
Nginxpwner ist ein einfaches Tool, um nach häufigen Nginx-Fehlkonfigurationen und Schwachstellen zu suchen.

Nginxpwner ist ein einfaches Tool, um nach häufigen Nginx-Fehlkonfigurationen und Sicherheitslücken zu suchen.
cd /opt
git clone https://github.com/stark0de/nginxpwner
cd nginxpwner
chmod +x install.sh
./install.sh
git clone https://github.com/stark0de/nginxpwner
cd nginxpwner
sudo docker build -t nginxpwner:latest .
Das Image ausführen
sudo docker run -it nginxpwner:latest /bin/bash
Target tab in Burp, select host, right click, copy all URLs in this host, copy to a file
cat urllist | unfurl paths | cut -d"/" -f2-3 | sort -u > /tmp/pathlist
Or get the list of paths you already discovered in the application in some other way. Note: the paths should not start with /
Finally:
python3 nginxpwner.py https://example.com /tmp/pathlist
Es prüft tatsächlich auf:
Das Tool verwendet den Server-Header in der Antwort für einige Tests. Es gibt andere CMS und ähnliche Systeme, die auf Nginx basieren, wie Centminmod, OpenResty, Pantheon oder Tengine, die diesen Header nicht zurückgeben. Verwenden Sie in diesem Fall bitte nginx-pwner-no-server-header.py mit denselben Parametern wie das andere Skript.
Für die korrekte Durchführung der Exploit-Suche sollten Sie gelegentlich searchsploit -u in Kali ausführen.
Das Tool prüft nicht auf Web-Cache-Poisoning/Deception-Schwachstellen oder Request Smuggling. Diese sollten Sie mit speziellen Tools für diese Schwachstellen testen. NginxPwner konzentriert sich hauptsächlich auf Fehlkonfigurationen, die Entwickler möglicherweise unwissentlich in der nginx.conf eingeführt haben.
Dank an shibli2700 für sein großartiges Tool Kyubi https://github.com/shibli2700/Kyubi und an alle Mitwirkenden von gobuster. Dank auch an Detectify (das tatsächlich viele dieser Fehlkonfigurationen in NGINX entdeckt hat).