Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
gixy — Analisador estático de configuração do Nginx | Kitploit
Ferramentas/GitHubGitHub/yandex/gixy
Análise EstáticaAnálise de VulnerabilidadesAuditoria de ConfiguraçãoSegurança WebDevSecOpsConfiguração Incorreta
GitHubyandex/gixy

gixy

Analisador estático de configuração do Nginx

Ver Repositório
8.6k4516há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

GIXY

Mozilla Public License 2.0 Build Status Your feedback is greatly appreciated GitHub issues GitHub pull requests

Visão Geral

Gixy é uma ferramenta para analisar configurações do Nginx. O principal objetivo do Gixy é prevenir configurações incorretas de segurança e automatizar a detecção de falhas.

Atualmente, as versões suportadas do Python são 2.7, 3.5, 3.6 e 3.7.

Aviso: O Gixy é bem testado apenas em GNU/Linux, outros sistemas operacionais podem ter alguns problemas.

O que ele pode fazer

No momento, o Gixy pode encontrar:

  • [ssrf] Falsificação de Solicitação do Lado do Servidor
Baixar ferramenta
  • [http_splitting] HTTP Splitting
  • [origins] Problemas com validação de referrer/origin
  • [add_header_redefinition] Redefinição de cabeçalhos de resposta pela diretiva "add_header"
  • [host_spoofing] Falsificação do cabeçalho Host da solicitação
  • [valid_referers] none em valid_referers
  • [add_header_multiline] Cabeçalhos de resposta com múltiplas linhas
  • [alias_traversal] Path traversal via alias mal configurado
  • Você pode encontrar coisas que o Gixy está aprendendo a detectar em Issues marcadas com "new plugin"

    Instalação

    O Gixy é distribuído no PyPI. A melhor forma de instalá-lo é com pip:

    root@kitploit:~
    pip install gixy
    

    Execute o Gixy e verifique os resultados:

    root@kitploit:~
    gixy
    

    Uso

    Por padrão, o Gixy tentará analisar a configuração do Nginx localizada em /etc/nginx/nginx.conf.

    Mas você sempre pode especificar o caminho desejado:

    root@kitploit:~
    $ gixy /etc/nginx/nginx.conf
    
    ==================== Resultados ===================
    
    Problema: [http_splitting] Possível vulnerabilidade de HTTP-Splitting.
    Descrição: O uso de variáveis que podem conter "\n" pode levar a injeção HTTP.
    Informações adicionais: https://github.com/yandex/gixy/blob/master/docs/ru/plugins/httpsplitting.md
    Motivo: Pelo menos a variável "$action" pode conter "\n"
    Configuração pseudo:
    include /etc/nginx/sites/default.conf;
    
    	server {
    
    		location ~ /v1/((?<action>[^.]*)\.json)?$ {
    			add_header X-Action $action;
    		}
    	}
    
    
    ==================== Resumo ===================
    Total de problemas:
        Não especificado: 0
        Baixo: 0
        Médio: 0
        Alto: 1
    

    Ou pule alguns testes:

    root@kitploit:~
    $ gixy --skips http_splitting /etc/nginx/nginx.conf
    
    ==================== Resultados ===================
    Nenhum problema encontrado.
    
    ==================== Resumo ===================
    Total de problemas:
        Não especificado: 0
        Baixo: 0
        Médio: 0
        Alto: 0
    

    Ou algo mais, você pode encontrar todos os outros argumentos do gixy com o comando de ajuda: gixy --help

    Uso com Docker

    O Gixy está disponível como uma imagem Docker no Docker hub. Para usá-lo, monte a configuração que deseja analisar como um volume e forneça o caminho para o arquivo de configuração ao executar a imagem do Gixy.

    root@kitploit:~
    $ docker run --rm -v `pwd`/nginx.conf:/etc/nginx/conf/nginx.conf yandex/gixy /etc/nginx/conf/nginx.conf
    

    Se você tem uma imagem que já contém sua configuração do nginx, pode compartilhar a configuração com o contêiner do Gixy como um volume.

    root@kitploit:~
    $  docker run --rm --name nginx -d -v /etc/nginx
    nginx:alpinef68f2833e986ae69c0a5375f9980dc7a70684a6c233a9535c2a837189f14e905
    
    $  docker run --rm --volumes-from nginx yandex/gixy /etc/nginx/nginx.conf
    
    ==================== Resultados ===================
    Nenhum problema encontrado.
    
    ==================== Resumo ===================
    Total de problemas:
        Não especificado: 0
        Baixo: 0
        Médio: 0
        Alto: 0
    
    

    Contribuindo

    Contribuições para o Gixy são sempre bem-vindas! Você pode nos ajudar de diferentes maneiras:

    • Abra uma issue com sugestões de melhorias e erros que você está enfrentando;
    • Faça um fork deste repositório e envie um pull request;
    • Melhore a documentação.

    Diretrizes de código:

    • O estilo de código Python deve seguir os padrões pep8 sempre que possível;
    • Pull requests com novos plugins devem ter testes unitários para eles.