Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
crlfmap — CRLFMap es una herramienta para encontrar vulnerabilidades de HTTP Splitting. | Kitploit
Herramientas/GitHubGitHub/ryandamour/crlfmap
Escáneres de VulnerabilidadesEvasión de IDS/IPSExplotación de Aplicaciones WebSeguridad WebFuzzingPruebas de Penetración
GitHubryandamour/crlfmap

crlfmap

CRLFMap es una herramienta para encontrar vulnerabilidades de HTTP Splitting.

Ver Repositorio
3213hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CRLFMap

CRLFMap es una herramienta para encontrar vulnerabilidades de HTTP Splitting

¿Por qué?

  • Quería escribir una herramienta en Golang para concurrencia
  • Quería poder fuzzear tanto parámetros como rutas

Instalación

root@kitploit:~
go get github.com/ryandamour/crlfmap

Ayuda

root@kitploit:~
Available Commands:
  help        Help about any command
  scan        A scanner for all your CRLF needs

Flags:
  -h, --help   help for crlfmap

Uso de scan

root@kitploit:~
crlfmap scan --domains domains.txt --output results.txt --slack-webhook "https://hooks.slack.com/services/XXX/YYYZZZ"

===============================================================
CRLFMap v0.0.1
by Ryan D'Amour @ryandamour 
===============================================================
           _  __                       
          | |/ _|                      
  ___ _ __| | |_ _ __ ___   __ _ _ __  
 / __| '__| |  _| '_ ' _  \/ _' | '_ \ 
| (__| |  | | | | | | | | | (_| | |_) |
 \___|_|  |_|_| |_| |_| |_|\__,_| .__/ 
                                | |    
                                |_|    

    v0.0.1                                
-----------------------
:: Domains    : domains.txt
:: Payloads   : payloads.txt
:: Threads    : 1
:: Output     : results.txt
:: User Agent : Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/81.0.4044.138 Safari/537.36
:: Timeout    : 10
:: Delay      : 0
-----------------------
[+]http://localhost:3000/v1/%0AInjected-Header:CRLFInjecttest.json: is Vulnerable
[+]http://localhost:3000/v1/%20%0AInjected-Header:CRLFInjecttest.json: is Vulnerable

Contribuciones

Las pull requests son bienvenidas. Para cambios importantes, abre primero un issue para discutir qué te gustaría cambiar.

Asegúrate de actualizar las pruebas según corresponda.

Licencia

MIT

Patrocinado por

texto alternativo

Descargar herramienta