Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
crlf-powered-desync-scanner — CRLFインジェクションおよびHTTPデシンク攻撃用のBurp拡張スキャナ。変異プローブ、WAF誤検知チェック、オプションのレスポンスキューポイズニング自動悪用機能を備えています。 | Kitploit
ツール/GitHubGitHub/t0xodile/crlf-powered-desync-scanner
ウェブ脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubt0xodile/crlf-powered-desync-scanner

crlf-powered-desync-scanner

CRLFインジェクションおよびHTTPデシンク攻撃用のBurp拡張スキャナ。変異プローブ、WAF誤検知チェック、オプションのレスポンスキューポイズニング自動悪用機能を備えています。

リポジトリを見る
15301ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CRLF-Powered Desync Scanner

これは、私たちの研究 CRLF-Powered Desync Attacks: Beheading HTTP Streams のすべてのケースを検出するために使用した Burp Extension です。

これは BulkScan を使用して構築された研究優先のスキャナで、HTTP Request Smuggler などと似ています。

実装

リクエストヘッダーインジェクションプローブ

src/main/kotlin/ReqMutator で定義されているすべての変異を使用して、良性のリクエストを送信し、続いてプローブリクエストを送信します。レスポンスに期待される一致が含まれている場合、または大幅に異なる場合、問題が報告されます。

レスポンスにすべての期待される一致が含まれている場合、問題は通常のものとして報告されます。フォールバック差分が有効な場合(BulkScan の serverStatus を使用)、問題は Dodgy として報告されます。

また、WAFChecker もあります。これは静的文字列を使用して WAF ルールによる誤検知(FP)を減らし、さらに、その動作が一貫性があること、または少なくとも WAFChecker リストにまだ含まれていない WAF ルールではない可能性が高いことを保証するフォローアップロジックを備えています。 さらに、「Response Queue Poisoning による自動エクスプロイト」ボタンもあります。これは、RQP がそのまま動作するという手掛かりになるかもしれないし、ならないかもしれません。

レスポンスヘッダーインジェクションプローブ

リクエストパスにランダムなカナリアを含むヘッダーを注入し、そのヘッダーがレスポンスヘッダーに反映されて返ってくるかどうかを確認します。反映されている場合、インジェクションが確認され、問題が報告されます。

フォローアップとして、レスポンスを分割できるかどうかを確認するために Content-Length ヘッダーを注入します。これによりタイムアウトや serverStatus の変化が発生した場合、問題はアップグレードされ、Splitting? として報告されます。

ツールをダウンロード