Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
crlfuzz — Ein schnelles Werkzeug zum Scannen von CRLF-Schwachstellen, geschrieben in Go | Kitploit
Tools/GitHubGitHub/dwisiswant0/crlfuzz
SchwachstellenscannerWebsicherheitFuzzing
GitHubdwisiswant0/crlfuzz

crlfuzz

Ein schnelles Werkzeug zum Scannen von CRLF-Schwachstellen, geschrieben in Go

Repository anzeigen
1.6k14514vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CRLFuzz

made-with-Go go-report license contributions welcome godoc

Ein schnelles Tool zum Scannen von CRLF-Schwachstellen, geschrieben in Go


Resources

  • Installation
    • aus Binärdatei
    • aus Quellcode
    • von GitHub
  • Verwendung
    • Einfache Verwendung
    • Flags
    • Ziel
      • Einzelne URL
      • URLs aus Liste
      • von Stdin
    • Methode
    • Daten
    • Header hinzufügen
    • Proxy verwenden
    • Parallelität
    • Still
    • Ausführlich
    • Version
    • Bibliothek
  • Hilfe & Fehler
  • Lizenz
  • Version

Installation

aus Binärdatei

Die Installation ist einfach. Sie können ein vorkompiliertes Binary von der Releases-Seite herunterladen, entpacken und ausführen! oder mit

▶ curl -sSfL https://git.io/crlfuzz | sh -s -- -b /usr/local/bin

aus Quellcode

Wenn Sie den go1.13+ Compiler installiert und konfiguriert haben:

▶ GO111MODULE=on go install github.com/dwisiswant0/crlfuzz/cmd/crlfuzz@latest

Um das Tool zu aktualisieren, können Sie das -u Flag mit dem go get Befehl verwenden.

von GitHub

▶ git clone https://github.com/dwisiswant0/crlfuzz
▶ cd crlfuzz/cmd/crlfuzz
▶ go build .
▶ mv crlfuzz /usr/local/bin

Verwendung

Einfache Verwendung

Einfach, CRLFuzz kann ausgeführt werden mit:

▶ crlfuzz -u "http://target"

Flags

▶ crlfuzz -h

Dies zeigt die Hilfe für das Tool an. Hier sind alle unterstützten Schalter.

FlagBeschreibung
-u, --urlEinzelne URL zum Fuzzing definieren
-l, --listURLs in einer Datei fuzzen
-X, --methodAnforderungsmethode festlegen (Standard: GET)
-o, --outputDatei zum Speichern der Ergebnisse
-d, --dataAnforderungsdaten definieren
-H, --headerBenutzerdefinierten Header an Ziel übergeben
-x, --proxyAngegebenen Proxy zum Fuzzing verwenden
-c, --concurrentParallelitätsgrad festlegen (Standard: 25)
-s, --silentStiller Modus
-v, --verboseAusführlicher Modus
-V, --versionAktuelle CRLFuzz-Version anzeigen
-h, --helpHilfe anzeigen

Ziel

Sie können ein Ziel auf 3 Arten definieren:

Single URL

▶ crlfuzz -u "http://target"

URLs from list

▶ crlfuzz -l /path/to/urls.txt

from Stdin

Falls Sie es mit anderen Tools verketten möchten.

▶ subfinder -d target -silent | httpx -silent | crlfuzz

Methode

Standardmäßig sendet CRLFuzz Anfragen mit der GET-Methode. Wenn Sie dies ändern möchten, können Sie das -X Flag verwenden.

▶ crlfuzz -u "http://target" -X "GET"

Ausgabe

Sie können die Fuzzing-Ergebnisse auch mit dem -o Flag in einer Datei speichern.

▶ crlfuzz -l /path/to/urls.txt -o /path/to/results.txt

Daten

Wenn Sie eine Datenanfrage mit POST, DELETE. PATCH oder anderen Methoden senden möchten, müssen Sie nur das -d Flag verwenden.

▶ crlfuzz -u "http://target" -X "POST" -d "data=body"

Header hinzufügen

Möchten Sie benutzerdefinierte Header verwenden, um Cookies oder andere Headerteile hinzuzufügen.

▶ crlfuzz -u "http://target" -H "Cookie: ..." -H "User-Agent: ..."

Proxy verwenden

Bei Verwendung eines Proxys kann die Proxy-Zeichenfolge mit einem protocol:// Präfix angegeben werden, um alternative Proxy-Protokolle zu spezifizieren.

▶ crlfuzz -u "http://target" -x http://127.0.0.1:8080

Parallelität

Parallelität ist die Anzahl der gleichzeitigen Fuzzing-Vorgänge. Der von CRLFuzz bereitgestellte Standardwert ist 25, Sie können ihn mit dem -c Flag ändern.

▶ crlfuzz -l /path/to/urls.txt -c 50

Stiller Modus

Wenn Sie diesen stillen Modus mit dem -s Flag aktivieren, sehen Sie nur verwundbare Ziele.

▶ crlfuzz -l /path/to/urls.txt -s | tee vuln-urls.txt

Ausführlicher Modus

Im Gegensatz zum stillen Modus werden Fehlerdetails angezeigt, wenn ein Fehler mit dem -v Flag auftritt.

▶ crlfuzz -l /path/to/urls.txt -v

Version

Um die aktuelle Version von CRLFuzz mit dem -V Flag anzuzeigen.

▶ crlfuzz -V

Bibliothek

Sie können CRLFuzz als Bibliothek verwenden.

package main

import (
	"fmt"

	"github.com/dwisiswant0/crlfuzz/pkg/crlfuzz"
)

func main() {
	target := "http://target"
	method := "GET"

	// Generates a potentially CRLF vulnerable URLs
	for _, url := range crlfuzz.GenerateURL(target) {
		// Scan against target
		vuln, err := crlfuzz.Scan(url, method, "", []string{}, "")
		if err != nil {
			panic(err)
		}

		if vuln {
			fmt.Printf("VULN! %s\n", url)
		}
	}
}

Hilfe & Fehler

Wenn Sie immer noch verwirrt sind oder einen Fehler gefunden haben, öffnen Sie bitte ein Issue. Alle Fehlerberichte werden geschätzt, einige Funktionen wurden aufgrund von Zeitmangel noch nicht getestet.

Lizenz

CRLFuzz wird unter MIT veröffentlicht. Siehe LICENSE für weitere Details.

Version

Aktuelle Version ist 1.4.0 und noch in der Entwicklung.

Tool herunterladen