
CRLFISCANNER è uno strumento CLI leggero e potente progettato per cacciatori di bug bounty e penetration tester per rilevare automaticamente le vulnerabilità di iniezione CRLF tramite test basati su payload e analisi delle intestazioni HTTP.
CRLFISCANNER è uno strumento CLI professionale Node.js per rilevare vulnerabilità di CRLF Injection inviando richieste HTTP basate su payload, analizzando gli header di risposta e, opzionalmente, segnalando i risultati a un bot API/Telegram.
CRLFISCANNER è una CLI di automazione per bug bounty progettata per ricercatori di sicurezza per rilevare rapidamente l'iniezione CRLF negli endpoint di destinazione.
Semplifica la scansione:
⚠️ DISCLAIMER: Utilizza questo strumento solo per test di sicurezza autorizzati e formazione. Gli attacchi non autorizzati sono illegali.
crlfi, Set-Cookie contenente cappriciosec)npm install crlfi-scanner -g
crlfi-scanner -h
Apri Telegram e cerca
👉 @CappricioSecuritiesTools_bot
Fai clic su Start o invia /start, quindi tocca il pulsante Get Chat ID.
Copia il Chat ID mostrato dal bot.
crlfi-scanner --chatid yourchatid
#EG : crlfi-scanner --chatid 1151520582
💡 Suggerimento: Una volta configurato, riceverai notifiche e avvisi in tempo reale da crlfi-scanner direttamente su Telegram.
crlfi-scanner -u https://example.com
urls.txt:
https://example.com
https://site2.com
crlfi-scanners -l urls.txt
crlfi-scanner -u https://example.com -p 127.0.0.1:8080 -o output.txt --chatid 12345
crlfiscanner -u http://localhost:8000
██████╗██████╗ ██╗ ███████╗██╗
██╔════╝██╔══██╗██║ ██╔════╝██║
██║ ██████╔╝██║ █████╗ ██║
██║ ██╔══██╗██║ ██╔══╝ ██║
╚██████╗██║ ██║███████╗██║ ██║
╚═════╝╚═╝ ╚═╝╚══════╝╚═╝ ╚═╝
███████╗ ██████╗ █████╗ ███╗ ██╗███╗ ██╗███████╗██████╗
██╔════╝██╔════╝██╔══██╗████╗ ██║████╗ ██║██╔════╝██╔══██╗
███████╗██║ ███████║██╔██╗ ██║██╔██╗ ██║█████╗ ██████╔╝
╚════██║██║ ██╔══██║██║╚██╗██║██║╚██╗██║██╔══╝ ██╔══██╗
███████║╚██████╗██║ ██║██║ ╚████║██║ ╚████║███████╗██║ ██║
╚══════╝ ╚═════╝╚═╝ ╚═╝╚═╝ ╚═══╝╚═╝ ╚═══╝╚══════╝╚═╝ ╚═╝
Website: cappriciosec.com
crlfi-scanner - CRLF injection scanner
[+] Starting CRLF injection scan for 1 target(s)...
Checking ===> http://localhost:8000/end/www.cappriciosec.com
Checking ===> http://localhost:8000/end/%0D%0ASet-Cookie:cappriciosec=cappriciosec
💸[Vulnerable] ======> http://localhost:8000/end
📸PoC-Url->$ http://localhost:8000/end/%0D%0ASet-Cookie:cappriciosec=cappriciosec
[+] Bot reported vulnerability for http://localhost:8000/end
[+] Saved 1 vulnerable URL(s) to output.txt
crlfiscanner/
├── crlfiscanner.js
├── includes/
│ ├── help.js
│ ├── utils.js
│ ├── filereader.js
│ ├── validate.js
│ ├── scan.js
│ ├── bot.js
│ ├── db.js
│ ├── app.js
├── LICENSE
├── package.json
Invalid URL → assicurati che l'URL inizi con http:// o https://Either -u/--url or -l/--list is required. → fornisci una modalità di inputMIT License
KarthiTheHacker
KarthiTheHacker
| Flag | Descrizione |
|---|
-h, --help | Mostra aiuto |
-u, --url | URL target singolo |
-l, --list | File con URL |
-p, --proxy | Host:porta proxy opzionale |
-o, --output | Salva URL vulnerabili |
--chatid | ID Telegram/chat per la segnalazione |