Vulnerabilidades de tipo CRLF Injection

 

https://www.onlinetis.com

Vulnerabilidades de tipo CRLF Injection

CRLFuzz es una herramienta excelente, rápida y automatizada escrita en Go que se utiliza en auditorías de seguridad web para escanear vulnerabilidades de tipo CRLF Injection (Inyección de Retorno de Carro y Salto de Línea).

Esta vulnerabilidad ocurre cuando un atacante logra introducir los caracteres \r (Carriage Return) y \n (Line Feed) en las cabeceras de una respuesta HTTP, lo que puede permitir técnicas como el secuestro de sesiones (Session Hijacking), inyección de cookies maliciosas o división de respuesta HTTP (HTTP Response Splitting).

A continuación, tienes una guía rápida en español para instalarla y usarla en Kali Linux.

1. Instalación en Kali Linux

Actualmente, CRLFuzz ya forma parte de los repositorios oficiales de Kali Linux, por lo que su instalación es sumamente sencilla utilizando el gestor de paquetes nativo:

Bash
sudo apt update
sudo apt install crlfuzz

Nota: Si por alguna razón prefieres instalarlo manualmente usando Go, asegúrate de tener Go instalado y ejecuta:

GO111MODULE=on go get -v [github.com/dwisiswant0/crlfuzz/cmd/crlfuzz](https://github.com/dwisiswant0/crlfuzz/cmd/crlfuzz)

2. Uso Básico (Comandos más comunes)

La herramienta destaca por su simplicidad. Genera e inyecta automáticamente payloads en los parámetros y rutas para verificar si el servidor web es vulnerable.

Escanear una sola URL

Para analizar un único sitio web, utiliza el parámetro -u o --url:

Bash
crlfuzz -u "http://target.com"

Escanear una lista de objetivos en lote (Mass Scanning)

Si tienes un archivo de texto con múltiples dominios o subdominios (uno por línea), usa el parámetro -l o --list:

Bash
crlfuzz -l subdominios.txt

Cambiar el método HTTP

Por defecto, la herramienta realiza peticiones de tipo GET. Si deseas probar con POST u otros métodos, usa -X:

Bash
crlfuzz -u "http://target.com" -X POST

Guardar los resultados en un archivo

Para registrar los hallazgos en un reporte limpio, emplea el parámetro -o o --output:

Bash
crlfuzz -l objetivos.txt -o resultados_vulnerables.txt

3. Integración con otras herramientas (Piping)

Una de las mayores ventajas de CRLFuzz es que soporta la entrada de datos a través de tuberías (|), lo que te permite encadenarla perfectamente en tu flujo de reconocimiento junto a herramientas como subfinder, httpx o waybackurls:

Bash
cat dominios.txt | httpx -silent | crlfuzz

Si necesitas consultar la lista completa de opciones y banderas disponibles directamente en tu terminal, puedes ejecutar:

Entradas populares de este blog

Hacking y ciberseguridad en kali linux con Fping

Hacking y ciberseguridad en kali linux con atk6-thcping6

Como utilizar Fierce en kali linux