
CRLFISCANNER एक हल्का और शक्तिशाली CLI टूल है जिसे बग बाउंटी हंटर्स और पेनेट्रेशन टेस्टर्स के लिए डिज़ाइन किया गया है ताकि पेलोड-आधारित टेस्टिंग और HTTP हेडर विश्लेषण के माध्यम से CRLF इंजेक्शन कमजोरियों का स्वचालित रूप से पता लगाया जा सके।
CRLFISCANNER एक पेशेवर Node.js CLI टूल है जो पेलोड-आधारित HTTP अनुरोध भेजकर, प्रतिसाद हेडर का विश्लेषण करके, और वैकल्पिक रूप से निष्कर्षों को किसी API/Telegram बॉट को रिपोर्ट करके CRLF Injection कमजोरियों का पता लगाता है।
CRLFISCANNER सुरक्षा शोधकर्ताओं के लिए बनाया गया एक bug bounty स्वचालन CLI है, जो लक्षित endpoints में CRLF injection का तुरंत पता लगाने में मदद करता है।
यह स्कैनिंग को सरल बनाता है:
⚠️ अस्वीकरण: इस टूल का उपयोग केवल अधिकृत सुरक्षा परीक्षण और शिक्षा के लिए करें। अनधिकृत हमले अवैध हैं।
crlfi, cappriciosec युक्त Set-Cookie)npm install crlfi-scanner -g
crlfi-scanner -h
Telegram खोलें और खोजें
👉 @CappricioSecuritiesTools_bot
Start पर क्लिक करें या /start भेजें, फिर Get Chat ID बटन दबाएँ।
बॉट द्वारा दिखाया गया Chat ID कॉपी करें।
crlfi-scanner --chatid yourchatid
#EG : crlfi-scanner --chatid 1151520582
💡 सुझाव: एक बार कॉन्फ़िगर करने के बाद, आपको crlfi-scanner से वास्तविक समय की सूचनाएँ और अलर्ट सीधे Telegram में प्राप्त होंगे।
crlfi-scanner -u https://example.com
urls.txt:
https://example.com
https://site2.com
crlfi-scanners -l urls.txt
crlfi-scanner -u https://example.com -p 127.0.0.1:8080 -o output.txt --chatid 12345
| फ्लैग | विवरण |
|---|---|
-h, --help | सहायता दिखाएँ |
-u, --url | एकल लक्ष्य URL |
-l, --list | URLs वाली फ़ाइल |
-p, --proxy | वैकल्पिक proxy host:port |
-o, --output | कमजोर URLs सहेजें |
--chatid | रिपोर्टिंग के लिए Telegram/chat id |
crlfiscanner -u http://localhost:8000
██████╗██████╗ ██╗ ███████╗██╗
██╔════╝██╔══██╗██║ ██╔════╝██║
██║ ██████╔╝██║ █████╗ ██║
██║ ██╔══██╗██║ ██╔══╝ ██║
╚██████╗██║ ██║███████╗██║ ██║
╚═════╝╚═╝ ╚═╝╚══════╝╚═╝ ╚═╝
███████╗ ██████╗ █████╗ ███╗ ██╗███╗ ██╗███████╗██████╗
██╔════╝██╔════╝██╔══██╗████╗ ██║████╗ ██║██╔════╝██╔══██╗
███████╗██║ ███████║██╔██╗ ██║██╔██╗ ██║█████╗ ██████╔╝
╚════██║██║ ██╔══██║██║╚██╗██║██║╚██╗██║██╔══╝ ██╔══██╗
███████║╚██████╗██║ ██║██║ ╚████║██║ ╚████║███████╗██║ ██║
╚══════╝ ╚═════╝╚═╝ ╚═╝╚═╝ ╚═══╝╚═╝ ╚═══╝╚══════╝╚═╝ ╚═╝
Website: cappriciosec.com
crlfi-scanner - CRLF injection scanner
[+] Starting CRLF injection scan for 1 target(s)...
Checking ===> http://localhost:8000/end/www.cappriciosec.com
Checking ===> http://localhost:8000/end/%0D%0ASet-Cookie:cappriciosec=cappriciosec
💸[Vulnerable] ======> http://localhost:8000/end
📸PoC-Url->$ http://localhost:8000/end/%0D%0ASet-Cookie:cappriciosec=cappriciosec
[+] Bot reported vulnerability for http://localhost:8000/end
[+] Saved 1 vulnerable URL(s) to output.txt
crlfiscanner/
├── crlfiscanner.js
├── includes/
│ ├── help.js
│ ├── utils.js
│ ├── filereader.js
│ ├── validate.js
│ ├── scan.js
│ ├── bot.js
│ ├── db.js
│ ├── app.js
├── LICENSE
├── package.json
Invalid URL → सुनिश्चित करें कि URL http:// या https:// से शुरू होता हैEither -u/--url or -l/--list is required. → एक इनपुट मोड प्रदान करेंMIT License
KarthiTheHacker
KarthiTheHacker