
CRLF भेद्यता को स्कैन करने के लिए Go में लिखा गया एक तेज़ उपकरण
CRLF भेद्यता को स्कैन करने के लिए एक तेज़ टूल जो Go में लिखा गया है
स्थापना सरल है। आप रिलीज़ पेज से पूर्व-निर्मित बाइनरी डाउनलोड कर सकते हैं, अनपैक करें और चलाएँ! या इसके साथ:
▶ curl -sSfL https://git.io/crlfuzz | sh -s -- -b /usr/local/bin
यदि आपके पास go1.13+ कंपाइलर स्थापित और कॉन्फ़िगर है:
▶ GO111MODULE=on go install github.com/dwisiswant0/crlfuzz/cmd/crlfuzz@latest
टूल को अपडेट करने के लिए, आप go get कमांड के साथ -u फ़्लैग का उपयोग कर सकते हैं।
▶ git clone https://github.com/dwisiswant0/crlfuzz
▶ cd crlfuzz/cmd/crlfuzz
▶ go build .
▶ mv crlfuzz /usr/local/bin
सीधे तौर पर, CRLFuzz को इस प्रकार चलाया जा सकता है:
▶ crlfuzz -u "http://target"
▶ crlfuzz -h
यह टूल के लिए सहायता प्रदर्शित करेगा। यहाँ इसके सभी स्विच हैं।
आप लक्ष्य को 3 तरीकों से परिभाषित कर सकते हैं:
▶ crlfuzz -u "http://target"
▶ crlfuzz -l /path/to/urls.txt
यदि आप अन्य टूल के साथ श्रृंखलित करना चाहते हैं।
▶ subfinder -d target -silent | httpx -silent | crlfuzz
डिफ़ॉल्ट रूप से, CRLFuzz GET विधि के साथ अनुरोध करता है।
यदि आप इसे बदलना चाहते हैं, तो आप -X फ़्लैग का उपयोग कर सकते हैं।
▶ crlfuzz -u "http://target" -X "GET"
आप -o फ़्लैग के साथ फ़ज़िंग परिणामों को एक फ़ाइल में भी सहेज सकते हैं।
▶ crlfuzz -l /path/to/urls.txt -o /path/to/results.txt
यदि आप POST, DELETE, PATCH या अन्य विधियों का उपयोग करके डेटा अनुरोध भेजना चाहते हैं, तो आपको केवल -d फ़्लैग का उपयोग करना होगा।
▶ crlfuzz -u "http://target" -X "POST" -d "data=body"
हो सकता है कि आप कुकीज़ या अन्य हेडर भागों को जोड़ने के लिए कस्टम हेडर का उपयोग करना चाहें।
▶ crlfuzz -u "http://target" -H "Cookie: ..." -H "User-Agent: ..."
प्रॉक्सी का उपयोग करते हुए, वैकल्पिक प्रॉक्सी प्रोटोकॉल निर्दिष्ट करने के लिए प्रॉक्सी स्ट्रिंग को protocol:// उपसर्ग के साथ निर्दिष्ट किया जा सकता है।
▶ crlfuzz -u "http://target" -x http://127.0.0.1:8080
समवर्ती एक साथ फ़ज़िंग की संख्या है। CRLFuzz द्वारा प्रदान किया गया डिफ़ॉल्ट मान 25 है, आप -c फ़्लैग का उपयोग करके इसे बदल सकते हैं।
▶ crlfuzz -l /path/to/urls.txt -c 50
यदि आप -s फ़्लैग के साथ इस साइलेंट मोड को सक्रिय करते हैं, तो आप केवल असुरक्षित लक्ष्य देखेंगे।
▶ crlfuzz -l /path/to/urls.txt -s | tee vuln-urls.txt
साइलेंट मोड के विपरीत, यह -v फ़्लैग के साथ त्रुटि का विवरण प्रदर्शित करेगा, यदि कोई त्रुटि है।
▶ crlfuzz -l /path/to/urls.txt -v
वर्तमान CRLFuzz संस्करण को -V फ़्लैग के साथ प्रदर्शित करने के लिए।
▶ crlfuzz -V
आप CRLFuzz को एक लाइब्रेरी के रूप में उपयोग कर सकते हैं।
package main
import (
"fmt"
"github.com/dwisiswant0/crlfuzz/pkg/crlfuzz"
)
func main() {
target := "http://target"
method := "GET"
// Generates a potentially CRLF vulnerable URLs
for _, url := range crlfuzz.GenerateURL(target) {
// Scan against target
vuln, err := crlfuzz.Scan(url, method, "", []string{}, "")
if err != nil {
panic(err)
}
if vuln {
fmt.Printf("VULN! %s\n", url)
}
}
}
यदि आप अभी भी भ्रमित हैं या कोई बग पाते हैं, तो कृपया एक मुद्दा खोलें। सभी बग रिपोर्ट की सराहना की जाती है, कुछ सुविधाओं का अभी तक खाली समय की कमी के कारण परीक्षण नहीं किया गया है।
CRLFuzz MIT लाइसेंस के तहत जारी किया गया। अधिक जानकारी के लिए LICENSE देखें।
वर्तमान संस्करण 1.4.0 है और अभी भी विकासाधीन है।
| फ़्लैक | विवरण |
|---|
| -u, --url | फ़ज़ करने के लिए एकल URL निर्धारित करें |
| -l, --list | फ़ाइल के भीतर URL फ़ज़ करें |
| -X, --method | उपयोग करने के लिए अनुरोध विधि निर्दिष्ट करें (डिफ़ॉल्ट: GET) |
| -o, --output | परिणाम सहेजने के लिए फ़ाइल |
| -d, --data | अनुरोध डेटा निर्धारित करें |
| -H, --header | लक्ष्य को कस्टम हेडर पास करें |
| -x, --proxy | फ़ज़ करने के लिए निर्दिष्ट प्रॉक्सी का उपयोग करें |
| -c, --concurrent | समवर्ती स्तर सेट करें (डिफ़ॉल्ट: 25) |
| -s, --silent | साइलेंट मोड |
| -v, --verbose | वर्बोज़ मोड |
| -V, --version | वर्तमान CRLFuzz संस्करण दिखाएँ |
| -h, --help | इसकी सहायता प्रदर्शित करें |