
Multithreaded-Go-Tool zur Erkennung von nginx-Alias-Traversal-Schwachstellen mithilfe heuristischer und Brute-Force-Techniken zur Identifizierung anfälliger Verzeichnisaliase.
navgix ist ein multi-threaded Go-Tool, das nach Nginx-Alias-Traversal-Sicherheitslücken sucht.
Derzeit unterstützt navgix 2 Techniken zur Suche nach anfälligen Verzeichnissen (oder Standortaliasen). Diese sind:
navgix führt eine initiale GET-Anfrage an die Seite durch. Falls auf der Seite HTML-Verzeichnisse angegeben sind (in src-Attributen von HTML-Komponenten), testet es jeden Ordner im Pfad auf die Sicherheitslücke. Wenn es also einen Link zu /static/img/photos/avatar.png findet, testet es /static/, /static/img/ und /static/img/photos/.
navgix testet auch eine kurze Liste häufig vorkommender Verzeichnisse, die oft diese Sicherheitslücke aufweisen. Wenn eines dieser Verzeichnisse existiert, versucht es ebenfalls zu bestätigen, ob eine Sicherheitslücke vorliegt.
git clone https://github.com/Hakai-Offsec/navgix; cd navgix;
go build