Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-34291_cors_security_scanner — Una herramienta de evaluación de seguridad ligera basada en Python para detectar configuraciones incorrectas peligrosas de Cross-Origin Resource Sharing (CORS) - CVE-2025-34291. | Kitploit
Herramientas/GitHubGitHub/amnnrth/cve-2025-34291_cors_security_scanner
ReconocimientoEscáneres de VulnerabilidadesPruebas de Seguridad de APIsSeguridad WebPruebas de PenetraciónMala Configuración
GitHubamnnrth/cve-2025-34291_cors_security_scanner

CVE-2025-34291_cors_security_scanner

Una herramienta de evaluación de seguridad ligera basada en Python para detectar configuraciones incorrectas peligrosas de Cross-Origin Resource Sharing (CORS) - CVE-2025-34291.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
5hace 3 mesesAún no revisado
Compartir

CVE-2025-34291_cors_security_scanner

Una herramienta ligera de evaluación de seguridad basada en Python para detectar configuraciones incorrectas peligrosas de Intercambio de Recursos de Origen Cruzado (CORS) - CVE-2025-34291.

root@kitploit:~
# Escáner de seguridad CORS

Una herramienta ligera de evaluación de seguridad basada en Python para detectar configuraciones incorrectas peligrosas de Intercambio de Recursos de Origen Cruzado (CORS).

Esta herramienta ayuda a identificar:
- Políticas CORS comodín (`*`)
- Reflexión de origen arbitraria
- Configuraciones incorrectas de CORS con credenciales
- Comportamiento peligroso de verificación previa (`OPTIONS`)
- Problemas de cookies SameSite

Diseñada para:
- Pruebas de penetración autorizadas
- Evaluaciones de seguridad internas
- Programas de bug bounty
- Investigación defensiva de seguridad

---

# Características

- Escaneo de un solo objetivo
- Escaneo masivo de objetivos mediante archivo TXT
- Escaneo multi-hilo
- Exportación de informes XLSX
- Exportación de informes JSON
- Análisis de solicitudes de verificación previa
- Pruebas de múltiples endpoints/rutas
- Clasificación de severidad
- Salida de consola coloreada

---

# Instalación

Clonar el repositorio:

```bash
git clone https://github.com/amnnrth/CVE-2025-34291_cors_security_scanner.git
cd CVE-2025-34291_cors_security_scanner
```

Instalar dependencias:

```bash
pip install -r requirements.txt
```

---

# Uso

Ejecutar el escáner:

```bash
python3 cors_scanner.py
```

---

# Ejemplo de escaneo masivo

Crear `targets.txt`

```txt
https://example.com
https://api.example.com
target.com
```

Seleccionar:

```txt
2. Escaneo masivo (archivo TXT)
```

Los informes se guardarán automáticamente en:

```txt
reports/
```

---

# Niveles de severidad

| Severidad | Descripción                          |
| --------- | ------------------------------------ |
| INFO      | No se detectó comportamiento peligroso |
| MEDIUM    | Origen comodín permitido             |
| HIGH      | Reflexión de origen detectada        |
| CRITICAL  | Reflexión/comodín con credenciales   |
| ERROR     | Problema de conexión o SSL           |

---

# Ejemplo de cabeceras vulnerables

```http
Access-Control-Allow-Origin: *
```

```http
Access-Control-Allow-Origin: https://evil.com
Access-Control-Allow-Credentials: true
```

---

# Aviso legal

Esta herramienta está destinada ÚNICAMENTE a pruebas de seguridad autorizadas e investigación defensiva de seguridad.

El escaneo no autorizado contra sistemas sin permiso puede violar leyes y regulaciones.

Los usuarios son responsables de cumplir con las leyes y políticas aplicables.

---

# Autor

Proyecto de investigación de seguridad y herramientas defensivas para mejorar la conciencia sobre la seguridad de aplicaciones web.

root@kitploit:~
Escáner de configuración incorrecta de CORS basado en Python para pruebas de seguridad autorizadas con soporte de informes XLSX/JSON.
Descargar herramienta