
Автоматизированный всё-в-одном инструмент эксплуатации внедрения команд ОС
Commix (сокращение от [comm]and [i]njection e[x]ploiter) — это инструмент для тестирования на проникновение с открытым исходным кодом, написанный Anastasios Stasinopoulos (@ancst), который автоматизирует обнаружение и эксплуатацию уязвимостей внедрения команд.
Вы можете посмотреть коллекцию скриншотов, демонстрирующих некоторые возможности, на вики.
Вы можете скачать commix на любой платформе, клонировав официальный Git-репозиторий:
$ git clone https://github.com/commixproject/commix.git commix
Кроме того, вы можете скачать последний tarball или zipball.
Примечание: Для запуска commix требуется Python (версии 2.6, 2.7 или 3.x).
Чтобы получить список всех опций и переключателей, используйте:
$ python commix.py -h
Чтобы получить обзор доступных опций commix, переключателей и/или базовых идей по использованию commix, ознакомьтесь со страницами вики использование, примеры использования и обход фильтров.