
CRLF-आधारित desync हमलों के लिए Nuclei टेम्पलेट्स और एक्सप्लॉइट संसाधन
यह एक रिपॉजिटरी है जिसमें CRLF-आधारित Desyncs का पता लगाने और उनका शोषण करने के लिए उपयोगी उपकरण और संसाधन शामिल हैं, जिन्हें BlackHat USA 2026 और DEFCON 34 में प्रस्तुत किया गया।
cdn-origin/ -> इसमें एकत्रित origin-to-edge हेडर शामिल हैं जो किसी response पर CRLF injection को fuzzing करने के लिए उपयोगी हैं।nuclei-templates/ -> nuclei templates का संग्रह जो बड़े पैमाने पर CRLF injections का पता लगाने में मदद कर सकता है।cookier.py -> CRLF-आधारित cookie tossing payload को आसानी से प्रारूपित करने के लिए उपयोगिता स्क्रिप्ट।header-name-wordlist.txt -> CRLF injection से निपटते समय अजीब व्यवहार का fuzzing करने के लिए कस्टम बड़ी header wordlist।iframe.html -> iframe में browser-powered tunneling का शोषण करने के लिए हमलावर पेज (कमजोर SameSite cookie सेटिंग्स के विरुद्ध उपयोगी)।popup.html -> रिफ्रेश होने वाली पॉपअप विंडो का उपयोग करके browser-powered tunneling का शोषण करने के लिए हमलावर पेज।योगदान का स्वागत है! कोई नई डिटेक्शन तकनीक मिली? कृपया PR बनाएँ।
साथ ही, हम उन मज़ेदार मामलों के बारे में सुनना पसंद करेंगे जिन्हें आप इस तकनीक से एक्सप्लॉइट करने में सफल रहे; यदि आप चाहें तो हमें X पर DM या ट्वीट कर सकते हैं: @m4st3rspl1nt3r और @t0xodile