
Esta é uma ferramenta usada por vários pesquisadores de segurança para encontrar o bug de injeção de Carriage Return Line Feed.
Instale o Python3 e o pip Instruções aqui (Se você não conseguir descobrir isso, você realmente não deveria estar usando esta ferramenta)
pip install crlfi
crlfi -hIntegramos com a API do Telegram para receber notificações instantâneas de detecção de vulnerabilidades.
crlfi --chatid <YourTelegramChatID>
@CappricioSecuritiesTools_bot e clique em IniciarEsta ferramenta tem múltiplos casos de uso.
crlfi -u http://example.com
crlfi -i urls.txt
crlfi -i urls.txt -o out.txt
crlfi? Então digite o comando abaixo
crlfi -b
🚨 Aviso legal
Esta ferramenta foi criada para identificação de bugs de segurança e auxílio; a Cappricio Securities não se responsabiliza por qualquer uso ilegal. Use com responsabilidade, dentro dos limites legais e éticos. 🔐🛡️
👋 Hey Hacker
v1.0
__________ __ __________
/ ____/ __ \/ / / ____/ _/
/ / / /_/ / / / /_ / /
/ /___/ _, _/ /___/ __/ _/ /
\____/_/ |_/_____/_/ /___/
Developed By https://cappriciosec.com
crlfi : Bug scanner for WebPentesters and Bugbounty Hunters
$ crlfi [option]
Usage: crlfi [options]
Se você tiver algum feedback, entre em contato conosco pelo e-mail [email protected]
| Argumento | Tipo | Descrição | Exemplos |
|---|
-u | --url | URL para escanear | crlfi -u https://target.com |
-i | --input | nome do arquivo; ler a entrada de um arquivo txt | crlfi -i target.txt |
-o | --output | nome do arquivo; escrever a saída em arquivo txt | crlfi -i target.txt -o output.txt |
-c | --chatid | Criar notificação no Telegram | crlfi --chatid yourid |
-b | --blog | Para ler sobre o bug do crlfi | crlfi -b |
-h | --help | Menu de ajuda | crlfi -h |