Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
nginxpwner — Nginxpwner ist ein einfaches Tool, um nach häufigen Nginx-Fehlkonfigurationen und Schwachstellen zu suchen. | Kitploit
Tools/GitHubGitHub/stark0de/nginxpwner
SchwachstellenscannerWebanwendungs-ExploitationInformationsbeschaffungWebsicherheitPenetrationstestsFehlkonfigurationArchived
GitHubstark0de/nginxpwner

nginxpwner

Nginxpwner ist ein einfaches Tool, um nach häufigen Nginx-Fehlkonfigurationen und Schwachstellen zu suchen.

Repository anzeigen
1.6k14951vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Nginxpwner

Nginxpwner ist ein einfaches Tool, um nach häufigen Nginx-Fehlkonfigurationen und Sicherheitslücken zu suchen.

Installation:

root@kitploit:~
cd /opt
git clone https://github.com/stark0de/nginxpwner
cd nginxpwner
chmod +x install.sh
./install.sh

Installation mit Docker

root@kitploit:~
git clone https://github.com/stark0de/nginxpwner
cd nginxpwner
sudo docker build -t nginxpwner:latest .

Das Image ausführen

root@kitploit:~
sudo docker run -it nginxpwner:latest /bin/bash

Verwendung:

root@kitploit:~
Target tab in Burp, select host, right click, copy all URLs in this host, copy to a file

cat urllist | unfurl paths | cut -d"/" -f2-3 | sort -u > /tmp/pathlist 

Or get the list of paths you already discovered in the application in some other way. Note: the paths should not start with /

Finally:

python3 nginxpwner.py https://example.com /tmp/pathlist

Hinweise:

Es prüft tatsächlich auf:

  • Ermittelt die Ngnix-Version und sucht mit searchsploit nach möglichen Exploits und zeigt an, ob sie veraltet ist
  • Wirft eine Nginx-spezifische Wortliste mittels gobuster
  • Überprüft, ob eine Schwachstelle für CRLF aufgrund einer häufigen Fehlkonfiguration durch Verwendung von $uri in Weiterleitungen besteht
  • Überprüft CRLF in allen angegebenen Pfaden
  • Überprüft, ob die HTTP-Methode PURGE von außen verfügbar ist
  • Überprüft auf Fehlkonfiguration mit Variablenleckage
  • Überprüft auf Path-Traversal-Schwachstellen durch Deaktivieren von merge_slashes
  • Testet auf Unterschiede in der Länge der Antworten bei Verwendung von Hop-by-Hop-Headern (z.B. X-Forwarded-Host)
  • Verwendet Kyubi, um Path-Traversal-Schwachstellen durch falsch konfigurierten Alias zu testen
  • Testet auf 401/403-Bypass mittels X-Accel-Redirect
  • Zeigt das Payload zur Überprüfung auf Fehlkonfiguration beim direkten Lesen der Backend-Antwort
  • Überprüft, ob die Website PHP verwendet, und schlägt einige Nginx-spezifische Tests für PHP-Seiten vor
  • Testet auf die häufige Integer-Überlauf-Schwachstelle im Range-Filter-Modul von Nginx (CVE-2017-7529)

Das Tool verwendet den Server-Header in der Antwort für einige Tests. Es gibt andere CMS und ähnliche Systeme, die auf Nginx basieren, wie Centminmod, OpenResty, Pantheon oder Tengine, die diesen Header nicht zurückgeben. Verwenden Sie in diesem Fall bitte nginx-pwner-no-server-header.py mit denselben Parametern wie das andere Skript.

Für die korrekte Durchführung der Exploit-Suche sollten Sie gelegentlich searchsploit -u in Kali ausführen.

Das Tool prüft nicht auf Web-Cache-Poisoning/Deception-Schwachstellen oder Request Smuggling. Diese sollten Sie mit speziellen Tools für diese Schwachstellen testen. NginxPwner konzentriert sich hauptsächlich auf Fehlkonfigurationen, die Entwickler möglicherweise unwissentlich in der nginx.conf eingeführt haben.

Dank an shibli2700 für sein großartiges Tool Kyubi https://github.com/shibli2700/Kyubi und an alle Mitwirkenden von gobuster. Dank auch an Detectify (das tatsächlich viele dieser Fehlkonfigurationen in NGINX entdeckt hat).

Tool herunterladen