
Strumento automatizzato tutto-in-uno per lo sfruttamento di iniezione di comandi del sistema operativo
Commix (abbreviazione di [comm]and [i]njection e[x]ploiter) è uno strumento di penetration testing open source, scritto da Anastasios Stasinopoulos (@ancst), che automatizza il rilevamento e lo sfruttamento delle vulnerabilità di iniezione di comandi.
Puoi visitare la raccolta di schermate che mostrano alcune delle funzionalità nella wiki.
Puoi scaricare commix su qualsiasi piattaforma clonando il repository Git ufficiale :
$ git clone https://github.com/commixproject/commix.git commix
In alternativa, puoi scaricare l'ultimo tarball o zipball.
Nota: Python (versione 2.6, 2.7 o 3.x) è richiesto per eseguire commix.
Per ottenere un elenco di tutte le opzioni e gli switch usa:
$ python commix.py -h
Per avere una panoramica delle opzioni disponibili di commix, degli switch e/o delle idee di base su come usare commix, consulta le pagine wiki usage, usage examples e filters bypasses.