Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
nginxpwner — Nginxpwner 是一个用于查找常见 Nginx 错误配置和漏洞的简单工具。 | Kitploit
工具/GitHubGitHub/stark0de/nginxpwner
漏洞扫描器Web应用程序漏洞利用信息收集Web安全渗透测试错误配置Archived
GitHubstark0de/nginxpwner

nginxpwner

Nginxpwner 是一个用于查找常见 Nginx 错误配置和漏洞的简单工具。

查看仓库
1.6k1492年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Nginxpwner

Nginxpwner 是一个用于查找常见 Nginx 错误配置和漏洞的简单工具。

安装:

root@kitploit:~
cd /opt
git clone https://github.com/stark0de/nginxpwner
cd nginxpwner
chmod +x install.sh
./install.sh

使用 Docker 安装

root@kitploit:~
git clone https://github.com/stark0de/nginxpwner
cd nginxpwner
sudo docker build -t nginxpwner:latest .

运行镜像

root@kitploit:~
sudo docker run -it nginxpwner:latest /bin/bash

使用方法:

root@kitploit:~
在 Burp 中打开 Target 选项卡,选择主机,右键单击,复制该主机的所有 URL,粘贴到文件中

cat urllist | unfurl paths | cut -d"/" -f2-3 | sort -u > /tmp/pathlist 

或者以其他方式获取你已在应用中发现的路径列表。注意:路径不应以 / 开头

最后:

python3 nginxpwner.py https://example.com /tmp/pathlist

说明:

它实际上会检查以下内容:

  • 获取 Nginx 版本,并使用 searchsploit 查找可能的漏洞利用,并告知是否已过时
  • 通过 gobuster 使用 Nginx 专用字典进行扫描
  • 检查是否因在重定向中使用 $uri 这种常见错误配置而存在 CRLF 漏洞
  • 检查所有提供的路径是否存在 CRLF 漏洞
  • 检查是否可以从外部访问 PURGE HTTP 方法
  • 检查变量泄露错误配置
  • 检查由于 merge_slashes 设置为 off 而导致的路径遍历漏洞
  • 测试使用逐跳头(例如 X-Forwarded-Host)时响应长度的差异
  • 使用 Kyubi 测试因别名配置错误导致的路径遍历漏洞
  • 测试使用 X-Accel-Redirect 绕过 401/403
  • 显示用于检查原始后端读取响应配置错误的 payload
  • 检查站点是否使用 PHP,并针对 PHP 站点提供一些 Nginx 专用测试建议
  • 测试 Nginx range filter 模块中常见的整数溢出漏洞 (CVE-2017-7529)

该工具使用响应中的 Server 头来进行部分测试。有些基于 Nginx 的 CMS(如 Centminmod、OpenResty、Pantheon 或 Tengine)不会返回该头信息。在这种情况下,请使用 nginx-pwner-no-server-header.py,参数与另一个脚本相同。

另外,为了使漏洞搜索正常运行,你应该偶尔在 Kali 中运行:searchsploit -u

该工具不检查 Web 缓存投毒/欺骗漏洞或请求走私,这些需要专门的工具进行测试。NginxPwner 主要关注开发人员可能在 nginx.conf 中无意引入的错误配置。

感谢 shibli2700 提供的出色工具 Kyubi (https://github.com/shibli2700/Kyubi) 以及 gobuster 的所有贡献者。还要感谢 Detectify(实际上是他们发现了 Nginx 中的许多此类错误配置)。

下载工具