Commix (abréviation de [ comm ] et [ i ]njection e[ x ]ploiter) est un outil de test d'intrusion open source, écrit par Anastasios Stasinopoulos ( @ancst ), qui automatise la détection et l'exploitation des vulnérabilités d'injection de commandes .
Vous pouvez visiter la collection de captures d'écran illustrant certaines des fonctionnalités du wiki.
Vous pouvez télécharger commix sur n'importe quelle plateforme en clonant le dépôt officiel Git :
$ git clone https://github.com/commixproject/commix.git commix
Alternativement, vous pouvez télécharger la dernière archive tar ou zipball.
Remarque : Python (version 2.6 , 2.7 ou 3.x ) est requis pour exécuter commix.
Pour obtenir une liste de toutes les options et commutateurs, utilisez :
$ python commix.py -h
Pour avoir un aperçu des options disponibles, des commutateurs et/ou des idées de base sur la façon d'utiliser commix, vérifiez l'utilisation , les exemples d'utilisation et les filtres contournent les pages wiki.