
Herramienta Go multi-hilo para detectar vulnerabilidades de traversal de alias de nginx utilizando técnicas heurísticas y de fuerza bruta para identificar alias de directorios vulnerables.
navgix es una herramienta en golang multihebra que verificará vulnerabilidades de alias traversal en nginx
Actualmente, navgix soporta 2 técnicas para encontrar directorios vulnerables (o alias de ubicación). Estas son las siguientes:
navgix realizará una solicitud GET inicial a la página, y si hay algún directorio especificado en el HTML de la página (especificado en atributos src en componentes html), probará cada carpeta en la ruta en busca de la vulnerabilidad, por lo tanto, si encuentra un enlace a /static/img/photos/avatar.png, probará /static/, /static/img/ y /static/img/photos/.
navgix también probará una lista corta de directorios comunes que suelen tener esta vulnerabilidad, y si alguno de estos directorios existe, también intentará confirmar si hay una vulnerabilidad presente.
git clone https://github.com/Hakai-Offsec/navgix; cd navgix;
go build