Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
gixy — Analizador estático de configuraciones de Nginx | Kitploit
Herramientas/GitHubGitHub/yandex/gixy
Análisis EstáticoAnálisis de VulnerabilidadesAuditoría de ConfiguraciónSeguridad WebDevSecOpsMala Configuración
GitHubyandex/gixy

gixy

Analizador estático de configuraciones de Nginx

Ver Repositorio
8.6k451hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

GIXY

Mozilla Public License 2.0 Build Status Your feedback is greatly appreciated GitHub issues GitHub pull requests

Resumen

Gixy es una herramienta para analizar la configuración de Nginx. El objetivo principal de Gixy es prevenir configuraciones de seguridad incorrectas y automatizar la detección de fallos.

Actualmente, las versiones de Python compatibles son 2.7, 3.5, 3.6 y 3.7.

Aviso: Gixy ha sido probado principalmente en GNU/Linux; otros sistemas operativos pueden presentar algunos problemas.

Qué puede hacer

Ahora mismo Gixy puede encontrar:

  • [ssrf] Server Side Request Forgery
  • [http_splitting] HTTP Splitting
  • [origins] Problemas con la validación de referrer/origin
  • [add_header_redefinition] Redefinición de cabeceras de respuesta por la directiva "add_header"
  • [host_spoofing] Suplantación de la cabecera Host de la petición
  • [valid_referers] none en valid_referers
  • [add_header_multiline] Cabeceras de respuesta multilínea
  • [alias_traversal] Path traversal mediante alias mal configurado

Puede encontrar las cosas que Gixy está aprendiendo a detectar en Issues etiquetados con "new plugin"

Instalación

Gixy se distribuye en PyPI. La mejor manera de instalarlo es con pip:

root@kitploit:~
pip install gixy

Ejecute Gixy y revise los resultados:

root@kitploit:~
gixy

Uso

Por defecto, Gixy intentará analizar la configuración de Nginx ubicada en /etc/nginx/nginx.conf.

Pero siempre puede especificar la ruta necesaria:

root@kitploit:~
$ gixy /etc/nginx/nginx.conf

==================== Results ===================

Problem: [http_splitting] Possible HTTP-Splitting vulnerability.
Description: Using variables that can contain "\n" may lead to http injection.
Additional info: https://github.com/yandex/gixy/blob/master/docs/ru/plugins/httpsplitting.md
Reason: At least variable "$action" can contain "\n"
Pseudo config:
include /etc/nginx/sites/default.conf;

	server {

		location ~ /v1/((?<action>[^.]*)\.json)?$ {
			add_header X-Action $action;
		}
	}


==================== Summary ===================
Total issues:
    Unspecified: 0
    Low: 0
    Medium: 0
    High: 1

U omitir algunas pruebas:

root@kitploit:~
$ gixy --skips http_splitting /etc/nginx/nginx.conf

==================== Results ===================
No issues found.

==================== Summary ===================
Total issues:
    Unspecified: 0
    Low: 0
    Medium: 0
    High: 0

O algo más, puede encontrar todos los demás argumentos de gixy con el comando de ayuda: gixy --help

Uso con Docker

Gixy está disponible como imagen Docker desde Docker hub. Para usarlo, monte la configuración que desea analizar como un volumen y proporcione la ruta al archivo de configuración al ejecutar la imagen de Gixy.

root@kitploit:~
$ docker run --rm -v `pwd`/nginx.conf:/etc/nginx/conf/nginx.conf yandex/gixy /etc/nginx/conf/nginx.conf

Si tiene una imagen que ya contiene su configuración de Nginx, puede compartir la configuración con el contenedor Gixy como un volumen.

root@kitploit:~
$  docker run --rm --name nginx -d -v /etc/nginx
nginx:alpinef68f2833e986ae69c0a5375f9980dc7a70684a6c233a9535c2a837189f14e905

$  docker run --rm --volumes-from nginx yandex/gixy /etc/nginx/nginx.conf

==================== Results ===================
No issues found.

==================== Summary ===================
Total issues:
    Unspecified: 0
    Low: 0
    Medium: 0
    High: 0

Contribuciones

¡Las contribuciones a Gixy son siempre bienvenidas! Puede ayudarnos de diferentes maneras:

  • Abra un issue con sugerencias de mejoras y errores que encuentre;
  • Haga un fork de este repositorio y envíe un pull request;
  • Mejore la documentación.

Directrices de código:

  • El estilo del código Python debe seguir los estándares de pep8 siempre que sea posible;
  • Los pull requests con nuevos plugins deben incluir pruebas unitarias para los mismos.
Descargar herramienta