Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
crlfuzz — Uma ferramenta rápida para escanear vulnerabilidade CRLF escrita em Go | Kitploit
Ferramentas/GitHubGitHub/dwisiswant0/crlfuzz
Scanners de VulnerabilidadesSegurança WebFuzzing
GitHubdwisiswant0/crlfuzz

crlfuzz

Uma ferramenta rápida para escanear vulnerabilidade CRLF escrita em Go

Ver Repositório
1.6k1455há 14 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CRLFuzz

made-with-Go go-report license contributions welcome godoc

Uma ferramenta rápida para escanear vulnerabilidade CRLF escrita em Go


Recursos

  • Instalação
    • a partir do Binário
    • a partir da Fonte
    • a partir do GitHub
  • Uso
    • Uso Básico
    • Flags
    • Alvo
      • URL Única
Baixar ferramenta
  • URLs de uma lista
  • a partir do Stdin
  • Método
  • Dados
  • Adicionando Cabeçalhos
  • Usando Proxy
  • Concorrência
  • Silencioso
  • Detalhado
  • Versão
  • Biblioteca
  • Ajuda e Bugs
  • Licença
  • Versão
  • Instalação

    a partir do Binário

    A instalação é fácil. Você pode baixar um binário pré-construído da página de releases, descompactar e executar! ou com

    root@kitploit:~
    ▶ curl -sSfL https://git.io/crlfuzz | sh -s -- -b /usr/local/bin
    

    a partir da Fonte

    Se você tem o compilador go1.13+ instalado e configurado:

    root@kitploit:~
    ▶ GO111MODULE=on go install github.com/dwisiswant0/crlfuzz/cmd/crlfuzz@latest
    

    Para atualizar a ferramenta, você pode usar a flag -u com o comando go get.

    a partir do GitHub

    root@kitploit:~
    ▶ git clone https://github.com/dwisiswant0/crlfuzz
    ▶ cd crlfuzz/cmd/crlfuzz
    ▶ go build .
    ▶ mv crlfuzz /usr/local/bin
    

    Uso

    Uso Básico

    Simplesmente, CRLFuzz pode ser executado com:

    root@kitploit:~
    ▶ crlfuzz -u "http://target"
    

    Flags

    root@kitploit:~
    ▶ crlfuzz -h
    

    Isso exibirá a ajuda para a ferramenta. Aqui estão todas as opções que ela suporta.

    FlagDescrição
    -u, --urlDefine uma única URL para fuzz
    -l, --listFaz fuzz em URLs dentro de um arquivo
    -X, --methodEspecifica o método de requisição a usar (padrão: GET)
    -o, --outputArquivo para salvar resultados
    -d, --dataDefine dados da requisição
    -H, --headerPassa cabeçalho personalizado para o alvo
    -x, --proxyUsa um proxy especificado para fuzz
    -c, --concurrentDefine o nível de concorrência (padrão: 25)
    -s, --silentModo silencioso
    -v, --verboseModo detalhado (verbose)
    -V, --versionMostra a versão atual do CRLFuzz
    -h, --helpExibe a ajuda

    Alvo

    Você pode definir um alvo de 3 formas:

    URL Única

    root@kitploit:~
    ▶ crlfuzz -u "http://target"
    

    URLs de uma lista

    root@kitploit:~
    ▶ crlfuzz -l /path/to/urls.txt
    

    a partir do Stdin

    Caso queira encadear com outras ferramentas.

    root@kitploit:~
    ▶ subfinder -d target -silent | httpx -silent | crlfuzz
    

    Método

    Por padrão, CRLFuzz faz requisições com o método GET. Se você quiser alterá-lo, pode usar a flag -X.

    root@kitploit:~
    ▶ crlfuzz -u "http://target" -X "GET"
    

    Saída

    Você também pode salvar os resultados do fuzzing em um arquivo com a flag -o.

    root@kitploit:~
    ▶ crlfuzz -l /path/to/urls.txt -o /path/to/results.txt
    

    Dados

    Se você quiser enviar uma requisição com dados usando POST, DELETE. PATCH ou outros métodos, basta usar a flag -d.

    root@kitploit:~
    ▶ crlfuzz -u "http://target" -X "POST" -d "data=body"
    

    Adicionando Cabeçalhos

    Talvez você queira usar cabeçalhos personalizados para adicionar cookies ou outras partes do cabeçalho.

    root@kitploit:~
    ▶ crlfuzz -u "http://target" -H "Cookie: ..." -H "User-Agent: ..."
    

    Usando Proxy

    Usando um proxy, a string do proxy pode ser especificada com um prefixo protocol:// para especificar protocolos de proxy alternativos.

    root@kitploit:~
    ▶ crlfuzz -u "http://target" -x http://127.0.0.1:8080
    

    Concorrência

    Concorrência é o número de fuzzings ao mesmo tempo. O valor padrão fornecido pelo CRLFuzz é 25, você pode alterá-lo usando a flag -c.

    root@kitploit:~
    ▶ crlfuzz -l /path/to/urls.txt -c 50
    

    Silencioso

    Se você ativar este modo silencioso com a flag -s, verá apenas alvos vulneráveis.

    root@kitploit:~
    ▶ crlfuzz -l /path/to/urls.txt -s | tee vuln-urls.txt
    

    Detalhado

    Ao contrário do modo silencioso, ele exibirá detalhes do erro se houver um erro com a flag -v.

    root@kitploit:~
    ▶ crlfuzz -l /path/to/urls.txt -v
    

    Versão

    Para exibir a versão atual do CRLFuzz com a flag -V.

    root@kitploit:~
    ▶ crlfuzz -V
    

    Biblioteca

    Você pode usar CRLFuzz como uma biblioteca.

    root@kitploit:~
    package main
    
    import (
    	"fmt"
    
    	"github.com/dwisiswant0/crlfuzz/pkg/crlfuzz"
    )
    
    func main() {
    	target := "http://target"
    	method := "GET"
    
    	// Generates a potentially CRLF vulnerable URLs
    	for _, url := range crlfuzz.GenerateURL(target) {
    		// Scan against target
    		vuln, err := crlfuzz.Scan(url, method, "", []string{}, "")
    		if err != nil {
    			panic(err)
    		}
    
    		if vuln {
    			fmt.Printf("VULN! %s\n", url)
    		}
    	}
    }
    

    Ajuda e Bugs

    Se você ainda está confuso ou encontrou um bug, por favor abra uma issue. Todos os relatos de bugs são apreciados, alguns recursos ainda não foram testados devido à falta de tempo livre.

    Licença

    CRLFuzz lançado sob MIT. Veja LICENSE para mais detalhes.

    Versão

    A versão atual é 1.4.0 e ainda em desenvolvimento.