Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
crlf-powered-desync-scanner — Escáner de extensión de Burp para inyección CRLF y ataques de desincronización HTTP, mediante sondas mutadas, comprobaciones de falsos positivos de WAF y autoexplotación opcional de envenenamiento de cola de respuestas. | Kitploit
Herramientas/GitHubGitHub/t0xodile/crlf-powered-desync-scanner
Escáneres de Vulnerabilidades WebExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubt0xodile/crlf-powered-desync-scanner

crlf-powered-desync-scanner

Escáner de extensión de Burp para inyección CRLF y ataques de desincronización HTTP, mediante sondas mutadas, comprobaciones de falsos positivos de WAF y autoexplotación opcional de envenenamiento de cola de respuestas.

Ver Repositorio
1530hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CRLF-Powered Desync Scanner

Esta es la extensión de Burp que usamos para detectar todos los casos de nuestra investigación CRLF-Powered Desync Attacks: Beheading HTTP Streams.

Es un escáner orientado a la investigación construido con BulkScan, similar a HTTP Request Smuggler y otros.

Implementación

Sonda de inyección de cabeceras de solicitud

Utiliza todas las mutaciones definidas en src/main/kotlin/ReqMutator para enviar una solicitud benigna y luego una de prueba. Si la respuesta contiene una coincidencia esperada, o difiere significativamente, se informa de un problema.

Si la respuesta contenía todas las coincidencias esperadas, el problema se informa como normal. Si el diff de respaldo está habilitado (utiliza serverStatus de BulkScan), el problema se informa como Dodgy.

También hay un WAFChecker que utiliza cadenas estáticas para intentar reducir los falsos positivos (FP) de las reglas WAF y una lógica de seguimiento que garantiza que el comportamiento sea consistente o, al menos, que muy probablemente no sea una regla WAF que no esté ya en la lista del WAFChecker. Además, hay un botón de "autoexplotación mediante Response Queue Poisoning" que puede o no darte una pista de que RQP funciona sin configuración adicional.

Sonda de inyección de cabeceras de respuesta

Inyecta una cabecera que contiene un canario aleatorio en la ruta de la solicitud y comprueba si esa cabecera se refleja en las cabeceras de la respuesta. Si es así, se confirma la inyección y se informa de un problema.

Como seguimiento, a continuación inyecta una cabecera Content-Length para ver si la respuesta se puede dividir. Si esto provoca un timeout o un cambio en serverStatus, el problema se actualiza y se informa como Splitting?.

Descargar herramienta