
Automatisierte Ausnutzung von Command-Injection-Schwachstellen. Von der Erkennung bis zur vollständigen Kontrolle des zugrunde liegenden Betriebssystems.
Commix (kurz für [Comm]and-[I]injection-e[x]ploiter) ist ein Open-Source-Penetrationstest-Tool, geschrieben von Anastasios Stasinopoulos (@ancst), das die Erkennung und Ausnutzung von Command Injection-Schwachstellen automatisiert.
Du kannst die besuchen, die einige der Funktionen auf dem Wiki demonstriert.
Du kannst Commix auf jeder Plattform herunterladen, indem du das offizielle Git-Repository klonst:
$ git clone https://github.com/commixproject/commix.git commix
Hinweis: Python (Version 2.6, 2.7 oder 3.x) wird zum Ausführen von Commix benötigt.
Um eine Liste aller Optionen und Schalter zu erhalten, verwende:
$ python commix.py -h
Um einen Überblick über die verfügbaren Optionen, Schalter und/oder grundlegende Ideen zur Verwendung von Commix zu erhalten, schaue dir die Wiki-Seiten Verwendung, Verwendungsbeispiele und Filterumgehungen an.