Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CorsMe — Cross Origin Resource Sharing Fehlkonfigurations-Scanner | Kitploit
Tools/GitHubGitHub/shivangx01b/corsme
SchwachstellenscannerWebsicherheitPenetrationstestsFehlkonfiguration
GitHubshivangx01b/corsme

CorsMe

Cross Origin Resource Sharing Fehlkonfigurations-Scanner

Repository anzeigen
17026vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen



Was ist CorsMe ?

Ein CORS-Fehlkonfigurations-Scanner-Tool basierend auf Golang, entwickelt mit Fokus auf Geschwindigkeit und Präzision!

Fehlkonfigurationstypen, die dieser Scanner überprüfen kann

  • Reflect-Origin-Prüfungen
  • Präfix-Match
  • Suffix-Match
  • Nicht-escaped Punkte
  • Null
  • Drittanbieter (z.B. github.io, repl.it usw.)
    • Entnommen aus Chenjjs GitHub-Repo
  • Sonderzeichen (z.B. "}", "(", usw.)
    • Mehr dazu unter Advanced CORS Exploitation Techniques

Installation

root@kitploit:~
$ go get -u -v github.com/shivangx01b/CorsMe

Verwendung

Einzelne URL

root@kitploit:~
echo "https://example.com" | ./CorsMe 

Mehrere URLs

root@kitploit:~
cat http_https.txt | ./CorsMe -t 70

Wildcard erlauben ... Wenn Access-Control-Allow-Origin * ist, wird es ausgegeben

root@kitploit:~
cat http_https.txt | ./CorsMe -t 70 -wildcard

Header hinzufügen falls erforderlich

root@kitploit:~
cat http_https.txt | ./CorsMe -t 70 -wildcard -header "Cookie: Session=12cbcx...."

Ausgabe in Datei speichern

root@kitploit:~
cat http_https.txt | ./CorsMe -t 70 -output audit.logs

Weitere Methode hinzufügen falls erforderlich

root@kitploit:~
cat http_https.txt | ./CorsMe -t 70 -wildcard -header "Cookie: Session=12cbcx...." -method "POST"

Tipp

root@kitploit:~
subfinder -d hackerone.com -nW -silent | ./httprobe -c 70 -p 80,443,8080,8081,8089 | tee http_https.txt
cat http_https.txt | ./CorsMe -t 70

Screenshot

1414

Hinweis:

  • Der Scanner speichert die Fehlerergebnisse in "error_requests.txt"... Diese Datei enthält Hosts, die nicht abgefragt werden konnten.

Ideen für die Erstellung dieses Tools stammen von :

CORScanner

Corsy

cors-blimey

Tool herunterladen