Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/amnnrth/cve-2025-34291_cors_security_scanner
ReconocimientoEscáneres de VulnerabilidadesPruebas de Seguridad de APIsSeguridad WebPruebas de PenetraciónMala Configuración
GitHubamnnrth/cve-2025-34291_cors_security_scanner

CVE-2025-34291_cors_security_scanner

Una herramienta de evaluación de seguridad ligera basada en Python para detectar configuraciones incorrectas peligrosas de Cross-Origin Resource Sharing (CORS) - CVE-2025-34291.

Ver Repositorio
16hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-34291_cors_security_scanner

Una herramienta ligera de evaluación de seguridad basada en Python para detectar configuraciones incorrectas peligrosas de Intercambio de Recursos de Origen Cruzado (CORS) - CVE-2025-34291.

# Escáner de seguridad CORS

Una herramienta ligera de evaluación de seguridad basada en Python para detectar configuraciones incorrectas peligrosas de Intercambio de Recursos de Origen Cruzado (CORS).

Esta herramienta ayuda a identificar:
- Políticas CORS comodín (`*`)
- Reflexión de origen arbitraria
- Configuraciones incorrectas de CORS con credenciales
- Comportamiento peligroso de verificación previa (`OPTIONS`)
- Problemas de cookies SameSite

Diseñada para:
- Pruebas de penetración autorizadas
- Evaluaciones de seguridad internas
- Programas de bug bounty
- Investigación defensiva de seguridad

---

# Características

- Escaneo de un solo objetivo
- Escaneo masivo de objetivos mediante archivo TXT
- Escaneo multi-hilo
- Exportación de informes XLSX
- Exportación de informes JSON
- Análisis de solicitudes de verificación previa
- Pruebas de múltiples endpoints/rutas
- Clasificación de severidad
- Salida de consola coloreada

---

# Instalación

Clonar el repositorio:

```bash
git clone https://github.com/amnnrth/CVE-2025-34291_cors_security_scanner.git
cd CVE-2025-34291_cors_security_scanner
```

Instalar dependencias:

```bash
pip install -r requirements.txt
```

---

# Uso

Ejecutar el escáner:

```bash
python3 cors_scanner.py
```

---

# Ejemplo de escaneo masivo

Crear `targets.txt`

```txt
https://example.com
https://api.example.com
target.com
```

Seleccionar:

```txt
2. Escaneo masivo (archivo TXT)
```

Los informes se guardarán automáticamente en:

```txt
reports/
```

---

# Niveles de severidad

| Severidad | Descripción                          |
| --------- | ------------------------------------ |
| INFO      | No se detectó comportamiento peligroso |
| MEDIUM    | Origen comodín permitido             |
| HIGH      | Reflexión de origen detectada        |
| CRITICAL  | Reflexión/comodín con credenciales   |
| ERROR     | Problema de conexión o SSL           |

---

# Ejemplo de cabeceras vulnerables

```http
Access-Control-Allow-Origin: *
```

```http
Access-Control-Allow-Origin: https://evil.com
Access-Control-Allow-Credentials: true
```

---

# Aviso legal

Esta herramienta está destinada ÚNICAMENTE a pruebas de seguridad autorizadas e investigación defensiva de seguridad.

El escaneo no autorizado contra sistemas sin permiso puede violar leyes y regulaciones.

Los usuarios son responsables de cumplir con las leyes y políticas aplicables.

---

# Autor

Proyecto de investigación de seguridad y herramientas defensivas para mejorar la conciencia sobre la seguridad de aplicaciones web.

Escáner de configuración incorrecta de CORS basado en Python para pruebas de seguridad autorizadas con soporte de informes XLSX/JSON.
Descargar herramienta