Corsy — CORS मिसकॉन्फ़िगरेशन स्कैनर | Kitploit
s0md3v/corsyCorsy
CORS मिसकॉन्फ़िगरेशन स्कैनर
1.5k191454 साल पहले
हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।
Corsy
CORS गलत कॉन्फ़िगरेशन स्कैनर
परिचय
Corsy एक हल्का प्रोग्राम है जो CORS कार्यान्वयनों में सभी ज्ञात गलत कॉन्फ़िगरेशनों को स्कैन करता है।
आवश्यकताएँ
Corsy केवल Python 3 के साथ काम करता है और इसकी केवल एक निर्भरता है:
इस निर्भरता को स्थापित करने के लिए, Corsy निर्देशिका पर जाएं और pip3 install requests चलाएँ
उपयोग
Corsy का उपयोग काफी सरल है
python3 corsy.py -u https://example.com
किसी फ़ाइल से URL स्कैन करें
python3 corsy.py -i /path/urls.txt
stdin से URL स्कैन करें
cat urls.txt | python3 corsy.py
थ्रेड्स की संख्या
python3 corsy.py -u https://example.com -t 20
अनुरोधों के बीच विलंब
python3 corsy.py -u https://example.com -d 2
परिणामों को JSON में निर्यात करें
python3 corsy.py -i /path/urls.txt -o /path/output.json
कस्टम HTTP हेडर
python3 corsy.py -u https://example.com --headers "User-Agent: GoogleBot\nCookie: SESSION=Hacked"
टिप्स प्रिंट करना छोड़ें
-q का उपयोग आउटपुट में description, severity, exploitation फ़ील्ड को प्रिंट करने से बचने के लिए किया जा सकता है।
कार्यान्वित परीक्षण
- प्री-डोमेन बाईपास
- पोस्ट-डोमेन बाईपास
- बैकटिक बाईपास
- नल ओरिजिन बाईपास
- अनएस्केप्ड डॉट बाईपास
- अंडरस्कोर बाईपास
- अमान्य मान
- वाइल्डकार्ड मान
- ओरिजिन रिफ्लेक्शन परीक्षण
- तृतीय-पक्ष अनुमति परीक्षण
- HTTP अनुमति परीक्षण