
Ferramenta Automatizada Tudo-em-Um para Exploração de Injeção de Comandos do SO
Commix (abreviação de [comm]and [i]njection e[x]ploiter) é uma ferramenta de teste de penetração de código aberto, escrita por Anastasios Stasinopoulos (@ancst), que automatiza a detecção e exploração de vulnerabilidades de injeção de comandos.
Você pode visitar a coleção de capturas de tela demonstrando algumas das funcionalidades na wiki.
Você pode baixar o commix em qualquer plataforma clonando o repositório oficial Git:
$ git clone https://github.com/commixproject/commix.git commix
Alternativamente, você pode baixar o tarball ou zipball mais recentes.
Nota: Python (versão 2.6, 2.7 ou 3.x) é necessário para executar o commix.
Para obter uma lista de todas as opções e chaves use:
$ python commix.py -h
Para obter uma visão geral das opções, chaves e/ou ideias básicas disponíveis sobre como usar o commix, consulte as páginas da wiki uso, exemplos de uso e bypass de filtros.