Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CorsMe — Сканер неправильной конфигурации Cross-Origin Resource Sharing | Kitploit
Инструменты/GitHubGitHub/shivangx01b/corsme
Сканеры уязвимостейВеб-безопасностьТестирование на ПроникновениеНеправильная Конфигурация
GitHubshivangx01b/corsme

CorsMe

Сканер неправильной конфигурации Cross-Origin Resource Sharing

Репозиторий
170265 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться



Что такое CorsMe?

Инструмент для сканирования ошибок конфигурации CORS, написанный на Golang, ориентированный на скорость и точность!

Типы неправильных конфигураций, которые может проверять этот сканер

  • Проверки Reflect Origin
  • Префиксное совпадение
  • Суффиксное совпадение
  • Неэкранированные точки
  • Null
  • Сторонние сервисы (Например => github.io, repl.it и т.д.)
    • Взято из репозитория Chenjj на GitHub
  • Специальные символы (Например => "}", "(", и т.д.)
    • Подробнее в Advanced CORS Exploitation Techniques

Как установить

root@kitploit:~
$ go get -u -v github.com/shivangx01b/CorsMe

Использование

Одиночный URL

root@kitploit:~
echo "https://example.com" | ./CorsMe 

Несколько URL

root@kitploit:~
cat http_https.txt | ./CorsMe -t 70

Разрешить wildcard .. Теперь, если Access-Control-Allow-Origin содержит *, это будет выведено

root@kitploit:~
cat http_https.txt | ./CorsMe -t 70 -wildcard

Добавить заголовок при необходимости

root@kitploit:~
cat http_https.txt | ./CorsMe -t 70 -wildcard -header "Cookie: Session=12cbcx...."

Сохранить вывод в файл

root@kitploit:~
cat http_https.txt | ./CorsMe -t 70 -output audit.logs

Добавить другой метод при необходимости

root@kitploit:~
cat http_https.txt | ./CorsMe -t 70 -wildcard -header "Cookie: Session=12cbcx...." -method "POST"

Совет

root@kitploit:~
subfinder -d hackerone.com -nW -silent | ./httprobe -c 70 -p 80,443,8080,8081,8089 | tee http_https.txt
cat http_https.txt | ./CorsMe -t 70

Скриншот

1414

Примечание:

  • Сканер сохраняет результаты ошибок в файл "error_requests.txt"... в котором содержатся хосты, к которым не удалось обратиться

Идеи для создания этого инструмента взяты из:

CORScanner

Corsy

cors-blimey

Скачать инструмент