Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Corsy — Scanner de Má Configuração de CORS | Kitploit
Ferramentas/GitHubGitHub/s0md3v/corsy
Scanners de VulnerabilidadesSegurança WebConfiguração Incorreta
GitHubs0md3v/corsy

Corsy

Scanner de Má Configuração de CORS

Ver Repositório
1.5k191há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar


Corsy
Corsy

Scanner de Má Configuração CORS

Introdução

Corsy é um programa leve que verifica todas as configurações incorretas conhecidas em implementações CORS.

demo

Requisitos

Corsy funciona apenas com Python 3 e tem apenas uma dependência:

  • requests

Para instalar essa dependência, navegue até o diretório Corsy e execute pip3 install requests

Uso

Usar Corsy é bem simples

python3 corsy.py -u https://example.com

Escanear URLs de um arquivo

python3 corsy.py -i /caminho/urls.txt

Escanear URLs da entrada padrão

cat urls.txt | python3 corsy.py

Número de threads

python3 corsy.py -u https://example.com -t 20

Atraso entre requisições

python3 corsy.py -u https://example.com -d 2

Exportar resultados para JSON

python3 corsy.py -i /caminho/urls.txt -o /caminho/saida.json

Cabeçalhos HTTP personalizados

python3 corsy.py -u https://example.com --headers "User-Agent: GoogleBot\nCookie: SESSION=Hacked"

Pular exibição de dicas

-q pode ser usado para pular a exibição dos campos description, severity, exploitation na saída.

Testes implementados

  • Bypass de pré-domínio
  • Bypass de pós-domínio
  • Bypass de crase
  • Bypass de origem nula
  • Bypass de ponto não escapado
  • Bypass de sublinhado
  • Valor inválido
  • Valor curinga
  • Teste de reflexão de origem
  • Teste de permissão de terceiros
  • Teste de permissão HTTP
Baixar ferramenta