Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Corsy — Scanner de mauvaise configuration CORS | Kitploit
Outils/GitHubGitHub/s0md3v/corsy
Scanners de VulnérabilitésSécurité WebMauvaise Configuration
GitHubs0md3v/corsy

Corsy

Scanner de mauvaise configuration CORS

Voir le dépôt
1.5k191il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager


Corsy
Corsy

Scanner de mauvaise configuration CORS

Introduction

Corsy est un programme léger qui scanne toutes les mauvaises configurations connues dans les implémentations CORS.

demo

Prérequis

Corsy fonctionne uniquement avec Python 3 et n'a qu'une seule dépendance :

  • requests

Pour installer cette dépendance, accédez au répertoire Corsy et exécutez pip3 install requests

Utilisation

Utiliser Corsy est assez simple

python3 corsy.py -u https://example.com

Scanner des URL depuis un fichier

python3 corsy.py -i /path/urls.txt

Scanner des URL depuis stdin

cat urls.txt | python3 corsy.py

Nombre de threads

python3 corsy.py -u https://example.com -t 20

Délai entre les requêtes

python3 corsy.py -u https://example.com -d 2

Exporter les résultats en JSON

python3 corsy.py -i /path/urls.txt -o /path/output.json

En-têtes HTTP personnalisés

python3 corsy.py -u https://example.com --headers "User-Agent: GoogleBot\nCookie: SESSION=Hacked"

Ignorer l'affichage des astuces

-q peut être utilisé pour ignorer l'affichage des champs description, severity, exploitation dans la sortie.

Tests implémentés

  • Bypass de pré-domaine
  • Bypass de post-domaine
  • Bypass par backtick
  • Bypass d'origine nulle
  • Bypass par point non échappé
  • Bypass par underscore
  • Valeur invalide
  • Valeur générique (wildcard)
  • Test de réflexion d'origine
  • Test d'autorisation de tiers
  • Test d'autorisation HTTP
Télécharger l’outil