Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
crlf-powered-desync-scanner — Extension Burp de scan pour l'injection CRLF et les attaques de désynchronisation HTTP, utilisant des sondes mutées, des vérifications de faux positifs WAF et une auto-exploitation optionnelle de l'empoisonnement de file d'attente de réponses. | Kitploit
Outils/GitHubGitHub/t0xodile/crlf-powered-desync-scanner
Scanners de Vulnérabilités WebExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubt0xodile/crlf-powered-desync-scanner

crlf-powered-desync-scanner

Extension Burp de scan pour l'injection CRLF et les attaques de désynchronisation HTTP, utilisant des sondes mutées, des vérifications de faux positifs WAF et une auto-exploitation optionnelle de l'empoisonnement de file d'attente de réponses.

Voir le dépôt
1530il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Scanner de Désync par CRLF

Ceci est l'extension Burp que nous avons utilisée pour détecter tous les cas de notre recherche CRLF-Powered Desync Attacks: Beheading HTTP Streams.

C'est un scanner axé sur la recherche construit avec BulkScan, similaire à HTTP Request Smuggler et autres.

Implémentation

Sonde d'injection d'en-tête de requête

Utilise toutes les mutations définies dans src/main/kotlin/ReqMutator pour envoyer une requête bénigne puis une requête sonde. Si la réponse contient une correspondance attendue, ou diffère significativement, un problème est signalé.

Si la réponse contenait toutes les correspondances attendues, le problème est signalé normalement. Si la détection de différence de secours est activée (utilise serverStatus de BulkScan), le problème est signalé comme Dodgy.

Il y a aussi un WAFChecker qui utilise des chaînes statiques pour tenter de réduire les faux positifs provenant des règles WAF, ainsi qu'une logique de suivi qui garantit que le comportement est cohérent ou du moins très probablement pas une règle WAF absente de la liste du WAFChecker. De plus, il y a un bouton « auto-exploit via Response Queue Poisoning » qui peut ou non vous donner un indice que le RQP fonctionne immédiatement.

Sonde d'injection d'en-tête de réponse

Injecte un en-tête contenant un canari aléatoire dans le chemin de la requête et vérifie si cet en-tête est reflété dans les en-têtes de la réponse. Si c'est le cas, l'injection est confirmée et un problème est signalé.

En tant que suivi, il injecte ensuite un en-tête Content-Length pour voir si la réponse peut être divisée. Si cela provoque un délai d'attente ou un changement dans le serverStatus, le problème est mis à niveau et signalé comme Splitting?.

Télécharger l’outil