Corsy (CORS misconfig)
python corsy.py -u <url>
Escáner de configuración errónea de CORS (Cross-Origin Resource Sharing) que prueba diferentes orígenes.
Para detectar si el servidor permite solicitudes desde cualquier origen (Access-Control-Allow-Origin: *) o refleja el origen enviado. Corsy prueba varios orígenes (múltiples subdominios, orígenes maliciosos) y reporta las configuraciones vulnerables.
Si no tienes acceso a endpoints que devuelvan cabeceras CORS, o si el sitio no usa CORS en absoluto.