Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CorsMe — Scanner per la configurazione errata della condivisione delle risorse tra origini diverse | Kitploit
Strumenti/GitHubGitHub/shivangx01b/corsme
Scanner di VulnerabilitàSicurezza WebPenetration TestingConfigurazione Errata
GitHubshivangx01b/corsme

CorsMe

Scanner per la configurazione errata della condivisione delle risorse tra origini diverse

Vedi Repository
170265 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi



Cos'è CorsMe?

Uno strumento di scansione per errori di configurazione CORS basato su Golang, pensato per velocità e precisione!

Tipi di misconfigurazione che questo scanner può rilevare

  • Controlli di riflessione dell'origine
  • Corrispondenza prefisso
  • Corrispondenza suffisso
  • Punti non escapati
  • Null
  • Terze parti (ad es. github.io, repl.it, ecc.)
    • Tratto dal repository GitHub di Chenjj
  • Caratteri speciali (ad es. "}", "(", ecc.)
    • Vedi di più in Advanced CORS Exploitation Techniques

Come Installare

root@kitploit:~
$ go get -u -v github.com/shivangx01b/CorsMe

Utilizzo

URL singolo

root@kitploit:~
echo "https://example.com" | ./CorsMe 

URL multipli

root@kitploit:~
cat http_https.txt | ./CorsMe -t 70

Permetti wildcard .. Ora se Access-Control-Allow-Origin è * verrà stampato

root@kitploit:~
cat http_https.txt | ./CorsMe -t 70 -wildcard

Aggiungi header se necessario

root@kitploit:~
cat http_https.txt | ./CorsMe -t 70 -wildcard -header "Cookie: Session=12cbcx...."

Salva output in un file

root@kitploit:~
cat http_https.txt | ./CorsMe -t 70 -output audit.logs

Aggiungi un altro metodo se necessario

root@kitploit:~
cat http_https.txt | ./CorsMe -t 70 -wildcard -header "Cookie: Session=12cbcx...." -method "POST"

Consiglio

root@kitploit:~
subfinder -d hackerone.com -nW -silent | ./httprobe -c 70 -p 80,443,8080,8081,8089 | tee http_https.txt
cat http_https.txt | ./CorsMe -t 70

Screenshot

1414

Nota:

  • Lo scanner memorizza i risultati di errore come "error_requests.txt"... che contiene gli host che non possono essere richiesti

Idee per la realizzazione di questo strumento sono tratte da:

CORScanner

Corsy

cors-blimey

Scarica lo strumento