
Uma ferramenta de avaliação de segurança leve e baseada em Python para detectar configurações incorretas perigosas de Cross-Origin Resource Sharing (CORS) - CVE-2025-34291.
Uma ferramenta leve de avaliação de segurança baseada em Python para detectar configurações perigosas de Cross-Origin Resource Sharing (CORS) - CVE-2025-34291.
# Scanner de Segurança CORS
Uma ferramenta leve de avaliação de segurança baseada em Python para detectar configurações perigosas de Cross-Origin Resource Sharing (CORS).
Esta ferramenta ajuda a identificar:
- Políticas CORS curinga (`*`)
- Reflexão arbitrária de origem
- Configurações incorretas de CORS com credenciais
- Comportamento perigoso de preflight (`OPTIONS`)
- Problemas de cookie SameSite
Projetado para:
- Testes de penetração autorizados
- Avaliações de segurança internas
- Programas de bug bounty
- Pesquisa defensiva de segurança
---
# Funcionalidades
- Escaneamento de alvo único
- Escaneamento em lote via arquivo TXT
- Escaneamento multi-thread
- Exportação de relatório XLSX
- Exportação de relatório JSON
- Análise de solicitações preflight
- Teste de múltiplos endpoints/caminhos
- Classificação de severidade
- Saída colorida no console
---
# Instalação
Clone o repositório:
```bash
git clone https://github.com/amnnrth/CVE-2025-34291_cors_security_scanner.git
cd CVE-2025-34291_cors_security_scanner
```
Instale as dependências:
```bash
pip install -r requirements.txt
```
---
# Uso
Execute o scanner:
```bash
python3 cors_scanner.py
```
---
# Exemplo de Escaneamento em Lote
Crie o arquivo `targets.txt`
```txt
https://example.com
https://api.example.com
target.com
```
Selecione:
```txt
2. Bulk Scan (TXT File)
```
Os relatórios serão automaticamente salvos em:
```txt
reports/
```
---
# Níveis de Severidade
| Severity | Descrição |
| -------- | ------------------------------------------ |
| INFO | Nenhum comportamento perigoso detectado |
| MEDIUM | Origem curinga permitida |
| HIGH | Reflexão de origem detectada |
| CRITICAL | Reflexão/curinga com credenciais |
| ERROR | Problema de conexão ou SSL |
---
# Exemplo de Cabeçalhos Vulneráveis
```http
Access-Control-Allow-Origin: *
```
```http
Access-Control-Allow-Origin: https://evil.com
Access-Control-Allow-Credentials: true
```
---
# Aviso Legal
Esta ferramenta é destinada APENAS para testes de segurança autorizados e pesquisa defensiva de segurança.
Escaneamento não autorizado contra sistemas sem permissão pode violar leis e regulamentos.
Os usuários são responsáveis por cumprir as leis e políticas aplicáveis.
---
# Autor
Projeto de pesquisa de segurança e ferramentas defensivas para melhorar a conscientização sobre segurança de aplicações web.
Scanner de configuração incorreta de CORS baseado em Python para testes de segurança autorizados com suporte a relatórios XLSX/JSON.