Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
crlfi-scanner — CRLFISCANNER es una herramienta CLI ligera y potente diseñada para cazadores de bugs y probadores de penetración, con el fin de detectar automáticamente vulnerabilidades de inyección CRLF mediante pruebas basadas en payloads y análisis de cabeceras HTTP. | Kitploit
Herramientas/GitHubGitHub/cappricio-securities/crlfi-scanner
Escáneres de Vulnerabilidades WebExplotación de Aplicaciones WebSeguridad WebFuzzingPruebas de Penetración
GitHubcappricio-securities/crlfi-scanner

crlfi-scanner

CRLFISCANNER es una herramienta CLI ligera y potente diseñada para cazadores de bugs y probadores de penetración, con el fin de detectar automáticamente vulnerabilidades de inyección CRLF mediante pruebas basadas en payloads y análisis de cabeceras HTTP.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
4hace 5 mesesAún no revisado

CRLFISCANNER

CRLFISCANNER es una herramienta CLI profesional de Node.js para detectar vulnerabilidades de inyección CRLF mediante el envío de solicitudes HTTP basadas en payloads, el análisis de las cabeceras de respuesta y, opcionalmente, el reporte de hallazgos a un bot de API/Telegram.

Logo

npm version MIT License Node Version

🎯 ¿Qué es CRLFISCANNER?

CRLFISCANNER es una CLI de automatización de bug bounty creada para que los investigadores de seguridad detecten rápidamente inyecciones CRLF en endpoints objetivo.

Simplifica el escaneo al:

  • Cargar dinámicamente payloads CRLF
  • Inyectar payloads en cada URL objetivo
  • Verificar cabeceras de respuesta en busca de indicadores de inyección
  • Registrar hosts vulnerables en la base de datos local
  • Reportar vulnerabilidades al bot de API/Telegram

⚠️ AVISO LEGAL: Usa esta herramienta únicamente para pruebas de seguridad autorizadas y con fines educativos. Los ataques no autorizados son ilegales.

📌 Características

  • 🌐 Escaneo de URLs basado en payloads
  • 📂 Soporte para una sola URL y listas de URLs
  • 🚦 Soporte de proxy para Burp/proxy HTTP
  • ⚡ Control de concurrencia (límite de solicitudes)
  • 🧠 Detección de CRLF mediante cabeceras de respuesta (crlfi, Set-Cookie que contenga cappriciosec)
  • 🧾 Registro en base de datos local (lowdb) para run_count y vulnerabilidades
  • 📡 Reporte opcional a API/Telegram con chatid
  • 🎨 Salida con colores y formato de estado

⚠️ Requisitos

  • Node.js v14+
  • npm

⚡ Instalación

root@kitploit:~
npm install crlfi-scanner -g 

🚀 Uso

root@kitploit:~
crlfi-scanner -h

🤖 Configurar el bot de Telegram

  • Abre Telegram y busca 👉 @CappricioSecuritiesTools_bot

  • Haz clic en Start o envía /start y luego pulsa el botón Get Chat ID.

  • Copia el Chat ID que muestra el bot.

root@kitploit:~
crlfi-scanner --chatid yourchatid
#EJ : crlfi-scanner --chatid 1151520582

💡 Consejo: Una vez configurado, recibirás notificaciones y alertas en tiempo real de crlfi-scanner directamente en Telegram.

URL única

root@kitploit:~
crlfi-scanner -u https://example.com

Lista de URLs

urls.txt:

root@kitploit:~
https://example.com
https://site2.com
root@kitploit:~
crlfi-scanners -l urls.txt

Banderas opcionales

root@kitploit:~
crlfi-scanner -u https://example.com -p 127.0.0.1:8080 -o output.txt --chatid 12345

📊 Opciones

🖥️ Salida de ejemplo

root@kitploit:~
crlfiscanner -u http://localhost:8000


 ██████╗██████╗ ██╗     ███████╗██╗
██╔════╝██╔══██╗██║     ██╔════╝██║
██║     ██████╔╝██║     █████╗  ██║
██║     ██╔══██╗██║     ██╔══╝  ██║
╚██████╗██║  ██║███████╗██║     ██║
 ╚═════╝╚═╝  ╚═╝╚══════╝╚═╝     ╚═╝

███████╗ ██████╗ █████╗ ███╗   ██╗███╗   ██╗███████╗██████╗
██╔════╝██╔════╝██╔══██╗████╗  ██║████╗  ██║██╔════╝██╔══██╗
███████╗██║     ███████║██╔██╗ ██║██╔██╗ ██║█████╗  ██████╔╝
╚════██║██║     ██╔══██║██║╚██╗██║██║╚██╗██║██╔══╝  ██╔══██╗
███████║╚██████╗██║  ██║██║ ╚████║██║ ╚████║███████╗██║  ██║
╚══════╝ ╚═════╝╚═╝  ╚═╝╚═╝  ╚═══╝╚═╝  ╚═══╝╚══════╝╚═╝  ╚═╝

                                   Website: cappriciosec.com

crlfi-scanner - CRLF injection scanner


[+] Starting CRLF injection scan for 1 target(s)...

Checking ===> http://localhost:8000/end/www.cappriciosec.com
Checking ===> http://localhost:8000/end/%0D%0ASet-Cookie:cappriciosec=cappriciosec

💸[Vulnerable] ======> http://localhost:8000/end
📸PoC-Url->$ http://localhost:8000/end/%0D%0ASet-Cookie:cappriciosec=cappriciosec

[+] Bot reported vulnerability for http://localhost:8000/end
[+] Saved 1 vulnerable URL(s) to output.txt

📂 Estructura del proyecto

root@kitploit:~
crlfiscanner/
├── crlfiscanner.js
├── includes/
│   ├── help.js
│   ├── utils.js
│   ├── filereader.js
│   ├── validate.js
│   ├── scan.js
│   ├── bot.js
│   ├── db.js
│   ├── app.js
├── LICENSE
├── package.json

🛠️ Solución de problemas

  • Invalid URL → asegúrate de que la URL comience con http:// o https://
  • Either -u/--url or -l/--list is required. → proporciona un modo de entrada
  • Errores de proxy → verifica el proxy y la conexión

🎯 Casos de uso

  • Detectar automáticamente vulnerabilidades de inyección CRLF
  • Probar inyección de cabeceras y división de respuestas (response splitting)
  • Escanear endpoints a gran escala en busca de problemas CRLFI
  • Apoyar flujos de trabajo de reconocimiento en bug bounty
  • Asistir en pruebas de seguridad manuales con resultados validados

📬 Comentarios

📧 [email protected]

📜 Licencia

Licencia MIT

👨‍💻 Autor

KarthiTheHacker

  • 🌐 https://karthithehacker.com
  • 🐙 https://github.com/karthi-the-hacker

👨‍💻 Autor

KarthiTheHacker

Descargar herramienta
BanderaDescripción
-h, --helpMuestra la ayuda
-u, --urlURL de un solo objetivo
-l, --listArchivo con URLs
-p, --proxyProxy opcional host:puerto
-o, --outputGuarda las URLs vulnerables
--chatidID de Telegram/chat para el reporte