Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Corsy — CORS設定ミススキャナー | Kitploit
ツール/GitHubGitHub/s0md3v/corsy
脆弱性スキャナーウェブセキュリティ設定ミス
GitHubs0md3v/corsy

Corsy

CORS設定ミススキャナー

リポジトリを見る
1.5k1914年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有


Corsy
Corsy

CORS 設定ミススキャナー

はじめに

Corsy は、CORS 実装における既知の設定ミスをすべてスキャンする軽量プログラムです。

demo

必要条件

Corsy は Python 3 でのみ動作し、依存関係は1つだけです:

  • requests

この依存関係をインストールするには、Corsy ディレクトリに移動し、pip3 install requests を実行します。

使い方

Corsy の使用は非常に簡単です

python3 corsy.py -u https://example.com

ファイルからURLをスキャン

python3 corsy.py -i /path/urls.txt

標準入力からURLをスキャン

cat urls.txt | python3 corsy.py

スレッド数

python3 corsy.py -u https://example.com -t 20

リクエスト間の遅延

python3 corsy.py -u https://example.com -d 2

結果をJSONにエクスポート

python3 corsy.py -i /path/urls.txt -o /path/output.json

カスタムHTTPヘッダー

python3 corsy.py -u https://example.com --headers "User-Agent: GoogleBot\nCookie: SESSION=Hacked"

ヒントの出力をスキップ

-q を使用すると、出力内の description、severity、exploitation フィールドの表示をスキップできます。

実装されているテスト

  • Pre-domain bypass
  • Post-domain bypass
  • Backtick bypass
  • Null origin bypass
  • Unescaped dot bypass
  • Underscore bypass
  • Invalid value
  • Wild card value
  • Origin reflection test
  • Third party allowance test
  • HTTP allowance test
ツールをダウンロード