Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
crlfi-scanner — CRLFISCANNER एक हल्का और शक्तिशाली CLI टूल है जिसे बग बाउंटी हंटर्स और पेनेट्रेशन टेस्टर्स के लिए डिज़ाइन किया गया है ताकि पेलोड-आधारित टेस्टिंग और HTTP हेडर विश्लेषण के माध्यम से CRLF इंजेक्शन कमजोरियों का स्वचालित रूप से पता लगाया जा सके। | Kitploit
उपकरण/GitHubGitHub/cappricio-securities/crlfi-scanner
वेब भेद्यता स्कैनरवेब एप्लिकेशन शोषणवेब सुरक्षाफज़िंगपेनिट्रेशन टेस्टिंग
GitHubcappricio-securities/crlfi-scanner

crlfi-scanner

CRLFISCANNER एक हल्का और शक्तिशाली CLI टूल है जिसे बग बाउंटी हंटर्स और पेनेट्रेशन टेस्टर्स के लिए डिज़ाइन किया गया है ताकि पेलोड-आधारित टेस्टिंग और HTTP हेडर विश्लेषण के माध्यम से CRLF इंजेक्शन कमजोरियों का स्वचालित रूप से पता लगाया जा सके।

रिपॉजिटरी देखें
455 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CRLFISCANNER

CRLFISCANNER एक पेशेवर Node.js CLI टूल है जो पेलोड-आधारित HTTP अनुरोध भेजकर, प्रतिसाद हेडर का विश्लेषण करके, और वैकल्पिक रूप से निष्कर्षों को किसी API/Telegram बॉट को रिपोर्ट करके CRLF Injection कमजोरियों का पता लगाता है।

Logo

npm version MIT License Node Version

🎯 CRLFISCANNER क्या है?

CRLFISCANNER सुरक्षा शोधकर्ताओं के लिए बनाया गया एक bug bounty स्वचालन CLI है, जो लक्षित endpoints में CRLF injection का तुरंत पता लगाने में मदद करता है।

यह स्कैनिंग को सरल बनाता है:

  • CRLF पेलोड को डायनामिक रूप से लोड करना
  • प्रत्येक लक्षित URL में पेलोड इंजेक्ट करना
  • इंजेक्शन संकेतकों के लिए प्रतिसाद हेडर की जाँच करना
  • स्थानीय डेटाबेस में कमजोर होस्ट्स को लॉग करना
  • API/Telegram बॉट को कमजोरियों की रिपोर्ट करना

⚠️ अस्वीकरण: इस टूल का उपयोग केवल अधिकृत सुरक्षा परीक्षण और शिक्षा के लिए करें। अनधिकृत हमले अवैध हैं।

📌 विशेषताएँ

  • 🌐 पेलोड-आधारित URL स्कैनिंग
  • 📂 एकल URL और URL सूची समर्थन
  • 🚦 Burp/HTTP proxy के लिए proxy समर्थन
  • ⚡ समवर्ती नियंत्रण (अनुरोध सीमित करना)
  • 🧠 प्रतिसाद हेडर के माध्यम से CRLF पहचान (crlfi, cappriciosec युक्त Set-Cookie)
  • 🧾 run_count और कमजोरियों के लिए स्थानीय DB लॉगिंग (lowdb)
  • 📡 chatid के साथ वैकल्पिक API/Telegram रिपोर्टिंग
  • 🎨 स्थिति स्वरूपण के साथ रंगीन आउटपुट

⚠️ आवश्यकताएँ

  • Node.js v14+
  • npm

⚡ इंस्टॉलेशन

root@kitploit:~
npm install crlfi-scanner -g 

🚀 उपयोग

root@kitploit:~
crlfi-scanner -h

🤖 Telegram बॉट कॉन्फ़िगर करें

  • Telegram खोलें और खोजें 👉 @CappricioSecuritiesTools_bot

  • Start पर क्लिक करें या /start भेजें, फिर Get Chat ID बटन दबाएँ।

  • बॉट द्वारा दिखाया गया Chat ID कॉपी करें।

root@kitploit:~
crlfi-scanner --chatid yourchatid
#EG : crlfi-scanner --chatid 1151520582

💡 सुझाव: एक बार कॉन्फ़िगर करने के बाद, आपको crlfi-scanner से वास्तविक समय की सूचनाएँ और अलर्ट सीधे Telegram में प्राप्त होंगे।

