
Templates do Nuclei e recursos de exploit para ataques desync baseados em CRLF
Este é um repositório contendo ferramentas úteis e recursos para detectar e explorar desyncs baseados em CRLF, apresentado na BlackHat USA 2026 e na DEFCON 34.
cdn-origin/ -> contém cabeçalhos origin-to-edge agregados, úteis para fuzzing de injeção de CRLF em uma resposta.nuclei-templates/ -> coleção de templates do nuclei que podem ajudar a detectar injeções de CRLF em escala.cookier.py -> script utilitário para formatar facilmente um payload de cookie tossing baseado em CRLF.header-name-wordlist.txt -> wordlist personalizada e extensa de nomes de cabeçalho para fuzzing de comportamentos estranhos ao lidar com uma injeção de CRLF.iframe.html -> página do atacante para explorar tunelamento alimentado pelo navegador em iframes (útil contra configurações fracas de cookies SameSite).popup.html -> página do atacante para explorar tunelamento alimentado pelo navegador usando janelas popup que se atualizam.Contribuições são mais que bem-vindas! Encontrou uma nova técnica de detecção? Por favor, faça um PR.
Também adoraríamos saber sobre casos interessantes que você conseguiu explorar com essa técnica; se quiser, você pode enviar uma DM ou tweetar para nós no X: @m4st3rspl1nt3r & @t0xodile