Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
crlfuzz — CRLF 취약점을 스캔하는 빠른 도구 (Go로 작성됨) | Kitploit
도구/GitHubGitHub/dwisiswant0/crlfuzz
Vulnerability ScannersWeb SecurityFuzzing
GitHubdwisiswant0/crlfuzz

crlfuzz

CRLF 취약점을 스캔하는 빠른 도구 (Go로 작성됨)

저장소 보기
1.6k145512일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CRLFuzz

made-with-Go go-report license contributions welcome godoc

Go로 작성된 CRLF 취약점 스캔을 위한 빠른 도구


리소스

  • 설치
    • 바이너리로 설치
    • 소스로 설치
    • GitHub에서 설치
  • 사용법
  • 기본 사용법
  • 플래그
  • 대상
    • 단일 URL
    • 목록에서 URL
    • Stdin으로
  • 메서드
  • 출력
  • 데이터
  • 헤더 추가
  • 프록시 사용
  • 동시성
  • 무음 모드
  • 자세한 모드
  • 버전
  • 라이브러리
  • 도움말 및 버그
  • 라이선스
  • 버전
  • 설치

    바이너리로 설치

    설치는 간단합니다. 릴리스 페이지에서 미리 빌드된 바이너리를 다운로드하여 압축을 풀고 실행하세요! 또는 다음 명령어로:

    root@kitploit:~
    ▶ curl -sSfL https://git.io/crlfuzz | sh -s -- -b /usr/local/bin
    

    소스로 설치

    go1.13+ 컴파일러가 설치 및 구성되어 있다면:

    root@kitploit:~
    ▶ GO111MODULE=on go install github.com/dwisiswant0/crlfuzz/cmd/crlfuzz@latest
    

    도구를 업데이트하려면 go get 명령어에 -u 플래그를 사용할 수 있습니다.

    GitHub에서 설치

    root@kitploit:~
    ▶ git clone https://github.com/dwisiswant0/crlfuzz
    ▶ cd crlfuzz/cmd/crlfuzz
    ▶ go build .
    ▶ mv crlfuzz /usr/local/bin
    

    사용법

    기본 사용법

    간단히, CRLFuzz는 다음과 같이 실행할 수 있습니다:

    root@kitploit:~
    ▶ crlfuzz -u "http://target"
    

    플래그

    root@kitploit:~
    ▶ crlfuzz -h
    

    도구의 도움말을 표시합니다. 지원되는 모든 스위치는 다음과 같습니다.

    플래그설명
    -u, --url펄즈할 단일 URL 지정
    -l, --list파일 내 URL 펄즈
    -X, --method사용할 요청 메서드 지정 (기본값: GET)
    -o, --output결과를 저장할 파일
    -d, --data요청 데이터 정의
    -H, --header대상에 사용자 정의 헤더 전달
    -x, --proxy지정된 프록시를 사용하여 펄즈
    -c, --concurrent동시성 수준 설정 (기본값: 25)
    -s, --silent무음 모드
    -v, --verbose자세한 모드
    -V, --version현재 CRLFuzz 버전 표시
    -h, --help도움말 표시

    대상

    대상은 3가지 방법으로 정의할 수 있습니다:

    단일 URL

    root@kitploit:~
    ▶ crlfuzz -u "http://target"
    

    목록에서 URL

    root@kitploit:~
    ▶ crlfuzz -l /path/to/urls.txt
    

    Stdin으로

    다른 도구와 체인으로 사용하려는 경우.

    root@kitploit:~
    ▶ subfinder -d target -silent | httpx -silent | crlfuzz
    

    메서드

    기본적으로 CRLFuzz는 GET 메서드로 요청합니다. 변경하려면 -X 플래그를 사용하세요.

    root@kitploit:~
    ▶ crlfuzz -u "http://target" -X "GET"
    

    출력

    -o 플래그를 사용하여 펄즈 결과를 파일에 저장할 수도 있습니다.

    root@kitploit:~
    ▶ crlfuzz -l /path/to/urls.txt -o /path/to/results.txt
    

    데이터

    POST, DELETE, PATCH 또는 다른 메서드를 사용하여 데이터 요청을 보내려면 -d 플래그를 사용하면 됩니다.

    root@kitploit:~
    ▶ crlfuzz -u "http://target" -X "POST" -d "data=body"
    

    헤더 추가

    쿠키나 다른 헤더 부분을 추가하기 위해 사용자 정의 헤더를 사용하려면:

    root@kitploit:~
    ▶ crlfuzz -u "http://target" -H "Cookie: ..." -H "User-Agent: ..."
    

    프록시 사용

    프록시를 사용할 때, 프록시 문자열은 대체 프록시 프로토콜을 지정하기 위해 protocol:// 접두어로 지정할 수 있습니다.

    root@kitploit:~
    ▶ crlfuzz -u "http://target" -x http://127.0.0.1:8080
    

    동시성

    동시성은 동시에 펄즈를 수행하는 수입니다. CRLFuzz의 기본값은 25이며, -c 플래그로 변경할 수 있습니다.

    root@kitploit:~
    ▶ crlfuzz -l /path/to/urls.txt -c 50
    

    무음 모드

    -s 플래그로 무음 모드를 활성화하면 취약한 대상만 표시됩니다.

    root@kitploit:~
    ▶ crlfuzz -l /path/to/urls.txt -s | tee vuln-urls.txt
    

    자세한 모드

    무음 모드와 달리 -v 플래그를 사용하면 오류가 발생할 경우 오류 세부 정보를 표시합니다.

    root@kitploit:~
    ▶ crlfuzz -l /path/to/urls.txt -v
    

    버전

    -V 플래그로 현재 CRLFuzz 버전을 표시합니다.

    root@kitploit:~
    ▶ crlfuzz -V
    

    라이브러리

    CRLFuzz를 라이브러리로 사용할 수 있습니다.

    root@kitploit:~
    package main
    
    import (
    	"fmt"
    
    	"github.com/dwisiswant0/crlfuzz/pkg/crlfuzz"
    )
    
    func main() {
    	target := "http://target"
    	method := "GET"
    
    	// Generates a potentially CRLF vulnerable URLs
    	for _, url := range crlfuzz.GenerateURL(target) {
    		// Scan against target
    		vuln, err := crlfuzz.Scan(url, method, "", []string{}, "")
    		if err != nil {
    			panic(err)
    		}
    
    		if vuln {
    			fmt.Printf("VULN! %s\n", url)
    		}
    	}
    }
    

    도움말 및 버그

    아직 혼란스럽거나 버그를 발견했다면 이슈를 열어주세요. 모든 버그 리포트는 감사히 받겠습니다. 일부 기능은 시간 부족으로 아직 테스트되지 않았습니다.

    라이선스

    CRLFuzz는 MIT 라이선스로 배포됩니다. 자세한 내용은 LICENSE를 참조하세요.

    버전

    현재 버전은 1.4.0이며 아직 개발 중입니다.

    도구 다운로드