
Le scanner d'injection CRLF (découpage de réponse HTTP) le plus puissant.
Le projet n'est plus maintenu par les développeurs.
CRLFsuite est un outil puissant pour la détection et l'exploitation d'injection CRLF. Vous voulez savoir comment il fonctionne ? Voici comment
Vous pouvez installer CRLFsuite en utilisant pip comme ci-dessous :
pip3 install crlfsuite
ou télécharger ce dépôt et exécuter la commande suivante :
sudo python3 setup.py install
Scan d'URL unique
Scan de plusieurs URL
Prise en charge de Stdin
Détection de WAF
Générateur de payload puissant
Fonctionnalité d'enchaînement CRLF Injection vers XSS
Méthodes GET et POST prises en charge
Concurrence
Scan rapide et efficace avec un taux de faux positifs négligeable
Sortie JSON et Texte prise en charge
Plusieurs en-têtes pris en charge
Sortie verbeuse prise en charge
Le scan peut être repris après avoir appuyé sur CTRL^C
Ajout d'un scanner heuristique (de base)
Compatibilité avec Windows