Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CRLFsuite — Le scanner d'injection CRLF (découpage de réponse HTTP) le plus puissant. | Kitploit
Outils/GitHubGitHub/raghavd3v/crlfsuite
Scanners de VulnérabilitésExploitation d'Applications WebContournement de WAFSécurité WebTests d'Intrusion
GitHubraghavd3v/crlfsuite

CRLFsuite

Le scanner d'injection CRLF (découpage de réponse HTTP) le plus puissant.

Voir le dépôt
59881il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CRLFsuite - Scanner d'injection CRLF

made-with-python GitHub release PyPI license GitHub forks GitHub contributors


Le projet n'est plus maintenu par les développeurs.

CRLFsuite est un outil puissant pour la détection et l'exploitation d'injection CRLF. Vous voulez savoir comment il fonctionne ? Voici comment

Installation

Vous pouvez installer CRLFsuite en utilisant pip comme ci-dessous :

root@kitploit:~
pip3 install crlfsuite

ou télécharger ce dépôt et exécuter la commande suivante :

root@kitploit:~
sudo python3 setup.py install

Fonctionnalités

  • Scan d'URL unique

  • Scan de plusieurs URL

  • Prise en charge de Stdin

  • Détection de WAF

  • Générateur de payload puissant

  • Fonctionnalité d'enchaînement CRLF Injection vers XSS

  • Méthodes GET et POST prises en charge

  • Concurrence

  • Scan rapide et efficace avec un taux de faux positifs négligeable

Nouveautés dans v2.5.1 :

  • Sortie JSON et Texte prise en charge

  • Plusieurs en-têtes pris en charge

  • Sortie verbeuse prise en charge

  • Le scan peut être repris après avoir appuyé sur CTRL^C

  • Ajout d'un scanner heuristique (de base)

  • Compatibilité avec Windows

Crédits

  • prompt.py provient d'Arjun
  • La méthodologie de détection WAF provient de XSStrike
  • La liste des User-Agent provient de ParamSpider
  • Les signatures WAF proviennent de XSStrike et wafw00f
Télécharger l’outil