Corsy (CORS misconfig)
python corsy.py -u <url>
Scanner de configuração incorreta de CORS (Cross-Origin Resource Sharing) que testa diferentes origens.
Para detectar se o servidor permite solicitações de qualquer origem (Access-Control-Allow-Origin: *) ou reflete a origem enviada. Corsy testa várias origens (múltiplos subdomínios, origens maliciosas) e reporta as configurações vulneráveis.
Se você não tem acesso a endpoints que retornam cabeçalhos CORS, ou se o site não usa CORS de forma alguma.