
Template Nuclei e risorse di exploit per attacchi desync basati su CRLF
Questo è un repository che contiene strumenti e risorse utili per rilevare e sfruttare i Desync basati su CRLF, presentati al BlackHat USA 2026 e al DEFCON 34.
cdn-origin/ -> contiene header aggregati origin-to-edge utili per il fuzzing di un'iniezione CRLF su una risposta.nuclei-templates/ -> raccolta di template nuclei che possono aiutare a rilevare iniezioni CRLF su larga scala.cookier.py -> script di utilità per formattare facilmente un payload di cookie tossing basato su CRLF.header-name-wordlist.txt -> wordlist personalizzata di nomi di header per il fuzzing di comportamenti anomali quando si gestisce un'iniezione CRLF.iframe.html -> pagina dell'attaccante per sfruttare il tunneling alimentato dal browser negli iframe (utile contro impostazioni deboli dei cookie SameSite).popup.html -> pagina dell'attaccante per sfruttare il tunneling alimentato dal browser utilizzando finestre popup in aggiornamento.I contributi sono più che benvenuti! Hai trovato una nuova tecnica di rilevamento? Invia pure una PR.
Inoltre, ci piacerebbe conoscere casi divertenti che sei riuscito a sfruttare con questa tecnica; se vuoi, puoi scriverci in DM o taggarci su X: @m4st3rspl1nt3r & @t0xodile