Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CRLFsuite — O scanner de injeção CRLF (HTTP Response Splitting) mais poderoso. | Kitploit
Ferramentas/GitHubGitHub/raghavd3v/crlfsuite
Scanners de VulnerabilidadesExploração de Aplicações WebBypass de WAFSegurança WebTestes de Penetração
GitHubraghavd3v/crlfsuite

CRLFsuite

O scanner de injeção CRLF (HTTP Response Splitting) mais poderoso.

Ver Repositório
59881há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CRLFsuite - Scanner de injeção CRLF

made-with-python GitHub release PyPI license GitHub forks GitHub contributors


O projeto já não é gerido por desenvolvedores.

CRLFsuite é uma ferramenta poderosa para detecção e exploração de injeção CRLF. Quer saber como funciona. Aqui está como

Instalação

Pode instalar o CRLFsuite usando pip conforme abaixo:

root@kitploit:~
pip3 install crlfsuite

ou faça o download deste repositório e execute o seguinte comando:

root@kitploit:~
sudo python3 setup.py install

Funcionalidades

  • Escaneamento de URL única

  • Escaneamento de múltiplas URLs

  • Suporte a Stdin

  • Detecção de WAF

  • Poderoso gerador de payloads

  • Funcionalidade de encadeamento de Injeção CRLF para XSS

  • Métodos GET & POST suportados

  • Concorrência

  • Escaneamento rápido e eficiente com falso-positivo insignificante

Novidades na v2.5.1:

  • Saída em JSON & Texto suportada

  • Múltiplos cabeçalhos suportados

  • Saída detalhada suportada

  • O escaneamento pode ser retomado após pressionar CTRL^C

  • Adicionado scanner heurístico (básico)

  • Compatibilidade com Windows

créditos

  • prompt.py foi tirado de Arjun
  • A metodologia de detecção de WAF foi tirada de XSStrike
  • A lista de User-Agent foi tirada de ParamSpider
  • As assinaturas de WAF foram tiradas de XSStrike e wafw00f
Baixar ferramenta