A concise technical walkthrough demonstrating exploitation and mitigation of a CORS vulnerability caused by basic origin reflection, including a reproducible PoC and prioritized remediation steps.
-
Updated
Sep 30, 2025 - HTML
A concise technical walkthrough demonstrating exploitation and mitigation of a CORS vulnerability caused by basic origin reflection, including a reproducible PoC and prioritized remediation steps.
Burp lab walkthrough demonstrating how a null origin CORS misconfiguration can be exploited to exfiltrate an administrator API key, with practical mitigation recommendations.
A fast and efficient CORS (Cross-Origin Resource Sharing) vulnerability scanner
Subdomain takeover & DNS vulnerability scanner — takeover detection, email security (SPF, DMARC, DKIM), stale DNS, CORS misconfig, DNSSEC, sinkhole hijack, WAF bypass, origin IP discovery. Async, high-accuracy, bug bounty ready.
🔥🐉 Professional web vulnerability scanner with 26 attack vectors – XSS, SQLi, SSTI, LFI, CMDi, CORS, GraphQL, subdomains, ports, SSL, CMS, open redirect, CSRF, smuggling, external tools (Nikto/Nuclei), HTML/JSON/CSV/XML reports. For authorised use only.
Explore and learn about Cross-Origin Resource Sharing (CORS) vulnerabilities with our interactive CORS-vulnerable Lab. Ideal for security enthusiasts and developers.
CORS Misconfiguration Scanner with Exploitability Verification — 12 checks, 3-stage false positive reduction, PoC generation
CORS exploitation and impact analysis engine focused on CSRF, OAuth abuse, cache poisoning, and cross-origin trust failures.
Professional bug bounty report demonstrating a CORS misconfiguration caused by basic origin reflection, including vulnerability analysis, impact assessment, reproduction steps, remediation guidance, and proof-of-concept from a PortSwigger Web Security Academy lab.
Add a description, image, and links to the cors-misconfiguration topic page so that developers can more easily learn about it.
To associate your repository with the cors-misconfiguration topic, visit your repo's landing page and select "manage topics."