Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
crlfuzz — Uno strumento veloce per scansionare la vulnerabilità CRLF scritto in Go. | Kitploit
Strumenti/GitHubGitHub/dwisiswant0/crlfuzz
Scanner di VulnerabilitàSicurezza WebFuzzing
GitHubdwisiswant0/crlfuzz

crlfuzz

Uno strumento veloce per scansionare la vulnerabilità CRLF scritto in Go.

Vedi Repository
1.6k145144 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CRLFuzz

made-with-Go go-report license contributions welcome godoc

Un veloce strumento per scansionare la vulnerabilità CRLF scritto in Go


Risorse

  • Installazione
    • da Binario
    • da Sorgente
    • da GitHub
  • Utilizzo
    • Utilizzo Base
    • Flag
    • Target
      • Singolo URL
      • URL da lista
      • da Stdin
    • Metodo
    • Dati
    • Aggiunta Header
    • Utilizzo Proxy
    • Concorrenza
    • Silenzioso
    • Verboso
    • Versione
    • Libreria
  • Aiuto e Bug
  • Licenza
  • Versione

Installazione

da Binario

L'installazione è semplice. Puoi scaricare un binario precompilato dalla pagina delle release, decomprimerlo ed eseguirlo! Oppure con

▶ curl -sSfL https://git.io/crlfuzz | sh -s -- -b /usr/local/bin

da Sorgente

Se hai il compilatore go1.13+ installato e configurato:

▶ GO111MODULE=on go install github.com/dwisiswant0/crlfuzz/cmd/crlfuzz@latest

Per aggiornare lo strumento, puoi usare il flag -u con il comando go get.

da GitHub

▶ git clone https://github.com/dwisiswant0/crlfuzz
▶ cd crlfuzz/cmd/crlfuzz
▶ go build .
▶ mv crlfuzz /usr/local/bin

Utilizzo

Utilizzo Base

Semplicemente, CRLFuzz può essere eseguito con:

▶ crlfuzz -u "http://target"

Flag

▶ crlfuzz -h

Questo mostrerà l'aiuto per lo strumento. Ecco tutte le opzioni supportate.

FlagDescrizione
-u, --urlDefinisce un singolo URL da fuzzare
-l, --listFuzza URL presenti in un file
-X, --methodSpecifica il metodo di richiesta da usare (default: GET)
-o, --outputFile per salvare i risultati
-d, --dataDefinisce i dati della richiesta
-H, --headerPassa header personalizzato al target
-x, --proxyUsa il proxy specificato per fuzzare
-c, --concurrentImposta il livello di concorrenza (default: 25)
-s, --silentModalità silenziosa
-v, --verboseModalità verbosa
-V, --versionMostra la versione corrente di CRLFuzz
-h, --helpMostra il suo aiuto

Target

Puoi definire un target in 3 modi:

Singolo URL

▶ crlfuzz -u "http://target"

URL da lista

▶ crlfuzz -l /path/to/urls.txt

da Stdin

Nel caso in cui tu voglia concatenare con altri strumenti.

▶ subfinder -d target -silent | httpx -silent | crlfuzz

Metodo

Per impostazione predefinita, CRLFuzz effettua richieste con il metodo GET. Se vuoi cambiarlo, puoi usare il flag -X.

▶ crlfuzz -u "http://target" -X "GET"

Output

Puoi anche salvare i risultati del fuzzing in un file con il flag -o.

▶ crlfuzz -l /path/to/urls.txt -o /path/to/results.txt

Dati

Se vuoi inviare una richiesta con dati usando POST, DELETE, PATCH o altri metodi, ti basta usare il flag -d.

▶ crlfuzz -u "http://target" -X "POST" -d "data=body"

Aggiunta Header

Potresti voler usare header personalizzati per aggiungere cookie o altre parti di header.

▶ crlfuzz -u "http://target" -H "Cookie: ..." -H "User-Agent: ..."

Utilizzo Proxy

Usando un proxy, la stringa del proxy può essere specificata con un prefisso protocol:// per specificare protocolli proxy alternativi.

▶ crlfuzz -u "http://target" -x http://127.0.0.1:8080

Concorrenza

La concorrenza è il numero di fuzzing contemporanei. Il valore predefinito fornito da CRLFuzz è 25, puoi cambiarlo usando il flag -c.

▶ crlfuzz -l /path/to/urls.txt -c 50

Silenzioso

Se attivi questa modalità silenziosa con il flag -s, vedrai solo i target vulnerabili.

▶ crlfuzz -l /path/to/urls.txt -s | tee vuln-urls.txt

Verboso

A differenza della modalità silenziosa, mostrerà i dettagli degli errori se c'è un errore con il flag -v.

▶ crlfuzz -l /path/to/urls.txt -v

Versione

Per mostrare la versione corrente di CRLFuzz con il flag -V.

▶ crlfuzz -V

Libreria

Puoi usare CRLFuzz come libreria.

package main

import (
	"fmt"

	"github.com/dwisiswant0/crlfuzz/pkg/crlfuzz"
)

func main() {
	target := "http://target"
	method := "GET"

	// Generates a potentially CRLF vulnerable URLs
	for _, url := range crlfuzz.GenerateURL(target) {
		// Scan against target
		vuln, err := crlfuzz.Scan(url, method, "", []string{}, "")
		if err != nil {
			panic(err)
		}

		if vuln {
			fmt.Printf("VULN! %s\n", url)
		}
	}
}

Aiuto e Bug

Se sei ancora confuso o hai trovato un bug, per favore apri una segnalazione. Tutte le segnalazioni di bug sono apprezzate, alcune funzionalità non sono state ancora testate a causa della mancanza di tempo libero.

Licenza

CRLFuzz rilasciato sotto MIT. Vedi LICENSE per maggiori dettagli.

Versione

La versione corrente è la 1.4.0 ed è ancora in sviluppo.

Scarica lo strumento