Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
crlf-desyncs — Nuclei-Templates und Exploit-Ressourcen für CRLF-basierte Desync-Angriffe | Kitploit
Tools/GitHubGitHub/turtlesec-software/crlf-desyncs
SchwachstellenscannerWebanwendungs-ExploitationWebsicherheitFuzzingPenetrationstestsRed TeamingPayload-Entwicklung
GitHubturtlesec-software/crlf-desyncs

crlf-desyncs

Nuclei-Templates und Exploit-Ressourcen für CRLF-basierte Desync-Angriffe

Repository anzeigen
111vor 26 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CRLF Desyncs

Dies ist ein Repository mit nützlichen Tools und Ressourcen zum Erkennen und Ausnutzen von CRLF-basierten Desyncs, vorgestellt auf der BlackHat USA 2026 und der DEFCON 34.

Inhalt

  • cdn-origin/ -> enthält aggregierte Origin-zu-Edge-Header, die zum Fuzzing einer CRLF-Injection in einer Antwort nützlich sind.
  • nuclei-templates/ -> Sammlung von nuclei-Templates, die bei der Erkennung von CRLF-Injections in großem Maßstab helfen können.
  • cookier.py -> Hilfsskript zum einfachen Formatieren eines CRLF-basierten Cookie-Tossing-Payloads.
  • header-name-wordlist.txt -> benutzerdefinierte große Header-Wortliste zum Fuzzing von ungewöhnlichem Verhalten bei einer CRLF-Injection.
  • iframe.html -> Angreiferseite zur Ausnutzung von browserbasiertem Tunneling in iframes (nützlich gegen schwache SameSite-Cookie-Einstellungen).
  • popup.html -> Angreiferseite zur Ausnutzung von browserbasiertem Tunneling mithilfe sich aktualisierender Popup-Fenster.

Beiträge

Beiträge sind mehr als willkommen! Eine neue Erkennungstechnik gefunden? Bitte erstelle einen PR.

Wir würden uns auch über unterhaltsame Fälle freuen, die du mit dieser Technik ausnutzen konntest. Wenn du möchtest, kannst du uns auf X direkt anschreiben (DM) oder tweeten: @m4st3rspl1nt3r & @t0xodile

Tool herunterladen