Corsy — Escáner de mala configuración de CORS | Kitploit
s0md3v/corsyCorsy
Escáner de mala configuración de CORS
1.5k19145hace 4 años
Descubre las herramientas más usadas por nuestra comunidad.
Corsy
Escáner de configuraciones incorrectas de CORS
Introducción
Corsy es un programa ligero que escanea todas las configuraciones incorrectas conocidas en implementaciones CORS.

Requisitos
Corsy solo funciona con Python 3 y tiene solo una dependencia:
Para instalar esta dependencia, navega al directorio de Corsy y ejecuta pip3 install requests
Uso
Usar Corsy es bastante simple
python3 corsy.py -u https://example.com
Escanear URLs desde un archivo
python3 corsy.py -i /path/urls.txt
Escanear URLs desde stdin
cat urls.txt | python3 corsy.py
Número de hilos
python3 corsy.py -u https://example.com -t 20
Retardo entre peticiones
python3 corsy.py -u https://example.com -d 2
Exportar resultados a JSON
python3 corsy.py -i /path/urls.txt -o /path/output.json
Cabeceras HTTP personalizadas
python3 corsy.py -u https://example.com --headers "User-Agent: GoogleBot\nCookie: SESSION=Hacked"
Omitir impresión de consejos
-q se puede usar para omitir la impresión de los campos description, severity, exploitation en la salida.
Pruebas implementadas
- Bypass de pre-dominio
- Bypass de post-dominio
- Bypass de comilla invertida
- Bypass de origen nulo
- Bypass de punto sin escape
- Bypass de guion bajo
- Valor no válido
- Valor comodín
- Prueba de reflejo de origen
- Prueba de permisos de terceros
- Prueba de permisos HTTP