
मल्टी-थ्रेडेड Go टूल जो nginx alias traversal कमजोरियों का पता लगाने के लिए heuristic और brute-force तकनीकों का उपयोग करता है, कमजोर डायरेक्टरी aliases की पहचान करने के लिए।
navgix एक मल्टी-थ्रेडेड गोलैंग टूल है जो nginx alias traversal कमजोरियों की जाँच करेगा।
वर्तमान में, navgix कमजोर निर्देशिकाओं (या location aliases) को खोजने के लिए 2 तकनीकों का समर्थन करता है। वे इस प्रकार हैं:
navgix पृष्ठ पर एक प्रारंभिक GET अनुरोध करेगा, और यदि पृष्ठ HTML में कोई निर्देशिका निर्दिष्ट है (html घटकों पर src विशेषताओं में निर्दिष्ट), तो यह पथ में प्रत्येक फ़ोल्डर की कमजोरी के लिए जाँच करेगा, इसलिए यदि यह /static/img/photos/avatar.png का लिंक पाता है, तो यह /static/, /static/img/ और /static/img/photos/ का परीक्षण करेगा।
navgix सामान्य निर्देशिकाओं की एक छोटी सूची के लिए भी परीक्षण करेगा जिनमें यह कमजोरी सामान्य है और यदि इनमें से कोई निर्देशिका मौजूद है, तो यह यह भी पुष्टि करने का प्रयास करेगा कि कोई कमजोरी मौजूद है या नहीं।
git clone https://github.com/Hakai-Offsec/navgix; cd navgix;
go build