
Automated exploitation of command injection vulnerabilities. From detection to full control of the underlying operating system.
Commix (abbreviazione di [comm]and [i]njection e[x]ploiter) è uno strumento di penetration testing open source, scritto da Anastasios Stasinopoulos (@ancst), che automatizza il rilevamento e lo sfruttamento delle vulnerabilità di iniezione di comandi.
Puoi visitare la che mostrano alcune delle funzionalità nella wiki.
Puoi scaricare commix su qualsiasi piattaforma clonando il repository Git ufficiale :
$ git clone https://github.com/commixproject/commix.git commix
Nota: Python (versione 2.6, 2.7 o 3.x) è richiesto per eseguire commix.
Per ottenere un elenco di tutte le opzioni e gli switch usa:
$ python commix.py -h
Per avere una panoramica delle opzioni disponibili di commix, degli switch e/o delle idee di base su come usare commix, consulta le pagine wiki usage, usage examples e filters bypasses.