Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Corsy — Сканер некорректной конфигурации CORS | Kitploit
Инструменты/GitHubGitHub/s0md3v/corsy
Сканеры уязвимостейВеб-безопасностьНеправильная Конфигурация
GitHubs0md3v/corsy

Corsy

Сканер некорректной конфигурации CORS

Репозиторий
1.5k191454 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться


Corsy
Corsy

Сканер неправильных конфигураций CORS

Введение

Corsy — это легковесная программа, которая сканирует все известные неправильные конфигурации в реализациях CORS.

Демонстрация

Требования

Corsy работает только с Python 3 и имеет всего одну зависимость:

  • requests

Чтобы установить эту зависимость, перейдите в каталог Corsy и выполните pip3 install requests

Использование

Использовать Corsy довольно просто

python3 corsy.py -u https://example.com

Сканировать URL-адреса из файла

python3 corsy.py -i /path/urls.txt

Сканировать URL-адреса из stdin

cat urls.txt | python3 corsy.py

Количество потоков

python3 corsy.py -u https://example.com -t 20

Задержка между запросами

python3 corsy.py -u https://example.com -d 2

Экспорт результатов в JSON

python3 corsy.py -i /path/urls.txt -o /path/output.json

Пользовательские HTTP-заголовки

python3 corsy.py -u https://example.com --headers "User-Agent: GoogleBot\nCookie: SESSION=Hacked"

Пропустить вывод подсказок

-q можно использовать для пропуска вывода полей description, severity, exploitation в выводе.

Реализованные тесты

  • Обход пре-домена
  • Обход пост-домена
  • Обход обратной кавычки
  • Обход нулевого источника
  • Обход неэкранированной точки
  • Обход подчеркивания
  • Недопустимое значение
  • Значение с подстановочным знаком
  • Тест отражения источника
  • Тест разрешения третьих сторон
  • Тест разрешения HTTP
Скачать инструмент