Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CORStest — एक सरल CORS गलत कॉन्फ़िगरेशन स्कैनर | Kitploit
उपकरण/GitHubGitHub/rub-nds/corstest
भेद्यता स्कैनरवेब सुरक्षापेनिट्रेशन टेस्टिंगगलत कॉन्फ़िगरेशन
GitHubrub-nds/corstest

CORStest

एक सरल CORS गलत कॉन्फ़िगरेशन स्कैनर

रिपॉजिटरी देखेंवेबसाइट
424103176 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CORStest

CORS गलत कॉन्फ़िगरेशन के लिए एक सरल स्कैनर

जेम्स केटल के शोध पर आधारित

CORStest एक त्वरित एवं गंदा Python 3 टूल है जो क्रॉस-ओरिजिन रिसोर्स शेयरिंग (CORS) गलत कॉन्फ़िगरेशन खोजने के लिए है। यह एक टेक्स्ट फ़ाइल को इनपुट के रूप में लेता है जिसमें डोमेन नामों या URL की सूची हो सकती है। वर्तमान में, निम्नलिखित संभावित कमजोरियों का पता एक निश्चित Origin अनुरोध हेडर भेजकर और Access-Control-Allow-Origin प्रतिक्रिया हेडर की जाँच करके लगाया जाता है:

  • डेवलपर बैकडोर: JSFiddle या CodePen जैसे असुरक्षित डेवलपमेंट ऑरिजिन को इस संसाधन तक पहुँच की अनुमति है
  • ऑरिजिन रिफ्लेक्शन: ऑरिजिन को ACAO हेडर में सीधे प्रतिध्वनित किया जाता है, किसी भी साइट को इस संसाधन तक पहुँच की अनुमति है
  • Null गलत कॉन्फ़िगरेशन: सैंडबॉक्स्ड iframe के माध्यम से null ऑरिजिन को बाध्य करके किसी भी साइट को पहुँच की अनुमति है
  • प्री-डोमेन वाइल्डकार्ड: notdomain.com को पहुँच की अनुमति है, जिसे एक हमलावर आसानी से पंजीकृत कर सकता है
  • पोस्ट-डोमेन वाइल्डकार्ड: domain.com.evil.com को पहुँच की अनुमति है, जिसे एक हमलावर पंजीकृत कर सकता है
  • उपडोमेन की अनुमति: sub.domain.com को पहुँच की अनुमति है, यदि हमलावर किसी उपडोमेन में XSS पाता है तो इसका शोषण किया जा सकता है
  • गैर-SSL साइटों की अनुमति: HTTP ऑरिजिन को HTTPS संसाधन तक पहुँच की अनुमति है, जो MitM को एन्क्रिप्शन तोड़ने की अनुमति देता है
  • अमान्य CORS हेडर: वाइल्डकार्ड या एकाधिक ऑरिजिन का गलत उपयोग, यह सुरक्षा समस्या नहीं है लेकिन इसे ठीक किया जाना चाहिए

ध्यान दें कि ये कमजोरियाँ/गलत कॉन्फ़िगरेशन संदर्भ पर निर्भर हैं। अधिकांश परिदृश्यों में, उनका शोषण केवल एक हमलावर द्वारा तब किया जा सकता है जब Access-Control-Allow-Credentials header मौजूद हो (-q फ्लैग देखें)।

उपयोग

usage: corstest.py [arguments] infile

positional arguments:
  infile         File with domain or URL list

optional arguments:
  -h, --help     show this help message and exit
  -c name=value  Send cookie with all requests
  -p processes   multiprocessing (default: 32)
  -s             always force ssl/tls requests
  -q             quiet, allow-credentials only
  -v             produce a more verbose output

उदाहरण

एलेक्सा की शीर्ष 750 साइटों के लिए गलत कॉन्फ़िगरेशन का पता लगाने के लिए CORStest का उपयोग (Access-Control-Allow-Credentials के साथ):

CORStest example with Alexa top 750 websites

मूल्यांकन

एलेक्सा शीर्ष 1 मिलियन साइटों पर इस CORStest को चलाने पर निम्नलिखित परिणाम प्राप्त होते हैं:

CORStest example with Alexa top 1,000,000 sites

ध्यान दें कि पूर्ण संख्याएँ काफी कम हैं, क्योंकि परीक्षण की गई 1,000,000 वेबसाइटों में से केवल 3% ने अपने मुख्य पृष्ठ पर CORS सक्षम किया था और गलत कॉन्फ़िगरेशन के लिए विश्लेषण किया जा सका। यह परीक्षण एक सामान्य लाइन (DSL) पर लगभग 14 घंटे तक चला। यदि आपके पास तेज़ इंटरनेट कनेक्शन है, तो समानांतर प्रक्रियाओं की संख्या को -p50 या अधिक तक बढ़ाने का प्रयास करें।

पृष्ठभूमि

CORS गलत कॉन्फ़िगरेशन के तकनीकी पृष्ठभूमि के बारे में अधिक जानकारी इस बेहतरीन ब्लॉगपोस्ट में पढ़ें या इस वार्ता को देखें। CORStest का उपयोग करके CORS गलत कॉन्फ़िगरेशन का एक बड़े पैमाने पर मूल्यांकन यहाँ प्रलेखित है।

टूल डाउनलोड करें