
Многопоточный инструмент на Go для обнаружения уязвимостей обхода псевдонимов nginx с использованием эвристических методов и методов грубой силы для выявления уязвимых псевдонимов каталогов.
navgix — это многопоточный инструмент на Go, который проверяет уязвимости обхода псевдонимов nginx.
В настоящее время navgix поддерживает 2 техники поиска уязвимых каталогов (или псевдонимов местоположений). А именно:
navgix выполняет начальный GET-запрос к странице, и если на странице HTML указаны какие-либо каталоги (в атрибутах src элементов HTML), он проверяет каждую папку в пути на наличие уязвимости. Таким образом, если он находит ссылку на /static/img/photos/avatar.png, он проверяет /static/, /static/img/ и /static/img/photos/.
navgix также проверяет короткий список распространённых каталогов, которые часто содержат эту уязвимость, и если какой-либо из этих каталогов существует, он также пытается подтвердить наличие уязвимости.
git clone https://github.com/Hakai-Offsec/navgix; cd navgix;
go build