Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CorsMe — ماسح ضوئي لسوء تكوين مشاركة الموارد عبر الأصول | Kitploit
أدوات/GitHubGitHub/shivangx01b/corsme
ماسحات الثغرات الأمنيةأمن الويباختبار الاختراقسوء التكوين
GitHubshivangx01b/corsme

CorsMe

ماسح ضوئي لسوء تكوين مشاركة الموارد عبر الأصول

عرض المستودع
17026منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة



ما هو CorsMe ؟

أداة مسح ضوئي لسوء تكوين CORS مبنية على golang مع التركيز على السرعة والدقة !

أنواع سوء التكوين التي يمكن لهذه الأداة فحصها

  • فحوصات عكس الأصل
  • مطابقة البادئة
  • مطابقة اللاحقة
  • النقاط غير المفلتة
  • خالية
  • أطراف ثالثة (مثل github.io, repl.it إلخ.)
    • مأخوذ من مستودع Chenjj على GitHub
  • أحرف خاصة (مثل "}", "(", إلخ.)
    • انظر المزيد في تقنيات استغلال CORS المتقدمة

كيفية التثبيت

root@kitploit:~
$ go get -u -v github.com/shivangx01b/CorsMe

الاستخدام

رابط واحد

root@kitploit:~
echo "https://example.com" | ./CorsMe 

روابط متعددة

root@kitploit:~
cat http_https.txt | ./CorsMe -t 70

السماح بالحرف البدل .. الآن إذا كان Access-Control-Allow-Origin هو * سيتم طباعته

root@kitploit:~
cat http_https.txt | ./CorsMe -t 70 -wildcard

إضافة رأس إذا لزم الأمر

root@kitploit:~
cat http_https.txt | ./CorsMe -t 70 -wildcard -header "Cookie: Session=12cbcx...."

حفظ المخرجات في ملف

root@kitploit:~
cat http_https.txt | ./CorsMe -t 70 -output audit.logs

إضافة طريقة أخرى إذا لزم الأمر

root@kitploit:~
cat http_https.txt | ./CorsMe -t 70 -wildcard -header "Cookie: Session=12cbcx...." -method "POST"

نصيحة

root@kitploit:~
subfinder -d hackerone.com -nW -silent | ./httprobe -c 70 -p 80,443,8080,8081,8089 | tee http_https.txt
cat http_https.txt | ./CorsMe -t 70

لقطة شاشة

1414

ملاحظة:

  • يقوم الماسح الضوئي بتخزين نتائج الأخطاء في ملف "error_requests.txt"... والذي يحتوي على المضيفين التي تعذر طلبها

الأفكار المستخدمة في صنع هذه الأداة مأخوذة من :

CORScanner

Corsy

cors-blimey

تنزيل الأداة