
CRLFMap es una herramienta para encontrar vulnerabilidades de HTTP Splitting
CRLFMap es una herramienta para encontrar vulnerabilidades de división HTTP
go get github.com/ryandamour/crlfmap
Comandos disponibles:
help Ayuda sobre cualquier comando
scan Un escáner para todas tus necesidades CRLF
Banderas:
-h, --help ayuda para crlfmap
scancrlfmap scan --domains domains.txt --output results.txt
===============================================================
CRLFMap v0.0.1
by Ryan D'Amour @ryandamour
===============================================================
_ __
| |/ _|
___ _ __| | |_ _ __ ___ __ _ _ __
/ __| '__| | _| '_ ' _ \/ _' | '_ \
| (__| | | | | | | | | | | (_| | |_) |
\___|_| |_|_| |_| |_| |_|\__,_| .__/
| |
|_|
v0.0.1
-----------------------
:: Dominios : domains.txt
:: Cargas : payloads.txt
:: Hilos : 1
:: Salida : results.txt
:: Agente de usuario : Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/81.0.4044.138 Safari/537.36
:: Tiempo de espera : 10
:: Retraso : 0
-----------------------
[+]http://localhost:3000/v1/%0AInjected-Header:CRLFInjecttest.json: es vulnerable
[+]http://localhost:3000/v1/%20%0AInjected-Header:CRLFInjecttest.json: es vulnerable
Las solicitudes de extracción son bienvenidas. Para cambios importantes, abra un issue primero para discutir lo que le gustaría cambiar.
Asegúrese de actualizar las pruebas según corresponda.