Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
crlfmap — CRLFMap — это инструмент для поиска уязвимостей HTTP Splitting. | Kitploit
Инструменты/GitHubGitHub/ryandamour/crlfmap
Сканеры уязвимостейОбход IDS/IPSЭксплуатация веб-приложенийВеб-безопасностьФаззингТестирование на Проникновение
GitHubryandamour/crlfmap

crlfmap

CRLFMap — это инструмент для поиска уязвимостей HTTP Splitting.

Репозиторий
3213185 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CRLFMap

CRLFMap — это инструмент для поиска уязвимостей HTTP Splitting

Зачем?

  • Хотел написать инструмент на Golang для параллельной работы
  • Хотел иметь возможность фаззить как параметры, так и пути

Установка

go get github.com/ryandamour/crlfmap

Справка

Available Commands:
  help        Help about any command
  scan        A scanner for all your CRLF needs

Flags:
  -h, --help   help for crlfmap

Использование scan

crlfmap scan --domains domains.txt --output results.txt --slack-webhook "https://hooks.slack.com/services/XXX/YYYZZZ"

===============================================================
CRLFMap v0.0.1
by Ryan D'Amour @ryandamour 
===============================================================
           _  __                       
          | |/ _|                      
  ___ _ __| | |_ _ __ ___   __ _ _ __  
 / __| '__| |  _| '_ ' _  \/ _' | '_ \ 
| (__| |  | | | | | | | | | (_| | |_) |
 \___|_|  |_|_| |_| |_| |_|\__,_| .__/ 
                                | |    
                                |_|    

    v0.0.1                                
-----------------------
:: Domains    : domains.txt
:: Payloads   : payloads.txt
:: Threads    : 1
:: Output     : results.txt
:: User Agent : Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/81.0.4044.138 Safari/537.36
:: Timeout    : 10
:: Delay      : 0
-----------------------
[+]http://localhost:3000/v1/%0AInjected-Header:CRLFInjecttest.json: is Vulnerable
[+]http://localhost:3000/v1/%20%0AInjected-Header:CRLFInjecttest.json: is Vulnerable

Вклад в проект

Приветствуются pull request'ы. Для значительных изменений, пожалуйста, сначала откройте issue, чтобы обсудить, что вы хотите изменить.

Пожалуйста, не забудьте обновить тесты по мере необходимости.

Лицензия

MIT

Спонсор

alt text

Скачать инструмент