
Scanneur de Mauvaise Configuration du Partage des Ressources entre Origines Multiples
Un outil de scan de mauvaise configuration CORS basé sur Golang, conçu pour la vitesse et la précision !
$ go get -u -v github.com/shivangx01b/CorsMe
URL unique
echo "https://example.com" | ./CorsMe
URL multiples
cat http_https.txt | ./CorsMe -t 70
Autoriser le wildcard.. Désormais, si Access-Control-Allow-Origin est *, il sera affiché
cat http_https.txt | ./CorsMe -t 70 -wildcard
Ajouter un en-tête si nécessaire
cat http_https.txt | ./CorsMe -t 70 -wildcard -header "Cookie: Session=12cbcx...."
Enregistrer la sortie dans un fichier
cat http_https.txt | ./CorsMe -t 70 -output audit.logs
Ajouter une autre méthode si nécessaire
cat http_https.txt | ./CorsMe -t 70 -wildcard -header "Cookie: Session=12cbcx...." -method "POST"
Astuce
subfinder -d hackerone.com -nW -silent | ./httprobe -c 70 -p 80,443,8080,8081,8089 | tee http_https.txt
cat http_https.txt | ./CorsMe -t 70
