Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CorsMe — Scanner de Configuração Incorreta de Cross Origin Resource Sharing | Kitploit
Ferramentas/GitHubGitHub/shivangx01b/corsme
Scanners de VulnerabilidadesSegurança WebTestes de PenetraçãoConfiguração Incorreta
GitHubshivangx01b/corsme

CorsMe

Scanner de Configuração Incorreta de Cross Origin Resource Sharing

Ver Repositório
17026há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar



O que é CorsMe ?

Uma ferramenta de scanner de má configuração CORS baseada em golang com velocidade e precisão em mente !

Tipo de má configuração que este scanner pode verificar

  • Verificações de Origem Refletida
  • Correspondência de Prefixo
  • Correspondência de Sufixo
  • Pontos Não Escapados
  • Nulo
  • Terceiros (Como => github.io, repl.it etc.)
    • Extraído do repositório github de Chenjj
  • Caracteres Especiais (Como => "}","(", etc.)
    • Veja mais em Técnicas Avançadas de Exploração CORS

Como Instalar

root@kitploit:~
$ go get -u -v github.com/shivangx01b/CorsMe

Uso

URL Única

root@kitploit:~
echo "https://example.com" | ./CorsMe 

Múltiplas URLs

root@kitploit:~
cat http_https.txt | ./CorsMe -t 70

Permitir curinga .. Agora se Access-Control-Allow-Origin for * será impresso

root@kitploit:~
cat http_https.txt | ./CorsMe -t 70 -wildcard

Adicionar cabeçalho se necessário

root@kitploit:~
cat http_https.txt | ./CorsMe -t 70 -wildcard -header "Cookie: Session=12cbcx...."

Salvar saída em um arquivo

root@kitploit:~
cat http_https.txt | ./CorsMe -t 70 -output audit.logs

Adicionar outro método se necessário

root@kitploit:~
cat http_https.txt | ./CorsMe -t 70 -wildcard -header "Cookie: Session=12cbcx...." -method "POST"

Dica

root@kitploit:~
subfinder -d hackerone.com -nW -silent | ./httprobe -c 70 -p 80,443,8080,8081,8089 | tee http_https.txt
cat http_https.txt | ./CorsMe -t 70

Captura de tela

1414

Nota:

  • O scanner armazena os resultados de erro como "error_requests.txt"... que contém hosts que não puderam ser solicitados

Ideias para fazer esta ferramenta foram tiradas de :

CORScanner

Corsy

cors-blimey

Baixar ferramenta