
CRLFISCANNER — это легковесный и мощный CLI-инструмент для баг-хантеров и пентестеров, который автоматически обнаруживает уязвимости CRLF-инъекций путем тестирования на основе пейлоадов и анализа HTTP-заголовков.
CRLFISCANNER — это профессиональный CLI-инструмент на Node.js для обнаружения уязвимостей CRLF-инъекций путём отправки HTTP-запросов на основе полезных нагрузок, анализа заголовков ответов и, при необходимости, отправки результатов в API/Telegram-бот.
CRLFISCANNER — это CLI-инструмент для автоматизации bug bounty, созданный для исследователей безопасности, чтобы быстро обнаруживать CRLF-инъекции в целевых конечных точках.
Он упрощает сканирование, позволяя:
⚠️ ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: Используйте этот инструмент только для авторизованного тестирования безопасности и в образовательных целях. Несанкционированные атаки незаконны.
crlfi, Set-Cookie, содержащий cappriciosec)npm install crlfi-scanner -g
crlfi-scanner -h
Откройте Telegram и найдите
👉 @CappricioSecuritiesTools_bot
Нажмите Start или отправьте /start, затем нажмите кнопку Get Chat ID.
Скопируйте Chat ID, который покажет бот.
crlfi-scanner --chatid yourchatid
#EG : crlfi-scanner --chatid 1151520582
💡 Совет: После настройки вы будете получать уведомления и оповещения от crlfi-scanner в реальном времени прямо в Telegram.
crlfi-scanner -u https://example.com
urls.txt:
https://example.com
https://site2.com
crlfi-scanners -l urls.txt
crlfi-scanner -u https://example.com -p 127.0.0.1:8080 -o output.txt --chatid 12345
crlfiscanner -u http://localhost:8000
██████╗██████╗ ██╗ ███████╗██╗
██╔════╝██╔══██╗██║ ██╔════╝██║
██║ ██████╔╝██║ █████╗ ██║
██║ ██╔══██╗██║ ██╔══╝ ██║
╚██████╗██║ ██║███████╗██║ ██║
╚═════╝╚═╝ ╚═╝╚══════╝╚═╝ ╚═╝
███████╗ ██████╗ █████╗ ███╗ ██╗███╗ ██╗███████╗██████╗
██╔════╝██╔════╝██╔══██╗████╗ ██║████╗ ██║██╔════╝██╔══██╗
███████╗██║ ███████║██╔██╗ ██║██╔██╗ ██║█████╗ ██████╔╝
╚════██║██║ ██╔══██║██║╚██╗██║██║╚██╗██║██╔══╝ ██╔══██╗
███████║╚██████╗██║ ██║██║ ╚████║██║ ╚████║███████╗██║ ██║
╚══════╝ ╚═════╝╚═╝ ╚═╝╚═╝ ╚═══╝╚═╝ ╚═══╝╚══════╝╚═╝ ╚═╝
Website: cappriciosec.com
crlfi-scanner - CRLF injection scanner
[+] Starting CRLF injection scan for 1 target(s)...
Checking ===> http://localhost:8000/end/www.cappriciosec.com
Checking ===> http://localhost:8000/end/%0D%0ASet-Cookie:cappriciosec=cappriciosec
💸[Vulnerable] ======> http://localhost:8000/end
📸PoC-Url->$ http://localhost:8000/end/%0D%0ASet-Cookie:cappriciosec=cappriciosec
[+] Bot reported vulnerability for http://localhost:8000/end
[+] Saved 1 vulnerable URL(s) to output.txt
crlfiscanner/
├── crlfiscanner.js
├── includes/
│ ├── help.js
│ ├── utils.js
│ ├── filereader.js
│ ├── validate.js
│ ├── scan.js
│ ├── bot.js
│ ├── db.js
│ ├── app.js
├── LICENSE
├── package.json
Invalid URL → убедитесь, что URL начинается с http:// или https://Either -u/--url or -l/--list is required. → укажите один режим вводаMIT License
KarthiTheHacker
KarthiTheHacker
| Флаг | Описание |
|---|
-h, --help | Показать справку |
-u, --url | Один целевой URL |
-l, --list | Файл со списком URL |
-p, --proxy | Необязательный прокси хост:порт |
-o, --output | Сохранить уязвимые URL |
--chatid | Telegram/chat id для отправки отчётов |