Μπορείτε να επισκεφθείτε τη συλλογή στιγμιότυπων που παρουσιάζει μερικά από τα χαρακτηριστικά του, στο wiki.
Important
Το έργο βρίσκεται υπό ενεργή ανάπτυξη. Αναμένετε αλλαγές που ενδέχεται να σπάσουν τη συμβατότητα μεταξύ των εκδόσεων. Συμβουλευτείτε το ιστορικό αλλαγών πριν από κάθε ενημέρωση.
Το commix έχει σχεδιαστεί κυρίως για χρήση ως αυτόνομο εργαλείο γραμμής εντολών και εκτελεί εντολές λειτουργικού συστήματος στα συστήματα που ελέγχει. Η εκτέλεση του commix ως υπηρεσία ενδέχεται να ενέχει κινδύνους ασφαλείας. Συνιστάται η χρήση του με προσοχή, και μόνο σε συστήματα που σας ανήκουν ή για τα οποία έχετε ρητή εξουσιοδότηση ελέγχου.
- Τέσσερις τεχνικές injection – results-based (classic), boolean-based (blind, με την απάντηση να διαβάζεται από τη σελίδα), time-based (blind) και file-based (blind, με παραλλαγή βασισμένη σε προσωρινό αρχείο για targets με περιορισμούς εγγραφής). Επιλέγονται με
--techniqueή βάσει του τύπου που αναφέρουν με--type. Επιπλέον, ένα κανάλι out-of-band (OAST) μέσω HTTP/S και DNS, που ενεργοποιείται με το δικό του διακόπτη--oobαντί για--technique. - Code injection – το
--evalελέγχει strings που εκτελούνται ως κώδικας από το target, σε PHP, Python, Ruby, JavaScript ή PowerShell, χρησιμοποιώντας τις ίδιες τέσσερις τεχνικές (και το κανάλι out-of-band). - Ευρεία κάλυψη injection επιφανειών – GET/POST parameters, HTTP headers, cookies και JSON/XML request bodies, καθώς και το
shellshockmodule για CGI targets. - Interactive shells και post-exploitation –
os_shellστο target, ενσωματωμένα modesreverse_tcpκαιbind_tcp,download/uploadαρχείων μέσω του established shell, καθώς και enumeration για current user, hostname, privileges, system information, users και password hashes. Κάθε εύρημα μπορεί να επαληθευτεί εκ νέου με το--proof, το οποίο εκτελεί δικό του πείραμα και αποθηκεύει το transcript δίπλα στο output του run. - Filter και WAF evasion – πολλαπλά συνδυάσιμα tamper scripts, τα οποία εφαρμόζονται με deterministic σειρά.
- Ευέλικτο targeting – υποστήριξη για single URL, crawl, HTML forms, sitemap, OpenAPI (Swagger) description, proxy log, bulk file, raw HTTP request file ή δεδομένα μέσω piped
stdin. - Resumable scans και machine-readable output – τα αποτελέσματα αποθηκεύονται ανά target σε session file και μπορούν να εξαχθούν σε JSON, CSV που περιλαμβάνει όλα τα tested targets ή HAR log με το HTTP traffic του run. Οι επιλογές ενός run μπορούν επίσης να αποθηκευτούν ως profile και να επαναχρησιμοποιηθούν.
- Ευρεία υποστήριξη back-ends – PHP, Python, Perl, Ruby, ASP.NET, JSP και CGI, με υποστήριξη τόσο για Unix-like όσο και για Windows targets. Δείτε το Windows and Unix-like targets at a glance για τις διαφορές στα payloads.
Μπορείτε να κατεβάσετε το commix σε κάθε πλατφόρμα κάνοντας κλώνο το επίσημο Git αποθετήριο:
$ git clone https://github.com/commixproject/commix.git commix
Εναλλακτικά, μπορείτε να κατεβάσετε την τελευταία tarball ή zipball.
Note
H Python (έκδοση 3.7 ή νεότερη) απαιτείται για την εκτέλεση του commix. Όλες οι υπόλοιπες εξαρτήσεις συνοδεύουν το πρόγραμμα, οπότε δεν απαιτείται κανένα επιπλέον βήμα εγκατάστασης.
Για να λάβετε μια λίστα με όλες τις επιλογές και τους διακόπτες πατήστε:
$ python3 commix.py -h
Έλεγχος μιας ευπαθούς παραμέτρου και άμεση πρόσβαση σε κέλυφος στον στόχο :
$ python3 commix.py --url="http://commix-testbed/scenarios/regular/GET/classic.php?addr=127.0.0.1" --os-shell
Απόδειξη εκτέλεσης εκτός ζώνης, όταν η απόκριση δεν επιστρέφει τίποτα :
$ python3 commix.py --url="http://commix-testbed/scenarios/regular/POST/blind.php" --data="addr=127.0.0.1" --oob
Note
Η ανίχνευση εκτός ζώνης (OAST) με την επιλογή --oob χρησιμοποιεί από προεπιλογή τον δημόσιο
διακομιστή interactsh oast.fun, οπότε μεταδεδομένα των αλληλεπιδράσεων με τον στόχο σας φεύγουν
από το δίκτυό σας. Ορίστε την --oob-server σε μια δική σας εγκατάσταση, ώστε να παραμείνουν
εσωτερικά. Για αναλυτικό οδηγό, συμβουλευτείτε τη σελίδα
out-of-band-oob-channel στο wiki.
Σάρωση λίστας στόχων χωρίς επίβλεψη και εγγραφή των αποτελεσμάτων σε αρχείο :
$ python3 commix.py -m targets.txt --batch --report-json=results.json
Για να δείτε μια επισκόπηση των διαθέσιμων επιλογών, των διακοπτών ή / και βασικών ιδεών σχετικά με τον τρόπο χρήσης του commix, συμβουλευτείτε τις χρήση, παραδείγματα χρήσης και παράκαμψη φίλτρων wiki σελίδες.
- Εγχειρίδιο χρήστη: https://github.com/commixproject/commix/wiki
- Παρακολούθηση προβλημάτων: https://github.com/commixproject/commix/issues

