Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
crlf-desyncs — CRLFベースのデシンク攻撃向けのNucleiテンプレートとエクスプロイトリソース | Kitploit
ツール/GitHubGitHub/turtlesec-software/crlf-desyncs
脆弱性スキャナーウェブアプリケーション悪用ウェブセキュリティファジングペネトレーションテストレッドチーミングペイロード開発
GitHubturtlesec-software/crlf-desyncs

crlf-desyncs

CRLFベースのデシンク攻撃向けのNucleiテンプレートとエクスプロイトリソース

リポジトリを見る
204122ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CRLF Desyncs

これは、BlackHat USA 2026 および DEFCON 34 で発表された、CRLFベースのDesyncを検出・悪用するための便利なツールとリソースを含むリポジトリです。

目次

  • cdn-origin/ -> レスポンスに対するCRLFインジェクションのファジングに有用な、オリジンからエッジへの集約ヘッダーが含まれています。
  • nuclei-templates/ -> CRLFインジェクションを大規模に検出するのに役立つnucleiテンプレートのコレクション。
  • cookier.py -> CRLFベースのcookie tossingペイロードを簡単にフォーマットするユーティリティスクリプト。
  • header-name-wordlist.txt -> CRLFインジェクション時に変な挙動をファジングするための、カスタムの大規模ヘッダーワードリスト。
  • iframe.html -> iframeを利用したブラウザ駆動トンネリングを悪用するための攻撃者ページ(弱いSameSite Cookie設定に対して有効)。
  • popup.html -> ポップアップウィンドウの更新を利用したブラウザ駆動トンネリングを悪用するための攻撃者ページ。

貢献

コントリビューションは大歓迎です! 新しい検出テクニックを見つけましたか? ぜひPRを作成してください。

また、このテクニックで悪用できた面白い事例についてもぜひ聞かせてください。ご希望であれば、XでDMまたはツイートでご連絡いただけます: @m4st3rspl1nt3r & @t0xodile

ツールをダウンロード