
Escáner de configuración incorrecta de Cross-Origin Resource Sharing
¡Una herramienta de escaneo de mala configuración CORS basada en Golang, diseñada con velocidad y precisión!
$ go get -u -v github.com/shivangx01b/CorsMe
URL única
echo "https://example.com" | ./CorsMe
Varias URLs
cat http_https.txt | ./CorsMe -t 70
Permitir comodín.. Ahora, si Access-Control-Allow-Origin es *, se imprimirá.
cat http_https.txt | ./CorsMe -t 70 -wildcard
Agregar cabecera si es necesario
cat http_https.txt | ./CorsMe -t 70 -wildcard -header "Cookie: Session=12cbcx...."
Guardar salida en un archivo
cat http_https.txt | ./CorsMe -t 70 -output audit.logs
Agregar otro método si es necesario
cat http_https.txt | ./CorsMe -t 70 -wildcard -header "Cookie: Session=12cbcx...." -method "POST"
Consejo
subfinder -d hackerone.com -nW -silent | ./httprobe -c 70 -p 80,443,8080,8081,8089 | tee http_https.txt
cat http_https.txt | ./CorsMe -t 70
