CRLFsuite - CRLF 注入扫描仪

admin 2025年1月11日14:20:31评论6 views字数 675阅读2分15秒阅读模式
  1. 介绍

CRLFsuite 是一款专为扫描而设计的快速工具CRLF injection

2. 安装

git clone https://github.com/Nefcore/CRLFsuite.gitcd CRLFsuitesudo python3 setup.py installcrlfsuite -h

3.用法

单网址扫描:

$ crlfsuite -u "http://testphp.vulnweb.com"

多个 URL 扫描:

$ crlfsuite -i targets.txt

标准输入

$ subfinder -d google.com -silent | httpx -silent | crlfsuite -s

指定 cookie🍪:

$ crlfsuite -u "http://testphp.vulnweb.com" --cookies "key=val; newkey=newval"

使用 POST 方法:

$ crlfsuite -i targets.txt -m POST -d "key=val&newkey=newval"

4.特点:

✔️单网址扫描

✔️多网址扫描

✔️WAF检测

✔️通过 CRLF 注入的 XSS

✔️支持标准输入

✔️支持 GET 和 POST 方法

✔️并发

✔️强大的有效载荷(还包括 WAF 规避有效载荷)

✔️快速高效的扫描,误报可忽略不计

CRLFsuite - CRLF 注入扫描仪

5.项目地址:

https://github.com/Nefcore/CRLFsuite

免责声明
请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。如侵权请私聊后台联系删除!
CRLFsuite - CRLF 注入扫描仪

原文始发于微信公众号(系统安全运维):CRLFsuite - CRLF 注入扫描仪

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年1月11日14:20:31
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   CRLFsuite - CRLF 注入扫描仪https://cn-sec.com/archives/1127820.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息