Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
crlf-desyncs — Templates do Nuclei e recursos de exploit para ataques desync baseados em CRLF | Kitploit
Ferramentas/GitHubGitHub/turtlesec-software/crlf-desyncs
Scanners de VulnerabilidadesExploração de Aplicações WebSegurança WebFuzzingTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
GitHubturtlesec-software/crlf-desyncs

crlf-desyncs

Templates do Nuclei e recursos de exploit para ataques desync baseados em CRLF

Ver Repositório
111há 26 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Desyncs de CRLF

Este é um repositório contendo ferramentas úteis e recursos para detectar e explorar desyncs baseados em CRLF, apresentado na BlackHat USA 2026 e na DEFCON 34.

Conteúdo

  • cdn-origin/ -> contém cabeçalhos origin-to-edge agregados, úteis para fuzzing de injeção de CRLF em uma resposta.
  • nuclei-templates/ -> coleção de templates do nuclei que podem ajudar a detectar injeções de CRLF em escala.
  • cookier.py -> script utilitário para formatar facilmente um payload de cookie tossing baseado em CRLF.
  • header-name-wordlist.txt -> wordlist personalizada e extensa de nomes de cabeçalho para fuzzing de comportamentos estranhos ao lidar com uma injeção de CRLF.
  • iframe.html -> página do atacante para explorar tunelamento alimentado pelo navegador em iframes (útil contra configurações fracas de cookies SameSite).
  • popup.html -> página do atacante para explorar tunelamento alimentado pelo navegador usando janelas popup que se atualizam.

Contribuições

Contribuições são mais que bem-vindas! Encontrou uma nova técnica de detecção? Por favor, faça um PR.

Também adoraríamos saber sobre casos interessantes que você conseguiu explorar com essa técnica; se quiser, você pode enviar uma DM ou tweetar para nós no X: @m4st3rspl1nt3r & @t0xodile

Baixar ferramenta