
CRLFISCANNER est un outil CLI léger et puissant conçu pour les chasseurs de bug bounty et les testeurs d'intrusion afin de détecter automatiquement les vulnérabilités d'injection CRLF via des tests basés sur des payloads et l'analyse des en-têtes HTTP.
CRLFISCANNER est un outil CLI professionnel en Node.js pour détecter les vulnérabilités d'injection CRLF en envoyant des requêtes HTTP basées sur des payloads, en analysant les en-têtes de réponse, et en rapportant optionnellement les résultats à une API/au bot Telegram.
CRLFISCANNER est un outil CLI d'automatisation de bug bounty conçu pour les chercheurs en sécurité afin de détecter rapidement les injections CRLF sur des endpoints cibles.
Il simplifie l'analyse en :
⚠️ AVERTISSEMENT : Utilisez cet outil uniquement pour des tests de sécurité autorisés et à des fins éducatives. Les attaques non autorisées sont illégales.
crlfi, Set-Cookie contenant cappriciosec)npm install crlfi-scanner -g
crlfi-scanner -h
Ouvrez Telegram et recherchez
👉 @CappricioSecuritiesTools_bot
Cliquez sur Démarrer ou envoyez /start, puis appuyez sur le bouton Get Chat ID.
Copiez le Chat ID affiché par le bot.
crlfi-scanner --chatid votrechatid
#EX : crlfi-scanner --chatid 1151520582
💡 Astuce : Une fois configuré, vous recevrez des notifications et alertes en temps réel de crlfi-scanner directement dans Telegram.
crlfi-scanner -u https://example.com
urls.txt :
https://example.com
https://site2.com
crlfi-scanners -l urls.txt
crlfi-scanner -u https://example.com -p 127.0.0.1:8080 -o output.txt --chatid 12345
| Option | Description |
|---|---|
-h, --help | Afficher l'aide |
-u, --url | URL cible unique |
-l, --list | Fichier contenant les URLs |
-p, --proxy | Proxy facultatif hôte:port |
-o, --output | Enregistrer les URLs vulnérables |
--chatid | ID Telegram/chat pour le rapport |
crlfiscanner -u http://localhost:8000
██████╗██████╗ ██╗ ███████╗██╗
██╔════╝██╔══██╗██║ ██╔════╝██║
██║ ██████╔╝██║ █████╗ ██║
██║ ██╔══██╗██║ ██╔══╝ ██║
╚██████╗██║ ██║███████╗██║ ██║
╚═════╝╚═╝ ╚═╝╚══════╝╚═╝ ╚═╝
███████╗ ██████╗ █████╗ ███╗ ██╗███╗ ██╗███████╗██████╗
██╔════╝██╔════╝██╔══██╗████╗ ██║████╗ ██║██╔════╝██╔══██╗
███████╗██║ ███████║██╔██╗ ██║██╔██╗ ██║█████╗ ██████╔╝
╚════██║██║ ██╔══██║██║╚██╗██║██║╚██╗██║██╔══╝ ██╔══██╗
███████║╚██████╗██║ ██║██║ ╚████║██║ ╚████║███████╗██║ ██║
╚══════╝ ╚═════╝╚═╝ ╚═╝╚═╝ ╚═══╝╚═╝ ╚═══╝╚══════╝╚═╝ ╚═╝
Website: cappriciosec.com
crlfi-scanner - CRLF injection scanner
[+] Starting CRLF injection scan for 1 target(s)...
Checking ===> http://localhost:8000/end/www.cappriciosec.com
Checking ===> http://localhost:8000/end/%0D%0ASet-Cookie:cappriciosec=cappriciosec
💸[Vulnerable] ======> http://localhost:8000/end
📸PoC-Url->$ http://localhost:8000/end/%0D%0ASet-Cookie:cappriciosec=cappriciosec
[+] Bot reported vulnerability for http://localhost:8000/end
[+] Saved 1 vulnerable URL(s) to output.txt
crlfiscanner/
├── crlfiscanner.js
├── includes/
│ ├── help.js
│ ├── utils.js
│ ├── filereader.js
│ ├── validate.js
│ ├── scan.js
│ ├── bot.js
│ ├── db.js
│ ├── app.js
├── LICENSE
├── package.json
Invalid URL → assurez-vous que l'URL commence par http:// ou https://Either -u/--url or -l/--list is required. → fournissez un mode d'entréeLicence MIT
KarthiTheHacker
KarthiTheHacker