Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
crlfuzz — CRLF भेद्यता को स्कैन करने के लिए Go में लिखा गया एक तेज़ उपकरण | Kitploit
उपकरण/GitHubGitHub/dwisiswant0/crlfuzz
भेद्यता स्कैनरवेब सुरक्षाफज़िंग
GitHubdwisiswant0/crlfuzz

crlfuzz

CRLF भेद्यता को स्कैन करने के लिए Go में लिखा गया एक तेज़ उपकरण

रिपॉजिटरी देखें
1.6k1455 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CRLFuzz

made-with-Go go-report license contributions welcome godoc

CRLF भेद्यता को स्कैन करने के लिए एक तेज़ टूल जो Go में लिखा गया है


संसाधन

  • स्थापना
    • बाइनरी से
    • स्रोत से
    • GitHub से
  • उपयोग
    • मूल उपयोग
    • फ़्लैग
    • लक्ष्य
      • एकल URL
      • सूची से URL
      • स्टडिन से
    • विधि
    • डेटा
    • हेडर जोड़ना
    • प्रॉक्सी का उपयोग
    • समवर्ती
    • साइलेंट
    • वर्बोज़
    • संस्करण
    • लाइब्रेरी
  • सहायता और बग
  • लाइसेंस
  • संस्करण

स्थापना

बाइनरी से

स्थापना सरल है। आप रिलीज़ पेज से पूर्व-निर्मित बाइनरी डाउनलोड कर सकते हैं, अनपैक करें और चलाएँ! या इसके साथ:

root@kitploit:~
▶ curl -sSfL https://git.io/crlfuzz | sh -s -- -b /usr/local/bin

स्रोत से

यदि आपके पास go1.13+ कंपाइलर स्थापित और कॉन्फ़िगर है:

root@kitploit:~
▶ GO111MODULE=on go install github.com/dwisiswant0/crlfuzz/cmd/crlfuzz@latest

टूल को अपडेट करने के लिए, आप go get कमांड के साथ -u फ़्लैग का उपयोग कर सकते हैं।

GitHub से

root@kitploit:~
▶ git clone https://github.com/dwisiswant0/crlfuzz
▶ cd crlfuzz/cmd/crlfuzz
▶ go build .
▶ mv crlfuzz /usr/local/bin

उपयोग

मूल उपयोग

सीधे तौर पर, CRLFuzz को इस प्रकार चलाया जा सकता है:

root@kitploit:~
▶ crlfuzz -u "http://target"

फ़्लैग

root@kitploit:~
▶ crlfuzz -h

यह टूल के लिए सहायता प्रदर्शित करेगा। यहाँ इसके सभी स्विच हैं।

लक्ष्य

आप लक्ष्य को 3 तरीकों से परिभाषित कर सकते हैं:

एकल URL

root@kitploit:~
▶ crlfuzz -u "http://target"

सूची से URL

root@kitploit:~
▶ crlfuzz -l /path/to/urls.txt

स्टडिन से

यदि आप अन्य टूल के साथ श्रृंखलित करना चाहते हैं।

root@kitploit:~
▶ subfinder -d target -silent | httpx -silent | crlfuzz

विधि

डिफ़ॉल्ट रूप से, CRLFuzz GET विधि के साथ अनुरोध करता है। यदि आप इसे बदलना चाहते हैं, तो आप -X फ़्लैग का उपयोग कर सकते हैं।

root@kitploit:~
▶ crlfuzz -u "http://target" -X "GET"

आउटपुट

आप -o फ़्लैग के साथ फ़ज़िंग परिणामों को एक फ़ाइल में भी सहेज सकते हैं।

root@kitploit:~
▶ crlfuzz -l /path/to/urls.txt -o /path/to/results.txt

डेटा

यदि आप POST, DELETE, PATCH या अन्य विधियों का उपयोग करके डेटा अनुरोध भेजना चाहते हैं, तो आपको केवल -d फ़्लैग का उपयोग करना होगा।

root@kitploit:~
▶ crlfuzz -u "http://target" -X "POST" -d "data=body"

हेडर जोड़ना

हो सकता है कि आप कुकीज़ या अन्य हेडर भागों को जोड़ने के लिए कस्टम हेडर का उपयोग करना चाहें।

root@kitploit:~
▶ crlfuzz -u "http://target" -H "Cookie: ..." -H "User-Agent: ..."

