Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
gixy — محلل ثابت لتكوين Nginx | Kitploit
أدوات/GitHubGitHub/yandex/gixy
التحليل الثابتتحليل الثغرات الأمنيةتدقيق التكوينأمن الويبDevSecOpsسوء التكوين
GitHubyandex/gixy

gixy

محلل ثابت لتكوين Nginx

عرض المستودع
8.6k4516منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

GIXY

Mozilla Public License 2.0 Build Status Your feedback is greatly appreciated GitHub issues GitHub pull requests

نظرة عامة

Gixy هي أداة لتحليل تكوين Nginx. الهدف الرئيسي لـ Gixy هو منع سوء التكوين الأمني وأتمتة اكتشاف الثغرات.

إصدارات بايثون المدعومة حالياً هي 2.7 و 3.5 و 3.6 و 3.7.

تنويه: تم اختبار Gixy جيداً فقط على GNU/Linux، وقد تواجه أنظمة التشغيل الأخرى بعض المشاكل.

ما يمكنه فعله

حالياً يمكن لـ Gixy اكتشاف:

  • [ssrf] تزوير الطلب من جانب الخادم
تنزيل الأداة
  • [http_splitting] تقسيم HTTP
  • [origins] مشاكل في التحقق من المرجع/الأصل
  • [add_header_redefinition] إعادة تعريف رؤوس الاستجابة بواسطة توجيه "add_header"
  • [host_spoofing] تزوير رأس المضيف للطلب
  • [valid_referers] none في valid_referers
  • [add_header_multiline] رؤوس استجابة متعددة الأسطر
  • [alias_traversal] اجتياز المسار عبر alias غير صحيح
  • يمكنك العثور على الأشياء التي يتعلم Gixy اكتشافها في المشكلات الموسومة بـ "new plugin"

    التثبيت

    يتم توزيع Gixy على PyPI. أفضل طريقة لتثبيته هي باستخدام pip:

    root@kitploit:~
    pip install gixy
    

    قم بتشغيل Gixy وتحقق من النتائج:

    root@kitploit:~
    gixy
    

    الاستخدام

    افتراضياً، سيحاول Gixy تحليل تكوين Nginx الموجود في /etc/nginx/nginx.conf.

    ولكن يمكنك دائماً تحديد المسار المطلوب:

    root@kitploit:~
    $ gixy /etc/nginx/nginx.conf
    
    ==================== Results ===================
    
    Problem: [http_splitting] Possible HTTP-Splitting vulnerability.
    Description: Using variables that can contain "\n" may lead to http injection.
    Additional info: https://github.com/yandex/gixy/blob/master/docs/ru/plugins/httpsplitting.md
    Reason: At least variable "$action" can contain "\n"
    Pseudo config:
    include /etc/nginx/sites/default.conf;
    
    	server {
    
    		location ~ /v1/((?<action>[^.]*)\.json)?$ {
    			add_header X-Action $action;
    		}
    	}
    
    
    ==================== Summary ===================
    Total issues:
        Unspecified: 0
        Low: 0
        Medium: 0
        High: 1
    

    أو تخطي بعض الاختبارات:

    root@kitploit:~
    $ gixy --skips http_splitting /etc/nginx/nginx.conf
    
    ==================== Results ===================
    No issues found.
    
    ==================== Summary ===================
    Total issues:
        Unspecified: 0
        Low: 0
        Medium: 0
        High: 0
    

    أو شيء آخر، يمكنك العثور على جميع وسائط gixy الأخرى باستخدام أمر المساعدة: gixy --help

    استخدام Docker

    Gixy متاح كصورة Docker من Docker hub. لاستخدامه، قم بتثبيت التكوين الذي تريد تحليله كحجم وقدم المسار إلى ملف التكوين عند تشغيل صورة Gixy.

    root@kitploit:~
    $ docker run --rm -v `pwd`/nginx.conf:/etc/nginx/conf/nginx.conf yandex/gixy /etc/nginx/conf/nginx.conf
    

    إذا كان لديك صورة تحتوي بالفعل على تكوين Nginx الخاص بك، يمكنك مشاركة التكوين مع حاوية Gixy كحجم.

    root@kitploit:~
    $  docker run --rm --name nginx -d -v /etc/nginx
    nginx:alpinef68f2833e986ae69c0a5375f9980dc7a70684a6c233a9535c2a837189f14e905
    
    $  docker run --rm --volumes-from nginx yandex/gixy /etc/nginx/nginx.conf
    
    ==================== Results ===================
    No issues found.
    
    ==================== Summary ===================
    Total issues:
        Unspecified: 0
        Low: 0
        Medium: 0
        High: 0
    
    

    المساهمة

    المساهمات في Gixy مرحب بها دائماً! يمكنك مساعدتنا بطرق مختلفة:

    • افتح مشكلة مع اقتراحات للتحسينات والأخطاء التي تواجهها;
    • قم بعمل fork لهذا المستودع وأرسل طلب سحب;
    • قم بتحسين الوثائق.

    إرشادات الكود:

    • يجب أن يتبع نمط كود بايثون معايير pep8 كلما أمكن;
    • يجب أن تحتوي طلبات السحب مع إضافات جديدة على اختبارات وحدة لها.