
Nginxpwner est un outil simple pour rechercher les erreurs de configuration et les vulnérabilités courantes de Nginx.

Nginxpwner est un outil simple pour rechercher les erreurs de configuration Nginx courantes et les vulnérabilités.
cd /opt
git clone https://github.com/stark0de/nginxpwner
cd nginxpwner
chmod +x install.sh
./install.sh
git clone https://github.com/stark0de/nginxpwner
cd nginxpwner
sudo docker build -t nginxpwner:latest .
Exécuter l'image
sudo docker run -it nginxpwner:latest /bin/bash
Onglet Target dans Burp, sélectionnez l'hôte, clic droit, copier toutes les URL de cet hôte, copier dans un fichier
cat urllist | unfurl paths | cut -d"/" -f2-3 | sort -u > /tmp/pathlist
Ou bien obtenez la liste des chemins que vous avez déjà découverts dans l'application d'une autre manière. Note : les chemins ne doivent pas commencer par /
Enfin :
python3 nginxpwner.py https://example.com /tmp/pathlist
Il vérifie en fait :
L'outil utilise l'en-tête Server dans la réponse pour effectuer certains tests. Il existe d'autres CMS et autres construits sur Nginx comme Centminmod, OpenResty, Pantheon ou Tengine par exemple qui ne renvoient pas cet en-tête. Dans ce cas, veuillez utiliser nginx-pwner-no-server-header.py avec les mêmes paramètres que l'autre script.
De plus, pour que la recherche d'exploit fonctionne correctement, vous devez exécuter : searchsploit -u dans Kali de temps en temps
L'outil ne vérifie pas les vulnérabilités d'empoisonnement/tromperie du cache web ni le détournement de requêtes, vous devez tester cela avec des outils spécifiques à ces vulnérabilités. NginxPwner est principalement axé sur les erreurs de configuration que les développeurs peuvent avoir introduites dans le nginx.conf sans en avoir conscience.
Merci à shibli2700 pour son excellent outil Kyubi https://github.com/shibli2700/Kyubi et à tous les contributeurs de gobuster. Remerciements également à Detectify (qui a en fait découvert beaucoup de ces erreurs de configuration dans NGINX)