
これは、複数のセキュリティ研究者がCRLFインジェクションの脆弱性を発見するために使用するツールです。
Python3とpipをインストールします 手順はこちら (これが分からない場合は、そもそもこれを使うべきではないでしょう)
pip install crlfi
crlfi -h脆弱性検出の即時通知を受け取るために、Telegram APIと統合しました。
crlfi --chatid <YourTelegramChatID>
@CappricioSecuritiesTools_bot を検索し、開始をクリックしますこのツールには複数の使用例があります。
crlfi -u http://example.com
crlfi -i urls.txt
crlfi -i urls.txt -o out.txt
crlfi について学びたい場合は、以下のコマンドを入力します
crlfi -b
🚨 免責事項
このツールはセキュリティバグの特定と支援のために作成されています。Cappricio Securitiesは不正使用について一切責任を負いません。 法的・倫理的な範囲内で責任を持って使用してください。🔐🛡️
👋 Hey Hacker
v1.0
__________ __ __________
/ ____/ __ \/ / / ____/ _/
/ / / /_/ / / / /_ / /
/ /___/ _, _/ /___/ __/ _/ /
\____/_/ |_/_____/_/ /___/
Developed By https://cappriciosec.com
crlfi : Bug scanner for WebPentesters and Bugbounty Hunters
$ crlfi [option]
Usage: crlfi [options]
フィードバックがありましたら、[email protected] までご連絡ください。
| 引数 | 型 | 説明 | 例 |
|---|
-u | --url | スキャンするURL | crlfi -u https://target.com |
-i | --input | ファイル名: txtから入力を読み取る | crlfi -i target.txt |
-o | --output | ファイル名: 出力をtxtファイルに書き込む | crlfi -i target.txt -o output.txt |
-c | --chatid | Telegram通知を作成 | crlfi --chatid yourid |
-b | --blog | crlfiのバグについて読む | crlfi -b |
-h | --help | ヘルプメニュー | crlfi -h |