Auditor para analizar configuraciones CORS en aplicaciones web.
Permite probar distintos valores de Origin, detectar reflejos dinámicos, validar métodos permitidos, revisar cabeceras de seguridad y observar comportamientos de redirección.
Pensado para profesionales de seguridad, desarrolladores y pentesters.
Herramienta basada en:
- insersión controlada de Origin
- pruebas GET/POST
- Authorization opcional
- pruebas masivas
- exportación de resultados
Clona el repositorio:
git clone https://github.com/theoffsecgirl/poc-cors-toolkit
cd poc-cors-toolkitAbre el archivo:
firefox poc_cors_toolkit.htmlConsulta el archivo LICENSE dentro del repositorio.
Proyecto desarrollado por TheOffSecGirl.
- GitHub: https://github.com/theoffsecgirl
- Web técnica: https://www.theoffsecgirl.com
- Academia: https://www.northstaracademy.io