Corsy — Scanner de Má Configuração de CORS | Kitploit
s0md3v/corsyCorsy
Scanner de Má Configuração de CORS
1.5k19145há 4 anos
Descubra as ferramentas mais usadas pela nossa comunidade.
Corsy
Scanner de Má Configuração CORS
Introdução
Corsy é um programa leve que verifica todas as configurações incorretas conhecidas em implementações CORS.

Requisitos
Corsy funciona apenas com Python 3 e tem apenas uma dependência:
Para instalar essa dependência, navegue até o diretório Corsy e execute pip3 install requests
Uso
python3 corsy.py -u https://example.com
Escanear URLs de um arquivo
python3 corsy.py -i /caminho/urls.txt
Escanear URLs da entrada padrão
cat urls.txt | python3 corsy.py
Número de threads
python3 corsy.py -u https://example.com -t 20
Atraso entre requisições
python3 corsy.py -u https://example.com -d 2
Exportar resultados para JSON
python3 corsy.py -i /caminho/urls.txt -o /caminho/saida.json
Cabeçalhos HTTP personalizados
python3 corsy.py -u https://example.com --headers "User-Agent: GoogleBot\nCookie: SESSION=Hacked"
Pular exibição de dicas
-q pode ser usado para pular a exibição dos campos description, severity, exploitation na saída.
Testes implementados
- Bypass de pré-domínio
- Bypass de pós-domínio
- Bypass de crase
- Bypass de origem nula
- Bypass de ponto não escapado
- Bypass de sublinhado
- Valor inválido
- Valor curinga
- Teste de reflexão de origem
- Teste de permissão de terceiros
- Teste de permissão HTTP