
Nuclei-Templates und Exploit-Ressourcen für CRLF-basierte Desync-Angriffe
Dies ist ein Repository mit nützlichen Tools und Ressourcen zum Erkennen und Ausnutzen von CRLF-basierten Desyncs, vorgestellt auf der BlackHat USA 2026 und der DEFCON 34.
cdn-origin/ -> enthält aggregierte Origin-zu-Edge-Header, die zum Fuzzing einer CRLF-Injection in einer Antwort nützlich sind.nuclei-templates/ -> Sammlung von nuclei-Templates, die bei der Erkennung von CRLF-Injections in großem Maßstab helfen können.cookier.py -> Hilfsskript zum einfachen Formatieren eines CRLF-basierten Cookie-Tossing-Payloads.header-name-wordlist.txt -> benutzerdefinierte große Header-Wortliste zum Fuzzing von ungewöhnlichem Verhalten bei einer CRLF-Injection.iframe.html -> Angreiferseite zur Ausnutzung von browserbasiertem Tunneling in iframes (nützlich gegen schwache SameSite-Cookie-Einstellungen).popup.html -> Angreiferseite zur Ausnutzung von browserbasiertem Tunneling mithilfe sich aktualisierender Popup-Fenster.Beiträge sind mehr als willkommen! Eine neue Erkennungstechnik gefunden? Bitte erstelle einen PR.
Wir würden uns auch über unterhaltsame Fälle freuen, die du mit dieser Technik ausnutzen konntest. Wenn du möchtest, kannst du uns auf X direkt anschreiben (DM) oder tweeten: @m4st3rspl1nt3r & @t0xodile