
CRLFISCANNERは、バグバウンティハンターやペネトレーションテスター向けに設計された、軽量かつ強力なCLIツールです。ペイロードベースのテストとHTTPヘッダー分析を通じて、CRLFインジェクションの脆弱性を自動的に検出します。
CRLFISCANNERは、ペイロードベースのHTTPリクエストを送信し、レスポンスヘッダーを分析し、必要に応じて結果をAPI/Telegramボットに報告することで、CRLFインジェクションの脆弱性を検出するためのプロフェッショナルなNode.js CLIツールです。
CRLFISCANNER は、セキュリティ研究者がターゲットエンドポイントのCRLFインジェクションを迅速に検出するために作られたバグバウンティ自動化CLIです。
スキャンを次のように簡素化します:
⚠️ 免責事項: このツールは、認可されたセキュリティテストおよび教育目的でのみ使用してください。許可のない攻撃は違法です。
crlfi、cappriciosecを含むSet-Cookie)npm install crlfi-scanner -g
crlfi-scanner -h
Telegramを開いて検索します
👉 @CappricioSecuritiesTools_bot
Start をクリックするか /start を送信し、Get Chat ID ボタンをタップします。
ボットが表示した Chat ID をコピーします。
crlfi-scanner --chatid yourchatid
#例 : crlfi-scanner --chatid 1151520582
💡 ヒント: 設定が完了すると、crlfi-scannerからリアルタイムの通知とアラートがTelegramに直接届きます。
crlfi-scanner -u https://example.com
urls.txt:
https://example.com
https://site2.com
crlfi-scanners -l urls.txt
crlfi-scanner -u https://example.com -p 127.0.0.1:8080 -o output.txt --chatid 12345
crlfiscanner -u http://localhost:8000
██████╗██████╗ ██╗ ███████╗██╗
██╔════╝██╔══██╗██║ ██╔════╝██║
██║ ██████╔╝██║ █████╗ ██║
██║ ██╔══██╗██║ ██╔══╝ ██║
╚██████╗██║ ██║███████╗██║ ██║
╚═════╝╚═╝ ╚═╝╚══════╝╚═╝ ╚═╝
███████╗ ██████╗ █████╗ ███╗ ██╗███╗ ██╗███████╗██████╗
██╔════╝██╔════╝██╔══██╗████╗ ██║████╗ ██║██╔════╝██╔══██╗
███████╗██║ ███████║██╔██╗ ██║██╔██╗ ██║█████╗ ██████╔╝
╚════██║██║ ██╔══██║██║╚██╗██║██║╚██╗██║██╔══╝ ██╔══██╗
███████║╚██████╗██║ ██║██║ ╚████║██║ ╚████║███████╗██║ ██║
╚══════╝ ╚═════╝╚═╝ ╚═╝╚═╝ ╚═══╝╚═╝ ╚═══╝╚══════╝╚═╝ ╚═╝
Website: cappriciosec.com
crlfi-scanner - CRLF injection scanner
[+] Starting CRLF injection scan for 1 target(s)...
Checking ===> http://localhost:8000/end/www.cappriciosec.com
Checking ===> http://localhost:8000/end/%0D%0ASet-Cookie:cappriciosec=cappriciosec
💸[Vulnerable] ======> http://localhost:8000/end
📸PoC-Url->$ http://localhost:8000/end/%0D%0ASet-Cookie:cappriciosec=cappriciosec
[+] Bot reported vulnerability for http://localhost:8000/end
[+] Saved 1 vulnerable URL(s) to output.txt
crlfiscanner/
├── crlfiscanner.js
├── includes/
│ ├── help.js
│ ├── utils.js
│ ├── filereader.js
│ ├── validate.js
│ ├── scan.js
│ ├── bot.js
│ ├── db.js
│ ├── app.js
├── LICENSE
├── package.json
Invalid URL → URLが http:// または https:// で始まっていることを確認してくださいEither -u/--url or -l/--list is required. → いずれかの入力モードを指定してくださいMIT License
KarthiTheHacker
KarthiTheHacker
| フラグ | 説明 |
|---|
-h, --help | ヘルプを表示 |
-u, --url | 単一のターゲットURL |
-l, --list | URLを含むファイル |
-p, --proxy | オプションのプロキシ host:port |
-o, --output | 脆弱なURLを保存 |
--chatid | 報告用のTelegram/チャットID |