Corsy (CORS misconfig)

python corsy.py -u <url>

Scanner de configuração incorreta de CORS (Cross-Origin Resource Sharing) que testa diferentes origens.

Para detectar se o servidor permite solicitações de qualquer origem (Access-Control-Allow-Origin: *) ou reflete a origem enviada. Corsy testa várias origens (múltiplos subdomínios, origens maliciosas) e reporta as configurações vulneráveis.

Se você não tem acesso a endpoints que retornam cabeçalhos CORS, ou se o site não usa CORS de forma alguma.