Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Corsy — Escáner de mala configuración de CORS | Kitploit
Herramientas/GitHubGitHub/s0md3v/corsy
Escáneres de VulnerabilidadesSeguridad WebMala Configuración
GitHubs0md3v/corsy

Corsy

Escáner de mala configuración de CORS

Ver Repositorio
1.5k19145hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir


Corsy
Corsy

Escáner de configuraciones incorrectas de CORS

Introducción

Corsy es un programa ligero que escanea todas las configuraciones incorrectas conocidas en implementaciones CORS.

demostración

Descargar herramienta

Requisitos

Corsy solo funciona con Python 3 y tiene solo una dependencia:

  • requests

Para instalar esta dependencia, navega al directorio de Corsy y ejecuta pip3 install requests

Uso

Usar Corsy es bastante simple

python3 corsy.py -u https://example.com

Escanear URLs desde un archivo

python3 corsy.py -i /path/urls.txt

Escanear URLs desde stdin

cat urls.txt | python3 corsy.py

Número de hilos

python3 corsy.py -u https://example.com -t 20

Retardo entre peticiones

python3 corsy.py -u https://example.com -d 2

Exportar resultados a JSON

python3 corsy.py -i /path/urls.txt -o /path/output.json

Cabeceras HTTP personalizadas

python3 corsy.py -u https://example.com --headers "User-Agent: GoogleBot\nCookie: SESSION=Hacked"

Omitir impresión de consejos

-q se puede usar para omitir la impresión de los campos description, severity, exploitation en la salida.

Pruebas implementadas

  • Bypass de pre-dominio
  • Bypass de post-dominio
  • Bypass de comilla invertida
  • Bypass de origen nulo
  • Bypass de punto sin escape
  • Bypass de guion bajo
  • Valor no válido
  • Valor comodín
  • Prueba de reflejo de origen
  • Prueba de permisos de terceros
  • Prueba de permisos HTTP