Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Corsy — ماسح سوء تهيئة CORS | Kitploit
أدوات/GitHubGitHub/s0md3v/corsy
ماسحات الثغرات الأمنيةأمن الويبسوء التكوين
GitHubs0md3v/corsy

Corsy

ماسح سوء تهيئة CORS

عرض المستودع
1.5k191منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة


Corsy
Corsy

ماسح ضوئي لسوء تكوين CORS

مقدمة

Corsy هو برنامج خفيف يفحص جميع سوء التكوينات المعروفة في تطبيقات CORS.

demo

المتطلبات

Corsy يعمل فقط مع Python 3 ولديه تبعية واحدة فقط:

  • requests

لتثبيت هذه التبعية، انتقل إلى مجلد Corsy ونفّذ pip3 install requests

الاستخدام

استخدام Corsy بسيط جداً

python3 corsy.py -u https://example.com

فحص URLs من ملف

python3 corsy.py -i /path/urls.txt

فحص URLs من الإدخال القياسي (stdin)

cat urls.txt | python3 corsy.py

عدد الخيوط

python3 corsy.py -u https://example.com -t 20

التأخير بين الطلبات

python3 corsy.py -u https://example.com -d 2

تصدير النتائج إلى JSON

python3 corsy.py -i /path/urls.txt -o /path/output.json

رؤوس HTTP مخصصة

python3 corsy.py -u https://example.com --headers "User-Agent: GoogleBot\nCookie: SESSION=Hacked"

تخطي طباعة النصائح

يمكن استخدام -q لتخطي طباعة الحقول description و severity و exploitation في المخرجات.

الاختبارات المنفذة

  • Pre-domain bypass
  • Post-domain bypass
  • Backtick bypass
  • Null origin bypass
  • Unescaped dot bypass
  • Underscore bypass
  • Invalid value
  • Wild card value
  • Origin reflection test
  • Third party allowance test
  • HTTP allowance test
تنزيل الأداة