Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
navgix — 멀티스레드 Go 도구로, 휴리스틱 및 브루트포스 기법을 사용하여 취약한 디렉터리 별칭을 식별함으로써 nginx 별칭 경로 탐색 취약점을 탐지합니다. | Kitploit
도구/GitHubGitHub/hakaioffsec/navgix
Vulnerability ScannersWeb SecurityFuzzingMisconfiguration
GitHubhakaioffsec/navgix

navgix

멀티스레드 Go 도구로, 휴리스틱 및 브루트포스 기법을 사용하여 취약한 디렉터리 별칭을 식별함으로써 nginx 별칭 경로 탐색 취약점을 탐지합니다.

저장소 보기
7573년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

navgix

navgix는 nginx 별칭(alias) 경로 탐색 취약점을 확인하는 멀티스레드 golang 도구입니다.

기술

현재 navgix는 취약한 디렉토리(또는 위치 별칭)를 찾기 위해 2가지 기술을 지원합니다. 다음과 같습니다.

휴리스틱

navgix는 페이지에 초기 GET 요청을 보내고, 페이지 HTML에 디렉토리가 지정된 경우(HTML 구성 요소의 src 속성에 지정됨) 경로의 각 폴더에 대해 취약점을 테스트합니다. 따라서 /static/img/photos/avatar.png 링크를 발견하면 /static/, /static/img/ 및 /static/img/photos/를 테스트합니다.

무차별 대입

navgix는 또한 이 취약점이 흔히 발생하는 일반적인 디렉토리 목록을 테스트하고, 해당 디렉토리가 존재하는 경우 취약점이 있는지 확인을 시도합니다.

설치

root@kitploit:~
git clone https://github.com/Hakai-Offsec/navgix; cd navgix;
go build

감사의 글

  • Orange Tsai - Breaking Parser Logic! (2018)
  • bayotop/off-by-slash
도구 다운로드