Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
crlfi-scanner — CRLFISCANNER é uma ferramenta CLI leve e poderosa, projetada para caçadores de bug bounty e testadores de penetração, que detecta automaticamente vulnerabilidades de injeção CRLF por meio de testes baseados em payloads e análise de cabeçalhos HTTP. | Kitploit
Ferramentas/GitHubGitHub/cappricio-securities/crlfi-scanner
Scanners de Vulnerabilidades WebExploração de Aplicações WebSegurança WebFuzzingTestes de Penetração
GitHubcappricio-securities/crlfi-scanner

crlfi-scanner

CRLFISCANNER é uma ferramenta CLI leve e poderosa, projetada para caçadores de bug bounty e testadores de penetração, que detecta automaticamente vulnerabilidades de injeção CRLF por meio de testes baseados em payloads e análise de cabeçalhos HTTP.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
4há 5 mesesAinda não revisado

CRLFISCANNER

O CRLFISCANNER é uma ferramenta CLI profissional em Node.js para detectar vulnerabilidades de injeção CRLF, enviando requisições HTTP baseadas em payloads, analisando os cabeçalhos de resposta e, opcionalmente, reportando as descobertas a uma API/bot do Telegram.

Logo

npm version MIT License Node Version

🎯 O que é o CRLFISCANNER?

CRLFISCANNER é uma CLI de automação para bug bounty criada para que pesquisadores de segurança detectem rapidamente injeção CRLF em endpoints alvo.

Ele simplifica a varredura ao:

  • Carregar dinamicamente payloads CRLF
  • Injetar payloads em cada URL alvo
  • Verificar cabeçalhos de resposta em busca de indicadores de injeção
  • Registrar hosts vulneráveis no banco de dados local
  • Reportar vulnerabilidades à API/bot do Telegram

⚠️ AVISO: Use esta ferramenta apenas para testes de segurança autorizados e educação. Ataques não autorizados são ilegais.

📌 Recursos

  • 🌐 Varredura de URLs baseada em payloads
  • 📂 Suporte a URL única e lista de URLs
  • 🚦 Suporte a proxy para Burp/proxy HTTP
  • ⚡ Controle de concorrência (limite de requisições)
  • 🧠 Detecção de CRLF via cabeçalhos de resposta (crlfi, Set-Cookie contendo cappriciosec)
  • 🧾 Registro em banco de dados local (lowdb) para run_count e vulnerabilidades
  • 📡 Relatório opcional para API/Telegram com chatid
  • 🎨 Saída colorida com formatação de status

⚠️ Requisitos

  • Node.js v14+
  • npm

⚡ Instalação

root@kitploit:~
npm install crlfi-scanner -g 

🚀 Uso

root@kitploit:~
crlfi-scanner -h

🤖 Configurar o Bot do Telegram

  • Abra o Telegram e pesquise por 👉 @CappricioSecuritiesTools_bot

  • Clique em Start ou envie /start e toque no botão Get Chat ID.

  • Copie o Chat ID exibido pelo bot.

root@kitploit:~
crlfi-scanner --chatid yourchatid
#EG : crlfi-scanner --chatid 1151520582

💡 Dica: Após a configuração, você receberá notificações e alertas em tempo real do crlfi-scanner diretamente no Telegram.

URL Única

root@kitploit:~
crlfi-scanner -u https://example.com

Lista de URLs

urls.txt:

root@kitploit:~
https://example.com
https://site2.com
root@kitploit:~
crlfi-scanners -l urls.txt

Flags opcionais

root@kitploit:~
crlfi-scanner -u https://example.com -p 127.0.0.1:8080 -o output.txt --chatid 12345

📊 Opções

🖥️ Exemplo de Saída

root@kitploit:~
crlfiscanner -u http://localhost:8000


 ██████╗██████╗ ██╗     ███████╗██╗
██╔════╝██╔══██╗██║     ██╔════╝██║
██║     ██████╔╝██║     █████╗  ██║
██║     ██╔══██╗██║     ██╔══╝  ██║
╚██████╗██║  ██║███████╗██║     ██║
 ╚═════╝╚═╝  ╚═╝╚══════╝╚═╝     ╚═╝

███████╗ ██████╗ █████╗ ███╗   ██╗███╗   ██╗███████╗██████╗
██╔════╝██╔════╝██╔══██╗████╗  ██║████╗  ██║██╔════╝██╔══██╗
███████╗██║     ███████║██╔██╗ ██║██╔██╗ ██║█████╗  ██████╔╝
╚════██║██║     ██╔══██║██║╚██╗██║██║╚██╗██║██╔══╝  ██╔══██╗
███████║╚██████╗██║  ██║██║ ╚████║██║ ╚████║███████╗██║  ██║
╚══════╝ ╚═════╝╚═╝  ╚═╝╚═╝  ╚═══╝╚═╝  ╚═══╝╚══════╝╚═╝  ╚═╝

                                   Website: cappriciosec.com

crlfi-scanner - CRLF injection scanner


[+] Starting CRLF injection scan for 1 target(s)...

Checking ===> http://localhost:8000/end/www.cappriciosec.com
Checking ===> http://localhost:8000/end/%0D%0ASet-Cookie:cappriciosec=cappriciosec

💸[Vulnerable] ======> http://localhost:8000/end
📸PoC-Url->$ http://localhost:8000/end/%0D%0ASet-Cookie:cappriciosec=cappriciosec

[+] Bot reported vulnerability for http://localhost:8000/end
[+] Saved 1 vulnerable URL(s) to output.txt

📂 Estrutura do Projeto

root@kitploit:~
crlfiscanner/
├── crlfiscanner.js
├── includes/
│   ├── help.js
│   ├── utils.js
│   ├── filereader.js
│   ├── validate.js
│   ├── scan.js
│   ├── bot.js
│   ├── db.js
│   ├── app.js
├── LICENSE
├── package.json

🛠️ Solução de Problemas

  • Invalid URL → certifique-se de que a URL comece com http:// ou https://
  • Either -u/--url or -l/--list is required. → forneça um modo de entrada
  • Erros de proxy → verifique o proxy e a conexão

🎯 Casos de Uso

  • Detectar automaticamente vulnerabilidades de injeção CRLF
  • Testar injeção de cabeçalhos e divisão de resposta
  • Escanear endpoints em escala para problemas de CRLFI
  • Apoiar fluxos de trabalho de reconhecimento (recon) em bug bounty
  • Auxiliar testes de segurança manuais com resultados validados

📬 Comentários

📧 [email protected]

📜 Licença

MIT License

👨‍💻 Autor

KarthiTheHacker

  • 🌐 https://karthithehacker.com
  • 🐙 https://github.com/karthi-the-hacker

👨‍💻 Autor

KarthiTheHacker

Baixar ferramenta
FlagDescrição
-h, --helpMostrar ajuda
-u, --urlURL alvo única
-l, --listArquivo com URLs
-p, --proxyProxy opcional host:porta
-o, --outputSalvar URLs vulneráveis
--chatidID do Telegram/chat para relatórios