Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CorsMe — Escáner de configuración incorrecta de Cross-Origin Resource Sharing | Kitploit
Herramientas/GitHubGitHub/shivangx01b/corsme
Escáneres de VulnerabilidadesSeguridad WebPruebas de PenetraciónMala Configuración
GitHubshivangx01b/corsme

CorsMe

Escáner de configuración incorrecta de Cross-Origin Resource Sharing

Ver Repositorio
17026hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir



¿Qué es CorsMe?

¡Una herramienta de escaneo de mala configuración CORS basada en Golang, diseñada con velocidad y precisión!

Tipo de mala configuración que este escáner puede verificar

  • Comprobaciones de Reflect Origin
  • Coincidencia de prefijo
  • Coincidencia de sufijo
  • Puntos no escapados
  • Nulo
  • Terceros (Como => github.io, repl.it, etc.)
    • Tomado de el repositorio de Chenjj en GitHub
  • Caracteres especiales (Como => "}", "(", etc.)
    • Ver más en Técnicas avanzadas de explotación CORS

Cómo instalar

root@kitploit:~
$ go get -u -v github.com/shivangx01b/CorsMe

Uso

URL única

root@kitploit:~
echo "https://example.com" | ./CorsMe 

Varias URLs

root@kitploit:~
cat http_https.txt | ./CorsMe -t 70

Permitir comodín.. Ahora, si Access-Control-Allow-Origin es *, se imprimirá.

root@kitploit:~
cat http_https.txt | ./CorsMe -t 70 -wildcard

Agregar cabecera si es necesario

root@kitploit:~
cat http_https.txt | ./CorsMe -t 70 -wildcard -header "Cookie: Session=12cbcx...."

Guardar salida en un archivo

root@kitploit:~
cat http_https.txt | ./CorsMe -t 70 -output audit.logs

Agregar otro método si es necesario

root@kitploit:~
cat http_https.txt | ./CorsMe -t 70 -wildcard -header "Cookie: Session=12cbcx...." -method "POST"

Consejo

root@kitploit:~
subfinder -d hackerone.com -nW -silent | ./httprobe -c 70 -p 80,443,8080,8081,8089 | tee http_https.txt
cat http_https.txt | ./CorsMe -t 70

Captura de pantalla

1414

Nota:

  • El escáner guarda los resultados de error como "error_requests.txt"... que contiene los hosts que no se pudieron solicitar.

Las ideas para crear esta herramienta fueron tomadas de:

CORScanner

Corsy

cors-blimey

Descargar herramienta