एकल URL

root@kitploit:~
crlfi-scanner -u https://example.com

URL सूची

urls.txt:

root@kitploit:~
https://example.com
https://site2.com
root@kitploit:~
crlfi-scanners -l urls.txt

वैकल्पिक फ्लैग

root@kitploit:~
crlfi-scanner -u https://example.com -p 127.0.0.1:8080 -o output.txt --chatid 12345

📊 विकल्प

फ्लैगविवरण
-h, --helpसहायता दिखाएँ
-u, --urlएकल लक्ष्य URL
-l, --listURLs वाली फ़ाइल
-p, --proxyवैकल्पिक proxy host:port
-o, --outputकमजोर URLs सहेजें
--chatidरिपोर्टिंग के लिए Telegram/chat id

🖥️ उदाहरण आउटपुट

root@kitploit:~
crlfiscanner -u http://localhost:8000


 ██████╗██████╗ ██╗     ███████╗██╗
██╔════╝██╔══██╗██║     ██╔════╝██║
██║     ██████╔╝██║     █████╗  ██║
██║     ██╔══██╗██║     ██╔══╝  ██║
╚██████╗██║  ██║███████╗██║     ██║
 ╚═════╝╚═╝  ╚═╝╚══════╝╚═╝     ╚═╝

███████╗ ██████╗ █████╗ ███╗   ██╗███╗   ██╗███████╗██████╗
██╔════╝██╔════╝██╔══██╗████╗  ██║████╗  ██║██╔════╝██╔══██╗
███████╗██║     ███████║██╔██╗ ██║██╔██╗ ██║█████╗  ██████╔╝
╚════██║██║     ██╔══██║██║╚██╗██║██║╚██╗██║██╔══╝  ██╔══██╗
███████║╚██████╗██║  ██║██║ ╚████║██║ ╚████║███████╗██║  ██║
╚══════╝ ╚═════╝╚═╝  ╚═╝╚═╝  ╚═══╝╚═╝  ╚═══╝╚══════╝╚═╝  ╚═╝

                                   Website: cappriciosec.com

crlfi-scanner - CRLF injection scanner


[+] Starting CRLF injection scan for 1 target(s)...

Checking ===> http://localhost:8000/end/www.cappriciosec.com
Checking ===> http://localhost:8000/end/%0D%0ASet-Cookie:cappriciosec=cappriciosec

💸[Vulnerable] ======> http://localhost:8000/end
📸PoC-Url->$ http://localhost:8000/end/%0D%0ASet-Cookie:cappriciosec=cappriciosec

[+] Bot reported vulnerability for http://localhost:8000/end
[+] Saved 1 vulnerable URL(s) to output.txt

📂 प्रोजेक्ट संरचना

root@kitploit:~
crlfiscanner/
├── crlfiscanner.js
├── includes/
│   ├── help.js
│   ├── utils.js
│   ├── filereader.js
│   ├── validate.js
│   ├── scan.js
│   ├── bot.js
│   ├── db.js
│   ├── app.js
├── LICENSE
├── package.json

🛠️ समस्या निवारण

  • Invalid URL → सुनिश्चित करें कि URL http:// या https:// से शुरू होता है
  • Either -u/--url or -l/--list is required. → एक इनपुट मोड प्रदान करें
  • Proxy त्रुटियाँ → proxy और कनेक्शन सत्यापित करें

🎯 उपयोग के मामले

  • CRLF injection कमजोरियों का स्वचालित रूप से पता लगाना
  • हेडर इंजेक्शन और response splitting का परीक्षण करना
  • CRLFI समस्याओं के लिए बड़े पैमाने पर endpoints स्कैन करना
  • Bug bounty recon वर्कफ़्लो का समर्थन करना
  • सत्यापित परिणामों के साथ मैन्युअल सुरक्षा परीक्षण में सहायता करना

📬 प्रतिक्रिया

📧 [email protected]

📜 लाइसेंस

MIT License

👨‍💻 लेखक

KarthiTheHacker

  • 🌐 https://karthithehacker.com
  • 🐙 https://github.com/karthi-the-hacker

👨‍💻 लेखक

KarthiTheHacker

टूल डाउनलोड करें