Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
crlfi-scanner — CRLFISCANNER è uno strumento CLI leggero e potente progettato per cacciatori di bug bounty e penetration tester per rilevare automaticamente le vulnerabilità di iniezione CRLF tramite test basati su payload e analisi delle intestazioni HTTP. | Kitploit
Strumenti/GitHubGitHub/cappricio-securities/crlfi-scanner
Scanner di Vulnerabilità WebSfruttamento di Applicazioni WebSicurezza WebFuzzingPenetration Testing
GitHubcappricio-securities/crlfi-scanner

crlfi-scanner

CRLFISCANNER è uno strumento CLI leggero e potente progettato per cacciatori di bug bounty e penetration tester per rilevare automaticamente le vulnerabilità di iniezione CRLF tramite test basati su payload e analisi delle intestazioni HTTP.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
45 mesi faNon ancora revisionato

CRLFISCANNER

CRLFISCANNER è uno strumento CLI professionale Node.js per rilevare vulnerabilità di CRLF Injection inviando richieste HTTP basate su payload, analizzando gli header di risposta e, opzionalmente, segnalando i risultati a un bot API/Telegram.

Logo

npm version MIT License Node Version

🎯 Che cos'è CRLFISCANNER?

CRLFISCANNER è una CLI di automazione per bug bounty progettata per ricercatori di sicurezza per rilevare rapidamente l'iniezione CRLF negli endpoint di destinazione.

Semplifica la scansione:

  • Caricamento dinamico dei payload CRLF
  • Iniezione dei payload in ogni URL target
  • Controllo degli header di risposta per indicatori di iniezione
  • Registrazione degli host vulnerabili nel database locale
  • Segnalazione delle vulnerabilità al bot API/Telegram

⚠️ DISCLAIMER: Utilizza questo strumento solo per test di sicurezza autorizzati e formazione. Gli attacchi non autorizzati sono illegali.

📌 Caratteristiche

  • 🌐 Scansione URL basata su payload
  • 📂 Supporto per singolo URL e lista di URL
  • 🚦 Supporto proxy per proxy Burp/HTTP
  • ⚡ Controllo della concorrenza (limite richieste)
  • 🧠 Rilevamento CRLF tramite header di risposta (crlfi, Set-Cookie contenente cappriciosec)
  • 🧾 Registrazione su DB locale (lowdb) per run_count e vulnerabilità
  • 📡 Segnalazione opzionale API/Telegram con chatid
  • 🎨 Output a colori con formattazione dello stato

⚠️ Requisiti

  • Node.js v14+
  • npm

⚡ Installazione

root@kitploit:~
npm install crlfi-scanner -g 

🚀 Utilizzo

root@kitploit:~
crlfi-scanner -h

🤖 Configura il bot Telegram

  • Apri Telegram e cerca 👉 @CappricioSecuritiesTools_bot

  • Fai clic su Start o invia /start, quindi tocca il pulsante Get Chat ID.

  • Copia il Chat ID mostrato dal bot.

root@kitploit:~
crlfi-scanner --chatid yourchatid
#EG : crlfi-scanner --chatid 1151520582

💡 Suggerimento: Una volta configurato, riceverai notifiche e avvisi in tempo reale da crlfi-scanner direttamente su Telegram.

Singolo URL

root@kitploit:~
crlfi-scanner -u https://example.com

Lista di URL

urls.txt:

root@kitploit:~
https://example.com
https://site2.com
root@kitploit:~
crlfi-scanners -l urls.txt

Flag opzionali

root@kitploit:~
crlfi-scanner -u https://example.com -p 127.0.0.1:8080 -o output.txt --chatid 12345

📊 Opzioni

🖥️ Esempio di output

root@kitploit:~
crlfiscanner -u http://localhost:8000


 ██████╗██████╗ ██╗     ███████╗██╗
██╔════╝██╔══██╗██║     ██╔════╝██║
██║     ██████╔╝██║     █████╗  ██║
██║     ██╔══██╗██║     ██╔══╝  ██║
╚██████╗██║  ██║███████╗██║     ██║
 ╚═════╝╚═╝  ╚═╝╚══════╝╚═╝     ╚═╝

███████╗ ██████╗ █████╗ ███╗   ██╗███╗   ██╗███████╗██████╗
██╔════╝██╔════╝██╔══██╗████╗  ██║████╗  ██║██╔════╝██╔══██╗
███████╗██║     ███████║██╔██╗ ██║██╔██╗ ██║█████╗  ██████╔╝
╚════██║██║     ██╔══██║██║╚██╗██║██║╚██╗██║██╔══╝  ██╔══██╗
███████║╚██████╗██║  ██║██║ ╚████║██║ ╚████║███████╗██║  ██║
╚══════╝ ╚═════╝╚═╝  ╚═╝╚═╝  ╚═══╝╚═╝  ╚═══╝╚══════╝╚═╝  ╚═╝

                                   Website: cappriciosec.com

crlfi-scanner - CRLF injection scanner


[+] Starting CRLF injection scan for 1 target(s)...

Checking ===> http://localhost:8000/end/www.cappriciosec.com
Checking ===> http://localhost:8000/end/%0D%0ASet-Cookie:cappriciosec=cappriciosec

💸[Vulnerable] ======> http://localhost:8000/end
📸PoC-Url->$ http://localhost:8000/end/%0D%0ASet-Cookie:cappriciosec=cappriciosec

[+] Bot reported vulnerability for http://localhost:8000/end
[+] Saved 1 vulnerable URL(s) to output.txt

📂 Struttura del progetto

root@kitploit:~
crlfiscanner/
├── crlfiscanner.js
├── includes/
│   ├── help.js
│   ├── utils.js
│   ├── filereader.js
│   ├── validate.js
│   ├── scan.js
│   ├── bot.js
│   ├── db.js
│   ├── app.js
├── LICENSE
├── package.json

🛠️ Risoluzione dei problemi

  • Invalid URL → assicurati che l'URL inizi con http:// o https://
  • Either -u/--url or -l/--list is required. → fornisci una modalità di input
  • Proxy errors → verifica proxy e connessione

🎯 Casi d'uso

  • Rileva automaticamente le vulnerabilità di iniezione CRLF
  • Testa l'iniezione negli header e il response splitting
  • Scansiona endpoint su larga scala per problemi CRLFI
  • Supporta i flussi di lavoro di ricognizione per bug bounty
  • Assiste nei test di sicurezza manuali con risultati validati

📬 Feedback

📧 [email protected]

📜 Licenza

MIT License

👨‍💻 Autore

KarthiTheHacker

  • 🌐 https://karthithehacker.com
  • 🐙 https://github.com/karthi-the-hacker

👨‍💻 Autore

KarthiTheHacker

Scarica lo strumento
FlagDescrizione
-h, --helpMostra aiuto
-u, --urlURL target singolo
-l, --listFile con URL
-p, --proxyHost:porta proxy opzionale
-o, --outputSalva URL vulnerabili
--chatidID Telegram/chat per la segnalazione