Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/cappricio-securities/crlfi-scanner
वेब भेद्यता स्कैनरवेब एप्लिकेशन शोषणवेब सुरक्षाफज़िंगपेनिट्रेशन टेस्टिंग
GitHubcappricio-securities/crlfi-scanner

crlfi-scanner

CRLFISCANNER एक हल्का और शक्तिशाली CLI टूल है जिसे बग बाउंटी हंटर्स और पेनेट्रेशन टेस्टर्स के लिए डिज़ाइन किया गया है ताकि पेलोड-आधारित टेस्टिंग और HTTP हेडर विश्लेषण के माध्यम से CRLF इंजेक्शन कमजोरियों का स्वचालित रूप से पता लगाया जा सके।

रिपॉजिटरी देखें
4166 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CRLFISCANNER

CRLFISCANNER एक पेशेवर Node.js CLI टूल है जो पेलोड-आधारित HTTP अनुरोध भेजकर, प्रतिसाद हेडर का विश्लेषण करके, और वैकल्पिक रूप से निष्कर्षों को किसी API/Telegram बॉट को रिपोर्ट करके CRLF Injection कमजोरियों का पता लगाता है।

Logo

npm version MIT License Node Version

🎯 CRLFISCANNER क्या है?

CRLFISCANNER सुरक्षा शोधकर्ताओं के लिए बनाया गया एक bug bounty स्वचालन CLI है, जो लक्षित endpoints में CRLF injection का तुरंत पता लगाने में मदद करता है।

यह स्कैनिंग को सरल बनाता है:

  • CRLF पेलोड को डायनामिक रूप से लोड करना
  • प्रत्येक लक्षित URL में पेलोड इंजेक्ट करना
  • इंजेक्शन संकेतकों के लिए प्रतिसाद हेडर की जाँच करना
  • स्थानीय डेटाबेस में कमजोर होस्ट्स को लॉग करना
  • API/Telegram बॉट को कमजोरियों की रिपोर्ट करना

⚠️ अस्वीकरण: इस टूल का उपयोग केवल अधिकृत सुरक्षा परीक्षण और शिक्षा के लिए करें। अनधिकृत हमले अवैध हैं।

📌 विशेषताएँ

  • 🌐 पेलोड-आधारित URL स्कैनिंग
  • 📂 एकल URL और URL सूची समर्थन
  • 🚦 Burp/HTTP proxy के लिए proxy समर्थन
  • ⚡ समवर्ती नियंत्रण (अनुरोध सीमित करना)
  • 🧠 प्रतिसाद हेडर के माध्यम से CRLF पहचान (crlfi, cappriciosec युक्त Set-Cookie)
  • 🧾 run_count और कमजोरियों के लिए स्थानीय DB लॉगिंग (lowdb)
  • 📡 chatid के साथ वैकल्पिक API/Telegram रिपोर्टिंग
  • 🎨 स्थिति स्वरूपण के साथ रंगीन आउटपुट

⚠️ आवश्यकताएँ

  • Node.js v14+
  • npm

⚡ इंस्टॉलेशन

npm install crlfi-scanner -g 

🚀 उपयोग

crlfi-scanner -h

🤖 Telegram बॉट कॉन्फ़िगर करें

  • Telegram खोलें और खोजें 👉 @CappricioSecuritiesTools_bot

  • Start पर क्लिक करें या /start भेजें, फिर Get Chat ID बटन दबाएँ।

  • बॉट द्वारा दिखाया गया Chat ID कॉपी करें।

crlfi-scanner --chatid yourchatid
#EG : crlfi-scanner --chatid 1151520582

💡 सुझाव: एक बार कॉन्फ़िगर करने के बाद, आपको crlfi-scanner से वास्तविक समय की सूचनाएँ और अलर्ट सीधे Telegram में प्राप्त होंगे।

