Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Corsy — CORS-Fehlkonfigurationsscanner | Kitploit
Tools/GitHubGitHub/s0md3v/corsy
SchwachstellenscannerWebsicherheitFehlkonfiguration
GitHubs0md3v/corsy

Corsy

CORS-Fehlkonfigurationsscanner

Repository anzeigen
1.5k19145vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen


Corsy
Corsy

Scanner für CORS-Fehlkonfigurationen

Einführung

Corsy ist ein leichtgewichtiges Programm, das alle bekannten Fehlkonfigurationen in CORS-Implementierungen scannt.

demo

Voraussetzungen

Corsy funktioniert nur mit Python 3 und hat nur eine Abhängigkeit:

  • requests

Um diese Abhängigkeit zu installieren, navigiere in das Corsy-Verzeichnis und führe pip3 install requests aus.

Verwendung

Die Verwendung von Corsy ist ganz einfach:

python3 corsy.py -u https://example.com

URLs aus einer Datei scannen

python3 corsy.py -i /pfad/urls.txt

URLs von stdin scannen

cat urls.txt | python3 corsy.py

Anzahl der Threads

python3 corsy.py -u https://example.com -t 20

Verzögerung zwischen Anfragen

python3 corsy.py -u https://example.com -d 2

Ergebnisse in JSON exportieren

python3 corsy.py -i /pfad/urls.txt -o /pfad/ausgabe.json

Benutzerdefinierte HTTP-Header

python3 corsy.py -u https://example.com --headers "User-Agent: GoogleBot\nCookie: SESSION=Hacked"

Tipps nicht anzeigen

-q kann verwendet werden, um die Ausgabe der Felder description, severity, exploitation zu überspringen.

Implementierte Tests

  • Pre-domain bypass
  • Post-domain bypass
  • Backtick bypass
  • Null origin bypass
  • Unescaped dot bypass
  • Underscore bypass
  • Invalid value
  • Wild card value
  • Origin reflection test
  • Third party allowance test
  • HTTP allowance test
Tool herunterladen