Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CRLFsuite — Самый мощный сканер CRLF-инъекций (HTTP Response Splitting). | Kitploit
Инструменты/GitHubGitHub/raghavd3v/crlfsuite
Сканеры уязвимостейЭксплуатация веб-приложенийОбход WAFВеб-безопасностьТестирование на Проникновение
GitHubraghavd3v/crlfsuite

CRLFsuite

Самый мощный сканер CRLF-инъекций (HTTP Response Splitting).

Репозиторий
598812 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CRLFsuite - сканер CRLF-инъекций

made-with-python GitHub release PyPI license GitHub forks GitHub contributors


Проект больше не управляется разработчиками.

CRLFsuite - мощный инструмент для обнаружения и эксплуатации CRLF-инъекций. Хотите узнать, как он работает. Вот как

Установка

Вы можете установить CRLFsuite с помощью pip, как показано ниже:

root@kitploit:~
pip3 install crlfsuite

или загрузить этот репозиторий и выполнить следующую команду:

root@kitploit:~
sudo python3 setup.py install

Возможности

  • Сканирование одного URL

  • Сканирование нескольких URL

  • Поддержка stdin

  • Обнаружение WAF

  • Мощный генератор полезных нагрузок

  • Функция связывания CRLF-инъекции с XSS

  • Поддержка методов GET и POST

  • Параллельность

  • Быстрое и эффективное сканирование с минимальным количеством ложных срабатываний

Новое в v2.5.1:

  • Поддержка вывода в JSON и текст

  • Поддержка нескольких заголовков

  • Поддержка подробного вывода

  • Сканирование можно возобновить после нажатия CTRL+C

  • Добавлен эвристический (базовый) сканер

  • Совместимость с Windows

Благодарности

  • prompt.py взят из Arjun
  • Методология обнаружения WAF взята из XSStrike
  • Список User-Agent взят из ParamSpider
  • Сигнатуры WAF взяты из XSStrike и wafw00f
Скачать инструмент