
Nginxpwner is a simple tool to look for common Nginx misconfigurations and vulnerabilities.

Nginxpwner — это простой инструмент для поиска распространенных ошибок конфигурации и уязвимостей Nginx.
cd /opt
git clone https://github.com/stark0de/nginxpwner
cd nginxpwner
chmod +x install.sh
./install.sh
git clone https://github.com/stark0de/nginxpwner
cd nginxpwner
sudo docker build -t nginxpwner:latest .
Запуск образа
sudo docker run -it nginxpwner:latest /bin/bash
Вкладка Target в Burp, выберите хост, правой кнопкой мыши, скопируйте все URL-адреса этого хоста, сохраните в файл
cat urllist | unfurl paths | cut -d"/" -f2-3 | sort -u > /tmp/pathlist
Или получите список путей, которые вы уже обнаружили в приложении, другим способом. Примечание: пути не должны начинаться с /
Наконец:
python3 nginxpwner.py https://example.com /tmp/pathlist
Инструмент проверяет следующее:
Инструмент использует заголовок Server в ответе для выполнения некоторых тестов. Существуют другие CMS и системы, построенные на Nginx, такие как Centminmod, OpenResty, Pantheon или Tengine, которые не возвращают этот заголовок. В таком случае используйте nginx-pwner-no-server-header.py с теми же параметрами, что и в основном скрипте.
Также для корректного поиска эксплойтов следует время от времени выполнять: searchsploit -u в Kali
Инструмент не проверяет уязвимости отравления/обмана кэша (web cache poisoning/deception) и контрабанду запросов (request smuggling); для этого следует использовать специализированные инструменты. NginxPwner в основном сосредоточен на ошибках конфигурации, которые разработчики могли непреднамеренно внести в nginx.conf.
Благодарность shibli2700 за его отличный инструмент Kyubi https://github.com/shibli2700/Kyubi и всем участникам проекта gobuster. Также спасибо Detectify (которая, собственно, и обнаружила многие из этих ошибок конфигурации в NGINX).