
用于基于 CRLF 的 desync 攻击的 Nuclei 模板和漏洞利用资源
这是一个包含用于检测和利用基于 CRLF 的反同步(Desync)漏洞的有用工具与资源的仓库,相关研究已在 BlackHat USA 2026 和 DEFCON 34 上展示。
cdn-origin/ -> 包含聚合的源站到边缘(origin-to-edge)响应头,可用于对响应中的 CRLF 注入进行模糊测试。nuclei-templates/ -> nuclei 模板集合,可帮助大规模检测 CRLF 注入。cookier.py -> 实用脚本,可轻松格式化基于 CRLF 的 cookie 投掷(cookie tossing)载荷。header-name-wordlist.txt -> 自定义的大型头部名称字典,用于在处理 CRLF 注入时对异常行为进行模糊测试。iframe.html -> 攻击者页面,用于在 iframe 中利用浏览器驱动的隧道(browser powered tunneling)攻击(对弱 SameSite cookie 设置有效)。popup.html -> 攻击者页面,用于利用刷新弹窗窗口进行浏览器驱动的隧道攻击。非常欢迎贡献!发现了新的检测技术?请提交 PR。
此外,我们也非常希望了解你利用该技术成功攻破的有趣案例;如果你愿意,可以在 X 上私信或 @ 我们:@m4st3rspl1nt3r & @t0xodile