Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/amnnrth/cve-2025-34291_cors_security_scanner
ReconhecimentoScanners de VulnerabilidadesTestes de Segurança de APIsSegurança WebTestes de PenetraçãoConfiguração Incorreta
GitHubamnnrth/cve-2025-34291_cors_security_scanner

CVE-2025-34291_cors_security_scanner

Uma ferramenta de avaliação de segurança leve e baseada em Python para detectar configurações incorretas perigosas de Cross-Origin Resource Sharing (CORS) - CVE-2025-34291.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
5há 3 mesesAinda não revisado
Compartilhar

CVE-2025-34291_cors_security_scanner

Uma ferramenta leve de avaliação de segurança baseada em Python para detectar configurações perigosas de Cross-Origin Resource Sharing (CORS) - CVE-2025-34291.

root@kitploit:~
# Scanner de Segurança CORS

Uma ferramenta leve de avaliação de segurança baseada em Python para detectar configurações perigosas de Cross-Origin Resource Sharing (CORS).

Esta ferramenta ajuda a identificar:
- Políticas CORS curinga (`*`)
- Reflexão arbitrária de origem
- Configurações incorretas de CORS com credenciais
- Comportamento perigoso de preflight (`OPTIONS`)
- Problemas de cookie SameSite

Projetado para:
- Testes de penetração autorizados
- Avaliações de segurança internas
- Programas de bug bounty
- Pesquisa defensiva de segurança

---

# Funcionalidades

- Escaneamento de alvo único
- Escaneamento em lote via arquivo TXT
- Escaneamento multi-thread
- Exportação de relatório XLSX
- Exportação de relatório JSON
- Análise de solicitações preflight
- Teste de múltiplos endpoints/caminhos
- Classificação de severidade
- Saída colorida no console

---

# Instalação

Clone o repositório:

```bash
git clone https://github.com/amnnrth/CVE-2025-34291_cors_security_scanner.git
cd CVE-2025-34291_cors_security_scanner
```

Instale as dependências:

```bash
pip install -r requirements.txt
```

---

# Uso

Execute o scanner:

```bash
python3 cors_scanner.py
```

---

# Exemplo de Escaneamento em Lote

Crie o arquivo `targets.txt`

```txt
https://example.com
https://api.example.com
target.com
```

Selecione:

```txt
2. Bulk Scan (TXT File)
```

Os relatórios serão automaticamente salvos em:

```txt
reports/
```

---

# Níveis de Severidade

| Severity | Descrição                                  |
| -------- | ------------------------------------------ |
| INFO     | Nenhum comportamento perigoso detectado    |
| MEDIUM   | Origem curinga permitida                   |
| HIGH     | Reflexão de origem detectada               |
| CRITICAL | Reflexão/curinga com credenciais           |
| ERROR    | Problema de conexão ou SSL                 |

---

# Exemplo de Cabeçalhos Vulneráveis

```http
Access-Control-Allow-Origin: *
```

```http
Access-Control-Allow-Origin: https://evil.com
Access-Control-Allow-Credentials: true
```

---

# Aviso Legal

Esta ferramenta é destinada APENAS para testes de segurança autorizados e pesquisa defensiva de segurança.

Escaneamento não autorizado contra sistemas sem permissão pode violar leis e regulamentos.

Os usuários são responsáveis por cumprir as leis e políticas aplicáveis.

---

# Autor

Projeto de pesquisa de segurança e ferramentas defensivas para melhorar a conscientização sobre segurança de aplicações web.

root@kitploit:~
Scanner de configuração incorreta de CORS baseado em Python para testes de segurança autorizados com suporte a relatórios XLSX/JSON.
Baixar ferramenta