Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CRLFsuite — El escáner de inyección CRLF (HTTP Response Splitting) más potente. | Kitploit
Herramientas/GitHubGitHub/raghavd3v/crlfsuite
Escáneres de VulnerabilidadesExplotación de Aplicaciones WebEvasión de WAFSeguridad WebPruebas de Penetración
GitHubraghavd3v/crlfsuite

CRLFsuite

El escáner de inyección CRLF (HTTP Response Splitting) más potente.

Ver Repositorio
59881hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CRLFsuite - Escáner de inyección CRLF

made-with-python GitHub release PyPI license GitHub forks GitHub contributors


El proyecto ya no es gestionado por los desarrolladores.

CRLFsuite es una herramienta potente para la detección y explotación de inyección CRLF. ¿Quieres saber cómo funciona? Aquí te explicamos

Instalación

Puedes instalar CRLFsuite usando pip como se indica a continuación:

root@kitploit:~
pip3 install crlfsuite

o descarga este repositorio y ejecuta el siguiente comando:

root@kitploit:~
sudo python3 setup.py install

Características

  • Escaneo de una sola URL

  • Escaneo de múltiples URLs

  • Entrada estándar soportada

  • Detección de WAF

  • Generador de payloads potente

  • Función de encadenamiento de inyección CRLF a XSS

  • Métodos GET y POST soportados

  • Concurrencia

  • Escaneo rápido y eficiente con falsos positivos insignificantes

Nuevo en v2.5.1:

  • Salida JSON y Texto soportada

  • Múltiples cabeceras soportadas

  • Salida detallada soportada

  • El escaneo se puede reanudar después de presionar CTRL+C

  • Se añadió escáner heurístico (básico)

  • Compatibilidad con Windows

créditos

  • prompt.py está tomado de Arjun
  • La metodología de detección de WAF está tomada de XSStrike
  • La lista de User-Agents está tomada de ParamSpider
  • Las firmas de WAF están tomadas de XSStrike y wafw00f
Descargar herramienta