
CRLFISCANNER é uma ferramenta CLI leve e poderosa, projetada para caçadores de bug bounty e testadores de penetração, que detecta automaticamente vulnerabilidades de injeção CRLF por meio de testes baseados em payloads e análise de cabeçalhos HTTP.
O CRLFISCANNER é uma ferramenta CLI profissional em Node.js para detectar vulnerabilidades de injeção CRLF, enviando requisições HTTP baseadas em payloads, analisando os cabeçalhos de resposta e, opcionalmente, reportando as descobertas a uma API/bot do Telegram.
CRLFISCANNER é uma CLI de automação para bug bounty criada para que pesquisadores de segurança detectem rapidamente injeção CRLF em endpoints alvo.
Ele simplifica a varredura ao:
⚠️ AVISO: Use esta ferramenta apenas para testes de segurança autorizados e educação. Ataques não autorizados são ilegais.
crlfi, Set-Cookie contendo cappriciosec)npm install crlfi-scanner -g
crlfi-scanner -h
Abra o Telegram e pesquise por
👉 @CappricioSecuritiesTools_bot
Clique em Start ou envie /start e toque no botão Get Chat ID.
Copie o Chat ID exibido pelo bot.
crlfi-scanner --chatid yourchatid
#EG : crlfi-scanner --chatid 1151520582
💡 Dica: Após a configuração, você receberá notificações e alertas em tempo real do crlfi-scanner diretamente no Telegram.
crlfi-scanner -u https://example.com
urls.txt:
https://example.com
https://site2.com
crlfi-scanners -l urls.txt
crlfi-scanner -u https://example.com -p 127.0.0.1:8080 -o output.txt --chatid 12345
crlfiscanner -u http://localhost:8000
██████╗██████╗ ██╗ ███████╗██╗
██╔════╝██╔══██╗██║ ██╔════╝██║
██║ ██████╔╝██║ █████╗ ██║
██║ ██╔══██╗██║ ██╔══╝ ██║
╚██████╗██║ ██║███████╗██║ ██║
╚═════╝╚═╝ ╚═╝╚══════╝╚═╝ ╚═╝
███████╗ ██████╗ █████╗ ███╗ ██╗███╗ ██╗███████╗██████╗
██╔════╝██╔════╝██╔══██╗████╗ ██║████╗ ██║██╔════╝██╔══██╗
███████╗██║ ███████║██╔██╗ ██║██╔██╗ ██║█████╗ ██████╔╝
╚════██║██║ ██╔══██║██║╚██╗██║██║╚██╗██║██╔══╝ ██╔══██╗
███████║╚██████╗██║ ██║██║ ╚████║██║ ╚████║███████╗██║ ██║
╚══════╝ ╚═════╝╚═╝ ╚═╝╚═╝ ╚═══╝╚═╝ ╚═══╝╚══════╝╚═╝ ╚═╝
Website: cappriciosec.com
crlfi-scanner - CRLF injection scanner
[+] Starting CRLF injection scan for 1 target(s)...
Checking ===> http://localhost:8000/end/www.cappriciosec.com
Checking ===> http://localhost:8000/end/%0D%0ASet-Cookie:cappriciosec=cappriciosec
💸[Vulnerable] ======> http://localhost:8000/end
📸PoC-Url->$ http://localhost:8000/end/%0D%0ASet-Cookie:cappriciosec=cappriciosec
[+] Bot reported vulnerability for http://localhost:8000/end
[+] Saved 1 vulnerable URL(s) to output.txt
crlfiscanner/
├── crlfiscanner.js
├── includes/
│ ├── help.js
│ ├── utils.js
│ ├── filereader.js
│ ├── validate.js
│ ├── scan.js
│ ├── bot.js
│ ├── db.js
│ ├── app.js
├── LICENSE
├── package.json
Invalid URL → certifique-se de que a URL comece com http:// ou https://Either -u/--url or -l/--list is required. → forneça um modo de entradaMIT License
KarthiTheHacker
KarthiTheHacker
| Flag | Descrição |
|---|
-h, --help | Mostrar ajuda |
-u, --url | URL alvo única |
-l, --list | Arquivo com URLs |
-p, --proxy | Proxy opcional host:porta |
-o, --output | Salvar URLs vulneráveis |
--chatid | ID do Telegram/chat para relatórios |