首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >Nginxpwner-Nginx漏洞扫描

Nginxpwner-Nginx漏洞扫描

作者头像
Khan安全团队
发布2021-05-08 15:42:07
发布2021-05-08 15:42:07
4.3K0
举报
文章被收录于专栏:Khan安全团队Khan安全团队

Nginxpwner是一个简单的工具,可以查找常见的Nginx错误配置和漏洞。

安装:

代码语言:javascript
复制
cd /opt
git clone https://github.com/stark0de/nginxpwner
cd nginxpwner
chmod +x install.sh
./install.sh

用法:

代码语言:javascript
复制
Target tab in Burp, select host, right click, copy all URLs in this host, copy to a file

cat urllist | unfurl paths | cut -d"/" -f2-3 | sort -u > /tmp/pathlist 

Or get the list of paths you already discovered in the application in some other way. Note: the paths should not start with /

Finally:

python3 nginxpwner.py https://example.com /tmp/pathlist

用途:

-获取Ngnix版本并使用searchsploit获取其可能的利用,并告知其是否已过时

-通过gobuster抛出一个特定于Nginx的单词表

-通过在重定向中使用$ uri的常见错误配置,检查它是否容易受到CRLF攻击

-在所有提供的路径中检查CRLF

-检查是否可以从外部使用PURGE HTTP方法

-检查变量泄漏配置错误

-通过设置为off的merge_slashes检查路径遍历 漏洞

-测试使用逐跳标头时请求长度的差异(例如:X-Forwarded-Host)

-使用Kyubi通过错误配置的别名测试路径遍历漏洞

-使用X-Accel-Redirect测试401/403旁路

-显示有效载荷以检查原始后端读取响应是否配置错误

-检查网站是否使用PHP,并建议针对PHP网站的一些Nginx特定测试

-测试Nginx的范围过滤器模块中的常见整数溢出漏洞(CVE-2017-7529)

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2021-05-02,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 Khan安全团队 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档