Commix

Segurança de Aplicações Web

Código aberto Uso autorizado

O que é o Commix

Ferramenta automatizada para detecção e exploração de vulnerabilidades de Command Injection. Testa aplicações web para falhas onde entrada do usuário é passada para funções de sistema. Oferece shell interativo no servidor alvo após exploração bem-sucedida.

Recursos principais

  • Detecção automática de command injection
  • Técnicas de bypass de filtros
  • Shell interativo pós-exploração
  • Suporte a métodos GET/POST/Cookie
  • Enumeração de usuários, arquivos e rede

Área de atuação

Segurança de Aplicações Web: Proxies de interceptação, scanners e fuzzers para testar aplicações web.

O Commix executa ações de ataque. Use-o apenas em sistemas próprios, em laboratórios ou com autorização formal e escopo definido: testar sistemas de terceiros sem permissão é crime no Brasil (Lei 12.737/2012).

command-injectionweb-exploitationshellpentestingautomation
Acessar o site oficial
Voltar ao catálogo de ferramentas