Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
nginxpwner — Nginxpwnerは、一般的なNginxの設定ミスや脆弱性を探すためのシンプルなツールです。 | Kitploit
ツール/GitHubGitHub/stark0de/nginxpwner
脆弱性スキャナーウェブアプリケーション悪用情報収集ウェブセキュリティペネトレーションテスト設定ミスArchived
GitHubstark0de/nginxpwner

nginxpwner

Nginxpwnerは、一般的なNginxの設定ミスや脆弱性を探すためのシンプルなツールです。

リポジトリを見る
1.6k1492年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Nginxpwner

Nginxpwnerは、一般的なNginxの設定ミスや脆弱性を探すためのシンプルなツールです。

Install:

root@kitploit:~
cd /opt
git clone https://github.com/stark0de/nginxpwner
cd nginxpwner
chmod +x install.sh
./install.sh

Install using Docker

root@kitploit:~
git clone https://github.com/stark0de/nginxpwner
cd nginxpwner
sudo docker build -t nginxpwner:latest .

Run the image

root@kitploit:~
sudo docker run -it nginxpwner:latest /bin/bash

Usage:

root@kitploit:~
Target tab in Burp, select host, right click, copy all URLs in this host, copy to a file

cat urllist | unfurl paths | cut -d"/" -f2-3 | sort -u > /tmp/pathlist 

Or get the list of paths you already discovered in the application in some other way. Note: the paths should not start with /

Finally:

python3 nginxpwner.py https://example.com /tmp/pathlist

Notes:

実際にチェックする内容は以下の通りです。

  • Nginxのバージョンを取得し、searchsploitを使って可能なエクスプロイトを検索し、バージョンが古いかどうかを通知します。
  • Nginx専用のワードリストをgobusterで実行します。
  • $uriをリダイレクトで使用する一般的な設定ミスによるCRLF脆弱性があるかどうかをチェックします。
  • 指定されたすべてのパスでCRLFをチェックします。
  • PURGE HTTPメソッドが外部から利用可能かどうかをチェックします。
  • 変数漏洩の設定ミスをチェックします。
  • merge_slashesがオフになっている場合のパストラバーサル脆弱性をチェックします。
  • hop-by-hopヘッダー(例: X-Forwarded-Host)を使用した場合のレスポンス長の違いをテストします。
  • Kyubiを使用して、aliasの設定ミスによるパストラバーサル脆弱性をテストします。
  • X-Accel-Redirectを使用した401/403バイパスをテストします。
  • Rawバックエンドの読み取り応答の設定ミスをチェックするためのペイロードを表示します。
  • サイトがPHPを使用しているかどうかをチェックし、PHPサイト向けのNginx固有のテストを提案します。
  • Nginxのrangeフィルターモジュールにおける一般的な整数オーバーフロー脆弱性(CVE-2017-7529)をテストします。

このツールは、一部のテストでレスポンスのServerヘッダーを使用します。Centminmod、OpenResty、Pantheon、Tengineなど、Nginx上に構築されたCMSなどで、そのヘッダーを返さないものもあります。その場合は、同じパラメータでnginx-pwner-no-server-header.pyを使用してください。

また、エクスプロイト検索を正しく実行するには、Kaliで定期的にsearchsploit -uを実行してください。

このツールは、Webキャッシュポイズニング/デセプション脆弱性やリクエストスマグリングはチェックしません。それらの脆弱性は専用のツールでテストしてください。Nginxpwnerは主に、開発者が気づかずにnginx.confに導入してしまった設定ミスに焦点を当てています。

Credit to shibli2700 for his awesome tool Kyubi https://github.com/shibli2700/Kyubi and to all the contributors of gobuster. Credits also to Detectify (which actually discovered many of this misconfigurations in NGINX)

ツールをダウンロード