Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
navgix — マルチスレッドのGoツール。ヒューリスティックとブルートフォース手法を用いて、脆弱なディレクトリエイリアスを特定し、nginxエイリアストラバーサル脆弱性を検出します。 | Kitploit
ツール/GitHubGitHub/hakaioffsec/navgix
脆弱性スキャナーウェブセキュリティファジング設定ミス
GitHubhakaioffsec/navgix

navgix

マルチスレッドのGoツール。ヒューリスティックとブルートフォース手法を用いて、脆弱なディレクトリエイリアスを特定し、nginxエイリアストラバーサル脆弱性を検出します。

リポジトリを見る
7573年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

navgix

navgixは、nginxエイリアストラバーサルの脆弱性をチェックするマルチスレッドのgolangツールです。

手法

現在、navgixは脆弱なディレクトリ(またはロケーションエイリアス)を見つけるための2つの手法をサポートしています。それは以下の通りです:

ヒューリスティック

navgixは最初にページにGETリクエストを送り、ページHTMLにディレクトリが指定されている場合(HTMLコンポーネントのsrc属性)、パス内の各フォルダに対して脆弱性をテストします。したがって、/static/img/photos/avatar.pngへのリンクを見つけた場合、/static/、/static/img/、/static/img/photos/をテストします。

ブルートフォース

navgixはまた、この脆弱性が一般的に存在する共通のディレクトリの短いリストをテストし、これらのディレクトリが存在する場合、脆弱性が存在するかどうかを確認しようと試みます。

インストール

root@kitploit:~
git clone https://github.com/Hakai-Offsec/navgix; cd navgix;
go build

謝辞

  • Orange Tsai - パーサロジックを打破する! (2018)
  • bayotop/off-by-slash
ツールをダウンロード