Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CorsMe — クロスオリジンリソース共有設定ミススキャナー | Kitploit
ツール/GitHubGitHub/shivangx01b/corsme
脆弱性スキャナーウェブセキュリティペネトレーションテスト設定ミス
GitHubshivangx01b/corsme

CorsMe

クロスオリジンリソース共有設定ミススキャナー

リポジトリを見る
170265年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有



CorsMe とは?

スピードと精度を重視した、golangベースのCORS設定ミススキャナーツールです!

このスキャナーがチェックできる設定ミスの種類

  • Reflect Origin チェック
  • Prefix Match
  • Suffix Match
  • Not Escaped Dots
  • Null
  • ThirdParties (例: github.io, repl.it など)
    • Chenjjのgithubリポジトリから取得
  • SpecialChars (例: "}", "(", など)
    • 詳細は Advanced CORS Exploitation Techniques を参照

インストール方法

root@kitploit:~
$ go get -u -v github.com/shivangx01b/CorsMe

使い方

単一URL

root@kitploit:~
echo "https://example.com" | ./CorsMe 

複数URL

root@kitploit:~
cat http_https.txt | ./CorsMe -t 70

ワイルドカードを許可.. Access-Control-Allow-Origin が * の場合に出力されます

root@kitploit:~
cat http_https.txt | ./CorsMe -t 70 -wildcard

必要に応じてヘッダーを追加

root@kitploit:~
cat http_https.txt | ./CorsMe -t 70 -wildcard -header "Cookie: Session=12cbcx...."

出力をファイルに保存

root@kitploit:~
cat http_https.txt | ./CorsMe -t 70 -output audit.logs

必要に応じて別のメソッドを追加

root@kitploit:~
cat http_https.txt | ./CorsMe -t 70 -wildcard -header "Cookie: Session=12cbcx...." -method "POST"

ヒント

root@kitploit:~
subfinder -d hackerone.com -nW -silent | ./httprobe -c 70 -p 80,443,8080,8081,8089 | tee http_https.txt
cat http_https.txt | ./CorsMe -t 70

スクリーンショット

1414

注意事項:

  • スキャナーはエラー結果を "error_requests.txt" として保存します... リクエストできないホストが含まれます

このツールのアイデアは以下から引用しました:

CORScanner

Corsy

cors-blimey

ツールをダウンロード