प्रॉक्सी का उपयोग

प्रॉक्सी का उपयोग करते हुए, वैकल्पिक प्रॉक्सी प्रोटोकॉल निर्दिष्ट करने के लिए प्रॉक्सी स्ट्रिंग को protocol:// उपसर्ग के साथ निर्दिष्ट किया जा सकता है।

root@kitploit:~
▶ crlfuzz -u "http://target" -x http://127.0.0.1:8080

समवर्ती

समवर्ती एक साथ फ़ज़िंग की संख्या है। CRLFuzz द्वारा प्रदान किया गया डिफ़ॉल्ट मान 25 है, आप -c फ़्लैग का उपयोग करके इसे बदल सकते हैं।

root@kitploit:~
▶ crlfuzz -l /path/to/urls.txt -c 50

साइलेंट

यदि आप -s फ़्लैग के साथ इस साइलेंट मोड को सक्रिय करते हैं, तो आप केवल असुरक्षित लक्ष्य देखेंगे।

root@kitploit:~
▶ crlfuzz -l /path/to/urls.txt -s | tee vuln-urls.txt

वर्बोज़

साइलेंट मोड के विपरीत, यह -v फ़्लैग के साथ त्रुटि का विवरण प्रदर्शित करेगा, यदि कोई त्रुटि है।

root@kitploit:~
▶ crlfuzz -l /path/to/urls.txt -v

संस्करण

वर्तमान CRLFuzz संस्करण को -V फ़्लैग के साथ प्रदर्शित करने के लिए।

root@kitploit:~
▶ crlfuzz -V

लाइब्रेरी

आप CRLFuzz को एक लाइब्रेरी के रूप में उपयोग कर सकते हैं।

root@kitploit:~
package main

import (
	"fmt"

	"github.com/dwisiswant0/crlfuzz/pkg/crlfuzz"
)

func main() {
	target := "http://target"
	method := "GET"

	// Generates a potentially CRLF vulnerable URLs
	for _, url := range crlfuzz.GenerateURL(target) {
		// Scan against target
		vuln, err := crlfuzz.Scan(url, method, "", []string{}, "")
		if err != nil {
			panic(err)
		}

		if vuln {
			fmt.Printf("VULN! %s\n", url)
		}
	}
}

सहायता और बग

यदि आप अभी भी भ्रमित हैं या कोई बग पाते हैं, तो कृपया एक मुद्दा खोलें। सभी बग रिपोर्ट की सराहना की जाती है, कुछ सुविधाओं का अभी तक खाली समय की कमी के कारण परीक्षण नहीं किया गया है।

लाइसेंस

CRLFuzz MIT लाइसेंस के तहत जारी किया गया। अधिक जानकारी के लिए LICENSE देखें।

संस्करण

वर्तमान संस्करण 1.4.0 है और अभी भी विकासाधीन है।

टूल डाउनलोड करें
फ़्लैकविवरण
-u, --urlफ़ज़ करने के लिए एकल URL निर्धारित करें
-l, --listफ़ाइल के भीतर URL फ़ज़ करें
-X, --methodउपयोग करने के लिए अनुरोध विधि निर्दिष्ट करें (डिफ़ॉल्ट: GET)
-o, --outputपरिणाम सहेजने के लिए फ़ाइल
-d, --dataअनुरोध डेटा निर्धारित करें
-H, --headerलक्ष्य को कस्टम हेडर पास करें
-x, --proxyफ़ज़ करने के लिए निर्दिष्ट प्रॉक्सी का उपयोग करें
-c, --concurrentसमवर्ती स्तर सेट करें (डिफ़ॉल्ट: 25)
-s, --silentसाइलेंट मोड
-v, --verboseवर्बोज़ मोड
-V, --versionवर्तमान CRLFuzz संस्करण दिखाएँ
-h, --helpइसकी सहायता प्रदर्शित करें