एकल URL

crlfi-scanner -u https://example.com

URL सूची

urls.txt:

https://example.com
https://site2.com
crlfi-scanners -l urls.txt

वैकल्पिक फ्लैग

crlfi-scanner -u https://example.com -p 127.0.0.1:8080 -o output.txt --chatid 12345

📊 विकल्प

फ्लैगविवरण
-h, --helpसहायता दिखाएँ
-u, --urlएकल लक्ष्य URL
-l, --listURLs वाली फ़ाइल
-p, --proxyवैकल्पिक proxy host:port
-o, --outputकमजोर URLs सहेजें
--chatidरिपोर्टिंग के लिए Telegram/chat id

🖥️ उदाहरण आउटपुट

crlfiscanner -u http://localhost:8000


 ██████╗██████╗ ██╗     ███████╗██╗
██╔════╝██╔══██╗██║     ██╔════╝██║
██║     ██████╔╝██║     █████╗  ██║
██║     ██╔══██╗██║     ██╔══╝  ██║
╚██████╗██║  ██║███████╗██║     ██║
 ╚═════╝╚═╝  ╚═╝╚══════╝╚═╝     ╚═╝

███████╗ ██████╗ █████╗ ███╗   ██╗███╗   ██╗███████╗██████╗
██╔════╝██╔════╝██╔══██╗████╗  ██║████╗  ██║██╔════╝██╔══██╗
███████╗██║     ███████║██╔██╗ ██║██╔██╗ ██║█████╗  ██████╔╝
╚════██║██║     ██╔══██║██║╚██╗██║██║╚██╗██║██╔══╝  ██╔══██╗
███████║╚██████╗██║  ██║██║ ╚████║██║ ╚████║███████╗██║  ██║
╚══════╝ ╚═════╝╚═╝  ╚═╝╚═╝  ╚═══╝╚═╝  ╚═══╝╚══════╝╚═╝  ╚═╝

                                   Website: cappriciosec.com

crlfi-scanner - CRLF injection scanner


[+] Starting CRLF injection scan for 1 target(s)...

Checking ===> http://localhost:8000/end/www.cappriciosec.com
Checking ===> http://localhost:8000/end/%0D%0ASet-Cookie:cappriciosec=cappriciosec

💸[Vulnerable] ======> http://localhost:8000/end
📸PoC-Url->$ http://localhost:8000/end/%0D%0ASet-Cookie:cappriciosec=cappriciosec

[+] Bot reported vulnerability for http://localhost:8000/end
[+] Saved 1 vulnerable URL(s) to output.txt

📂 प्रोजेक्ट संरचना

crlfiscanner/
├── crlfiscanner.js
├── includes/
│   ├── help.js
│   ├── utils.js
│   ├── filereader.js
│   ├── validate.js
│   ├── scan.js
│   ├── bot.js
│   ├── db.js
│   ├── app.js
├── LICENSE
├── package.json

🛠️ समस्या निवारण

  • Invalid URL → सुनिश्चित करें कि URL http:// या https:// से शुरू होता है
  • Either -u/--url or -l/--list is required. → एक इनपुट मोड प्रदान करें
  • Proxy त्रुटियाँ → proxy और कनेक्शन सत्यापित करें

🎯 उपयोग के मामले

  • CRLF injection कमजोरियों का स्वचालित रूप से पता लगाना
  • हेडर इंजेक्शन और response splitting का परीक्षण करना
  • CRLFI समस्याओं के लिए बड़े पैमाने पर endpoints स्कैन करना
  • Bug bounty recon वर्कफ़्लो का समर्थन करना
  • सत्यापित परिणामों के साथ मैन्युअल सुरक्षा परीक्षण में सहायता करना

📬 प्रतिक्रिया

📧 [email protected]

📜 लाइसेंस

MIT License

👨‍💻 लेखक

KarthiTheHacker

  • 🌐 https://karthithehacker.com
  • 🐙 https://github.com/karthi-the-hacker

👨‍💻 लेखक

KarthiTheHacker

टूल डाउनलोड करें