
コマンドインジェクションの脆弱性を自動的に悪用します。検出から基盤となるオペレーティングシステムの完全な制御まで。
Commix([comm]and [i]njection e[x]ploiter の略)は、Anastasios Stasinopoulos(@ancst)によって開発されたオープンソースのペネトレーションテストツールであり、コマンドインジェクション 脆弱性の検出と悪用を自動化します。
Wiki で一部の機能を示すをご覧いただけます。
Commix は、公式 Git リポジトリをクローンすることで任意のプラットフォームにダウンロードできます。
$ git clone https://github.com/commixproject/commix.git commix
注意: commix を実行するには Python(バージョン 2.6、2.7、または 3.x)が必要です。
すべてのオプションとスイッチの一覧を表示するには、次を使用します。
$ python commix.py -h