Commix(命令注入漏洞利用工具的缩写)是一个开源渗透测试工具,由 Anastasios Stasinopoulos (@ancst)编写,用于自动检测和利用**命令注入**漏洞。
你可以访问wiki上的截图集,了解一些功能的演示。
安装
你可以通过克隆官方Git仓库在任何平台上下载commix:
$ git clone https://github.com/commixproject/commix.git commix
注意: 运行commix需要*Python** (版本2.6、2.7或3.x)。*
使用方法
要获取所有选项和开关的列表,请使用:
$ python commix.py -h
要了解commix可用选项、开关的概览,或使用commix的基本思路,请查看**使用说明、使用示例和过滤器绕过**的wiki页面。
链接
- 用户手册:https://github.com/commixproject/commix/wiki
- 问题追踪:https://github.com/commixproject/commix/issues