Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
gixy — Analyseur statique de configuration Nginx | Kitploit
Outils/GitHubGitHub/yandex/gixy
Analyse StatiqueAnalyse des VulnérabilitésAudit de ConfigurationSécurité WebDevSecOpsMauvaise Configuration
GitHubyandex/gixy

gixy

Analyseur statique de configuration Nginx

Voir le dépôt
8.6k451il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

GIXY

Mozilla Public License 2.0 Build Status Your feedback is greatly appreciated GitHub issues GitHub pull requests

Vue d'ensemble

Gixy est un outil pour analyser la configuration Nginx. Le principal objectif de Gixy est de prévenir les erreurs de configuration de sécurité et d'automatiser la détection des failles.

Les versions de Python actuellement supportées sont 2.7, 3.5, 3.6 et 3.7.

Avertissement : Gixy est bien testé uniquement sur GNU/Linux, d'autres systèmes d'exploitation peuvent présenter des problèmes.

Ce qu'il peut faire

Actuellement, Gixy peut détecter :

  • [ssrf] Falsification de requête côté serveur
  • [http_splitting] HTTP Splitting
  • [origins] Problèmes de validation du referrer/origin
  • [add_header_redefinition] Redéfinition des en-têtes de réponse par la directive "add_header"
  • [host_spoofing] Falsification de l'en-tête Host de la requête
  • [valid_referers] none dans valid_referers
  • [add_header_multiline] En-têtes de réponse multilignes
  • [alias_traversal] Traversée de chemin via un alias mal configuré

Vous pouvez trouver les choses que Gixy apprend à détecter sur les tickets étiquetés "new plugin"

Installation

Gixy est distribué sur PyPI. La meilleure façon de l'installer est avec pip :

root@kitploit:~
pip install gixy

Exécutez Gixy et vérifiez les résultats :

root@kitploit:~
gixy

Utilisation

Par défaut, Gixy essaiera d'analyser la configuration Nginx située dans /etc/nginx/nginx.conf.

Mais vous pouvez toujours spécifier le chemin nécessaire :

root@kitploit:~
$ gixy /etc/nginx/nginx.conf

==================== Results ===================

Problem: [http_splitting] Possible HTTP-Splitting vulnerability.
Description: Using variables that can contain "\n" may lead to http injection.
Additional info: https://github.com/yandex/gixy/blob/master/docs/ru/plugins/httpsplitting.md
Reason: At least variable "$action" can contain "\n"
Pseudo config:
include /etc/nginx/sites/default.conf;

	server {

		location ~ /v1/((?<action>[^.]*)\.json)?$ {
			add_header X-Action $action;
		}
	}


==================== Summary ===================
Total issues:
    Unspecified: 0
    Low: 0
    Medium: 0
    High: 1

Ou ignorez certains tests :

root@kitploit:~
$ gixy --skips http_splitting /etc/nginx/nginx.conf

==================== Results ===================
No issues found.

==================== Summary ===================
Total issues:
    Unspecified: 0
    Low: 0
    Medium: 0
    High: 0

Ou autre chose, vous pouvez trouver tous les autres arguments de gixy avec la commande d'aide : gixy --help

Utilisation avec Docker

Gixy est disponible en tant qu'image Docker sur le Docker hub. Pour l'utiliser, montez la configuration que vous souhaitez analyser en tant que volume et fournissez le chemin du fichier de configuration lors de l'exécution de l'image Gixy.

root@kitploit:~
$ docker run --rm -v `pwd`/nginx.conf:/etc/nginx/conf/nginx.conf yandex/gixy /etc/nginx/conf/nginx.conf

Si vous avez une image qui contient déjà votre configuration nginx, vous pouvez partager la configuration avec le conteneur Gixy en tant que volume.

root@kitploit:~
$  docker run --rm --name nginx -d -v /etc/nginx
nginx:alpinef68f2833e986ae69c0a5375f9980dc7a70684a6c233a9535c2a837189f14e905

$  docker run --rm --volumes-from nginx yandex/gixy /etc/nginx/nginx.conf

==================== Results ===================
No issues found.

==================== Summary ===================
Total issues:
    Unspecified: 0
    Low: 0
    Medium: 0
    High: 0

Contribuer

Les contributions à Gixy sont toujours les bienvenues ! Vous pouvez nous aider de différentes manières :

  • Ouvrir un ticket avec des suggestions d'amélioration et les erreurs que vous rencontrez ;
  • Forker ce dépôt et soumettre une pull request ;
  • Améliorer la documentation.

Directives de code :

  • Le style de code Python devrait suivre les normes pep8 autant que possible ;
  • Les pull requests avec de nouveaux plugins doivent inclure des tests unitaires pour ceux-ci.
Télécharger l’outil