Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
crlfmap — CRLFMap — это инструмент для поиска уязвимостей HTTP Splitting. | Kitploit
Инструменты/GitHubGitHub/ethicalhackingplayground/crlfmap
Сканеры уязвимостейВеб-безопасностьФаззинг
GitHubethicalhackingplayground/crlfmap

crlfmap

CRLFMap — это инструмент для поиска уязвимостей HTTP Splitting.

Репозиторий
2536 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CRLFMap

CRLFMap — это инструмент для поиска уязвимостей HTTP Splitting

Зачем?

  • Я хотел написать инструмент на Golang для конкурентности
  • Я хотел иметь возможность фаззить как параметры, так и пути

Установка

root@kitploit:~
go get github.com/ryandamour/crlfmap

Справка

root@kitploit:~
Available Commands:
  help        Help about any command
  scan        A scanner for all your CRLF needs

Flags:
  -h, --help   help for crlfmap

Использование scan

root@kitploit:~
crlfmap scan --domains domains.txt --output results.txt

===============================================================
CRLFMap v0.0.1
by Ryan D'Amour @ryandamour 
===============================================================
           _  __                       
          | |/ _|                      
  ___ _ __| | |_ _ __ ___   __ _ _ __  
 / __| '__| |  _| '_ ' _  \/ _' | '_ \ 
| (__| |  | | | | | | | | | (_| | |_) |
 \___|_|  |_|_| |_| |_| |_|\__,_| .__/ 
                                | |    
                                |_|    

    v0.0.1                                
-----------------------
:: Domains    : domains.txt
:: Payloads   : payloads.txt
:: Threads    : 1
:: Output     : results.txt
:: User Agent : Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/81.0.4044.138 Safari/537.36
:: Timeout    : 10
:: Delay      : 0
-----------------------
[+]http://localhost:3000/v1/%0AInjected-Header:CRLFInjecttest.json: is Vulnerable
[+]http://localhost:3000/v1/%20%0AInjected-Header:CRLFInjecttest.json: is Vulnerable

Участие в разработке

Приветствуются пул-реквесты. Для серьёзных изменений, пожалуйста, сначала откройте issue, чтобы обсудить, что вы хотите изменить.

Пожалуйста, убедитесь, что вы обновили тесты по мере необходимости.

Лицензия

MIT

Скачать инструмент