Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CorsMe — 跨域资源共享配置错误扫描器 | Kitploit
工具/GitHubGitHub/shivangx01b/corsme
漏洞扫描器Web安全渗透测试错误配置
GitHubshivangx01b/corsme

CorsMe

跨域资源共享配置错误扫描器

查看仓库
170265年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享



CorsMe 是什么?

一个基于 Go 语言开发的 CORS 配置错误扫描工具,以速度和精准度为设计目标!

该扫描器可检测的错误配置类型

  • 反射 Origin 检测
  • 前缀匹配
  • 后缀匹配
  • 未转义的点
  • 空值检查
  • 第三方(例如:github.io、repl.it 等)
    • 数据来源:Chenjj 的 GitHub 仓库
  • 特殊字符(例如:"}、( 等)
    • 更多信息:高级 CORS 利用技术

安装方法

root@kitploit:~
$ go get -u -v github.com/shivangx01b/CorsMe

使用方法

单个 URL

root@kitploit:~
echo "https://example.com" | ./CorsMe

多个 URL

root@kitploit:~
cat http_https.txt | ./CorsMe -t 70

允许通配符 .. 如果 Access-Control-Allow-Origin 为 *,则会输出

root@kitploit:~
cat http_https.txt | ./CorsMe -t 70 -wildcard

如需添加请求头

root@kitploit:~
cat http_https.txt | ./CorsMe -t 70 -wildcard -header "Cookie: Session=12cbcx...."

将输出保存到文件

root@kitploit:~
cat http_https.txt | ./CorsMe -t 70 -output audit.logs

如需添加其他方法

root@kitploit:~
cat http_https.txt | ./CorsMe -t 70 -wildcard -header "Cookie: Session=12cbcx...." -method "POST"

技巧

root@kitploit:~
subfinder -d hackerone.com -nW -silent | ./httprobe -c 70 -p 80,443,8080,8081,8089 | tee http_https.txt
cat http_https.txt | ./CorsMe -t 70

截图

1414

注意:

  • 扫描器会将错误结果保存到 "error_requests.txt" 文件中,该文件包含无法请求的主机

该工具的灵感来源于以下项目:

CORScanner

Corsy

cors-blimey

下载工具