Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
crlf-powered-desync-scanner — Расширение-сканер для Burp, предназначенное для поиска CRLF-инъекций и атак десинхронизации HTTP, с использованием мутированных проб, проверок ложных срабатываний WAF и опциональной автоматической эксплуатации через отравление очереди ответов. | Kitploit
Инструменты/GitHubGitHub/t0xodile/crlf-powered-desync-scanner
Сканеры веб-уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubt0xodile/crlf-powered-desync-scanner

crlf-powered-desync-scanner

Расширение-сканер для Burp, предназначенное для поиска CRLF-инъекций и атак десинхронизации HTTP, с использованием мутированных проб, проверок ложных срабатываний WAF и опциональной автоматической эксплуатации через отравление очереди ответов.

Репозиторий
15311 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CRLF-Powered Desync Scanner

Это расширение Burp, которое мы использовали для обнаружения всех случаев из нашего исследования CRLF-Powered Desync Attacks: Beheading HTTP Streams.

Это сканер, ориентированный на исследования, построенный на основе BulkScan, аналогично HTTP Request Smuggler и другим.

Реализация

Зонд внедрения заголовков в запрос

Использует все заданные мутации в src/main/kotlin/ReqMutator, чтобы отправить безвредный, а затем пробный запрос. Если ответ содержит ожидаемое совпадение или значительно отличается, сообщается о проблеме.

Если ответ содержал все ожидаемые совпадения, то проблема сообщается как обычная. Если включено резервное сравнение (использует serverStatus из BulkScan), то проблема сообщается как Dodgy.

Также есть , который использует статические строки, чтобы попытаться снизить количество ложных срабатываний от правил WAF, и последующая логика, которая гарантирует, что поведение является или, по крайней мере, скорее всего не правилом WAF, которого ещё нет в списке . Кроме того, есть кнопка "auto-exploit via Response Queue Poisoning", которая может дать вам подсказку, что RQP работает из коробки.

WAFChecker
последовательным
WAFChecker

Зонд внедрения заголовков в ответ

Внедряет заголовок со случайным канареечным значением в путь запроса и проверяет, отражается ли этот заголовок в заголовках ответа. Если да, внедрение подтверждается, и сообщается о проблеме.

В качестве последующего шага он внедряет заголовок Content-Length, чтобы проверить, можно ли разделить ответ. Если это вызывает таймаут или изменение serverStatus, проблема повышается и сообщается как Splitting?.

Скачать инструмент