Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CorsMe — क्रॉस ओरिजिन रिसोर्स शेयरिंग गलत कॉन्फ़िगरेशन स्कैनर | Kitploit
उपकरण/GitHubGitHub/shivangx01b/corsme
भेद्यता स्कैनरवेब सुरक्षापेनिट्रेशन टेस्टिंगगलत कॉन्फ़िगरेशन
GitHubshivangx01b/corsme

CorsMe

क्रॉस ओरिजिन रिसोर्स शेयरिंग गलत कॉन्फ़िगरेशन स्कैनर

रिपॉजिटरी देखें
1702635 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें



CorsMe क्या है?

गति और सटीकता को ध्यान में रखते हुए golang पर आधारित एक CORS गलत कॉन्फ़िगरेशन स्कैनर टूल!

यह स्कैनर जिन प्रकार की गलत कॉन्फ़िगरेशन की जांच कर सकता है

  • मूल प्रतिबिंब जांच
  • उपसर्ग मिलान
  • प्रत्यय मिलान
  • अनएस्केप्ड डॉट्स
  • नल
  • तृतीय-पक्ष (जैसे => github.io, repl.it आदि)
    • Chenjj के GitHub repo से लिया गया
  • विशेष वर्ण (जैसे => "}", "(", आदि)
    • उन्नत CORS शोषण तकनीकें में और देखें

कैसे स्थापित करें

root@kitploit:~
$ go get -u -v github.com/shivangx01b/CorsMe

उपयोग

एकल URL

root@kitploit:~
echo "https://example.com" | ./CorsMe 

एकाधिक URL

root@kitploit:~
cat http_https.txt | ./CorsMe -t 70

वाइल्डकार्ड की अनुमति दें.. अब यदि Access-Control-Allow-Origin * है तो यह प्रिंट होगा

root@kitploit:~
cat http_https.txt | ./CorsMe -t 70 -wildcard

यदि आवश्यक हो तो हेडर जोड़ें

root@kitploit:~
cat http_https.txt | ./CorsMe -t 70 -wildcard -header "Cookie: Session=12cbcx...."

आउटपुट को फ़ाइल में सहेजें

root@kitploit:~
cat http_https.txt | ./CorsMe -t 70 -output audit.logs

यदि आवश्यक हो तो एक और विधि जोड़ें

root@kitploit:~
cat http_https.txt | ./CorsMe -t 70 -wildcard -header "Cookie: Session=12cbcx...." -method "POST"

टिप

root@kitploit:~
subfinder -d hackerone.com -nW -silent | ./httprobe -c 70 -p 80,443,8080,8081,8089 | tee http_https.txt
cat http_https.txt | ./CorsMe -t 70

स्क्रीनशॉट

1414

नोट:

  • स्कैनर त्रुटि परिणामों को "error_requests.txt" के रूप में संग्रहीत करता है... जिसमें वे होस्ट शामिल हैं जिन्हें अनुरोध नहीं किया जा सकता

इस टूल को बनाने के विचार यहां से लिए गए हैं:

CORScanner

Corsy

cors-blimey

टूल डाउनलोड करें