Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
crlf-powered-desync-scanner — Расширение-сканер для Burp, предназначенное для поиска CRLF-инъекций и атак десинхронизации HTTP, с использованием мутированных проб, проверок ложных срабатываний WAF и опциональной автоматической эксплуатации через отравление очереди ответов. | Kitploit
Инструменты/GitHubGitHub/t0xodile/crlf-powered-desync-scanner
Сканеры веб-уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubt0xodile/crlf-powered-desync-scanner

crlf-powered-desync-scanner

Расширение-сканер для Burp, предназначенное для поиска CRLF-инъекций и атак десинхронизации HTTP, с использованием мутированных проб, проверок ложных срабатываний WAF и опциональной автоматической эксплуатации через отравление очереди ответов.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
131 месяц назадЕщё не проверено

CRLF-Powered Desync Scanner

Это расширение Burp, которое мы использовали для обнаружения всех случаев из нашего исследования CRLF-Powered Desync Attacks: Beheading HTTP Streams.

Это сканер, ориентированный на исследования, построенный на основе BulkScan, аналогично HTTP Request Smuggler и другим.

Реализация

Зонд внедрения заголовков в запрос

Использует все заданные мутации в src/main/kotlin/ReqMutator, чтобы отправить безвредный, а затем пробный запрос. Если ответ содержит ожидаемое совпадение или значительно отличается, сообщается о проблеме.

Если ответ содержал все ожидаемые совпадения, то проблема сообщается как обычная. Если включено резервное сравнение (использует serverStatus из BulkScan), то проблема сообщается как Dodgy.

Также есть WAFChecker, который использует статические строки, чтобы попытаться снизить количество ложных срабатываний от правил WAF, и последующая логика, которая гарантирует, что поведение является последовательным или, по крайней мере, скорее всего не правилом WAF, которого ещё нет в списке WAFChecker. Кроме того, есть кнопка "auto-exploit via Response Queue Poisoning", которая может дать вам подсказку, что RQP работает из коробки.

Зонд внедрения заголовков в ответ

Внедряет заголовок со случайным канареечным значением в путь запроса и проверяет, отражается ли этот заголовок в заголовках ответа. Если да, внедрение подтверждается, и сообщается о проблеме.

В качестве последующего шага он внедряет заголовок Content-Length, чтобы проверить, можно ли разделить ответ. Если это вызывает таймаут или изменение serverStatus, проблема повышается и сообщается как Splitting?.

Скачать инструмент