Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
crlfuzz — Быстрый инструмент для сканирования уязвимости CRLF, написанный на Go | Kitploit
Инструменты/GitHubGitHub/dwisiswant0/crlfuzz
Сканеры уязвимостейВеб-безопасностьФаззинг
GitHubdwisiswant0/crlfuzz

crlfuzz

Быстрый инструмент для сканирования уязвимости CRLF, написанный на Go

Репозиторий
1.6k1455 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CRLFuzz

made-with-Go go-report license contributions welcome godoc

Быстрый инструмент для сканирования уязвимости CRLF, написанный на Go


Ресурсы

  • Установка
    • из двоичного файла
    • из исходного кода
    • из GitHub
  • Использование
    • Базовое использование
    • Флаги
    • Цель
      • Одиночный URL
      • URL из списка
      • из Stdin
    • Метод
    • Данные
    • Добавление заголовков
    • Использование прокси
    • Параллелизм
    • Тихий режим
    • Подробный режим
    • Версия
    • Библиотека
  • Помощь и ошибки
  • Лицензия
  • Версия

Установка

из двоичного файла

Установка проста. Вы можете скачать готовый двоичный файл со страницы релизов, распаковать и запустить! Или с помощью

root@kitploit:~
▶ curl -sSfL https://git.io/crlfuzz | sh -s -- -b /usr/local/bin

из исходного кода

Если у вас установлен и настроен компилятор go1.13+:

root@kitploit:~
▶ GO111MODULE=on go install github.com/dwisiswant0/crlfuzz/cmd/crlfuzz@latest

Чтобы обновить инструмент, вы можете использовать флаг -u с командой go get.

из GitHub

root@kitploit:~
▶ git clone https://github.com/dwisiswant0/crlfuzz
▶ cd crlfuzz/cmd/crlfuzz
▶ go build .
▶ mv crlfuzz /usr/local/bin

Использование

Базовое использование

Проще говоря, CRLFuzz можно запустить с помощью:

root@kitploit:~
▶ crlfuzz -u "http://target"

Флаги

root@kitploit:~
▶ crlfuzz -h

Это отобразит справку по инструменту. Вот все поддерживаемые параметры.

Цель

Вы можете указать цель тремя способами:

Одиночный URL

root@kitploit:~
▶ crlfuzz -u "http://target"

URL из списка

root@kitploit:~
▶ crlfuzz -l /path/to/urls.txt

из Stdin

На случай, если вы хотите объединить с другими инструментами.

root@kitploit:~
▶ subfinder -d target -silent | httpx -silent | crlfuzz

Метод

По умолчанию CRLFuzz отправляет запросы методом GET. Если вы хотите изменить его, используйте флаг -X.

root@kitploit:~
▶ crlfuzz -u "http://target" -X "GET"

Результаты

Вы также можете сохранить результаты фаззинга в файл с помощью флага -o.

root@kitploit:~
▶ crlfuzz -l /path/to/urls.txt -o /path/to/results.txt

Данные

Если вы хотите отправить запрос с данными с помощью POST, DELETE, PATCH или других методов, просто используйте флаг -d.

root@kitploit:~
▶ crlfuzz -u "http://target" -X "POST" -d "data=body"

Добавление заголовков

Возможно, вы захотите использовать пользовательские заголовки для добавления cookie или других частей заголовка.

root@kitploit:~
▶ crlfuzz -u "http://target" -H "Cookie: ..." -H "User-Agent: ..."

Использование прокси

При использовании прокси строка прокси может быть указана с префиксом protocol:// для выбора альтернативного протокола прокси.

root@kitploit:~
▶ crlfuzz -u "http://target" -x http://127.0.0.1:8080

Параллелизм

Параллелизм — это количество одновременных фаззингов. Значение по умолчанию, предоставляемое CRLFuzz, — 25, вы можете изменить его с помощью флага -c.

root@kitploit:~
▶ crlfuzz -l /path/to/urls.txt -c 50

Тихий режим

Если вы активируете тихий режим с помощью флага -s, вы увидите только уязвимые цели.

root@kitploit:~
▶ crlfuzz -l /path/to/urls.txt -s | tee vuln-urls.txt

Подробный режим

В отличие от тихого режима, с флагом -v будут отображаться подробности ошибок, если возникнет ошибка.

root@kitploit:~
▶ crlfuzz -l /path/to/urls.txt -v

Версия

Чтобы отобразить текущую версию CRLFuzz, используйте флаг -V.

root@kitploit:~
▶ crlfuzz -V

Библиотека

Вы можете использовать CRLFuzz как библиотеку.

root@kitploit:~
package main

import (
	"fmt"

	"github.com/dwisiswant0/crlfuzz/pkg/crlfuzz"
)

func main() {
	target := "http://target"
	method := "GET"

	// Generates a potentially CRLF vulnerable URLs
	for _, url := range crlfuzz.GenerateURL(target) {
		// Scan against target
		vuln, err := crlfuzz.Scan(url, method, "", []string{}, "")
		if err != nil {
			panic(err)
		}

		if vuln {
			fmt.Printf("VULN! %s\n", url)
		}
	}
}

Помощь и ошибки

Если вы всё ещё запутались или нашли ошибку, пожалуйста, откройте issue. Все сообщения об ошибках приветствуются, некоторые функции ещё не были протестированы из-за нехватки свободного времени.

Лицензия

CRLFuzz выпущен под лицензией MIT. Смотрите LICENSE для получения дополнительной информации.

Версия

Текущая версия — 1.4.0 и всё ещё в разработке.

Скачать инструмент
ФлагОписание
-u, --urlУказать одиночный URL для фаззинга
-l, --listФаззинг URL из файла
-X, --methodУказать метод запроса (по умолчанию: GET)
-o, --outputФайл для сохранения результатов
-d, --dataОпределить данные запроса
-H, --headerПередать пользовательский заголовок цели
-x, --proxyИспользовать указанный прокси для фаззинга
-c, --concurrentУстановить уровень параллелизма (по умолчанию: 25)
-s, --silentТихий режим
-v, --verboseПодробный режим
-V, --versionПоказать текущую версию CRLFuzz
-h, --helpПоказать справку