CRLF Injection

Medio

CRLF Injection / HTTP Response Splitting

Definición

CRLF Injection ocurre cuando un atacante puede inyectar caracteres de retorno de carro (\r) y nueva línea (\n) en las cabeceras HTTP de la respuesta. Esto permite dividir la respuesta HTTP, inyectar cabeceras arbitrarias, establecer cookies maliciosas o incluso inyectar contenido HTML/JavaScript en el cuerpo de la respuesta.

Impacto

Inyección de cabeceras HTTP arbitrariasEstablecimiento de cookies maliciosas (session fixation)Cross-Site Scripting (XSS) a través de inyección en el cuerpo de la respuestaEnvenenamiento de caché webBypass de políticas de seguridad (CSP, CORS)

Ejemplos

CRLF Injection para inyectar cabecera Set-Cookie

Inyectando %0d%0a (CRLF codificado en URL) en el parámetro, el atacante puede agregar cabeceras HTTP arbitrarias como Set-Cookie, potencialmente fijando una sesión o estableciendo cookies maliciosas.

# URL legítima con parámetro de redirección
GET /redirect?url=/dashboard HTTP/1.1

# Payload CRLF
GET /redirect?url=%0d%0aSet-Cookie:%20admin=true%0d%0a HTTP/1.1

# Respuesta del servidor:
HTTP/1.1 302 Found
Location: /dashboard
Set-Cookie: admin=true

Practica CRLF Injection con labs reales

Aplica lo que has aprendido en entornos seguros basados en reportes de bug bounty.

Ver labs de práctica
816

hunters entrenando

56

labs de reportes reales

1326

completaciones

$231.410

en bounties practicados

34 flags capturadas esta semana·Reportes reales de HackerOne · Bugcrowd · Intigriti·Sin permanencia·Academy gratis
BBLabs · bug bounty en español

Deja de leer sobre bugs y empieza a cazarlos

Crea tu cuenta gratis y practica sobre labs basados en reportes reales que pagaron miles de euros. La Academy es gratis para siempre.

Sin tarjeta · Academy gratis · cancela cuando quieras