Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
crlfuzz — Una herramienta rápida para escanear vulnerabilidades CRLF escrita en Go | Kitploit
Herramientas/GitHubGitHub/dwisiswant0/crlfuzz
Escáneres de VulnerabilidadesSeguridad WebFuzzing
GitHubdwisiswant0/crlfuzz

crlfuzz

Una herramienta rápida para escanear vulnerabilidades CRLF escrita en Go

Ver Repositorio
1.6k145hace 5 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CRLFuzz

made-with-Go go-report license contributions welcome godoc

Una herramienta rápida para escanear vulnerabilidades CRLF escrita en Go


Recursos

  • Instalación
    • desde Binario
    • desde Código Fuente
    • desde GitHub
  • Uso
    • Uso Básico
    • Banderas
    • Objetivo
      • URL Única
      • URLs desde lista
      • desde Stdin
    • Método
    • Datos
    • Añadir Cabeceras
    • Usar Proxy
    • Concurrencia
    • Silencio
    • Verboso
    • Versión
    • Librería
  • Ayuda y Errores
  • Licencia
  • Versión

Instalación

desde Binario

La instalación es fácil. Puedes descargar un binario precompilado desde la página de lanzamientos, descomprimirlo y ejecutarlo. O con:

root@kitploit:~
▶ curl -sSfL https://git.io/crlfuzz | sh -s -- -b /usr/local/bin

desde Código Fuente

Si tienes el compilador go1.13+ instalado y configurado:

root@kitploit:~
▶ GO111MODULE=on go install github.com/dwisiswant0/crlfuzz/cmd/crlfuzz@latest

Para actualizar la herramienta, puedes usar la bandera -u con el comando go get.

desde GitHub

root@kitploit:~
▶ git clone https://github.com/dwisiswant0/crlfuzz
▶ cd crlfuzz/cmd/crlfuzz
▶ go build .
▶ mv crlfuzz /usr/local/bin

Uso

Uso Básico

Simplemente, CRLFuzz se puede ejecutar con:

root@kitploit:~
▶ crlfuzz -u "http://target"

Banderas

root@kitploit:~
▶ crlfuzz -h

Esto mostrará la ayuda de la herramienta. Aquí están todos los parámetros que soporta.

Objetivo

Puedes definir un objetivo de 3 maneras:

URL Única

root@kitploit:~
▶ crlfuzz -u "http://target"

URLs desde lista

root@kitploit:~
▶ crlfuzz -l /ruta/a/urls.txt

desde Stdin

En caso de que quieras encadenarlo con otras herramientas.

root@kitploit:~
▶ subfinder -d target -silent | httpx -silent | crlfuzz

Método

Por defecto, CRLFuzz realiza solicitudes con el método GET. Si quieres cambiarlo, puedes usar la bandera -X.

root@kitploit:~
▶ crlfuzz -u "http://target" -X "GET"

Salida

También puedes guardar los resultados del fuzzing en un archivo con la bandera -o.

root@kitploit:~
▶ crlfuzz -l /ruta/a/urls.txt -o /ruta/a/resultados.txt

Datos

Si deseas enviar una solicitud con datos usando POST, DELETE, PATCH u otros métodos, solo necesitas usar la bandera -d.

root@kitploit:~
▶ crlfuzz -u "http://target" -X "POST" -d "data=body"

Añadir Cabeceras

Quizás quieras usar cabeceras personalizadas para añadir cookies u otras partes de la cabecera.

root@kitploit:~
▶ crlfuzz -u "http://target" -H "Cookie: ..." -H "User-Agent: ..."

Usar Proxy

Usando un proxy, la cadena del proxy se puede especificar con un prefijo protocolo:// para indicar protocolos de proxy alternativos.

root@kitploit:~
▶ crlfuzz -u "http://target" -x http://127.0.0.1:8080

Concurrencia

La concurrencia es el número de fuzzings simultáneos. El valor por defecto que proporciona CRLFuzz es 25, puedes cambiarlo usando la bandera -c.

root@kitploit:~
▶ crlfuzz -l /ruta/a/urls.txt -c 50

Silencio

Si activas este modo silencioso con la bandera -s, solo verás los objetivos vulnerables.

root@kitploit:~
▶ crlfuzz -l /ruta/a/urls.txt -s | tee vuln-urls.txt

Verboso

A diferencia del modo silencioso, mostrará los detalles de los errores si ocurre algún error con la bandera -v.

root@kitploit:~
▶ crlfuzz -l /ruta/a/urls.txt -v

Versión

Para mostrar la versión actual de CRLFuzz con la bandera -V.

root@kitploit:~
▶ crlfuzz -V

Librería

Puedes usar CRLFuzz como librería.

root@kitploit:~
package main

import (
	"fmt"

	"github.com/dwisiswant0/crlfuzz/pkg/crlfuzz"
)

func main() {
	target := "http://target"
	method := "GET"

	// Genera URLs potencialmente vulnerables a CRLF
	for _, url := range crlfuzz.GenerateURL(target) {
		// Escanea contra el objetivo
		vuln, err := crlfuzz.Scan(url, method, "", []string{}, "")
		if err != nil {
			panic(err)
		}

		if vuln {
			fmt.Printf("¡VULNERABLE! %s\n", url)
		}
	}
}

Ayuda y Errores

Si todavía estás confundido o encontraste un error, por favor abre un issue. Todos los reportes de errores son apreciados, algunas funcionalidades aún no han sido probadas debido a la falta de tiempo libre.

Licencia

CRLFuzz se publica bajo MIT. Consulta LICENSE para más detalles.

Versión

La versión actual es 1.4.0 y todavía está en desarrollo.

Descargar herramienta
BanderasDescripción
-u, --urlDefine una URL única para fuzzear
-l, --listFuzzear URLs dentro de un archivo
-X, --methodEspecifica el método de solicitud a usar (por defecto: GET)
-o, --outputArchivo para guardar resultados
-d, --dataDefine datos de la solicitud
-H, --headerPasa una cabecera personalizada al objetivo
-x, --proxyUsa un proxy especificado para fuzzear
-c, --concurrentEstablece el nivel de concurrencia (por defecto: 25)
-s, --silentModo silencioso
-v, --verboseModo verboso
-V, --versionMuestra la versión actual de CRLFuzz
-h, --helpMuestra su ayuda