Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
crlfuzz — Un outil rapide pour scanner la vulnérabilité CRLF écrit en Go | Kitploit
Outils/GitHubGitHub/dwisiswant0/crlfuzz
Scanners de VulnérabilitésSécurité WebFuzzing
GitHubdwisiswant0/crlfuzz

crlfuzz

Un outil rapide pour scanner la vulnérabilité CRLF écrit en Go

Voir le dépôt
1.6k145il y a 5 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CRLFuzz

made-with-Go go-report license contributions welcome godoc

Un outil rapide pour scanner les vulnérabilités CRLF écrit en Go


Ressources

  • Installation
    • depuis le binaire
    • depuis les sources
    • depuis GitHub
  • Utilisation
    • Utilisation de base
    • Options
    • Cible
      • URL unique
      • URLs depuis une liste
      • depuis l'entrée standard
    • Méthode
    • Sortie
    • Données
    • Ajout d'en-têtes
    • Utilisation d'un proxy
    • Concurrence
    • Silencieux
    • Bavard
    • Version
    • Bibliothèque
  • Aide & Bugs
  • Licence
  • Version

Installation

depuis le binaire

L'installation est simple. Vous pouvez télécharger un binaire précompilé depuis la page des releases, le décompresser et l'exécuter ! ou avec

root@kitploit:~
▶ curl -sSfL https://git.io/crlfuzz | sh -s -- -b /usr/local/bin

depuis les sources

Si vous avez un compilateur go1.13+ installé et configuré :

root@kitploit:~
▶ GO111MODULE=on go install github.com/dwisiswant0/crlfuzz/cmd/crlfuzz@latest

Pour mettre à jour l'outil, vous pouvez utiliser le drapeau -u avec la commande go get.

depuis GitHub

root@kitploit:~
▶ git clone https://github.com/dwisiswant0/crlfuzz
▶ cd crlfuzz/cmd/crlfuzz
▶ go build .
▶ mv crlfuzz /usr/local/bin

Utilisation

Utilisation de base

Simplement, CRLFuzz peut être exécuté avec :

root@kitploit:~
▶ crlfuzz -u "http://target"

Options

root@kitploit:~
▶ crlfuzz -h

Ceci affichera l'aide de l'outil. Voici tous les commutateurs qu'il supporte.

Cible

Vous pouvez définir une cible de 3 manières :

URL unique

root@kitploit:~
▶ crlfuzz -u "http://target"

URLs depuis une liste

root@kitploit:~
▶ crlfuzz -l /path/to/urls.txt

depuis l'entrée standard

Au cas où vous voudriez l'enchaîner avec d'autres outils.

root@kitploit:~
▶ subfinder -d target -silent | httpx -silent | crlfuzz

Méthode

Par défaut, CRLFuzz effectue des requêtes avec la méthode GET. Si vous souhaitez la modifier, vous pouvez utiliser le drapeau -X.

root@kitploit:~
▶ crlfuzz -u "http://target" -X "GET"

Sortie

Vous pouvez également enregistrer les résultats du test dans un fichier avec le drapeau -o.

root@kitploit:~
▶ crlfuzz -l /path/to/urls.txt -o /path/to/results.txt

Données

Si vous souhaitez envoyer une requête avec des données en utilisant POST, DELETE, PATCH ou d'autres méthodes, il vous suffit d'utiliser le drapeau -d.

root@kitploit:~
▶ crlfuzz -u "http://target" -X "POST" -d "data=body"

Ajout d'en-têtes

Vous pouvez vouloir utiliser des en-têtes personnalisés pour ajouter des cookies ou d'autres parties d'en-tête.

root@kitploit:~
▶ crlfuzz -u "http://target" -H "Cookie: ..." -H "User-Agent: ..."

Utilisation d'un proxy

En utilisant un proxy, la chaîne de proxy peut être spécifiée avec un préfixe protocol:// pour spécifier des protocoles proxy alternatifs.

root@kitploit:~
▶ crlfuzz -u "http://target" -x http://127.0.0.1:8080

Concurrence

La concurrence correspond au nombre de tests simultanés. La valeur par défaut fournie par CRLFuzz est 25, vous pouvez la modifier en utilisant le drapeau -c.

root@kitploit:~
▶ crlfuzz -l /path/to/urls.txt -c 50

Silencieux

Si vous activez ce mode silencieux avec le drapeau -s, vous ne verrez que les cibles vulnérables.

root@kitploit:~
▶ crlfuzz -l /path/to/urls.txt -s | tee vuln-urls.txt

Bavard

Contrairement au mode silencieux, il affichera les détails des erreurs s'il y en a avec le drapeau -v.

root@kitploit:~
▶ crlfuzz -l /path/to/urls.txt -v

Version

Pour afficher la version actuelle de CRLFuzz avec le drapeau -V.

root@kitploit:~
▶ crlfuzz -V

Bibliothèque

Vous pouvez utiliser CRLFuzz comme une bibliothèque.

root@kitploit:~
package main

import (
	"fmt"

	"github.com/dwisiswant0/crlfuzz/pkg/crlfuzz"
)

func main() {
	target := "http://target"
	method := "GET"

	// Generates a potentially CRLF vulnerable URLs
	for _, url := range crlfuzz.GenerateURL(target) {
		// Scan against target
		vuln, err := crlfuzz.Scan(url, method, "", []string{}, "")
		if err != nil {
			panic(err)
		}

		if vuln {
			fmt.Printf("VULN! %s\n", url)
		}
	}
}

Aide & Bugs

Si vous êtes encore confus ou avez trouvé un bug, veuillez ouvrir un ticket. Tous les rapports de bugs sont appréciés, certaines fonctionnalités n'ont pas encore été testées par manque de temps libre.

Licence

CRLFuzz publié sous licence MIT. Voir LICENSE pour plus de détails.

Version

La version actuelle est 1.4.0 et toujours en développement.

Télécharger l’outil
OptionDescription
-u, --urlDéfinir une URL unique à tester
-l, --listTester les URL dans un fichier
-X, --methodSpécifier la méthode de requête à utiliser (défaut: GET)
-o, --outputFichier pour enregistrer les résultats
-d, --dataDéfinir les données de requête
-H, --headerTransmettre un en-tête personnalisé à la cible
-x, --proxyUtiliser le proxy spécifié pour le test
-c, --concurrentDéfinir le niveau de concurrence (défaut: 25)
-s, --silentMode silencieux
-v, --verboseMode bavard
-V, --versionAfficher la version actuelle de CRLFuzz
-h, --helpAfficher son aide