
Outil automatisé tout-en-un d'exploitation d'injection de commandes OS
Commix (abréviation de [comm]and [i]njection e[x]ploiter) est un outil open source de test d'intrusion, écrit par Anastasios Stasinopoulos (@ancst), qui automatise la détection et l'exploitation des vulnérabilités de type command injection.

Vous pouvez consulter la collection de captures d'écran présentant certaines fonctionnalités sur le wiki.
Vous pouvez télécharger commix sur n'importe quelle plateforme en clonant le dépôt Git officiel :
$ git clone https://github.com/commixproject/commix.git commix
Vous pouvez également télécharger la dernière archive tarball ou archive zipball.
Remarque : Python (version 2.6, 2.7 ou 3.x) est requis pour exécuter commix.
Pour obtenir la liste de toutes les options et de tous les paramètres disponibles :
$ python commix.py -h
Pour obtenir un aperçu des options, paramètres et concepts de base de commix, consultez les pages du wiki Utilisation, Exemples d'utilisation et Contournement des filtres.