Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
crlf-desyncs — Modèles Nuclei et ressources d'exploitation pour les attaques de désynchronisation basées sur CRLF | Kitploit
Outils/GitHubGitHub/turtlesec-software/crlf-desyncs
Scanners de VulnérabilitésExploitation d'Applications WebSécurité WebFuzzingTests d'IntrusionRed TeamingDéveloppement de Charges Utiles
GitHubturtlesec-software/crlf-desyncs

crlf-desyncs

Modèles Nuclei et ressources d'exploitation pour les attaques de désynchronisation basées sur CRLF

Voir le dépôt
151il y a 26 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CRLF Desyncs

Ce dépôt contient des outils et ressources utiles pour détecter et exploiter les désynchronisations (desyncs) basées sur CRLF, présentés à la BlackHat USA 2026 et à la DEFCON 34.

Contenu

  • cdn-origin/ -> contient des en-têtes agrégés origin-to-edge utiles pour fuzzer une injection CRLF sur une réponse.
  • nuclei-templates/ -> collection de modèles nuclei qui peuvent aider à détecter les injections CRLF à grande échelle.
  • cookier.py -> script utilitaire pour formater facilement une charge utile de cookie tossing basée sur CRLF.
  • header-name-wordlist.txt -> grande liste de mots personnalisée pour les noms d'en-têtes afin de fuzzer les comportements étranges lors d'une injection CRLF.
  • iframe.html -> page de l'attaquant pour exploiter le tunneling propulsé par le navigateur dans les iframes (utile contre les paramètres de cookies SameSite faibles).
  • popup.html -> page de l'attaquant pour exploiter le tunneling propulsé par le navigateur en utilisant des fenêtres popup qui se rafraîchissent.

Contributions

Les contributions sont plus que bienvenues ! Vous avez trouvé une nouvelle technique de détection ? Merci de faire une PR.

Nous aimerions aussi entendre parler des cas amusants que vous avez réussi à exploiter avec cette technique. Si vous le souhaitez, vous pouvez nous envoyer un DM ou nous tweeter sur X : @m4st3rspl1nt3r & @t0xodile

Télécharger l’outil