Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
gixy — Analizzatore statico di configurazione Nginx | Kitploit
Strumenti/GitHubGitHub/yandex/gixy
Analisi StaticaAnalisi delle VulnerabilitàAudit di ConfigurazioneSicurezza WebDevSecOpsConfigurazione Errata
GitHubyandex/gixy

gixy

Analizzatore statico di configurazione Nginx

Vedi Repository
8.6k45162 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

GIXY

Mozilla Public License 2.0 Build Status Your feedback is greatly appreciated GitHub issues GitHub pull requests

Panoramica

Gixy è uno strumento per analizzare la configurazione di Nginx. L'obiettivo principale di Gixy è prevenire configurazioni di sicurezza errate e automatizzare il rilevamento di difetti.

Le versioni Python attualmente supportate sono 2.7, 3.5, 3.6 e 3.7.

Nota: Gixy è stato testato approfonditamente solo su GNU/Linux, altri sistemi operativi potrebbero presentare alcuni problemi.

Cosa può fare

Al momento Gixy può trovare:

  • [ssrf] Server Side Request Forgery
  • [http_splitting] HTTP Splitting
  • [origins] Problems with referrer/origin validation
  • [add_header_redefinition] Redefining of response headers by "add_header" directive
  • [host_spoofing] Request's Host header forgery
  • [valid_referers] none in valid_referers
  • [add_header_multiline] Multiline response headers
  • [alias_traversal] Path traversal via misconfigured alias

Puoi trovare le cose che Gixy sta imparando a rilevare in Issues con etichetta "new plugin"

Installazione

Gixy è distribuito su PyPI. Il modo migliore per installarlo è con pip:

root@kitploit:~
pip install gixy

Esegui Gixy e controlla i risultati:

root@kitploit:~
gixy

Utilizzo

Per impostazione predefinita, Gixy tenterà di analizzare la configurazione di Nginx situata in /etc/nginx/nginx.conf.

Ma puoi sempre specificare il percorso desiderato:

root@kitploit:~
$ gixy /etc/nginx/nginx.conf

==================== Results ===================

Problem: [http_splitting] Possible HTTP-Splitting vulnerability.
Description: Using variables that can contain "\n" may lead to http injection.
Additional info: https://github.com/yandex/gixy/blob/master/docs/ru/plugins/httpsplitting.md
Reason: At least variable "$action" can contain "\n"
Pseudo config:
include /etc/nginx/sites/default.conf;

	server {

		location ~ /v1/((?<action>[^.]*)\.json)?$ {
			add_header X-Action $action;
		}
	}


==================== Summary ===================
Total issues:
    Unspecified: 0
    Low: 0
    Medium: 0
    High: 1

Oppure salta alcuni test:

root@kitploit:~
$ gixy --skips http_splitting /etc/nginx/nginx.conf

==================== Results ===================
No issues found.

==================== Summary ===================
Total issues:
    Unspecified: 0
    Low: 0
    Medium: 0
    High: 0

O altro, puoi trovare tutti gli altri argomenti di gixy con il comando di aiuto: gixy --help

Utilizzo con Docker

Gixy è disponibile come immagine Docker da Docker hub. Per usarlo, monta la configurazione che vuoi analizzare come volume e fornisci il percorso del file di configurazione quando esegui l'immagine Gixy.

root@kitploit:~
$ docker run --rm -v `pwd`/nginx.conf:/etc/nginx/conf/nginx.conf yandex/gixy /etc/nginx/conf/nginx.conf

Se hai un'immagine che contiene già la tua configurazione nginx, puoi condividere la configurazione con il container Gixy come volume.

root@kitploit:~
$  docker run --rm --name nginx -d -v /etc/nginx
nginx:alpinef68f2833e986ae69c0a5375f9980dc7a70684a6c233a9535c2a837189f14e905

$  docker run --rm --volumes-from nginx yandex/gixy /etc/nginx/nginx.conf

==================== Results ===================
No issues found.

==================== Summary ===================
Total issues:
    Unspecified: 0
    Low: 0
    Medium: 0
    High: 0

Contribuire

I contributi a Gixy sono sempre benvenuti! Puoi aiutarci in diversi modi:

  • Apri un issue con suggerimenti per miglioramenti ed errori che stai affrontando;
  • Fai un fork di questo repository e invia una pull request;
  • Migliora la documentazione.

Linee guida per il codice:

  • Lo stile del codice Python dovrebbe seguire gli standard pep8 quando possibile;
  • Le pull request con nuovi plugin devono includere test unitari.
Scarica lo strumento