
Plantillas de Nuclei y recursos de explotación para ataques de desync basados en CRLF
Este es un repositorio que contiene herramientas y recursos útiles para detectar y explotar desyncs basados en CRLF, presentado en BlackHat USA 2026 y DEFCON 34.
cdn-origin/ -> contiene cabeceras agregadas de origin-to-edge útiles para fuzzear una inyección CRLF en una respuesta.nuclei-templates/ -> colección de plantillas de nuclei que pueden ayudar a detectar inyecciones CRLF a gran escala.cookier.py -> script de utilidad para formatear fácilmente un payload de cookie tossing basado en CRLF.header-name-wordlist.txt -> wordlist personalizada de nombres de cabecera para fuzzear comportamientos extraños al tratar con una inyección CRLF.iframe.html -> página de atacante para explotar la tunelización impulsada por el navegador en iframes (útil contra configuraciones débiles de cookies SameSite).popup.html -> página de atacante para explotar la tunelización impulsada por el navegador mediante ventanas emergentes que se refrescan.¡Las contribuciones son más que bienvenidas! ¿Encontraste una nueva técnica de detección? Por favor, haz un PR.
También nos encantaría conocer casos divertidos que hayas logrado explotar con esta técnica. Si quieres, puedes enviarnos un DM o tuitearnos en X: @m4st3rspl1nt3r & @t0xodile