Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
gixy — Statischer Analysator für Nginx-Konfigurationen | Kitploit
Tools/GitHubGitHub/yandex/gixy
Statische AnalyseSchwachstellenanalyseKonfigurationsprüfungWebsicherheitDevSecOpsFehlkonfiguration
GitHubyandex/gixy

gixy

Statischer Analysator für Nginx-Konfigurationen

Repository anzeigen
8.6k451vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

GIXY

Mozilla Public License 2.0 Build Status Your feedback is greatly appreciated GitHub issues GitHub pull requests

Übersicht

Gixy ist ein Werkzeug zur Analyse von Nginx-Konfigurationen. Das Hauptziel von Gixy ist es, Sicherheitsfehlkonfigurationen zu verhindern und die Fehlererkennung zu automatisieren.

Derzeit unterstützte Python-Versionen sind 2.7, 3.5, 3.6 und 3.7.

Haftungsausschluss: Gixy ist nur unter GNU/Linux gut getestet, andere Betriebssysteme können Probleme aufweisen.

Was es kann

Derzeit kann Gixy Folgendes finden:

  • [ssrf] Serverseitige Request-Forgery
  • [http_splitting] HTTP-Splitting
  • [origins] Probleme mit der Referrer-/Origin-Validierung
  • [add_header_redefinition] Neudefinition von Antwort-Headern durch die "add_header"-Direktive
  • [host_spoofing] Fälschung des Host-Headers von Anfragen
  • [valid_referers] none in valid_referers
  • [add_header_multiline] Mehrzeilige Antwort-Header
  • [alias_traversal] Pfad-Traversal durch falsch konfiguriertes Alias

Sie können Dinge, die Gixy gerade lernt zu erkennen, unter Issues mit dem Label "new plugin" finden.

Installation

Gixy wird auf PyPI vertrieben. Am besten installiert man es mit pip:

root@kitploit:~
pip install gixy

Führen Sie Gixy aus und überprüfen Sie die Ergebnisse:

root@kitploit:~
gixy

Verwendung

Standardmäßig versucht Gixy, die Nginx-Konfiguration in /etc/nginx/nginx.conf zu analysieren.

Sie können aber jederzeit den gewünschten Pfad angeben:

root@kitploit:~
$ gixy /etc/nginx/nginx.conf

==================== Results ===================

Problem: [http_splitting] Possible HTTP-Splitting vulnerability.
Description: Using variables that can contain "\n" may lead to http injection.
Additional info: https://github.com/yandex/gixy/blob/master/docs/ru/plugins/httpsplitting.md
Reason: At least variable "$action" can contain "\n"
Pseudo config:
include /etc/nginx/sites/default.conf;

	server {

		location ~ /v1/((?<action>[^.]*)\.json)?$ {
			add_header X-Action $action;
		}
	}


==================== Summary ===================
Total issues:
    Unspecified: 0
    Low: 0
    Medium: 0
    High: 1

Oder überspringen Sie einige Tests:

root@kitploit:~
$ gixy --skips http_splitting /etc/nginx/nginx.conf

==================== Results ===================
No issues found.

==================== Summary ===================
Total issues:
    Unspecified: 0
    Low: 0
    Medium: 0
    High: 0

Oder etwas anderes – alle weiteren gixy-Argumente finden Sie mit dem Hilfe-Befehl: gixy --help

Docker-Verwendung

Gixy ist als Docker-Image vom Docker Hub verfügbar. Um es zu verwenden, mounten Sie die zu analysierende Konfiguration als Volume und geben Sie den Pfad zur Konfigurationsdatei an, wenn Sie das Gixy-Image ausführen.

root@kitploit:~
$ docker run --rm -v `pwd`/nginx.conf:/etc/nginx/conf/nginx.conf yandex/gixy /etc/nginx/conf/nginx.conf

Wenn Sie ein Image haben, das bereits Ihre Nginx-Konfiguration enthält, können Sie die Konfiguration über ein Volume mit dem Gixy-Container teilen.

root@kitploit:~
$  docker run --rm --name nginx -d -v /etc/nginx
nginx:alpinef68f2833e986ae69c0a5375f9980dc7a70684a6c233a9535c2a837189f14e905

$  docker run --rm --volumes-from nginx yandex/gixy /etc/nginx/nginx.conf

==================== Results ===================
No issues found.

==================== Summary ===================
Total issues:
    Unspecified: 0
    Low: 0
    Medium: 0
    High: 0

Mitwirken

Beiträge zu Gixy sind jederzeit willkommen! Sie können uns auf verschiedene Weise helfen:

  • Eröffnen Sie ein Issue mit Verbesserungsvorschlägen und Fehlern, auf die Sie stoßen;
  • Forken Sie dieses Repository und reichen Sie einen Pull-Request ein;
  • Verbessern Sie die Dokumentation.

Code-Richtlinien:

  • Der Python-Codestil sollte wann immer möglich den pep8-Standards folgen;
  • Pull-Requests mit neuen Plugins müssen Unit-Tests dafür enthalten.
Tool herunterladen