
Modèles Nuclei et ressources d'exploitation pour les attaques de désynchronisation basées sur CRLF
Ce dépôt contient des outils et ressources utiles pour détecter et exploiter les désynchronisations (desyncs) basées sur CRLF, présentés à la BlackHat USA 2026 et à la DEFCON 34.
cdn-origin/ -> contient des en-têtes agrégés origin-to-edge utiles pour fuzzer une injection CRLF sur une réponse.nuclei-templates/ -> collection de modèles nuclei qui peuvent aider à détecter les injections CRLF à grande échelle.cookier.py -> script utilitaire pour formater facilement une charge utile de cookie tossing basée sur CRLF.header-name-wordlist.txt -> grande liste de mots personnalisée pour les noms d'en-têtes afin de fuzzer les comportements étranges lors d'une injection CRLF.iframe.html -> page de l'attaquant pour exploiter le tunneling propulsé par le navigateur dans les iframes (utile contre les paramètres de cookies SameSite faibles).popup.html -> page de l'attaquant pour exploiter le tunneling propulsé par le navigateur en utilisant des fenêtres popup qui se rafraîchissent.Les contributions sont plus que bienvenues ! Vous avez trouvé une nouvelle technique de détection ? Merci de faire une PR.
Nous aimerions aussi entendre parler des cas amusants que vous avez réussi à exploiter avec cette technique. Si vous le souhaitez, vous pouvez nous envoyer un DM ou nous tweeter sur X : @m4st3rspl1nt3r & @t0xodile