Commix (kurz für [ comm ]and [ i ]njection e[ x ]ploiter) ist ein Open-Source-Penetrationstest-Tool, geschrieben von Anastasios Stasinopoulos ( @ancst ), das die Erkennung und Ausnutzung von Schwachstellen bei der Befehlsinjektion automatisiert.
Sie können die Sammlung von Screenshots besuchen, die einige der Funktionen im Wiki demonstrieren.
Sie können Commix auf jeder Plattform herunterladen, indem Sie das offizielle Git-Repository klonen:
$ git clone https://github.com/commixproject/commix.git commix
Alternativ können Sie den neuesten Tarball oder Zipball herunterladen.
Hinweis: Zum Ausführen von Commix ist Python (Version 2.6 , 2.7 oder 3.x ) erforderlich.
Um eine Liste aller Optionen und Schalter zu erhalten, verwenden Sie:
$ python commix.py -h
Um einen Überblick über die verfügbaren Optionen, Schalter und/oder Grundideen für die Verwendung von Commix zu erhalten, schauen Sie sich die Wiki-Seiten „Verwendung“ , „Verwendungsbeispiele“ und „Filter umgeht“ an .