
자동화된 올인원 OS 명령어 인젝션 공격 도구
Commix ([comm]and [i]njection e[x]ploiter의 약자)는 오픈 소스 침투 테스트 도구로, Anastasios Stasinopoulos (@ancst)가 작성했으며, 명령어 인젝션 취약점의 탐지 및 익스플로잇을 자동화합니다.
위키에서 일부 기능을 보여주는 스크린샷 모음을 방문할 수 있습니다.
공식 Git 저장소를 클론하여 모든 플랫폼에서 commix를 다운로드할 수 있습니다:
$ git clone https://github.com/commixproject/commix.git commix
또는 최신 tarball 또는 zipball을 다운로드할 수 있습니다.
참고: commix 실행을 위해 Python (버전 2.6, 2.7 또는 3.x)이 필요합니다.
모든 옵션 및 스위치 목록을 보려면 다음을 사용하십시오:
$ python commix.py -h
commix의 사용 가능한 옵션, 스위치 및/또는 기본 사용 방법에 대한 개요를 보려면 사용법, 사용 예제 및 필터 우회 위키 페이지를 확인하십시오.