit

    root@kitploit:~
    ▶ curl -sSfL https://git.io/crlfuzz | sh -s -- -b /usr/local/bin
    

    aus Quellcode

    Wenn Sie den go1.13+ Compiler installiert und konfiguriert haben:

    root@kitploit:~
    ▶ GO111MODULE=on go install github.com/dwisiswant0/crlfuzz/cmd/crlfuzz@latest
    

    Um das Tool zu aktualisieren, können Sie das -u Flag mit dem go get Befehl verwenden.

    von GitHub

    root@kitploit:~
    ▶ git clone https://github.com/dwisiswant0/crlfuzz
    ▶ cd crlfuzz/cmd/crlfuzz
    ▶ go build .
    ▶ mv crlfuzz /usr/local/bin
    

    Verwendung

    Einfache Verwendung

    Einfach, CRLFuzz kann ausgeführt werden mit:

    root@kitploit:~
    ▶ crlfuzz -u "http://target"
    

    Flags

    root@kitploit:~
    ▶ crlfuzz -h
    

    Dies zeigt die Hilfe für das Tool an. Hier sind alle unterstützten Schalter.

    FlagBeschreibung
    -u, --urlEinzelne URL zum Fuzzing definieren
    -l, --listURLs in einer Datei fuzzen
    -X, --methodAnforderungsmethode festlegen (Standard: GET)
    -o, --outputDatei zum Speichern der Ergebnisse
    -d, --dataAnforderungsdaten definieren
    -H, --headerBenutzerdefinierten Header an Ziel übergeben
    -x, --proxyAngegebenen Proxy zum Fuzzing verwenden
    -c, --concurrentParallelitätsgrad festlegen (Standard: 25)
    -s, --silentStiller Modus
    -v, --verboseAusführlicher Modus
    -V, --versionAktuelle CRLFuzz-Version anzeigen
    -h, --helpHilfe anzeigen

    Ziel

    Sie können ein Ziel auf 3 Arten definieren:

    Single URL

    root@kitploit:~
    ▶ crlfuzz -u "http://target"
    

    URLs from list

    root@kitploit:~
    ▶ crlfuzz -l /path/to/urls.txt
    

    from Stdin

    Falls Sie es mit anderen Tools verketten möchten.

    root@kitploit:~
    ▶ subfinder -d target -silent | httpx -silent | crlfuzz
    

    Methode

    Standardmäßig sendet CRLFuzz Anfragen mit der GET-Methode. Wenn Sie dies ändern möchten, können Sie das -X Flag verwenden.

    root@kitploit:~
    ▶ crlfuzz -u "http://target" -X "GET"
    

    Ausgabe

    Sie können die Fuzzing-Ergebnisse auch mit dem -o Flag in einer Datei speichern.

    root@kitploit:~
    ▶ crlfuzz -l /path/to/urls.txt -o /path/to/results.txt
    

    Daten

    Wenn Sie eine Datenanfrage mit POST, DELETE. PATCH oder anderen Methoden senden möchten, müssen Sie nur das -d Flag verwenden.

    root@kitploit:~
    ▶ crlfuzz -u "http://target" -X "POST" -d "data=body"
    

    Header hinzufügen

    Möchten Sie benutzerdefinierte Header verwenden, um Cookies oder andere Headerteile hinzuzufügen.

    root@kitploit:~
    ▶ crlfuzz -u "http://target" -H "Cookie: ..." -H "User-Agent: ..."
    

    Proxy verwenden

    Bei Verwendung eines Proxys kann die Proxy-Zeichenfolge mit einem protocol:// Präfix angegeben werden, um alternative Proxy-Protokolle zu spezifizieren.

    root@kitploit:~
    ▶ crlfuzz -u "http://target" -x http://127.0.0.1:8080
    

    Parallelität

    Parallelität ist die Anzahl der gleichzeitigen Fuzzing-Vorgänge. Der von CRLFuzz bereitgestellte Standardwert ist 25, Sie können ihn mit dem -c Flag ändern.

    root@kitploit:~
    ▶ crlfuzz -l /path/to/urls.txt -c 50
    

    Stiller Modus

    Wenn Sie diesen stillen Modus mit dem -s Flag aktivieren, sehen Sie nur verwundbare Ziele.

    root@kitploit:~
    ▶ crlfuzz -l /path/to/urls.txt -s | tee vuln-urls.txt
    

    Ausführlicher Modus

    Im Gegensatz zum stillen Modus werden Fehlerdetails angezeigt, wenn ein Fehler mit dem -v Flag auftritt.

    root@kitploit:~
    ▶ crlfuzz -l /path/to/urls.txt -v
    

    Version

    Um die aktuelle Version von CRLFuzz mit dem -V Flag anzuzeigen.

    root@kitploit:~
    ▶ crlfuzz -V
    

    Bibliothek

    Sie können CRLFuzz als Bibliothek verwenden.

    root@kitploit:~
    package main
    
    import (
    	"fmt"
    
    	"github.com/dwisiswant0/crlfuzz/pkg/crlfuzz"
    )
    
    func main() {
    	target := "http://target"
    	method := "GET"
    
    	// Generates a potentially CRLF vulnerable URLs
    	for _, url := range crlfuzz.GenerateURL(target) {
    		// Scan against target
    		vuln, err := crlfuzz.Scan(url, method, "", []string{}, "")
    		if err != nil {
    			panic(err)
    		}
    
    		if vuln {
    			fmt.Printf("VULN! %s\n", url)
    		}
    	}
    }
    

    Hilfe & Fehler

    Wenn Sie immer noch verwirrt sind oder einen Fehler gefunden haben, öffnen Sie bitte ein Issue. Alle Fehlerberichte werden geschätzt, einige Funktionen wurden aufgrund von Zeitmangel noch nicht getestet.

    Lizenz

    CRLFuzz wird unter MIT veröffentlicht. Siehe LICENSE für weitere Details.

    Version

    Aktuelle Version ist 1.4.0 und noch in der Entwicklung.

    Tool herunterladen