Commix (COMMand Injection eXploiter)
Це інструмент із відкритим вихідним кодом для автоматизації виявлення та експлуатації вразливих елементів впровадження команди ОС.
Здатний використовувати різні техніки і обробляти фільтрацію засобів захисту, використовуючи тампер-скрипти. Це як SQLMap, але тільки для введення команди.
У скрині нижче, у вигляді прикладу, показано використання даного інструменту для виявлення та експлуатації вразливості встановленої команди ОС у GraphQL.
https://github.com/commixproject/commix
Post #1132
2.58K

- 🔥 6
- 🫡 2
- 🥱 1