Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
crlfuzz — Un outil rapide pour scanner la vulnérabilité CRLF écrit en Go | Kitploit
Outils/GitHubGitHub/dwisiswant0/crlfuzz
Scanners de VulnérabilitésSécurité WebFuzzing
GitHubdwisiswant0/crlfuzz

crlfuzz

Un outil rapide pour scanner la vulnérabilité CRLF écrit en Go

Voir le dépôt
1.6k1455il y a 14 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CRLFuzz

made-with-Go go-report license contributions welcome godoc

Un outil rapide pour scanner les vulnérabilités CRLF écrit en Go


Ressources

  • Installation
    • depuis le binaire
    • depuis les sources
    • depuis GitHub
  • Utilisation
    • Utilisation de base
    • Options
    • Cible
      • URL unique
Télécharger l’outil
  • URLs depuis une liste
  • depuis l'entrée standard
  • Méthode
  • Sortie
  • Données
  • Ajout d'en-têtes
  • Utilisation d'un proxy
  • Concurrence
  • Silencieux
  • Bavard
  • Version
  • Bibliothèque
  • Aide & Bugs
  • Licence
  • Version
  • Installation

    depuis le binaire

    L'installation est simple. Vous pouvez télécharger un binaire précompilé depuis la page des releases, le décompresser et l'exécuter ! ou avec

    root@kitploit:~
    ▶ curl -sSfL https://git.io/crlfuzz | sh -s -- -b /usr/local/bin
    

    depuis les sources

    Si vous avez un compilateur go1.13+ installé et configuré :

    root@kitploit:~
    ▶ GO111MODULE=on go install github.com/dwisiswant0/crlfuzz/cmd/crlfuzz@latest
    

    Pour mettre à jour l'outil, vous pouvez utiliser le drapeau -u avec la commande go get.

    depuis GitHub

    root@kitploit:~
    ▶ git clone https://github.com/dwisiswant0/crlfuzz
    ▶ cd crlfuzz/cmd/crlfuzz
    ▶ go build .
    ▶ mv crlfuzz /usr/local/bin
    

    Utilisation

    Utilisation de base

    Simplement, CRLFuzz peut être exécuté avec :

    root@kitploit:~
    ▶ crlfuzz -u "http://target"
    

    Options

    root@kitploit:~
    ▶ crlfuzz -h
    

    Ceci affichera l'aide de l'outil. Voici tous les commutateurs qu'il supporte.

    OptionDescription
    -u, --urlDéfinir une URL unique à tester
    -l, --listTester les URL dans un fichier
    -X, --methodSpécifier la méthode de requête à utiliser (défaut: GET)
    -o, --outputFichier pour enregistrer les résultats
    -d, --dataDéfinir les données de requête
    -H, --headerTransmettre un en-tête personnalisé à la cible
    -x, --proxyUtiliser le proxy spécifié pour le test
    -c, --concurrentDéfinir le niveau de concurrence (défaut: 25)
    -s, --silentMode silencieux
    -v, --verboseMode bavard
    -V, --versionAfficher la version actuelle de CRLFuzz
    -h, --helpAfficher son aide

    Cible

    Vous pouvez définir une cible de 3 manières :

    URL unique

    root@kitploit:~
    ▶ crlfuzz -u "http://target"
    

    URLs depuis une liste

    root@kitploit:~
    ▶ crlfuzz -l /path/to/urls.txt
    

    depuis l'entrée standard

    Au cas où vous voudriez l'enchaîner avec d'autres outils.

    root@kitploit:~
    ▶ subfinder -d target -silent | httpx -silent | crlfuzz
    

    Méthode

    Par défaut, CRLFuzz effectue des requêtes avec la méthode GET. Si vous souhaitez la modifier, vous pouvez utiliser le drapeau -X.

    root@kitploit:~
    ▶ crlfuzz -u "http://target" -X "GET"
    

    Sortie

    Vous pouvez également enregistrer les résultats du test dans un fichier avec le drapeau -o.

    root@kitploit:~
    ▶ crlfuzz -l /path/to/urls.txt -o /path/to/results.txt
    

    Données

    Si vous souhaitez envoyer une requête avec des données en utilisant POST, DELETE, PATCH ou d'autres méthodes, il vous suffit d'utiliser le drapeau -d.

    root@kitploit:~
    ▶ crlfuzz -u "http://target" -X "POST" -d "data=body"
    

    Ajout d'en-têtes

    Vous pouvez vouloir utiliser des en-têtes personnalisés pour ajouter des cookies ou d'autres parties d'en-tête.

    root@kitploit:~
    ▶ crlfuzz -u "http://target" -H "Cookie: ..." -H "User-Agent: ..."
    

    Utilisation d'un proxy

    En utilisant un proxy, la chaîne de proxy peut être spécifiée avec un préfixe protocol:// pour spécifier des protocoles proxy alternatifs.

    root@kitploit:~
    ▶ crlfuzz -u "http://target" -x http://127.0.0.1:8080
    

    Concurrence

    La concurrence correspond au nombre de tests simultanés. La valeur par défaut fournie par CRLFuzz est 25, vous pouvez la modifier en utilisant le drapeau -c.

    root@kitploit:~
    ▶ crlfuzz -l /path/to/urls.txt -c 50
    

    Silencieux

    Si vous activez ce mode silencieux avec le drapeau -s, vous ne verrez que les cibles vulnérables.

    root@kitploit:~
    ▶ crlfuzz -l /path/to/urls.txt -s | tee vuln-urls.txt
    

    Bavard

    Contrairement au mode silencieux, il affichera les détails des erreurs s'il y en a avec le drapeau -v.

    root@kitploit:~
    ▶ crlfuzz -l /path/to/urls.txt -v
    

    Version

    Pour afficher la version actuelle de CRLFuzz avec le drapeau -V.

    root@kitploit:~
    ▶ crlfuzz -V
    

    Bibliothèque

    Vous pouvez utiliser CRLFuzz comme une bibliothèque.

    root@kitploit:~
    package main
    
    import (
    	"fmt"
    
    	"github.com/dwisiswant0/crlfuzz/pkg/crlfuzz"
    )
    
    func main() {
    	target := "http://target"
    	method := "GET"
    
    	// Generates a potentially CRLF vulnerable URLs
    	for _, url := range crlfuzz.GenerateURL(target) {
    		// Scan against target
    		vuln, err := crlfuzz.Scan(url, method, "", []string{}, "")
    		if err != nil {
    			panic(err)
    		}
    
    		if vuln {
    			fmt.Printf("VULN! %s\n", url)
    		}
    	}
    }
    

    Aide & Bugs

    Si vous êtes encore confus ou avez trouvé un bug, veuillez ouvrir un ticket. Tous les rapports de bugs sont appréciés, certaines fonctionnalités n'ont pas encore été testées par manque de temps libre.

    Licence

    CRLFuzz publié sous licence MIT. Voir LICENSE pour plus de détails.

    Version

    La version actuelle est 1.4.0 et toujours en développement.