Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
navgix — Outil Go multi-threadé pour détecter les vulnérabilités de traversée d'alias nginx en utilisant des techniques heuristiques et de force brute pour identifier les alias de répertoires vulnérables. | Kitploit
Outils/GitHubGitHub/hakaioffsec/navgix
Scanners de VulnérabilitésSécurité WebFuzzingMauvaise Configuration
GitHubhakaioffsec/navgix

navgix

Outil Go multi-threadé pour détecter les vulnérabilités de traversée d'alias nginx en utilisant des techniques heuristiques et de force brute pour identifier les alias de répertoires vulnérables.

Voir le dépôt
757il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

navgix

navgix est un outil golang multithreadé qui vérifie les vulnérabilités de traversée d'alias nginx

Techniques

Actuellement, navgix prend en charge 2 techniques pour trouver des répertoires vulnérables (ou alias d'emplacement). Celles-ci sont les suivantes :

Heuristiques

navgix effectuera une requête GET initiale à la page, et s'il y a des répertoires spécifiés dans le HTML de la page (spécifiés dans les attributs src des composants HTML), il testera chaque dossier du chemin pour la vulnérabilité, donc s'il trouve un lien vers /static/img/photos/avatar.png, il testera /static/, /static/img/ et /static/img/photos/.

Force brute

navgix testera également une courte liste de répertoires courants qui sont souvent sujets à cette vulnérabilité et si l'un de ces répertoires existe, il tentera également de confirmer si une vulnérabilité est présente.

Installation

root@kitploit:~
git clone https://github.com/Hakai-Offsec/navgix; cd navgix;
go build

Remerciements

  • Orange Tsai - Briser la logique du parser ! (2018)
  • bayotop/off-by-slash
Télécharger l’outil