Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-34291_cors_security_scanner — أداة تقييم أمني خفيفة الوزن Python-based لاكتشاف التهيئات الخاطئة الخطيرة لمشاركة الموارد عبر الأصول (CORS) - CVE-2025-34291. | Kitploit
أدوات/GitHubGitHub/amnnrth/cve-2025-34291_cors_security_scanner
الاستطلاعماسحات الثغرات الأمنيةاختبار أمان APIأمن الويباختبار الاختراقسوء التكوين
GitHubamnnrth/cve-2025-34291_cors_security_scanner

CVE-2025-34291_cors_security_scanner

أداة تقييم أمني خفيفة الوزن Python-based لاكتشاف التهيئات الخاطئة الخطيرة لمشاركة الموارد عبر الأصول (CORS) - CVE-2025-34291.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
5منذ 3 أشهرلم تتم المراجعة بعد

CVE-2025-34291_cors_security_scanner

أداة تقييم أمني خفيفة تعتمد على لغة بايثون لاكتشاف التهيئات الخاطئة الخطيرة لمشاركة الموارد عبر الأصول (CORS) - CVE-2025-34291.

root@kitploit:~
# ماسح أمان CORS

أداة تقييم أمني خفيفة تعتمد على لغة بايثون لاكتشاف التهيئات الخاطئة الخطيرة لمشاركة الموارد عبر الأصول (CORS).

تساعد هذه الأداة في تحديد:
- سياسات CORS العامة (`*`)
- انعكاس الأصل التعسفي
- التهيئات الخاطئة لـ CORS مع بيانات الاعتماد
- سلوك الطلب المسبق (`OPTIONS`) الخطير
- مشاكل ملفات تعريف الارتباط SameSite

مصممة من أجل:
- اختبار الاختراق المأذون به
- التقييمات الأمنية الداخلية
- برامج مكافآت الأخطاء
- البحث الأمني الدفاعي

---

# الميزات

- مسح هدف واحد
- مسح أهداف متعددة عبر ملف TXT
- مسح متعدد الخيوط
- تصدير تقرير بصيغة XLSX
- تصدير تقرير بصيغة JSON
- تحليل الطلب المسبق
- اختبار نقاط نهاية/مسارات متعددة
- تصنيف شدة
- إخراج ملون لوحدة التحكم

---

# التثبيت

استنساخ المستودع:

```bash
git clone https://github.com/amnnrth/CVE-2025-34291_cors_security_scanner.git
cd CVE-2025-34291_cors_security_scanner
```

تثبيت التبعيات:

```bash
pip install -r requirements.txt
```

---

# الاستخدام

تشغيل الماسح:

```bash
python3 cors_scanner.py
```

---

# مثال على المسح الجماعي

إنشاء ملف `targets.txt`

```txt
https://example.com
https://api.example.com
target.com
```

اختر:

```txt
2. Bulk Scan (TXT File)
```

سيتم حفظ التقارير تلقائياً في:

```txt
reports/
```

---

# مستويات الشدة

| Severity | الوصف                          |
| -------- | ------------------------------ |
| INFO     | لم يتم اكتشاف أي سلوك خطير     |
| MEDIUM   | تم السماح بالأصل العام         |
| HIGH     | تم اكتشاف انعكاس الأصل         |
| CRITICAL | الانعكاس/العموم مع بيانات الاعتماد |
| ERROR    | مشكلة في الاتصال أو SSL        |

---

# مثال على رؤوس استجابة ضعيفة

```http
Access-Control-Allow-Origin: *
```

```http
Access-Control-Allow-Origin: https://evil.com
Access-Control-Allow-Credentials: true
```

---

# إخلاء مسؤولية قانوني

هذه الأداة مخصصة فقط للاختبارات الأمنية المأذون بها والبحث الأمني الدفاعي.

قد يؤدي المسح غير المصرح به ضد الأنظمة دون إذن إلى انتهاك القوانين واللوائح.

المستخدمون مسؤولون عن الامتثال للقوانين والسياسات المعمول بها.

---

# المؤلف

مشروع بحث أمني وأداة دفاعية لتحسين الوعي بأمان تطبيقات الويب.

وصف بسيط للمستودع:

root@kitploit:~
Python-based CORS misconfiguration scanner for authorized security testing with XLSX/JSON reporting support.
تنزيل الأداة