
أداة تقييم أمني خفيفة الوزن Python-based لاكتشاف التهيئات الخاطئة الخطيرة لمشاركة الموارد عبر الأصول (CORS) - CVE-2025-34291.
أداة تقييم أمني خفيفة تعتمد على لغة بايثون لاكتشاف التهيئات الخاطئة الخطيرة لمشاركة الموارد عبر الأصول (CORS) - CVE-2025-34291.
# ماسح أمان CORS
أداة تقييم أمني خفيفة تعتمد على لغة بايثون لاكتشاف التهيئات الخاطئة الخطيرة لمشاركة الموارد عبر الأصول (CORS).
تساعد هذه الأداة في تحديد:
- سياسات CORS العامة (`*`)
- انعكاس الأصل التعسفي
- التهيئات الخاطئة لـ CORS مع بيانات الاعتماد
- سلوك الطلب المسبق (`OPTIONS`) الخطير
- مشاكل ملفات تعريف الارتباط SameSite
مصممة من أجل:
- اختبار الاختراق المأذون به
- التقييمات الأمنية الداخلية
- برامج مكافآت الأخطاء
- البحث الأمني الدفاعي
---
# الميزات
- مسح هدف واحد
- مسح أهداف متعددة عبر ملف TXT
- مسح متعدد الخيوط
- تصدير تقرير بصيغة XLSX
- تصدير تقرير بصيغة JSON
- تحليل الطلب المسبق
- اختبار نقاط نهاية/مسارات متعددة
- تصنيف شدة
- إخراج ملون لوحدة التحكم
---
# التثبيت
استنساخ المستودع:
```bash
git clone https://github.com/amnnrth/CVE-2025-34291_cors_security_scanner.git
cd CVE-2025-34291_cors_security_scanner
```
تثبيت التبعيات:
```bash
pip install -r requirements.txt
```
---
# الاستخدام
تشغيل الماسح:
```bash
python3 cors_scanner.py
```
---
# مثال على المسح الجماعي
إنشاء ملف `targets.txt`
```txt
https://example.com
https://api.example.com
target.com
```
اختر:
```txt
2. Bulk Scan (TXT File)
```
سيتم حفظ التقارير تلقائياً في:
```txt
reports/
```
---
# مستويات الشدة
| Severity | الوصف |
| -------- | ------------------------------ |
| INFO | لم يتم اكتشاف أي سلوك خطير |
| MEDIUM | تم السماح بالأصل العام |
| HIGH | تم اكتشاف انعكاس الأصل |
| CRITICAL | الانعكاس/العموم مع بيانات الاعتماد |
| ERROR | مشكلة في الاتصال أو SSL |
---
# مثال على رؤوس استجابة ضعيفة
```http
Access-Control-Allow-Origin: *
```
```http
Access-Control-Allow-Origin: https://evil.com
Access-Control-Allow-Credentials: true
```
---
# إخلاء مسؤولية قانوني
هذه الأداة مخصصة فقط للاختبارات الأمنية المأذون بها والبحث الأمني الدفاعي.
قد يؤدي المسح غير المصرح به ضد الأنظمة دون إذن إلى انتهاك القوانين واللوائح.
المستخدمون مسؤولون عن الامتثال للقوانين والسياسات المعمول بها.
---
# المؤلف
مشروع بحث أمني وأداة دفاعية لتحسين الوعي بأمان تطبيقات الويب.
وصف بسيط للمستودع:
Python-based CORS misconfiguration scanner for authorized security testing with XLSX/JSON reporting support.