
Una herramienta de evaluación de seguridad ligera basada en Python para detectar configuraciones incorrectas peligrosas de Cross-Origin Resource Sharing (CORS) - CVE-2025-34291.
Una herramienta ligera de evaluación de seguridad basada en Python para detectar configuraciones incorrectas peligrosas de Intercambio de Recursos de Origen Cruzado (CORS) - CVE-2025-34291.
# Escáner de seguridad CORS
Una herramienta ligera de evaluación de seguridad basada en Python para detectar configuraciones incorrectas peligrosas de Intercambio de Recursos de Origen Cruzado (CORS).
Esta herramienta ayuda a identificar:
- Políticas CORS comodín (`*`)
- Reflexión de origen arbitraria
- Configuraciones incorrectas de CORS con credenciales
- Comportamiento peligroso de verificación previa (`OPTIONS`)
- Problemas de cookies SameSite
Diseñada para:
- Pruebas de penetración autorizadas
- Evaluaciones de seguridad internas
- Programas de bug bounty
- Investigación defensiva de seguridad
---
# Características
- Escaneo de un solo objetivo
- Escaneo masivo de objetivos mediante archivo TXT
- Escaneo multi-hilo
- Exportación de informes XLSX
- Exportación de informes JSON
- Análisis de solicitudes de verificación previa
- Pruebas de múltiples endpoints/rutas
- Clasificación de severidad
- Salida de consola coloreada
---
# Instalación
Clonar el repositorio:
```bash
git clone https://github.com/amnnrth/CVE-2025-34291_cors_security_scanner.git
cd CVE-2025-34291_cors_security_scanner
```
Instalar dependencias:
```bash
pip install -r requirements.txt
```
---
# Uso
Ejecutar el escáner:
```bash
python3 cors_scanner.py
```
---
# Ejemplo de escaneo masivo
Crear `targets.txt`
```txt
https://example.com
https://api.example.com
target.com
```
Seleccionar:
```txt
2. Escaneo masivo (archivo TXT)
```
Los informes se guardarán automáticamente en:
```txt
reports/
```
---
# Niveles de severidad
| Severidad | Descripción |
| --------- | ------------------------------------ |
| INFO | No se detectó comportamiento peligroso |
| MEDIUM | Origen comodín permitido |
| HIGH | Reflexión de origen detectada |
| CRITICAL | Reflexión/comodín con credenciales |
| ERROR | Problema de conexión o SSL |
---
# Ejemplo de cabeceras vulnerables
```http
Access-Control-Allow-Origin: *
```
```http
Access-Control-Allow-Origin: https://evil.com
Access-Control-Allow-Credentials: true
```
---
# Aviso legal
Esta herramienta está destinada ÚNICAMENTE a pruebas de seguridad autorizadas e investigación defensiva de seguridad.
El escaneo no autorizado contra sistemas sin permiso puede violar leyes y regulaciones.
Los usuarios son responsables de cumplir con las leyes y políticas aplicables.
---
# Autor
Proyecto de investigación de seguridad y herramientas defensivas para mejorar la conciencia sobre la seguridad de aplicaciones web.
Escáner de configuración incorrecta de CORS basado en Python para pruebas de seguridad autorizadas con soporte de informes XLSX/JSON.