Commix (abreviação de [ comm ]e [ i ]njection e[ x ]ploiter) é uma ferramenta de teste de penetração de código aberto, escrita por Anastasios Stasinopoulos ( @ancst ), que automatiza a detecção e exploração de vulnerabilidades de injeção de comando .
Você pode visitar a coleção de capturas de tela que demonstram alguns dos recursos do wiki.
Você pode baixar o commix em qualquer plataforma clonando o repositório oficial do Git:
$ git clone https://github.com/commixproject/commix.git commix
Alternativamente, você pode baixar o tarball ou zipball mais recente.
Nota: Python (versão 2.6 , 2.7 ou 3.x ) é necessário para executar o commix.
Para obter uma lista de todas as opções e opções, use:
$ python commix.py -h
Para obter uma visão geral das opções disponíveis do commix, opções e/ou ideias básicas sobre como usar o commix, verifique o uso , exemplos de uso e filtros que ignoram as páginas wiki.