
Это инструмент, используемый несколькими исследователями безопасности для поиска уязвимости внедрения CRLF (Carriage Return Line Feed).
Установите Python3 и pip Инструкции здесь (Если вы не можете с этим разобраться, вам, вероятно, не стоит этим пользоваться)
pip install crlfi
crlfi -hМы интегрировали Telegram API для получения мгновенных уведомлений об обнаружении уязвимостей.
crlfi --chatid <YourTelegramChatID>
@CappricioSecuritiesTools_bot и нажмите «Start»Этот инструмент имеет несколько вариантов использования.
crlfi -u http://example.com
crlfi -i urls.txt
crlfi -i urls.txt -o out.txt
crlfi? Тогда выполните команду ниже
crlfi -b
🚨 Отказ от ответственности
Этот инструмент создан для выявления ошибок безопасности и оказания помощи; Cappricio Securities не несёт ответственности за любое незаконное использование. Используйте ответственно, в рамках правовых и этических границ. 🔐🛡️
👋 Hey Hacker
v1.0
__________ __ __________
/ ____/ __ \/ / / ____/ _/
/ / / /_/ / / / /_ / /
/___/ _, _/ /___/ __/ _/ /
\____/_/ |_/_____/_/ /___/
Developed By https://cappriciosec.com
crlfi : Bug scanner for WebPentesters and Bugbounty Hunters
$ crlfi [option]
Usage: crlfi [options]
Если у вас есть какие-либо отзывы, свяжитесь с нами по адресу [email protected]
| Аргумент | Тип | Описание | Примеры |
|---|
-u | --url | URL для сканирования | crlfi -u https://target.com |
-i | --input | Чтение ввода из txt-файла | crlfi -i target.txt |
-o | --output | Запись результатов в txt-файл | crlfi -i target.txt -o output.txt |
-c | --chatid | Создание уведомления Telegram | crlfi --chatid yourid |
-b | --blog | Читать об уязвимости crlfi | crlfi -b |
-h | --help | Меню помощи | crlfi -h |