
Scanner per la configurazione errata della condivisione delle risorse tra origini diverse
Uno strumento di scansione per errori di configurazione CORS basato su Golang, pensato per velocità e precisione!
$ go get -u -v github.com/shivangx01b/CorsMe
URL singolo
echo "https://example.com" | ./CorsMe
URL multipli
cat http_https.txt | ./CorsMe -t 70
Permetti wildcard .. Ora se Access-Control-Allow-Origin è * verrà stampato
cat http_https.txt | ./CorsMe -t 70 -wildcard
Aggiungi header se necessario
cat http_https.txt | ./CorsMe -t 70 -wildcard -header "Cookie: Session=12cbcx...."
Salva output in un file
cat http_https.txt | ./CorsMe -t 70 -output audit.logs
Aggiungi un altro metodo se necessario
cat http_https.txt | ./CorsMe -t 70 -wildcard -header "Cookie: Session=12cbcx...." -method "POST"
Consiglio
subfinder -d hackerone.com -nW -silent | ./httprobe -c 70 -p 80,443,8080,8081,8089 | tee http_https.txt
cat http_https.txt | ./CorsMe -t 70
