
여러 보안 연구자들이 캐리지 리턴 라인 피드(CRLF) 인젝션 취약점을 찾는 데 사용하는 도구입니다.
Python3 및 pip 설치 여기 지침 (이것조차 해결할 수 없다면 이 도구를 사용하지 않는 것이 좋습니다)
pip install crlfi
crlfi -h취약점 탐지에 대한 즉시 알림을 받기 위해 Telegram API를 통합했습니다.
crlfi --chatid <YourTelegramChatID>
@CappricioSecuritiesTools_bot을 검색한 다음 시작을 클릭하세요이 도구는 다양한 사용 사례가 있습니다.
crlfi -u http://example.com
crlfi -i urls.txt
crlfi -i urls.txt -o out.txt
crlfi에 대해 알고 싶으신가요? 그렇다면 아래 명령어를 입력하세요
crlfi -b
🚨 면책 조항
이 도구는 보안 취약점 식별 및 지원을 위해 제작되었습니다. Cappricio Securities는 불법적인 사용에 대해 책임을 지지 않습니다. 법적 및 윤리적 경계 내에서 책임감 있게 사용하세요. 🔐🛡️
👋 Hey Hacker
v1.0
__________ __ __________
/ ____/ __ \/ / / ____/ _/
/ / / /_/ / / / /_ / /
/ /___/ _, _/ /___/ __/ _/ /
\____/_/ |_/_____/_/ /___/
Developed By https://cappriciosec.com
crlfi : Bug scanner for WebPentesters and Bugbounty Hunters
$ crlfi [option]
Usage: crlfi [options]
피드백이 있으시면 [email protected]으로 연락해 주세요.
| Argument | Type | Description | Examples |
|---|
-u | --url | 스캔할 URL | crlfi -u https://target.com |
-i | --input | 파일 이름: txt에서 입력 읽기 | crlfi -i target.txt |
-o | --output | 파일 이름: txt 파일에 출력 쓰기 | crlfi -i target.txt -o output.txt |
-c | --chatid | 텔레그램 알림 생성 | crlfi --chatid yourid |
-b | --blog | crlfi 버그에 대해 읽기 | crlfi -b |
-h | --help | 도움말 메뉴 | crlfi -h |