Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
crlfuzz — Uno strumento veloce per scansionare la vulnerabilità CRLF scritto in Go. | Kitploit
Strumenti/GitHubGitHub/dwisiswant0/crlfuzz
Scanner di VulnerabilitàSicurezza WebFuzzing
GitHubdwisiswant0/crlfuzz

crlfuzz

Uno strumento veloce per scansionare la vulnerabilità CRLF scritto in Go.

Vedi Repository
1.6k145512 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CRLFuzz

made-with-Go go-report license contributions welcome godoc

Un veloce strumento per scansionare la vulnerabilità CRLF scritto in Go


Risorse

  • Installazione
    • da Binario
    • da Sorgente
    • da GitHub
  • Utilizzo
    • Utilizzo Base
  • Flag
  • Target
    • Singolo URL
    • URL da lista
    • da Stdin
  • Metodo
  • Dati
  • Aggiunta Header
  • Utilizzo Proxy
  • Concorrenza
  • Silenzioso
  • Verboso
  • Versione
  • Libreria
  • Aiuto e Bug
  • Licenza
  • Versione
  • Installazione

    da Binario

    L'installazione è semplice. Puoi scaricare un binario precompilato dalla pagina delle release, decomprimerlo ed eseguirlo! Oppure con

    root@kitploit:~
    ▶ curl -sSfL https://git.io/crlfuzz | sh -s -- -b /usr/local/bin
    

    da Sorgente

    Se hai il compilatore go1.13+ installato e configurato:

    root@kitploit:~
    ▶ GO111MODULE=on go install github.com/dwisiswant0/crlfuzz/cmd/crlfuzz@latest
    

    Per aggiornare lo strumento, puoi usare il flag -u con il comando go get.

    da GitHub

    root@kitploit:~
    ▶ git clone https://github.com/dwisiswant0/crlfuzz
    ▶ cd crlfuzz/cmd/crlfuzz
    ▶ go build .
    ▶ mv crlfuzz /usr/local/bin
    

    Utilizzo

    Utilizzo Base

    Semplicemente, CRLFuzz può essere eseguito con:

    root@kitploit:~
    ▶ crlfuzz -u "http://target"
    

    Flag

    root@kitploit:~
    ▶ crlfuzz -h
    

    Questo mostrerà l'aiuto per lo strumento. Ecco tutte le opzioni supportate.

    FlagDescrizione
    -u, --urlDefinisce un singolo URL da fuzzare
    -l, --listFuzza URL presenti in un file
    -X, --methodSpecifica il metodo di richiesta da usare (default: GET)
    -o, --outputFile per salvare i risultati
    -d, --dataDefinisce i dati della richiesta
    -H, --headerPassa header personalizzato al target
    -x, --proxyUsa il proxy specificato per fuzzare
    -c, --concurrentImposta il livello di concorrenza (default: 25)
    -s, --silentModalità silenziosa
    -v, --verboseModalità verbosa
    -V, --versionMostra la versione corrente di CRLFuzz
    -h, --helpMostra il suo aiuto

    Target

    Puoi definire un target in 3 modi:

    Singolo URL

    root@kitploit:~
    ▶ crlfuzz -u "http://target"
    

    URL da lista

    root@kitploit:~
    ▶ crlfuzz -l /path/to/urls.txt
    

    da Stdin

    Nel caso in cui tu voglia concatenare con altri strumenti.

    root@kitploit:~
    ▶ subfinder -d target -silent | httpx -silent | crlfuzz
    

    Metodo

    Per impostazione predefinita, CRLFuzz effettua richieste con il metodo GET. Se vuoi cambiarlo, puoi usare il flag -X.

    root@kitploit:~
    ▶ crlfuzz -u "http://target" -X "GET"
    

    Output

    Puoi anche salvare i risultati del fuzzing in un file con il flag -o.

    root@kitploit:~
    ▶ crlfuzz -l /path/to/urls.txt -o /path/to/results.txt
    

    Dati

    Se vuoi inviare una richiesta con dati usando POST, DELETE, PATCH o altri metodi, ti basta usare il flag -d.

    root@kitploit:~
    ▶ crlfuzz -u "http://target" -X "POST" -d "data=body"
    

    Aggiunta Header

    Potresti voler usare header personalizzati per aggiungere cookie o altre parti di header.

    root@kitploit:~
    ▶ crlfuzz -u "http://target" -H "Cookie: ..." -H "User-Agent: ..."
    

    Utilizzo Proxy

    Usando un proxy, la stringa del proxy può essere specificata con un prefisso protocol:// per specificare protocolli proxy alternativi.

    root@kitploit:~
    ▶ crlfuzz -u "http://target" -x http://127.0.0.1:8080
    

    Concorrenza

    La concorrenza è il numero di fuzzing contemporanei. Il valore predefinito fornito da CRLFuzz è 25, puoi cambiarlo usando il flag -c.

    root@kitploit:~
    ▶ crlfuzz -l /path/to/urls.txt -c 50
    

    Silenzioso

    Se attivi questa modalità silenziosa con il flag -s, vedrai solo i target vulnerabili.

    root@kitploit:~
    ▶ crlfuzz -l /path/to/urls.txt -s | tee vuln-urls.txt
    

    Verboso

    A differenza della modalità silenziosa, mostrerà i dettagli degli errori se c'è un errore con il flag -v.

    root@kitploit:~
    ▶ crlfuzz -l /path/to/urls.txt -v
    

    Versione

    Per mostrare la versione corrente di CRLFuzz con il flag -V.

    root@kitploit:~
    ▶ crlfuzz -V
    

    Libreria

    Puoi usare CRLFuzz come libreria.

    root@kitploit:~
    package main
    
    import (
    	"fmt"
    
    	"github.com/dwisiswant0/crlfuzz/pkg/crlfuzz"
    )
    
    func main() {
    	target := "http://target"
    	method := "GET"
    
    	// Generates a potentially CRLF vulnerable URLs
    	for _, url := range crlfuzz.GenerateURL(target) {
    		// Scan against target
    		vuln, err := crlfuzz.Scan(url, method, "", []string{}, "")
    		if err != nil {
    			panic(err)
    		}
    
    		if vuln {
    			fmt.Printf("VULN! %s\n", url)
    		}
    	}
    }
    

    Aiuto e Bug

    Se sei ancora confuso o hai trovato un bug, per favore apri una segnalazione. Tutte le segnalazioni di bug sono apprezzate, alcune funzionalità non sono state ancora testate a causa della mancanza di tempo libero.

    Licenza

    CRLFuzz rilasciato sotto MIT. Vedi LICENSE per maggiori dettagli.

    Versione

    La versione corrente è la 1.4.0 ed è ancora in sviluppo.

    Scarica lo strumento