Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Corsy — Scanner di misconfigurazione CORS | Kitploit
Strumenti/GitHubGitHub/s0md3v/corsy
Scanner di VulnerabilitàSicurezza WebConfigurazione Errata
GitHubs0md3v/corsy

Corsy

Scanner di misconfigurazione CORS

Vedi Repository
1.5k191454 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi


Corsy
Corsy

Scanner per misconfigurazioni CORS

Introduzione

Corsy è un programma leggero che scansiona tutte le note misconfigurazioni nelle implementazioni CORS.

demo

Requisiti

Corsy funziona solo con Python 3 e ha una sola dipendenza:

  • requests

Per installare questa dipendenza, naviga nella directory di Corsy ed esegui pip3 install requests

Utilizzo

Usare Corsy è molto semplice

python3 corsy.py -u https://example.com

Scansiona URL da un file

python3 corsy.py -i /path/urls.txt

Scansiona URL da stdin

cat urls.txt | python3 corsy.py

Numero di thread

python3 corsy.py -u https://example.com -t 20

Ritardo tra le richieste

python3 corsy.py -u https://example.com -d 2

Esporta risultati in JSON

python3 corsy.py -i /path/urls.txt -o /path/output.json

Intestazioni HTTP personalizzate

python3 corsy.py -u https://example.com --headers "User-Agent: GoogleBot\nCookie: SESSION=Hacked"

Salta la stampa dei suggerimenti

-q può essere usato per saltare la stampa dei campi description, severity, exploitation nell'output.

Test implementati

  • Pre-domain bypass
  • Post-domain bypass
  • Backtick bypass
  • Null origin bypass
  • Unescaped dot bypass
  • Underscore bypass
  • Invalid value
  • Wild card value
  • Origin reflection test
  • Third party allowance test
  • HTTP allowance test
Scarica lo strumento