Каталог инструментов

1 инструментов

Тег: command-injection ×

Commix

v4.1
Exploitation

Автоматизированный инструмент для обнаружения и эксплуатации command injection. Работает с GET/POST, HTTP-заголовками и cookies. Поддерживает blind/time-based, классические и файловые техники инъекций. Входит в Kali Linux.

# Kali Linux (предустановлен): commix --url "http://target.com/vuln.php?param=test" # Из исходников: git clone https://github.com/commixproject/commix cd commix python3 commix.py --url "http://target.com/vuln.php?param=test" # POST: python3 commix.py --url "http://target.com/" --data "param=test" # Заголовок: python3 commix.py --url "http://target.com/" -H "X-Forwarded-For: test*"