
E-Staff v5.1 में CRLF इंजेक्शन के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो सुरक्षा परीक्षण के लिए HTTP रिस्पॉन्स स्प्लिटिंग और हेडर मैनिपुलेशन का प्रदर्शन करता है।
E-Staff v5.1 में एक CRLF इंजेक्शन भेद्यता हमलावरों को इनपुट फ़ील्ड में कैरिज रिटर्न (CR) और लाइन फीड (LF) अक्षर सम्मिलित करने की अनुमति देती है, जिससे HTTP प्रतिक्रिया विभाजन और हेडर हेरफेर होता है।
CRLF
E-Staff
E-Staff 5.1
HTTP headers
दूरस्थ
मनमाना हेडर इंजेक्शन, कैश पॉइज़निंग, सत्र अपहरण, क्रॉस-साइट स्क्रिप्टिंग (XSS) और अन्य शोषण की संभावना।
एक हमलावर इनपुट फ़ील्ड में CRLF वर्ण सम्मिलित करके HTTP हेडर में हेरफेर कर सकता है। उदाहरण के लिए, HTTP हेडर में CRLF इंजेक्ट करने से HTTP प्रतिक्रिया विभाजन हो सकता है
स्क्रीनशॉट:
