Commix (abreviatura de [ comm ]y [ i ]njection e[ x ]ploiter) es una herramienta de pruebas de penetración de código abierto, escrita por Anastasios Stasinopoulos ( @ancst ), que automatiza la detección y explotación de vulnerabilidades de inyección de comandos .
Puede visitar la colección de capturas de pantalla que muestran algunas de las funciones en la wiki.
Puedes descargar commix en cualquier plataforma clonando el repositorio oficial de Git:
$ git clone https://github.com/commixproject/commix.git commix
Alternativamente, puede descargar el último tarball o zipball.
Nota: Se requiere Python (versión 2.6 , 2.7 o 3.x ) para ejecutar commix.
Para obtener una lista de todas las opciones y conmutadores, utilice:
$ python commix.py -h
Para obtener una descripción general de las opciones disponibles de commix, interruptores y/o ideas básicas sobre cómo usar commix, verifique el uso , los ejemplos de uso y los filtros que omiten las páginas wiki.