Commix

Exploitation v4.1 · 20.12.2025 активный

Автоматизированный инструмент для обнаружения и эксплуатации command injection. Работает с GET/POST, HTTP-заголовками и cookies. Поддерживает blind/time-based, классические и файловые техники инъекций. Входит в Kali Linux.

v4.1
20.12.2025 current
Добавлен 07.07.2026 · Обновлён 07.07.2026 · Exploitation
Установка
# Kali Linux (предустановлен):
commix --url "http://target.com/vuln.php?param=test"

# Из исходников:
git clone https://github.com/commixproject/commix
cd commix
python3 commix.py --url "http://target.com/vuln.php?param=test"

# POST:
python3 commix.py --url "http://target.com/" --data "param=test"
# Заголовок:
python3 commix.py --url "http://target.com/" -H "X-Forwarded-For: test*"
переведено ИИ

CommixProject

Builds Tests Python 2.6|2.7|3.x GPLv3 License GitHub closed issues X

Commix (сокращение от [comm]and [i]njection e[x]ploiter) — это инструмент для тестирования на проникновение с открытым исходным кодом, написанный Анастасиосом Стасинопулосом (@ancst), который автоматизирует обнаружение и эксплуатацию уязвимостей инъекции команд.

Screenshot Вы можете посетить коллекцию скриншотов, демонстрирующих некоторые из возможностей, на wiki-странице.

Установка

Вы можете загрузить commix на любой платформе, клонировав официальный Git-репозиторий:

$ git clone https://github.com/commixproject/commix.git commix

Как альтернатива, вы можете загрузить последний tarball или zipball.

Примечание: Для запуска commix требуется Python (версия 2.6, 2.7 или 3.x).

Использование

Чтобы получить список всех опций и переключателей, используйте:

$ python commix.py -h

Чтобы получить обзор доступных опций, переключателей и/или основных идей об использовании commix, посмотрите страницы wiki использование, примеры использования и обход фильтров.

Ссылки

  • Руководство пользователя: https://github.com/commixproject/commix/wiki
  • Трекер проблем: https://github.com/commixproject/commix/issues

Переводы

Комментарии
Войдите, чтобы оставить комментарий