Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/t0xodile/crlf-powered-desync-scanner
Web漏洞扫描器漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubt0xodile/crlf-powered-desync-scanner

crlf-powered-desync-scanner

用于 CRLF 注入和 HTTP 反同步攻击的 Burp 扩展扫描器,采用变异探测、WAF 误报检查以及可选的响应队列投毒自动利用功能。

查看仓库
15301个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CRLF 驱动的 Desync 扫描器

这是我们用于检测研究中所有案例的 Burp 扩展:CRLF-Powered Desync Attacks: Beheading HTTP Streams。

它是一个面向研究的扫描器,基于 BulkScan 构建,类似于 HTTP Request Smuggler 等。

实现

请求头注入探测

使用 src/main/kotlin/ReqMutator 中定义的所有变异,先发送一个良性请求,再发送探测请求。如果响应包含预期的匹配项,或存在显著差异,则会报告一个问题。

如果响应包含所有预期的匹配项,则该问题会按正常方式报告。如果启用了回退差异检测(使用来自 BulkScan 的 serverStatus),则该问题会被报告为 Dodgy。

还有一个 WAFChecker,它使用静态字符串来尝试减少来自 WAF 规则的误报(FP),并带有确保行为一致的后续逻辑,或者至少很可能不是 WAFChecker 列表中尚未包含的 WAF 规则。 此外,还有一个"通过响应队列投毒自动利用"按钮,它可能会(也可能不会)给你一个提示,说明 RQP 开箱即用。

响应头注入探测

将包含随机 canary 的标头注入到请求路径中,并检查该标头是否在响应标头中被反射回来。如果是,则确认注入成功,并报告一个问题。

作为后续步骤,它会注入一个 Content-Length 标头,以查看响应是否可以被拆分。如果这导致超时或 serverStatus 发生变化,则该问题会被升级并报告为 Splitting?。

下载工具