CORSploit es una herramienta para detectar vulnerabilidades CORS en aplicaciones web.
298
CORSploit es una herramienta diseñada para detectar vulnerabilidades CORS (Cross-Origin Resource Sharing) en aplicaciones web. Permite identificar configuraciones incorrectas en los encabezados CORS, lo que podría hacer que una aplicación web sea vulnerable a ataques de tipo Cross-Origin. 🛡️
Para usar CORSploit, debes proporcionar la URL de destino que deseas escanear o un archivo con múltiples URLs (una por línea). A continuación, puedes utilizar una serie de opciones para personalizar el escaneo.
🔍 Escanear una URL:
docker run -it --rm santitub/corsploit https://ejemplo.com
📂 Escanear un archivo con múltiples URLs:
docker run -it --rm santitub/corsploit urls.txt
-h, --help: Muestra este mensaje de ayuda y sale ❓.--verify-ssl: Verifica los certificados SSL durante el escaneo 🔒.--timeout TIMEOUT: Establece el tiempo de espera en segundos (por defecto: 10 segundos) ⏱️.--header HEADER: Utiliza un encabezado personalizado, por ejemplo: "Authorization: Bearer XYZ" 🏷️.--output OUTPUT: Especifica un archivo de salida para el reporte (puede ser JSON o TXT) 📑.🔒 Escanear un archivo con verificación SSL y un tiempo de espera de 30 segundos:
docker run -it --rm santitub/corsploit urls.txt --verify-ssl --timeout 30
🔑 Escanear una URL con un encabezado personalizado:
docker run -it --rm santitub/corsploit https://ejemplo.com --header "Authorization: Bearer XYZ"
📊 Generar un reporte en formato JSON:
docker run -it --rm santitub/corsploit https://ejemplo.com --output report.json
CORSploit requiere los siguientes paquetes de Python para su funcionamiento:
-Python 3.x 🐍
requests 📦: Para realizar solicitudes HTTP.colorama 🎨: Para darle formato a los mensajes en consola.urllib3 🌐: Para el manejo de conexiones HTTP.Content type
Image
Digest
sha256:d7bf9dc98…
Size
24.8 MB
Last updated
over 1 year ago
docker pull santitub/corsploit