Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
crlfi-scanner — CRLFISCANNER — это легковесный и мощный CLI-инструмент для баг-хантеров и пентестеров, который автоматически обнаруживает уязвимости CRLF-инъекций путем тестирования на основе пейлоадов и анализа HTTP-заголовков. | Kitploit
Инструменты/GitHubGitHub/cappricio-securities/crlfi-scanner
Сканеры веб-уязвимостейЭксплуатация веб-приложенийВеб-безопасностьФаззингТестирование на Проникновение
GitHubcappricio-securities/crlfi-scanner

crlfi-scanner

CRLFISCANNER — это легковесный и мощный CLI-инструмент для баг-хантеров и пентестеров, который автоматически обнаруживает уязвимости CRLF-инъекций путем тестирования на основе пейлоадов и анализа HTTP-заголовков.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
45 месяцев назадЕщё не проверено

CRLFISCANNER

CRLFISCANNER — это профессиональный CLI-инструмент на Node.js для обнаружения уязвимостей CRLF-инъекций путём отправки HTTP-запросов на основе полезных нагрузок, анализа заголовков ответов и, при необходимости, отправки результатов в API/Telegram-бот.

Logo

npm version MIT License Node Version

🎯 Что такое CRLFISCANNER?

CRLFISCANNER — это CLI-инструмент для автоматизации bug bounty, созданный для исследователей безопасности, чтобы быстро обнаруживать CRLF-инъекции в целевых конечных точках.

Он упрощает сканирование, позволяя:

  • Динамически загружать CRLF-полезные нагрузки
  • Внедрять полезные нагрузки в каждый целевой URL
  • Проверять заголовки ответов на признаки инъекций
  • Записывать уязвимые хосты в локальную базу данных
  • Отправлять отчёты об уязвимостях в API/Telegram-бот

⚠️ ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: Используйте этот инструмент только для авторизованного тестирования безопасности и в образовательных целях. Несанкционированные атаки незаконны.

📌 Возможности

  • 🌐 Сканирование URL на основе полезных нагрузок
  • 📂 Поддержка одного URL и списка URL
  • 🚦 Поддержка прокси для Burp/HTTP-прокси
  • ⚡ Контроль конкурентности (ограничение запросов)
  • 🧠 Обнаружение CRLF через заголовки ответов (crlfi, Set-Cookie, содержащий cappriciosec)
  • 🧾 Логирование в локальную БД (lowdb) для run_count и уязвимостей
  • 📡 Необязательная отправка отчётов в API/Telegram с chatid
  • 🎨 Цветной вывод с форматированием статусов

⚠️ Требования

  • Node.js v14+
  • npm

⚡ Установка

root@kitploit:~
npm install crlfi-scanner -g 

🚀 Использование

root@kitploit:~
crlfi-scanner -h

🤖 Настройка Telegram-бота

  • Откройте Telegram и найдите 👉 @CappricioSecuritiesTools_bot

  • Нажмите Start или отправьте /start, затем нажмите кнопку Get Chat ID.

  • Скопируйте Chat ID, который покажет бот.

root@kitploit:~
crlfi-scanner --chatid yourchatid
#EG : crlfi-scanner --chatid 1151520582

💡 Совет: После настройки вы будете получать уведомления и оповещения от crlfi-scanner в реальном времени прямо в Telegram.

Один URL

root@kitploit:~
crlfi-scanner -u https://example.com

Список URL

urls.txt:

root@kitploit:~
https://example.com
https://site2.com
root@kitploit:~
crlfi-scanners -l urls.txt

Дополнительные флаги

root@kitploit:~
crlfi-scanner -u https://example.com -p 127.0.0.1:8080 -o output.txt --chatid 12345

📊 Параметры

🖥️ Пример вывода

root@kitploit:~
crlfiscanner -u http://localhost:8000


 ██████╗██████╗ ██╗     ███████╗██╗
██╔════╝██╔══██╗██║     ██╔════╝██║
██║     ██████╔╝██║     █████╗  ██║
██║     ██╔══██╗██║     ██╔══╝  ██║
╚██████╗██║  ██║███████╗██║     ██║
 ╚═════╝╚═╝  ╚═╝╚══════╝╚═╝     ╚═╝

███████╗ ██████╗ █████╗ ███╗   ██╗███╗   ██╗███████╗██████╗
██╔════╝██╔════╝██╔══██╗████╗  ██║████╗  ██║██╔════╝██╔══██╗
███████╗██║     ███████║██╔██╗ ██║██╔██╗ ██║█████╗  ██████╔╝
╚════██║██║     ██╔══██║██║╚██╗██║██║╚██╗██║██╔══╝  ██╔══██╗
███████║╚██████╗██║  ██║██║ ╚████║██║ ╚████║███████╗██║  ██║
╚══════╝ ╚═════╝╚═╝  ╚═╝╚═╝  ╚═══╝╚═╝  ╚═══╝╚══════╝╚═╝  ╚═╝

                                   Website: cappriciosec.com

crlfi-scanner - CRLF injection scanner


[+] Starting CRLF injection scan for 1 target(s)...

Checking ===> http://localhost:8000/end/www.cappriciosec.com
Checking ===> http://localhost:8000/end/%0D%0ASet-Cookie:cappriciosec=cappriciosec

💸[Vulnerable] ======> http://localhost:8000/end
📸PoC-Url->$ http://localhost:8000/end/%0D%0ASet-Cookie:cappriciosec=cappriciosec

[+] Bot reported vulnerability for http://localhost:8000/end
[+] Saved 1 vulnerable URL(s) to output.txt

📂 Структура проекта

root@kitploit:~
crlfiscanner/
├── crlfiscanner.js
├── includes/
│   ├── help.js
│   ├── utils.js
│   ├── filereader.js
│   ├── validate.js
│   ├── scan.js
│   ├── bot.js
│   ├── db.js
│   ├── app.js
├── LICENSE
├── package.json

🛠️ Устранение неполадок

  • Invalid URL → убедитесь, что URL начинается с http:// или https://
  • Either -u/--url or -l/--list is required. → укажите один режим ввода
  • Ошибки прокси → проверьте прокси и соединение

🎯 Варианты использования

  • Автоматическое обнаружение уязвимостей CRLF-инъекций
  • Тестирование инъекций в заголовки и расщепления ответов
  • Масштабное сканирование конечных точек на наличие проблем CRLFI
  • Поддержка процессов разведки в bug bounty
  • Помощь в ручном тестировании безопасности с проверенными результатами

📬 Обратная связь

📧 [email protected]

📜 Лицензия

MIT License

👨‍💻 Автор

KarthiTheHacker

  • 🌐 https://karthithehacker.com
  • 🐙 https://github.com/karthi-the-hacker

👨‍💻 Автор

KarthiTheHacker

Скачать инструмент
ФлагОписание
-h, --helpПоказать справку
-u, --urlОдин целевой URL
-l, --listФайл со списком URL
-p, --proxyНеобязательный прокси хост:порт
-o, --outputСохранить уязвимые URL
--chatidTelegram/chat id для отправки отчётов