
Automatisiertes All-in-One-Tool zur Ausnutzung von OS-Befehls-Injektionen
Commix (kurz für [Comm]and-[I]injection-e[x]ploiter) ist ein Open-Source-Penetrationstest-Tool, geschrieben von Anastasios Stasinopoulos (@ancst), das die Erkennung und Ausnutzung von Command Injection-Schwachstellen automatisiert.
Du kannst die Sammlung von Screenshots besuchen, die einige der Funktionen auf dem Wiki demonstriert.
Du kannst Commix auf jeder Plattform herunterladen, indem du das offizielle Git-Repository klonst:
$ git clone https://github.com/commixproject/commix.git commix
Alternativ kannst du das neueste Tarball oder Zipball herunterladen.
Hinweis: Python (Version 2.6, 2.7 oder 3.x) wird zum Ausführen von Commix benötigt.
Um eine Liste aller Optionen und Schalter zu erhalten, verwende:
$ python commix.py -h
Um einen Überblick über die verfügbaren Optionen, Schalter und/oder grundlegende Ideen zur Verwendung von Commix zu erhalten, schaue dir die Wiki-Seiten Verwendung, Verwendungsbeispiele und Filterumgehungen an.