一个基于Python的轻量级安全评估工具,用于检测危险的跨源资源共享(CORS)错误配置 - CVE-2025-34291。
# CORS安全扫描器
一个基于Python的轻量级安全评估工具,用于检测危险的跨源资源共享(CORS)错误配置。
该工具有助于识别:
- 通配符CORS策略 (`*`)
- 任意来源反射
- 带凭据的CORS错误配置
- 危险的预检(`OPTIONS`)行为
- SameSite Cookie问题
设计用于:
- 授权的渗透测试
- 内部安全评估
- 漏洞赏金计划
- 防御性安全研究
---
# 功能特性
- 单个目标扫描
- 通过TXT文件批量扫描目标
- 多线程扫描
- XLSX报告导出
- JSON报告导出
- 预检请求分析
- 多端点/路径测试
- 严重程度分类
- 彩色控制台输出
---
# 安装
克隆仓库:
```bash
git clone https://github.com/amnnrth/CVE-2025-34291_cors_security_scanner.git
cd CVE-2025-34291_cors_security_scanner
```
安装依赖:
```bash
pip install -r requirements.txt
```
---
# 使用方法
运行扫描器:
```bash
python3 cors_scanner.py
```
---
# 批量扫描示例
创建 `targets.txt`
```txt
https://example.com
https://api.example.com
target.com
```
选择:
```txt
2. Bulk Scan (TXT File)
```
报告将自动保存到:
```txt
reports/
```
---
# 严重等级
| 严重等级 | 描述 |
| -------- | ----------------------------- |
| INFO | 未检测到危险行为 |
| MEDIUM | 允许通配符来源 |
| HIGH | 检测到来源反射 |
| CRITICAL | 带凭据的反射/通配符 |
| ERROR | 连接或SSL问题 |
---
# 示例有漏洞的响应头
```http
Access-Control-Allow-Origin: *
```
```http
Access-Control-Allow-Origin: https://evil.com
Access-Control-Allow-Credentials: true
```
---
# 法律声明
本工具仅适用于授权的安全测试和防御性安全研究。
未经授权对系统进行扫描可能违反法律法规。
用户有责任遵守适用的法律和政策。
---
# 作者
安全研究与防御工具项目,旨在提升Web应用安全意识。
简单仓库描述:
基于Python的CORS错误配置扫描器,用于授权的安全测试,支持XLSX/JSON报告。