Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/hakaioffsec/navgix
ماسحات الثغرات الأمنيةأمن الويبالاختبار العشوائيسوء التكوين
GitHubhakaioffsec/navgix

navgix

أداة Go متعددة الخيوط لاكتشاف ثغرات اجتياز الأسماء المستعارة في nginx باستخدام تقنيات الكشف الاستدلالي والقوة الغاشمة لتحديد الأسماء المستعارة للدليل الضعيفة.

عرض المستودع
757منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

navgix

navgix هي أداة مكتوبة بلغة Go متعددة الخيوط تتحقق من ثغرات اجتياز الأسماء المستعارة (alias traversal) في nginx.

التقنيات

حاليًا، يدعم navgix طريقتين للعثور على الدلائل (أو الأسماء المستعارة للمواقع) المعرضة للخطر. وهما كما يلي:

الاستدلال (Heuristics)

سيقوم navgix بإجراء طلب GET أولي للصفحة، وإذا كان هناك أي دلائل محددة في HTML الصفحة (محددة في سمات src في مكونات HTML)، فسيختبر كل مجلد في المسار لمعرفة وجود الثغرة. وبالتالي، إذا وجد رابطًا إلى /static/img/photos/avatar.png، فسيختبر /static/ و /static/img/ و /static/img/photos/.

القوة العمياء (Brute-force)

سيختبر navgix أيضًا قائمة قصيرة من الدلائل الشائعة التي غالبًا ما تحتوي على هذه الثغرة. وإذا وُجد أي من هذه الدلائل، فسيحاول تأكيد وجود الثغرة.

التثبيت

root@kitploit:~
git clone https://github.com/Hakai-Offsec/navgix; cd navgix;
go build

شكر وتقدير

  • Orange Tsai - Breaking Parser Logic! (2018)
  • bayotop/off-by-slash
تنزيل الأداة