Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
gixy — Nginx कॉन्फ़िगरेशन स्थैतिक विश्लेषक | Kitploit
उपकरण/GitHubGitHub/yandex/gixy
स्थैतिक विश्लेषणभेद्यता विश्लेषणकॉन्फ़िगरेशन ऑडिटिंगवेब सुरक्षाDevSecOpsगलत कॉन्फ़िगरेशन
GitHubyandex/gixy

gixy

Nginx कॉन्फ़िगरेशन स्थैतिक विश्लेषक

रिपॉजिटरी देखें
8.6k45162 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

GIXY

Mozilla Public License 2.0 Build Status Your feedback is greatly appreciated GitHub issues GitHub pull requests

अवलोकन

Gixy एक उपकरण है जो Nginx कॉन्फ़िगरेशन का विश्लेषण करता है। Gixy का मुख्य उद्देश्य सुरक्षा गलत कॉन्फ़िगरेशन को रोकना और दोष का पता लगाने को स्वचालित करना है।

वर्तमान में समर्थित Python संस्करण 2.7, 3.5, 3.6 और 3.7 हैं।

अस्वीकरण: Gixy का केवल GNU/Linux पर अच्छी तरह से परीक्षण किया गया है, अन्य OS में कुछ समस्याएँ हो सकती हैं।

यह क्या कर सकता है

अभी Gixy निम्नलिखित का पता लगा सकता है:

  • [ssrf] सर्वर साइड रिक्वेस्ट फोर्जरी
  • [http_splitting] HTTP स्प्लिटिंग
  • [origins] रेफरर/ओरिजिन सत्यापन में समस्याएँ
  • [add_header_redefinition] "add_header" निर्देश द्वारा प्रतिक्रिया हैडर की पुनर्परिभाषा
  • [host_spoofing] अनुरोध का Host हैडर जालसाजी
  • [valid_referers] valid_referers में none
  • [add_header_multiline] बहुपंक्ति प्रतिक्रिया हैडर
  • [alias_traversal] गलत कॉन्फ़िगर किए गए alias के माध्यम से पथ ट्रैवर्सल

आप उन चीज़ों को पा सकते हैं जिन्हें Gixy सीख रहा है Issues "new plugin" लेबल के साथ पर.

स्थापना

Gixy PyPI पर वितरित किया जाता है। इसे स्थापित करने का सबसे अच्छा तरीका pip के साथ है:

root@kitploit:~
pip install gixy

Gixy चलाएँ और परिणाम जाँचें:

root@kitploit:~
gixy

उपयोग

डिफ़ॉल्ट रूप से Gixy /etc/nginx/nginx.conf में रखे गए Nginx कॉन्फ़िगरेशन का विश्लेषण करने का प्रयास करेगा।

लेकिन आप हमेशा आवश्यक पथ निर्दिष्ट कर सकते हैं:

root@kitploit:~
$ gixy /etc/nginx/nginx.conf

==================== Results ===================

Problem: [http_splitting] Possible HTTP-Splitting vulnerability.
Description: Using variables that can contain "\n" may lead to http injection.
Additional info: https://github.com/yandex/gixy/blob/master/docs/ru/plugins/httpsplitting.md
Reason: At least variable "$action" can contain "\n"
Pseudo config:
include /etc/nginx/sites/default.conf;

	server {

		location ~ /v1/((?<action>[^.]*)\.json)?$ {
			add_header X-Action $action;
		}
	}


==================== Summary ===================
Total issues:
    Unspecified: 0
    Low: 0
    Medium: 0
    High: 1

या कुछ परीक्षणों को छोड़ें:

root@kitploit:~
$ gixy --skips http_splitting /etc/nginx/nginx.conf

==================== Results ===================
No issues found.

==================== Summary ===================
Total issues:
    Unspecified: 0
    Low: 0
    Medium: 0
    High: 0

या कुछ और, आप सभी अन्य gixy तर्कों को सहायता कमांड के साथ पा सकते हैं: gixy --help

Docker उपयोग

Gixy Docker hub से एक Docker छवि के रूप में उपलब्ध है। इसका उपयोग करने के लिए, उस कॉन्फ़िगरेशन को माउंट करें जिसका आप विश्लेषण करना चाहते हैं एक वॉल्यूम के रूप में और Gixy छवि चलाते समय कॉन्फ़िगरेशन फ़ाइल का पथ प्रदान करें।

root@kitploit:~
$ docker run --rm -v `pwd`/nginx.conf:/etc/nginx/conf/nginx.conf yandex/gixy /etc/nginx/conf/nginx.conf

यदि आपके पास एक छवि है जिसमें पहले से ही आपका nginx कॉन्फ़िगरेशन है, तो आप Gixy कंटेनर के साथ वॉल्यूम के रूप में कॉन्फ़िगरेशन साझा कर सकते हैं।

root@kitploit:~
$  docker run --rm --name nginx -d -v /etc/nginx
nginx:alpinef68f2833e986ae69c0a5375f9980dc7a70684a6c233a9535c2a837189f14e905

$  docker run --rm --volumes-from nginx yandex/gixy /etc/nginx/nginx.conf

==================== Results ===================
No issues found.

==================== Summary ===================
Total issues:
    Unspecified: 0
    Low: 0
    Medium: 0
    High: 0

योगदान

Gixy में योगदान का हमेशा स्वागत है! आप हमें विभिन्न तरीकों से मदद कर सकते हैं:

  • सुधारों और आपके सामने आने वाली त्रुटियों के सुझावों के साथ एक मुद्दा खोलें;
  • इस रिपॉजिटरी को फोर्क करें और एक पुल रिक्वेस्ट सबमिट करें;
  • दस्तावेज़ीकरण में सुधार करें।

कोड दिशानिर्देश:

  • Python कोड शैली जहाँ संभव हो, pep8 मानकों का पालन करनी चाहिए;
  • नए प्लगइन वाले पुल रिक्वेस्ट में इसके लिए यूनिट टेस्ट होने चाहिए।
टूल डाउनलोड करें