Vulnerabilidades de tipo CRLF Injection
Vulnerabilidades de tipo CRLF Injection
CRLFuzz es una herramienta excelente, rápida y automatizada escrita en Go que se utiliza en auditorías de seguridad web para escanear vulnerabilidades de tipo CRLF Injection (Inyección de Retorno de Carro y Salto de Línea).
Esta vulnerabilidad ocurre cuando un atacante logra introducir los caracteres \r (Carriage Return) y \n (Line Feed) en las cabeceras de una respuesta HTTP, lo que puede permitir técnicas como el secuestro de sesiones (Session Hijacking), inyección de cookies maliciosas o división de respuesta HTTP (HTTP Response Splitting).
A continuación, tienes una guía rápida en español para instalarla y usarla en Kali Linux.
1. Instalación en Kali Linux
Actualmente, CRLFuzz ya forma parte de los repositorios oficiales de Kali Linux, por lo que su instalación es sumamente sencilla utilizando el gestor de paquetes nativo:
sudo apt update
sudo apt install crlfuzz
Nota: Si por alguna razón prefieres instalarlo manualmente usando Go, asegúrate de tener Go instalado y ejecuta:
GO111MODULE=on go get -v [github.com/dwisiswant0/crlfuzz/cmd/crlfuzz](https://github.com/dwisiswant0/crlfuzz/cmd/crlfuzz)
2. Uso Básico (Comandos más comunes)
La herramienta destaca por su simplicidad. Genera e inyecta automáticamente payloads en los parámetros y rutas para verificar si el servidor web es vulnerable.
Escanear una sola URL
Para analizar un único sitio web, utiliza el parámetro -u o --url:
crlfuzz -u "http://target.com"
Escanear una lista de objetivos en lote (Mass Scanning)
Si tienes un archivo de texto con múltiples dominios o subdominios (uno por línea), usa el parámetro -l o --list:
crlfuzz -l subdominios.txt
Cambiar el método HTTP
Por defecto, la herramienta realiza peticiones de tipo GET. Si deseas probar con POST u otros métodos, usa -X:
crlfuzz -u "http://target.com" -X POST
Guardar los resultados en un archivo
Para registrar los hallazgos en un reporte limpio, emplea el parámetro -o o --output:
crlfuzz -l objetivos.txt -o resultados_vulnerables.txt
3. Integración con otras herramientas (Piping)
Una de las mayores ventajas de CRLFuzz es que soporta la entrada de datos a través de tuberías (|), lo que te permite encadenarla perfectamente en tu flujo de reconocimiento junto a herramientas como subfinder, httpx o waybackurls:
cat dominios.txt | httpx -silent | crlfuzz
Si necesitas consultar la lista completa de opciones y banderas disponibles directamente en tu terminal, puedes ejecutar: