
自動化されたオールインワンOSコマンドインジェクション悪用ツール
Commix([comm]and [i]njection e[x]ploiter の略)は、Anastasios Stasinopoulos(@ancst)によって開発されたオープンソースのペネトレーションテストツールであり、コマンドインジェクション 脆弱性の検出と悪用を自動化します。
Wiki で一部の機能を示すスクリーンショット集をご覧いただけます。
Commix は、公式 Git リポジトリをクローンすることで任意のプラットフォームにダウンロードできます。
$ git clone https://github.com/commixproject/commix.git commix
または、最新の tarball または zipball をダウンロードすることもできます。
注意: commix を実行するには Python(バージョン 2.6、2.7、または 3.x)が必要です。
すべてのオプションとスイッチの一覧を表示するには、次を使用します。
$ python commix.py -h
commix で利用可能なオプション、スイッチ、および基本的な使用方法の概要については、使用法、使用例、および**フィルター回避** の Wiki ページを確認してください。