Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/amnnrth/cve-2025-34291_cors_security_scanner
RicognizioneScanner di VulnerabilitàTest di Sicurezza delle APISicurezza WebPenetration TestingConfigurazione Errata
GitHubamnnrth/cve-2025-34291_cors_security_scanner

CVE-2025-34291_cors_security_scanner

Uno strumento di valutazione della sicurezza leggero basato su Python per rilevare pericolose configurazioni errate di Cross-Origin Resource Sharing (CORS) - CVE-2025-34291.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
53 mesi faNon ancora revisionato
Condividi

CVE-2025-34291_cors_security_scanner

Un leggero strumento di valutazione della sicurezza basato su Python per rilevare pericolose configurazioni errate di Cross-Origin Resource Sharing (CORS) - CVE-2025-34291.

root@kitploit:~
# Scanner di Sicurezza CORS

Un leggero strumento di valutazione della sicurezza basato su Python per rilevare pericolose configurazioni errate di Cross-Origin Resource Sharing (CORS).

Questo strumento aiuta a identificare:
- Politiche CORS wildcard (`*`)
- Riflessione arbitraria dell'origine
- Configurazioni errate CORS con credenziali
- Comportamento pericoloso di preflight (`OPTIONS`)
- Problemi di cookie SameSite

Progettato per:
- Test di penetrazione autorizzati
- Valutazioni di sicurezza interne
- Programmi bug bounty
- Ricerca di sicurezza difensiva

---

# Caratteristiche

- Scansione di un singolo target
- Scansione di più target tramite file TXT
- Scansione multi-thread
- Esportazione report XLSX
- Esportazione report JSON
- Analisi delle richieste preflight
- Test di più endpoint/percorsi
- Classificazione della gravità
- Output console colorato

---

# Installazione

Clona repository:

```bash
git clone https://github.com/amnnrth/CVE-2025-34291_cors_security_scanner.git
cd CVE-2025-34291_cors_security_scanner
```

Installa le dipendenze:

```bash
pip install -r requirements.txt
```

---

# Utilizzo

Esegui lo scanner:

```bash
python3 cors_scanner.py
```

---

# Esempio di scansione bulk

Crea `targets.txt`

```txt
https://example.com
https://api.example.com
target.com
```

Seleziona:

```txt
2. Bulk Scan (TXT File)
```

I report verranno automaticamente salvati in:

```txt
reports/
```

---

# Livelli di gravità

| Gravità | Descrizione                          |
| -------- | ------------------------------------ |
| INFO     | Nessun comportamento pericoloso rilevato       |
| MEDIUM   | Origine wildcard consentita              |
| HIGH     | Riflessione dell'origine rilevata           |
| CRITICAL | Riflessione/wildcard con credenziali |
| ERROR    | Problema di connessione o SSL              |

---

# Esempio di header vulnerabili

```http
Access-Control-Allow-Origin: *
```

```http
Access-Control-Allow-Origin: https://evil.com
Access-Control-Allow-Credentials: true
```

---

# Dichiarazione di non responsabilità legale

Questo strumento è destinato SOLO a test di sicurezza autorizzati e ricerca di sicurezza difensiva.

La scansione non autorizzata contro sistemi senza permesso può violare leggi e regolamenti.

Gli utenti sono responsabili di conformarsi alle leggi e politiche applicabili.

---

# Autore

Progetto di ricerca sulla sicurezza e strumenti difensivi per migliorare la consapevolezza della sicurezza delle applicazioni web.

root@kitploit:~
Scanner di configurazioni errate CORS basato su Python per test di sicurezza autorizzati con supporto report XLSX/JSON.
Scarica lo strumento