Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
crlfuzz — Uma ferramenta rápida para escanear vulnerabilidade CRLF escrita em Go | Kitploit
Ferramentas/GitHubGitHub/dwisiswant0/crlfuzz
Scanners de VulnerabilidadesSegurança WebFuzzing
GitHubdwisiswant0/crlfuzz

crlfuzz

Uma ferramenta rápida para escanear vulnerabilidade CRLF escrita em Go

Ver Repositório
1.6k145há 5 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CRLFuzz

made-with-Go go-report license contributions welcome godoc

Uma ferramenta rápida para escanear vulnerabilidade CRLF escrita em Go


Recursos

  • Instalação
    • a partir do Binário
    • a partir da Fonte
    • a partir do GitHub
  • Uso
    • Uso Básico
    • Flags
    • Alvo
      • URL Única
      • URLs de uma lista
      • a partir do Stdin
    • Método
    • Dados
    • Adicionando Cabeçalhos
    • Usando Proxy
    • Concorrência
    • Silencioso
    • Detalhado
    • Versão
    • Biblioteca
  • Ajuda e Bugs
  • Licença
  • Versão

Instalação

a partir do Binário

A instalação é fácil. Você pode baixar um binário pré-construído da página de releases, descompactar e executar! ou com

root@kitploit:~
▶ curl -sSfL https://git.io/crlfuzz | sh -s -- -b /usr/local/bin

a partir da Fonte

Se você tem o compilador go1.13+ instalado e configurado:

root@kitploit:~
▶ GO111MODULE=on go install github.com/dwisiswant0/crlfuzz/cmd/crlfuzz@latest

Para atualizar a ferramenta, você pode usar a flag -u com o comando go get.

a partir do GitHub

root@kitploit:~
▶ git clone https://github.com/dwisiswant0/crlfuzz
▶ cd crlfuzz/cmd/crlfuzz
▶ go build .
▶ mv crlfuzz /usr/local/bin

Uso

Uso Básico

Simplesmente, CRLFuzz pode ser executado com:

root@kitploit:~
▶ crlfuzz -u "http://target"

Flags

root@kitploit:~
▶ crlfuzz -h

Isso exibirá a ajuda para a ferramenta. Aqui estão todas as opções que ela suporta.

Alvo

Você pode definir um alvo de 3 formas:

URL Única

root@kitploit:~
▶ crlfuzz -u "http://target"

URLs de uma lista

root@kitploit:~
▶ crlfuzz -l /path/to/urls.txt

a partir do Stdin

Caso queira encadear com outras ferramentas.

root@kitploit:~
▶ subfinder -d target -silent | httpx -silent | crlfuzz

Método

Por padrão, CRLFuzz faz requisições com o método GET. Se você quiser alterá-lo, pode usar a flag -X.

root@kitploit:~
▶ crlfuzz -u "http://target" -X "GET"

Saída

Você também pode salvar os resultados do fuzzing em um arquivo com a flag -o.

root@kitploit:~
▶ crlfuzz -l /path/to/urls.txt -o /path/to/results.txt

Dados

Se você quiser enviar uma requisição com dados usando POST, DELETE. PATCH ou outros métodos, basta usar a flag -d.

root@kitploit:~
▶ crlfuzz -u "http://target" -X "POST" -d "data=body"

Adicionando Cabeçalhos

Talvez você queira usar cabeçalhos personalizados para adicionar cookies ou outras partes do cabeçalho.

root@kitploit:~
▶ crlfuzz -u "http://target" -H "Cookie: ..." -H "User-Agent: ..."

Usando Proxy

Usando um proxy, a string do proxy pode ser especificada com um prefixo protocol:// para especificar protocolos de proxy alternativos.

root@kitploit:~
▶ crlfuzz -u "http://target" -x http://127.0.0.1:8080

Concorrência

Concorrência é o número de fuzzings ao mesmo tempo. O valor padrão fornecido pelo CRLFuzz é 25, você pode alterá-lo usando a flag -c.

root@kitploit:~
▶ crlfuzz -l /path/to/urls.txt -c 50

Silencioso

Se você ativar este modo silencioso com a flag -s, verá apenas alvos vulneráveis.

root@kitploit:~
▶ crlfuzz -l /path/to/urls.txt -s | tee vuln-urls.txt

Detalhado

Ao contrário do modo silencioso, ele exibirá detalhes do erro se houver um erro com a flag -v.

root@kitploit:~
▶ crlfuzz -l /path/to/urls.txt -v

Versão

Para exibir a versão atual do CRLFuzz com a flag -V.

root@kitploit:~
▶ crlfuzz -V

Biblioteca

Você pode usar CRLFuzz como uma biblioteca.

root@kitploit:~
package main

import (
	"fmt"

	"github.com/dwisiswant0/crlfuzz/pkg/crlfuzz"
)

func main() {
	target := "http://target"
	method := "GET"

	// Generates a potentially CRLF vulnerable URLs
	for _, url := range crlfuzz.GenerateURL(target) {
		// Scan against target
		vuln, err := crlfuzz.Scan(url, method, "", []string{}, "")
		if err != nil {
			panic(err)
		}

		if vuln {
			fmt.Printf("VULN! %s\n", url)
		}
	}
}

Ajuda e Bugs

Se você ainda está confuso ou encontrou um bug, por favor abra uma issue. Todos os relatos de bugs são apreciados, alguns recursos ainda não foram testados devido à falta de tempo livre.

Licença

CRLFuzz lançado sob MIT. Veja LICENSE para mais detalhes.

Versão

A versão atual é 1.4.0 e ainda em desenvolvimento.

Baixar ferramenta
FlagDescrição
-u, --urlDefine uma única URL para fuzz
-l, --listFaz fuzz em URLs dentro de um arquivo
-X, --methodEspecifica o método de requisição a usar (padrão: GET)
-o, --outputArquivo para salvar resultados
-d, --dataDefine dados da requisição
-H, --headerPassa cabeçalho personalizado para o alvo
-x, --proxyUsa um proxy especificado para fuzz
-c, --concurrentDefine o nível de concorrência (padrão: 25)
-s, --silentModo silencioso
-v, --verboseModo detalhado (verbose)
-V, --versionMostra a versão atual do CRLFuzz
-h, --helpExibe a ajuda