
Outil Go multi-threadé pour détecter les vulnérabilités de traversée d'alias nginx en utilisant des techniques heuristiques et de force brute pour identifier les alias de répertoires vulnérables.
navgix est un outil golang multithreadé qui vérifie les vulnérabilités de traversée d'alias nginx
Actuellement, navgix prend en charge 2 techniques pour trouver des répertoires vulnérables (ou alias d'emplacement). Celles-ci sont les suivantes :
navgix effectuera une requête GET initiale à la page, et s'il y a des répertoires spécifiés dans le HTML de la page (spécifiés dans les attributs src des composants HTML), il testera chaque dossier du chemin pour la vulnérabilité, donc s'il trouve un lien vers /static/img/photos/avatar.png, il testera /static/, /static/img/ et /static/img/photos/.
navgix testera également une courte liste de répertoires courants qui sont souvent sujets à cette vulnérabilité et si l'un de ces répertoires existe, il tentera également de confirmer si une vulnérabilité est présente.
git clone https://github.com/Hakai-Offsec/navgix; cd navgix;
go build