Commix (сокращение от [ comm ] и [ i ]njection e[ x ]ploiter) — это инструмент тестирования на проникновение с открытым исходным кодом, написанный Анастасиосом Стасинопулосом ( @ancst ), который автоматизирует обнаружение и эксплуатацию уязвимостей внедрения команд .
Вы можете просмотреть коллекцию скриншотов, демонстрирующих некоторые функции, на вики.
Скачать commix можно на любую платформу, клонировав официальный репозиторий Git:
$ git clone https://github.com/commixproject/commix.git commix
Кроме того, вы можете загрузить последнюю версию tarball или zipball.
Примечание. Для запуска commix требуется Python (версии 2.6 , 2.7 или 3.x ).
Чтобы получить список всех опций и переключателей, используйте:
$ python commix.py -h
Чтобы получить обзор доступных опций commix, переключателей и/или основных идей о том, как использовать commix, проверьте использование , примеры использования и фильтры, минуя вики-страницы.