
CRLFベースのデシンク攻撃向けのNucleiテンプレートとエクスプロイトリソース
これは、BlackHat USA 2026 および DEFCON 34 で発表された、CRLFベースのDesyncを検出・悪用するための便利なツールとリソースを含むリポジトリです。
cdn-origin/ -> レスポンスに対するCRLFインジェクションのファジングに有用な、オリジンからエッジへの集約ヘッダーが含まれています。nuclei-templates/ -> CRLFインジェクションを大規模に検出するのに役立つnucleiテンプレートのコレクション。cookier.py -> CRLFベースのcookie tossingペイロードを簡単にフォーマットするユーティリティスクリプト。header-name-wordlist.txt -> CRLFインジェクション時に変な挙動をファジングするための、カスタムの大規模ヘッダーワードリスト。iframe.html -> iframeを利用したブラウザ駆動トンネリングを悪用するための攻撃者ページ(弱いSameSite Cookie設定に対して有効)。popup.html -> ポップアップウィンドウの更新を利用したブラウザ駆動トンネリングを悪用するための攻撃者ページ。コントリビューションは大歓迎です! 新しい検出テクニックを見つけましたか? ぜひPRを作成してください。
また、このテクニックで悪用できた面白い事例についてもぜひ聞かせてください。ご希望であれば、XでDMまたはツイートでご連絡いただけます: @m4st3rspl1nt3r & @t0xodile