Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
crlfi-scanner — CRLFISCANNER 是一款轻量且强大的 CLI 工具,专为漏洞赏金猎人和渗透测试人员设计,通过基于 payload 的测试和 HTTP 头分析来自动检测 CRLF 注入漏洞。 | Kitploit
工具/GitHubGitHub/cappricio-securities/crlfi-scanner
Web漏洞扫描器Web应用程序漏洞利用Web安全模糊测试渗透测试
GitHubcappricio-securities/crlfi-scanner

crlfi-scanner

CRLFISCANNER 是一款轻量且强大的 CLI 工具,专为漏洞赏金猎人和渗透测试人员设计,通过基于 payload 的测试和 HTTP 头分析来自动检测 CRLF 注入漏洞。

查看仓库
4166个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CRLFISCANNER

CRLFISCANNER 是一款专业的 Node.js CLI 工具,用于通过发送基于 payload 的 HTTP 请求、分析响应头来检测 CRLF 注入漏洞,并可选择将结果报告给 API/Telegram 机器人。

Logo

npm version MIT License Node Version

🎯 什么是 CRLFISCANNER?

CRLFISCANNER 是一款为安全研究人员打造的漏洞赏金自动化 CLI,用于快速检测目标端点中的 CRLF 注入漏洞。

它通过以下方式简化扫描:

  • 动态加载 CRLF payload
  • 将 payload 注入每个目标 URL
  • 检查响应头中的注入特征
  • 将存在漏洞的主机记录到本地数据库
  • 向 API/Telegram 机器人报告漏洞

⚠️ 免责声明:仅可将此工具用于授权的安全测试与教育。未经授权的攻击属于违法行为。

📌 功能

  • 🌐 基于 payload 的 URL 扫描
  • 📂 支持单个 URL 与 URL 列表
  • 🚦 支持代理(Burp/HTTP 代理)
  • ⚡ 并发控制(限制请求)
  • 🧠 通过响应头检测 CRLF(crlfi、包含 cappriciosec 的 Set-Cookie)
  • 🧾 本地数据库日志(lowdb),记录 run_count 与漏洞
  • 📡 可选 API/Telegram 报告,支持 chatid
  • 🎨 带状态格式化的彩色输出

⚠️ 环境要求

  • Node.js v14+
  • npm

⚡ 安装

npm install crlfi-scanner -g 

🚀 使用方法

crlfi-scanner -h

🤖 配置 Telegram 机器人

  • 打开 Telegram 并搜索 👉 @CappricioSecuritiesTools_bot

  • 点击 Start 或发送 /start,然后点击 Get Chat ID 按钮。

  • 复制机器人显示的 Chat ID。

crlfi-scanner --chatid yourchatid
#EG : crlfi-scanner --chatid 1151520582

💡 提示: 配置完成后,您将直接在 Telegram 中收到 crlfi-scanner 的实时通知和警报。

单个 URL

crlfi-scanner -u https://example.com

URL 列表

urls.txt:

https://example.com
https://site2.com
crlfi-scanners -l urls.txt

可选参数

crlfi-scanner -u https://example.com -p 127.0.0.1:8080 -o output.txt --chatid 12345

📊 选项

Flag描述
-h, --help显示帮助
-u, --url单个目标 URL
-l, --list包含 URL 的文件
-p, --proxy可选代理 host:port
-o, --output保存存在漏洞的 URL
--chatid用于报告的 Telegram/chat id

🖥️ 示例输出

crlfiscanner -u http://localhost:8000


 ██████╗██████╗ ██╗     ███████╗██╗
██╔════╝██╔══██╗██║     ██╔════╝██║
██║     ██████╔╝██║     █████╗  ██║
██║     ██╔══██╗██║     ██╔══╝  ██║
╚██████╗██║  ██║███████╗██║     ██║
 ╚═════╝╚═╝  ╚═╝╚══════╝╚═╝     ╚═╝

███████╗ ██████╗ █████╗ ███╗   ██╗███╗   ██╗███████╗██████╗
██╔════╝██╔════╝██╔══██╗████╗  ██║████╗  ██║██╔════╝██╔══██╗
███████╗██║     ███████║██╔██╗ ██║██╔██╗ ██║█████╗  ██████╔╝
╚════██║██║     ██╔══██║██║╚██╗██║██║╚██╗██║██╔══╝  ██╔══██╗
███████║╚██████╗██║  ██║██║ ╚████║██║ ╚████║███████╗██║  ██║
╚══════╝ ╚═════╝╚═╝  ╚═╝╚═╝  ╚═══╝╚═╝  ╚═══╝╚══════╝╚═╝  ╚═╝

                                   Website: cappriciosec.com

crlfi-scanner - CRLF injection scanner


[+] Starting CRLF injection scan for 1 target(s)...

Checking ===> http://localhost:8000/end/www.cappriciosec.com
Checking ===> http://localhost:8000/end/%0D%0ASet-Cookie:cappriciosec=cappriciosec

💸[Vulnerable] ======> http://localhost:8000/end
📸PoC-Url->$ http://localhost:8000/end/%0D%0ASet-Cookie:cappriciosec=cappriciosec

[+] Bot reported vulnerability for http://localhost:8000/end
[+] Saved 1 vulnerable URL(s) to output.txt

📂 项目结构

crlfiscanner/
├── crlfiscanner.js
├── includes/
│   ├── help.js
│   ├── utils.js
│   ├── filereader.js
│   ├── validate.js
│   ├── scan.js
│   ├── bot.js
│   ├── db.js
│   ├── app.js
├── LICENSE
├── package.json

🛠️ 故障排除

  • Invalid URL → 确保 URL 以 http:// 或 https:// 开头
  • Either -u/--url or -l/--list is required. → 提供一种输入模式
  • 代理错误 → 检查代理及连接

🎯 使用场景

  • 自动检测 CRLF 注入漏洞
  • 测试头部注入与响应拆分
  • 大规模扫描端点的 CRLFI 问题
  • 支持漏洞赏金侦察工作流
  • 借助验证结果辅助手动安全测试

📬 反馈

📧 [email protected]

📜 许可证

MIT License

👨‍💻 作者

KarthiTheHacker

  • 🌐 https://karthithehacker.com
  • 🐙 https://github.com/karthi-the-hacker

👨‍💻 作者

KarthiTheHacker

下载工具