Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CRLFsuite — 最强大的CRLF注入(HTTP Response Splitting)扫描器。 | Kitploit
工具/GitHubGitHub/raghavd3v/crlfsuite
漏洞扫描器Web应用程序漏洞利用WAF绕过Web安全渗透测试
GitHubraghavd3v/crlfsuite

CRLFsuite

最强大的CRLF注入(HTTP Response Splitting)扫描器。

查看仓库
598812年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CRLFsuite - CRLF 注入扫描器

made-with-python GitHub release PyPI license GitHub forks GitHub contributors


该项目已不再维护。

CRLFsuite 是一款强大的 CRLF 注入 检测与利用工具。想了解其工作原理?点击此处了解

安装

你可以使用 pip 安装 CRLFsuite,命令如下:

root@kitploit:~
pip3 install crlfsuite

或下载本仓库并执行以下命令:

root@kitploit:~
sudo python3 setup.py install

功能

  • 单个 URL 扫描

  • 多个 URL 扫描

  • 支持 stdin

  • WAF 检测

  • 强大的 payload 生成器

  • CRLF 注入转 XSS 链式利用功能

  • 支持 GET 和 POST 方法

  • 并发扫描

  • 快速高效,误报率极低

v2.5.1 新增功能:

  • 支持 JSON 和文本输出

  • 支持多个头部

  • 支持详细输出

  • 按 CTRL^C 后可恢复扫描

  • 新增启发式(基本)扫描器

  • 兼容 Windows

致谢

  • prompt.py 取自 Arjun
  • WAF 检测方法取自 XSStrike
  • User-Agent 列表取自 ParamSpider
  • WAF 签名取自 XSStrike 和 wafw00f
下载工具