Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
crlf-desyncs — 用于基于 CRLF 的 desync 攻击的 Nuclei 模板和漏洞利用资源 | Kitploit
工具/GitHubGitHub/turtlesec-software/crlf-desyncs
漏洞扫描器Web应用程序漏洞利用Web安全模糊测试渗透测试红队Payload 开发
GitHubturtlesec-software/crlf-desyncs

crlf-desyncs

用于基于 CRLF 的 desync 攻击的 Nuclei 模板和漏洞利用资源

查看仓库
18421个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CRLF 反同步(Desyncs)

这是一个包含用于检测和利用基于 CRLF 的反同步(Desync)漏洞的有用工具与资源的仓库,相关研究已在 BlackHat USA 2026 和 DEFCON 34 上展示。

目录

  • cdn-origin/ -> 包含聚合的源站到边缘(origin-to-edge)响应头,可用于对响应中的 CRLF 注入进行模糊测试。
  • nuclei-templates/ -> nuclei 模板集合,可帮助大规模检测 CRLF 注入。
  • cookier.py -> 实用脚本,可轻松格式化基于 CRLF 的 cookie 投掷(cookie tossing)载荷。
  • header-name-wordlist.txt -> 自定义的大型头部名称字典,用于在处理 CRLF 注入时对异常行为进行模糊测试。
  • iframe.html -> 攻击者页面,用于在 iframe 中利用浏览器驱动的隧道(browser powered tunneling)攻击(对弱 SameSite cookie 设置有效)。
  • popup.html -> 攻击者页面,用于利用刷新弹窗窗口进行浏览器驱动的隧道攻击。

贡献

非常欢迎贡献!发现了新的检测技术?请提交 PR。

此外,我们也非常希望了解你利用该技术成功攻破的有趣案例;如果你愿意,可以在 X 上私信或 @ 我们:@m4st3rspl1nt3r & @t0xodile

下载工具