Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
navgix — Herramienta Go multi-hilo para detectar vulnerabilidades de traversal de alias de nginx utilizando técnicas heurísticas y de fuerza bruta para identificar alias de directorios vulnerables. | Kitploit
Herramientas/GitHubGitHub/hakaioffsec/navgix
Escáneres de VulnerabilidadesSeguridad WebFuzzingMala Configuración
GitHubhakaioffsec/navgix

navgix

Herramienta Go multi-hilo para detectar vulnerabilidades de traversal de alias de nginx utilizando técnicas heurísticas y de fuerza bruta para identificar alias de directorios vulnerables.

Ver Repositorio
757hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

navgix

navgix es una herramienta en golang multihebra que verificará vulnerabilidades de alias traversal en nginx

Técnicas

Actualmente, navgix soporta 2 técnicas para encontrar directorios vulnerables (o alias de ubicación). Estas son las siguientes:

Heurística

navgix realizará una solicitud GET inicial a la página, y si hay algún directorio especificado en el HTML de la página (especificado en atributos src en componentes html), probará cada carpeta en la ruta en busca de la vulnerabilidad, por lo tanto, si encuentra un enlace a /static/img/photos/avatar.png, probará /static/, /static/img/ y /static/img/photos/.

Fuerza bruta

navgix también probará una lista corta de directorios comunes que suelen tener esta vulnerabilidad, y si alguno de estos directorios existe, también intentará confirmar si hay una vulnerabilidad presente.

Instalación

root@kitploit:~
git clone https://github.com/Hakai-Offsec/navgix; cd navgix;
go build

Agradecimientos

  • Orange Tsai - Breaking Parser Logic! (2018)
  • bayotop/off-by-slash
Descargar herramienta