
Il s'agit d'un outil utilisé par plusieurs chercheurs en sécurité pour détecter les failles d'injection de retour chariot et de saut de ligne.
Installez Python3 et pip Instructions ici (Si vous ne comprenez pas cela, vous ne devriez pas vraiment utiliser cet outil)
pip install crlfi
crlfi -hNous avons intégré l'API Telegram pour recevoir des notifications instantanées lors de la détection de vulnérabilités.
crlfi --chatid <YourTelegramChatID>
@CappricioSecuritiesTools_bot puis cliquez sur Démarrer.Cet outil a plusieurs cas d'utilisation.
crlfi -u http://example.com
crlfi -i urls.txt
crlfi -i urls.txt -o out.txt
crlfi? Alors tapez la commande ci-dessous
crlfi -b
🚨 Avertissement
Cet outil est conçu pour l'identification et l'assistance en matière de bogues de sécurité ; Cappricio Securities n'est pas responsable de toute utilisation illégale. Utilisez-le de manière responsable dans les limites légales et éthiques. 🔐🛡️
👋 Hey Hacker
v1.0
__________ __ __________
/ ____/ __ \/ / / ____/ _/
/ / / /_/ / / / /_ / /
/ /___/ _, _/ /___/ __/ _/ /
\____/_/ |_/_____/_/ /___/
Developed By https://cappriciosec.com
crlfi : Bug scanner for WebPentesters and Bugbounty Hunters
$ crlfi [option]
Usage: crlfi [options]
Si vous avez des retours, n'hésitez pas à nous contacter à l'adresse [email protected]
| Argument | Type | Description | Exemples |
|---|
-u | --url | URL à scanner | crlfi -u https://target.com |
-i | --input | nom du fichier : lire l'entrée depuis un fichier txt | crlfi -i target.txt |
-o | --output | nom du fichier : écrire la sortie dans un fichier txt | crlfi -i target.txt -o output.txt |
-c | --chatid | Créer une notification Telegram | crlfi --chatid yourid |
-b | --blog | Pour lire à propos du bug crlfi | crlfi -b |
-h | --help | Menu d'aide | crlfi -h |