Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
crlf-desyncs — Plantillas de Nuclei y recursos de explotación para ataques de desync basados en CRLF | Kitploit
Herramientas/GitHubGitHub/turtlesec-software/crlf-desyncs
Escáneres de VulnerabilidadesExplotación de Aplicaciones WebSeguridad WebFuzzingPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHubturtlesec-software/crlf-desyncs

crlf-desyncs

Plantillas de Nuclei y recursos de explotación para ataques de desync basados en CRLF

Ver Repositorio
20412hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CRLF Desyncs

Este es un repositorio que contiene herramientas y recursos útiles para detectar y explotar desyncs basados en CRLF, presentado en BlackHat USA 2026 y DEFCON 34.

Contenido

  • cdn-origin/ -> contiene cabeceras agregadas de origin-to-edge útiles para fuzzear una inyección CRLF en una respuesta.
  • nuclei-templates/ -> colección de plantillas de nuclei que pueden ayudar a detectar inyecciones CRLF a gran escala.
  • cookier.py -> script de utilidad para formatear fácilmente un payload de cookie tossing basado en CRLF.
  • header-name-wordlist.txt -> wordlist personalizada de nombres de cabecera para fuzzear comportamientos extraños al tratar con una inyección CRLF.
  • iframe.html -> página de atacante para explotar la tunelización impulsada por el navegador en iframes (útil contra configuraciones débiles de cookies SameSite).
  • popup.html -> página de atacante para explotar la tunelización impulsada por el navegador mediante ventanas emergentes que se refrescan.

Contribuciones

¡Las contribuciones son más que bienvenidas! ¿Encontraste una nueva técnica de detección? Por favor, haz un PR.

También nos encantaría conocer casos divertidos que hayas logrado explotar con esta técnica. Si quieres, puedes enviarnos un DM o tuitearnos en X: @m4st3rspl1nt3r & @t0xodile

Descargar herramienta