Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
crlfi-scanner — CRLFISCANNERは、バグバウンティハンターやペネトレーションテスター向けに設計された、軽量かつ強力なCLIツールです。ペイロードベースのテストとHTTPヘッダー分析を通じて、CRLFインジェクションの脆弱性を自動的に検出します。 | Kitploit
ツール/GitHubGitHub/cappricio-securities/crlfi-scanner
ウェブ脆弱性スキャナーウェブアプリケーション悪用ウェブセキュリティファジングペネトレーションテスト
GitHubcappricio-securities/crlfi-scanner

crlfi-scanner

CRLFISCANNERは、バグバウンティハンターやペネトレーションテスター向けに設計された、軽量かつ強力なCLIツールです。ペイロードベースのテストとHTTPヘッダー分析を通じて、CRLFインジェクションの脆弱性を自動的に検出します。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
45ヶ月前未レビュー

CRLFISCANNER

CRLFISCANNERは、ペイロードベースのHTTPリクエストを送信し、レスポンスヘッダーを分析し、必要に応じて結果をAPI/Telegramボットに報告することで、CRLFインジェクションの脆弱性を検出するためのプロフェッショナルなNode.js CLIツールです。

Logo

npm version MIT License Node Version

🎯 CRLFISCANNERとは?

CRLFISCANNER は、セキュリティ研究者がターゲットエンドポイントのCRLFインジェクションを迅速に検出するために作られたバグバウンティ自動化CLIです。

スキャンを次のように簡素化します:

  • CRLFペイロードを動的に読み込む
  • 各ターゲットURLにペイロードを注入する
  • インジェクションの兆候がないかレスポンスヘッダーを確認する
  • 脆弱なホストをローカルデータベースに記録する
  • 脆弱性をAPI/Telegramボットに報告する

⚠️ 免責事項: このツールは、認可されたセキュリティテストおよび教育目的でのみ使用してください。許可のない攻撃は違法です。

📌 特徴

  • 🌐 ペイロードベースのURLスキャン
  • 📂 単一URLおよびURLリストのサポート
  • 🚦 Burp/HTTPプロキシ用のプロキシサポート
  • ⚡ 並行性制御(リクエスト数の制限)
  • 🧠 レスポンスヘッダーによるCRLF検出(crlfi、cappriciosecを含むSet-Cookie)
  • 🧾 ローカルDB記録(lowdb)による実行回数と脆弱性のログ
  • 📡 chatidを使用したオプションのAPI/Telegram報告
  • 🎨 ステータスフォーマット付きカラー出力

⚠️ 必要条件

  • Node.js v14+
  • npm

⚡ インストール

root@kitploit:~
npm install crlfi-scanner -g 

🚀 使用方法

root@kitploit:~
crlfi-scanner -h

🤖 Telegramボットの設定

  • Telegramを開いて検索します 👉 @CappricioSecuritiesTools_bot

  • Start をクリックするか /start を送信し、Get Chat ID ボタンをタップします。

  • ボットが表示した Chat ID をコピーします。

root@kitploit:~
crlfi-scanner --chatid yourchatid
#例 : crlfi-scanner --chatid 1151520582

💡 ヒント: 設定が完了すると、crlfi-scannerからリアルタイムの通知とアラートがTelegramに直接届きます。

単一URL

root@kitploit:~
crlfi-scanner -u https://example.com

URLリスト

urls.txt:

root@kitploit:~
https://example.com
https://site2.com
root@kitploit:~
crlfi-scanners -l urls.txt

オプションフラグ

root@kitploit:~
crlfi-scanner -u https://example.com -p 127.0.0.1:8080 -o output.txt --chatid 12345

📊 オプション

🖥️ 出力例

root@kitploit:~
crlfiscanner -u http://localhost:8000


 ██████╗██████╗ ██╗     ███████╗██╗
██╔════╝██╔══██╗██║     ██╔════╝██║
██║     ██████╔╝██║     █████╗  ██║
██║     ██╔══██╗██║     ██╔══╝  ██║
╚██████╗██║  ██║███████╗██║     ██║
 ╚═════╝╚═╝  ╚═╝╚══════╝╚═╝     ╚═╝

███████╗ ██████╗ █████╗ ███╗   ██╗███╗   ██╗███████╗██████╗
██╔════╝██╔════╝██╔══██╗████╗  ██║████╗  ██║██╔════╝██╔══██╗
███████╗██║     ███████║██╔██╗ ██║██╔██╗ ██║█████╗  ██████╔╝
╚════██║██║     ██╔══██║██║╚██╗██║██║╚██╗██║██╔══╝  ██╔══██╗
███████║╚██████╗██║  ██║██║ ╚████║██║ ╚████║███████╗██║  ██║
╚══════╝ ╚═════╝╚═╝  ╚═╝╚═╝  ╚═══╝╚═╝  ╚═══╝╚══════╝╚═╝  ╚═╝

                                   Website: cappriciosec.com

crlfi-scanner - CRLF injection scanner


[+] Starting CRLF injection scan for 1 target(s)...

Checking ===> http://localhost:8000/end/www.cappriciosec.com
Checking ===> http://localhost:8000/end/%0D%0ASet-Cookie:cappriciosec=cappriciosec

💸[Vulnerable] ======> http://localhost:8000/end
📸PoC-Url->$ http://localhost:8000/end/%0D%0ASet-Cookie:cappriciosec=cappriciosec

[+] Bot reported vulnerability for http://localhost:8000/end
[+] Saved 1 vulnerable URL(s) to output.txt

📂 プロジェクト構造

root@kitploit:~
crlfiscanner/
├── crlfiscanner.js
├── includes/
│   ├── help.js
│   ├── utils.js
│   ├── filereader.js
│   ├── validate.js
│   ├── scan.js
│   ├── bot.js
│   ├── db.js
│   ├── app.js
├── LICENSE
├── package.json

🛠️ トラブルシューティング

  • Invalid URL → URLが http:// または https:// で始まっていることを確認してください
  • Either -u/--url or -l/--list is required. → いずれかの入力モードを指定してください
  • プロキシエラー → プロキシと接続を確認してください

🎯 ユースケース

  • CRLFインジェクションの脆弱性を自動的に検出する
  • ヘッダーインジェクションとレスポンス分割をテストする
  • CRLFIの問題についてエンドポイントを大規模にスキャンする
  • バグバウンティのリコン(偵察)ワークフローを支援する
  • 検証済みの結果による手動セキュリティテストを支援する

📬 フィードバック

📧 [email protected]

📜 ライセンス

MIT License

👨‍💻 作者

KarthiTheHacker

  • 🌐 https://karthithehacker.com
  • 🐙 https://github.com/karthi-the-hacker

👨‍💻 作者

KarthiTheHacker

ツールをダウンロード
フラグ説明
-h, --helpヘルプを表示
-u, --url単一のターゲットURL
-l, --listURLを含むファイル
-p, --proxyオプションのプロキシ host:port
-o, --output脆弱なURLを保存
--chatid報告用のTelegram/チャットID