Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
crlf-desyncs — Template Nuclei e risorse di exploit per attacchi desync basati su CRLF | Kitploit
Strumenti/GitHubGitHub/turtlesec-software/crlf-desyncs
Scanner di VulnerabilitàSfruttamento di Applicazioni WebSicurezza WebFuzzingPenetration TestingRed TeamingSviluppo Payload
GitHubturtlesec-software/crlf-desyncs

crlf-desyncs

Template Nuclei e risorse di exploit per attacchi desync basati su CRLF

Vedi Repository
15126 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CRLF Desyncs

Questo è un repository che contiene strumenti e risorse utili per rilevare e sfruttare i Desync basati su CRLF, presentati al BlackHat USA 2026 e al DEFCON 34.

Contenuti

  • cdn-origin/ -> contiene header aggregati origin-to-edge utili per il fuzzing di un'iniezione CRLF su una risposta.
  • nuclei-templates/ -> raccolta di template nuclei che possono aiutare a rilevare iniezioni CRLF su larga scala.
  • cookier.py -> script di utilità per formattare facilmente un payload di cookie tossing basato su CRLF.
  • header-name-wordlist.txt -> wordlist personalizzata di nomi di header per il fuzzing di comportamenti anomali quando si gestisce un'iniezione CRLF.
  • iframe.html -> pagina dell'attaccante per sfruttare il tunneling alimentato dal browser negli iframe (utile contro impostazioni deboli dei cookie SameSite).
  • popup.html -> pagina dell'attaccante per sfruttare il tunneling alimentato dal browser utilizzando finestre popup in aggiornamento.

Contributi

I contributi sono più che benvenuti! Hai trovato una nuova tecnica di rilevamento? Invia pure una PR.

Inoltre, ci piacerebbe conoscere casi divertenti che sei riuscito a sfruttare con questa tecnica; se vuoi, puoi scriverci in DM o taggarci su X: @m4st3rspl1nt3r & @t0xodile

Scarica lo strumento