Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
nginxpwner — Nginxpwner هي أداة بسيطة للبحث عن أخطاء إعدادات Nginx الشائعة والثغرات الأمنية فيها. | Kitploit
أدوات/GitHubGitHub/stark0de/nginxpwner
ماسحات الثغرات الأمنيةاستغلال تطبيقات الويبجمع المعلوماتأمن الويباختبار الاختراقسوء التكوينArchived
GitHubstark0de/nginxpwner

nginxpwner

Nginxpwner هي أداة بسيطة للبحث عن أخطاء إعدادات Nginx الشائعة والثغرات الأمنية فيها.

عرض المستودع
1.6k14952منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Nginxpwner

نغينكس‌باونر هي أداة بسيطة للبحث عن الأخطاء في التهيئة والثغرات الشائعة في إن‌جينكس.

التثبيت:

root@kitploit:~
cd /opt
git clone https://github.com/stark0de/nginxpwner
cd nginxpwner
chmod +x install.sh
./install.sh

التثبيت باستخدام دوكر

root@kitploit:~
git clone https://github.com/stark0de/nginxpwner
cd nginxpwner
sudo docker build -t nginxpwner:latest .

تشغيل الصورة

root@kitploit:~
sudo docker run -it nginxpwner:latest /bin/bash

الاستخدام:

root@kitploit:~
Target tab in Burp, select host, right click, copy all URLs in this host, copy to a file

cat urllist | unfurl paths | cut -d"/" -f2-3 | sort -u > /tmp/pathlist 

Or get the list of paths you already discovered in the application in some other way. Note: the paths should not start with /

Finally:

python3 nginxpwner.py https://example.com /tmp/pathlist

ملاحظات:

يقوم الأداة بالفعل بالتحقق من:

  • الحصول على إصدار Nginx والحصول على استغلالاته المحتملة باستخدام searchsploit وإعلامك إذا كان قديماً

  • إلقاء قائمة كلمات خاصة بـ Nginx عبر gobuster

  • التحقق من قابلية التعرض لـ CRLF من خلال تهيئة خاطئة شائعة باستخدام $uri في عمليات إعادة التوجيه

  • التحقق من CRLF في جميع المسارات المقدمة

  • التحقق من توفر طريقة HTTP PURGE من الخارج

  • التحقق من تسرب المتغيرات بسبب تهيئة خاطئة

  • التحقق من ثغرات اجتياز المسار عبر تعيين merge_slashes إلى off

  • اختبار الاختلافات في طول الاستجابات عند استخدام رؤوس hop-by-hop (مثل: X-Forwarded-Host)

  • استخدام Kyubi لاختبار ثغرات اجتياز المسار عبر alias مهيأ بشكل خاطئ

  • اختبار تجاوز 401/403 باستخدام X-Accel-Redirect

  • عرض الحمولة للتحقق من تهيئة خاطئة لقراءة الرد الخام من الخلفية

  • التحقق مما إذا كان الموقع يستخدم PHP واقتراح اختبارات خاصة بـ Nginx لمواقع PHP

  • اختبار ثغرة تجاوز العدد الصحيح الشائعة في وحدة نطاق التصفية لـ Nginx (CVE-2017-7529)

تستخدم الأداة رأس Server في الاستجابة لإجراء بعض الاختبارات. هناك أنظمة إدارة محتوى أخرى مبنية على Nginx مثل Centminmod و OpenResty و Pantheon أو Tengine على سبيل المثال لا ترجع هذا الرأس. في هذه الحالة، يُرجى استخدام nginx-pwner-no-server-header.py مع نفس معاملات البرنامج النصي الآخر.

أيضاً، لكي يعمل بحث الاستغلالات بشكل صحيح يجب عليك تنفيذ: searchsploit -u في Kali من وقت لآخر.

لا تقوم الأداة بالتحقق من ثغرات تسميم/خداع ذاكرة التخزين المؤقت للويب أو تهريب الطلبات، يجب عليك اختبار ذلك باستخدام أدوات خاصة بتلك الثغرات. يركز NginxPwner بشكل أساسي على الأخطاء في التهيئة التي قد يقدمها المطورون في ملف nginx.conf دون أن يكونوا على علم بها.

الشكر لـ shibli2700 على أداته الرائعة Kyubi (https://github.com/shibli2700/Kyubi) ولجميع المساهمين في gobuster. والشكر أيضاً لـ Detectify (التي اكتشفت في الواقع العديد من هذه الأخطاء في التهيئة في NGINX)

تنزيل الأداة