
Scanner de mauvaise configuration CORS
Corsy est un programme léger qui scanne toutes les mauvaises configurations connues dans les implémentations CORS.

Corsy fonctionne uniquement avec Python 3 et n'a qu'une seule dépendance :
requestsPour installer cette dépendance, accédez au répertoire Corsy et exécutez pip3 install requests
Utiliser Corsy est assez simple
python3 corsy.py -u https://example.com
python3 corsy.py -i /path/urls.txt
cat urls.txt | python3 corsy.py
python3 corsy.py -u https://example.com -t 20
python3 corsy.py -u https://example.com -d 2
python3 corsy.py -i /path/urls.txt -o /path/output.json
python3 corsy.py -u https://example.com --headers "User-Agent: GoogleBot\nCookie: SESSION=Hacked"
-q peut être utilisé pour ignorer l'affichage des champs description, severity, exploitation dans la sortie.