
Сканер неправильной конфигурации Cross-Origin Resource Sharing
Инструмент для сканирования ошибок конфигурации CORS, написанный на Golang, ориентированный на скорость и точность!
$ go get -u -v github.com/shivangx01b/CorsMe
Одиночный URL
echo "https://example.com" | ./CorsMe
Несколько URL
cat http_https.txt | ./CorsMe -t 70
Разрешить wildcard .. Теперь, если Access-Control-Allow-Origin содержит *, это будет выведено
cat http_https.txt | ./CorsMe -t 70 -wildcard
Добавить заголовок при необходимости
cat http_https.txt | ./CorsMe -t 70 -wildcard -header "Cookie: Session=12cbcx...."
Сохранить вывод в файл
cat http_https.txt | ./CorsMe -t 70 -output audit.logs
Добавить другой метод при необходимости
cat http_https.txt | ./CorsMe -t 70 -wildcard -header "Cookie: Session=12cbcx...." -method "POST"
Совет
subfinder -d hackerone.com -nW -silent | ./httprobe -c 70 -p 80,443,8080,8081,8089 | tee http_https.txt
cat http_https.txt | ./CorsMe -t 70
