
Uno strumento di valutazione della sicurezza leggero basato su Python per rilevare pericolose configurazioni errate di Cross-Origin Resource Sharing (CORS) - CVE-2025-34291.
Un leggero strumento di valutazione della sicurezza basato su Python per rilevare pericolose configurazioni errate di Cross-Origin Resource Sharing (CORS) - CVE-2025-34291.
# Scanner di Sicurezza CORS
Un leggero strumento di valutazione della sicurezza basato su Python per rilevare pericolose configurazioni errate di Cross-Origin Resource Sharing (CORS).
Questo strumento aiuta a identificare:
- Politiche CORS wildcard (`*`)
- Riflessione arbitraria dell'origine
- Configurazioni errate CORS con credenziali
- Comportamento pericoloso di preflight (`OPTIONS`)
- Problemi di cookie SameSite
Progettato per:
- Test di penetrazione autorizzati
- Valutazioni di sicurezza interne
- Programmi bug bounty
- Ricerca di sicurezza difensiva
---
# Caratteristiche
- Scansione di un singolo target
- Scansione di più target tramite file TXT
- Scansione multi-thread
- Esportazione report XLSX
- Esportazione report JSON
- Analisi delle richieste preflight
- Test di più endpoint/percorsi
- Classificazione della gravità
- Output console colorato
---
# Installazione
Clona repository:
```bash
git clone https://github.com/amnnrth/CVE-2025-34291_cors_security_scanner.git
cd CVE-2025-34291_cors_security_scanner
```
Installa le dipendenze:
```bash
pip install -r requirements.txt
```
---
# Utilizzo
Esegui lo scanner:
```bash
python3 cors_scanner.py
```
---
# Esempio di scansione bulk
Crea `targets.txt`
```txt
https://example.com
https://api.example.com
target.com
```
Seleziona:
```txt
2. Bulk Scan (TXT File)
```
I report verranno automaticamente salvati in:
```txt
reports/
```
---
# Livelli di gravità
| Gravità | Descrizione |
| -------- | ------------------------------------ |
| INFO | Nessun comportamento pericoloso rilevato |
| MEDIUM | Origine wildcard consentita |
| HIGH | Riflessione dell'origine rilevata |
| CRITICAL | Riflessione/wildcard con credenziali |
| ERROR | Problema di connessione o SSL |
---
# Esempio di header vulnerabili
```http
Access-Control-Allow-Origin: *
```
```http
Access-Control-Allow-Origin: https://evil.com
Access-Control-Allow-Credentials: true
```
---
# Dichiarazione di non responsabilità legale
Questo strumento è destinato SOLO a test di sicurezza autorizzati e ricerca di sicurezza difensiva.
La scansione non autorizzata contro sistemi senza permesso può violare leggi e regolamenti.
Gli utenti sono responsabili di conformarsi alle leggi e politiche applicabili.
---
# Autore
Progetto di ricerca sulla sicurezza e strumenti difensivi per migliorare la consapevolezza della sicurezza delle applicazioni web.
Scanner di configurazioni errate CORS basato su Python per test di sicurezza autorizzati con supporto report XLSX/JSON.