
Esta es una herramienta utilizada por varios investigadores de seguridad para encontrar el fallo de inyección de retorno de carro y salto de línea.
Instala Python3 y pip Instrucciones aquí (Si no puedes resolver esto, realmente no deberías estar usando esta herramienta)
pip install crlfi
crlfi -hHemos integrado la API de Telegram para recibir notificaciones instantáneas de detección de vulnerabilidades.
crlfi --chatid <YourTelegramChatID>
@CappricioSecuritiesTools_bot y haz clic en IniciarEsta herramienta tiene múltiples casos de uso.
crlfi -u http://example.com
crlfi -i urls.txt
crlfi -i urls.txt -o out.txt
crlfi? Entonces escribe el siguiente comando
crlfi -b
🚨 Aviso legal
Esta herramienta está creada para la identificación y asistencia en la detección de fallos de seguridad; Cappricio Securities no se hace responsable de ningún uso ilegal. Úsala de forma responsable dentro de los límites legales y éticos. 🔐🛡️
👋 Hey Hacker
v1.0
__________ __ __________
/ ____/ __ \/ / / ____/ _/
/ / / /_/ / / / /_ / /
/ /___/ _, _/ /___/ __/ _/ /
\____/_/ |_/_____/_/ /___/
Developed By https://cappriciosec.com
crlfi : Bug scanner for WebPentesters and Bugbounty Hunters
$ crlfi [option]
Usage: crlfi [options]
Si tienes algún comentario, no dudes en contactarnos en [email protected]
| Argumento | Tipo | Descripción | Ejemplos |
|---|
-u | --url | URL a escanear | crlfi -u https://target.com |
-i | --input | nombre de archivo: lee la entrada desde txt | crlfi -i target.txt |
-o | --output | nombre de archivo: escribe la salida en un archivo txt | crlfi -i target.txt -o output.txt |
-c | --chatid | Crear notificación de Telegram | crlfi --chatid yourid |
-b | --blog | Para leer sobre el bug de crlfi | crlfi -b |
-h | --help | Menú de ayuda | crlfi -h |