Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/cappricio-securities/crlfi-scanner
Scanners de Vulnérabilités WebExploitation d'Applications WebSécurité WebFuzzingTests d'Intrusion
GitHubcappricio-securities/crlfi-scanner

crlfi-scanner

CRLFISCANNER est un outil CLI léger et puissant conçu pour les chasseurs de bug bounty et les testeurs d'intrusion afin de détecter automatiquement les vulnérabilités d'injection CRLF via des tests basés sur des payloads et l'analyse des en-têtes HTTP.

Voir le dépôt
44il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CRLFISCANNER

CRLFISCANNER est un outil CLI professionnel en Node.js pour détecter les vulnérabilités d'injection CRLF en envoyant des requêtes HTTP basées sur des payloads, en analysant les en-têtes de réponse, et en rapportant optionnellement les résultats à une API/au bot Telegram.

Logo

npm version MIT License Node Version

🎯 Qu'est-ce que CRLFISCANNER ?

CRLFISCANNER est un outil CLI d'automatisation de bug bounty conçu pour les chercheurs en sécurité afin de détecter rapidement les injections CRLF sur des endpoints cibles.

Il simplifie l'analyse en :

  • Chargeant dynamiquement les payloads CRLF
  • Injectant les payloads dans chaque URL cible
  • Vérifiant les en-têtes de réponse pour détecter les indicateurs d'injection
  • Enregistrant les hôtes vulnérables dans une base de données locale
  • Rapportant les vulnérabilités à une API/au bot Telegram

⚠️ AVERTISSEMENT : Utilisez cet outil uniquement pour des tests de sécurité autorisés et à des fins éducatives. Les attaques non autorisées sont illégales.

📌 Fonctionnalités

  • 🌐 Analyse d'URL basée sur des payloads
  • 📂 Prise en charge d'une seule URL et d'une liste d'URLs
  • 🚦 Prise en charge d'un proxy pour Burp/proxy HTTP
  • ⚡ Contrôle de la concurrence (limitation des requêtes)
  • 🧠 Détection CRLF via les en-têtes de réponse (crlfi, Set-Cookie contenant cappriciosec)
  • 🧾 Journalisation en base de données locale (lowdb) pour run_count et les vulnérabilités
  • 📡 Rapport optionnel à une API/Telegram avec chatid
  • 🎨 Sortie colorée avec mise en forme des statuts

⚠️ Prérequis

  • Node.js v14+
  • npm

⚡ Installation

root@kitploit:~
npm install crlfi-scanner -g 

🚀 Utilisation

root@kitploit:~
crlfi-scanner -h

🤖 Configurer le bot Telegram

  • Ouvrez Telegram et recherchez 👉 @CappricioSecuritiesTools_bot

  • Cliquez sur Démarrer ou envoyez /start, puis appuyez sur le bouton Get Chat ID.

  • Copiez le Chat ID affiché par le bot.

root@kitploit:~
crlfi-scanner --chatid votrechatid
#EX : crlfi-scanner --chatid 1151520582

💡 Astuce : Une fois configuré, vous recevrez des notifications et alertes en temps réel de crlfi-scanner directement dans Telegram.

URL unique

root@kitploit:~
crlfi-scanner -u https://example.com

Liste d'URLs

urls.txt :

root@kitploit:~
https://example.com
https://site2.com
root@kitploit:~
crlfi-scanners -l urls.txt

Options facultatives

root@kitploit:~
crlfi-scanner -u https://example.com -p 127.0.0.1:8080 -o output.txt --chatid 12345

📊 Options

OptionDescription
-h, --helpAfficher l'aide
-u, --urlURL cible unique
-l, --listFichier contenant les URLs
-p, --proxyProxy facultatif hôte:port
-o, --outputEnregistrer les URLs vulnérables
--chatidID Telegram/chat pour le rapport

🖥️ Exemple de sortie

root@kitploit:~
crlfiscanner -u http://localhost:8000


 ██████╗██████╗ ██╗     ███████╗██╗
██╔════╝██╔══██╗██║     ██╔════╝██║
██║     ██████╔╝██║     █████╗  ██║
██║     ██╔══██╗██║     ██╔══╝  ██║
╚██████╗██║  ██║███████╗██║     ██║
 ╚═════╝╚═╝  ╚═╝╚══════╝╚═╝     ╚═╝

███████╗ ██████╗ █████╗ ███╗   ██╗███╗   ██╗███████╗██████╗
██╔════╝██╔════╝██╔══██╗████╗  ██║████╗  ██║██╔════╝██╔══██╗
███████╗██║     ███████║██╔██╗ ██║██╔██╗ ██║█████╗  ██████╔╝
╚════██║██║     ██╔══██║██║╚██╗██║██║╚██╗██║██╔══╝  ██╔══██╗
███████║╚██████╗██║  ██║██║ ╚████║██║ ╚████║███████╗██║  ██║
╚══════╝ ╚═════╝╚═╝  ╚═╝╚═╝  ╚═══╝╚═╝  ╚═══╝╚══════╝╚═╝  ╚═╝

                                   Website: cappriciosec.com

crlfi-scanner - CRLF injection scanner


[+] Starting CRLF injection scan for 1 target(s)...

Checking ===> http://localhost:8000/end/www.cappriciosec.com
Checking ===> http://localhost:8000/end/%0D%0ASet-Cookie:cappriciosec=cappriciosec

💸[Vulnerable] ======> http://localhost:8000/end
📸PoC-Url->$ http://localhost:8000/end/%0D%0ASet-Cookie:cappriciosec=cappriciosec

[+] Bot reported vulnerability for http://localhost:8000/end
[+] Saved 1 vulnerable URL(s) to output.txt

📂 Structure du projet

root@kitploit:~
crlfiscanner/
├── crlfiscanner.js
├── includes/
│   ├── help.js
│   ├── utils.js
│   ├── filereader.js
│   ├── validate.js
│   ├── scan.js
│   ├── bot.js
│   ├── db.js
│   ├── app.js
├── LICENSE
├── package.json

🛠️ Dépannage

  • Invalid URL → assurez-vous que l'URL commence par http:// ou https://
  • Either -u/--url or -l/--list is required. → fournissez un mode d'entrée
  • Erreurs de proxy → vérifiez le proxy et la connexion

🎯 Cas d'utilisation

  • Détecter automatiquement les vulnérabilités d'injection CRLF
  • Tester l'injection d'en-têtes et la séparation des réponses
  • Analyser des endpoints à grande échelle pour détecter des problèmes CRLFI
  • Prendre en charge les workflows de reconnaissance en bug bounty
  • Assister les tests de sécurité manuels avec des résultats validés

📬 Retours

📧 [email protected]

📜 Licence

Licence MIT

👨‍💻 Auteur

KarthiTheHacker

  • 🌐 https://karthithehacker.com
  • 🐙 https://github.com/karthi-the-hacker

👨‍💻 Auteur

KarthiTheHacker

Télécharger l’outil