इस प्रोजेक्ट के बारे में
Commix (command injection exploiter का संक्षिप्त रूप) एक ओपन-सोर्स पेनेट्रेशन टेस्टिंग टूल है, जो Python में लिखा गया है, और कमांड इंजेक्शन तथा कोड इंजेक्शन कमजोरियों का पता लगाने और उनका फायदा उठाने को स्वचालित करता है। यह मुख्य रूप से एक स्टैंडअलोन CLI टूल के रूप में बनाया गया है और जिन लक्ष्यों का परीक्षण करता है उन पर ऑपरेटिंग सिस्टम कमांड चलाता है, इसलिए इसका उपयोग केवल उन्हीं सिस्टम पर किया जाना चाहिए जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपको स्पष्ट प्राधिकरण प्राप्त है।
README में वर्णित प्रमुख क्षमताएँ:
- पाँच इंजेक्शन तकनीकें: परिणाम-आधारित (क्लासिक), बूलियन-आधारित ब्लाइंड, समय-आधारित ब्लाइंड, फ़ाइल-आधारित ब्लाइंड (लेखन-प्रतिबंधित लक्ष्यों के लिए tempfile-आधारित वैरिएंट सहित), और HTTP/S तथा DNS पर आउट-ऑफ-बैंड (OAST)। तकनीकों को --technique से चुना जा सकता है या --type से रिपोर्ट किए गए प्रकार के अनुसार फ़िल्टर किया जा सकता है।
- --eval के माध्यम से कोड इंजेक्शन परीक्षण, जो उस स्ट्रिंग का परीक्षण करता है जिसे लक्ष्य PHP या Python में कोड के रूप में मूल्यांकित करता है, समान तकनीकों का उपयोग करते हुए।
- व्यापक इंजेक्शन सतह: GET/POST पैरामीटर, HTTP हेडर, कुकीज़, JSON/XML अनुरोध बॉडी, साथ ही CGI लक्ष्यों के लिए एक shellshock मॉड्यूल।
- इंटरैक्टिव शेल और पोस्ट-एक्सप्लॉइटेशन: लक्ष्य पर एक os_shell, बिल्ट-इन reverse_tcp और bind_tcp मोड, स्थापित शेल पर फ़ाइल डाउनलोड/अपलोड, और वर्तमान उपयोगकर्ता, होस्टनाम, विशेषाधिकार, सिस्टम जानकारी, उपयोगकर्ताओं और पासवर्ड हैश की गणना। निष्कर्षों को --proof से पुनः सिद्ध किया जा सकता है, जो अपना स्वयं का प्रयोग चलाता है और रन आउटपुट के साथ एक ट्रांसक्रिप्ट लिखता है।
- कई संयोजनीय tamper स्क्रिप्ट के माध्यम से फ़िल्टर और WAF बाईपास, जो एक निर्धारित क्रम में लागू होती हैं।
- लचीला लक्ष्यीकरण: एकल URL, क्रॉल, HTML फ़ॉर्म, साइटमैप, प्रॉक्सी लॉग, बल्क फ़ाइल, कच्ची HTTP अनुरोध फ़ाइल, या पाइप्ड stdin।
- पुनः आरंभ करने योग्य स्कैन और मशीन-रीडेबल आउटपुट: परिणाम प्रति लक्ष्य एक सत्र फ़ाइल में संग्रहीत होते हैं और JSON, परीक्षण किए गए प्रत्येक लक्ष्य को कवर करने वाली CSV, या रन के HTTP ट्रैफ़िक के HAR लॉग के रूप में निर्यात किए जा सकते हैं। रन विकल्पों को पुन: प्रयोज्य प्रोफ़ाइल के रूप में सहेजा जा सकता है।
- व्यापक बैक-एंड समर्थन: PHP, Python, Perl, Ruby, ASP.NET, JSP और CGI, Unix-जैसे और Windows दोनों लक्ष्यों के विरुद्ध।
इंस्टॉलेशन Git रिपॉज़िटरी को क्लोन करके (या tarball/zipball डाउनलोड करके) किया जाता है; Python 3.7 या बाद का संस्करण आवश्यक है और अन्य सभी निर्भरताएँ बंडल की गई हैं। README में उपयोग के उदाहरण एकल इंजेक्टेबल पैरामीटर का परीक्षण करने और शेल में प्रवेश करने, आउट-ऑफ-बैंड निष्पादन को सिद्ध करने जहाँ प्रतिक्रिया कुछ भी नहीं लौटाती, और बैच मोड तथा JSON रिपोर्टिंग के साथ लक्ष्यों की सूची को अनअटेंडेड स्कैन करने को कवर करते हैं। आउट-ऑफ-बैंड पहचान डिफ़ॉल्ट रूप से सार्वजनिक oast.fun interactsh सर्वर का उपयोग करती है, इसलिए इंटरैक्शन मेटाडेटा आपके नेटवर्क से बाहर जाता है जब तक कि --oob-server किसी स्व-होस्टेड इंस्टेंस की ओर इंगित न करे। यह परियोजना सक्रिय विकास में है, संशोधनों के बीच ब्रेकिंग परिवर्तन संभव हैं; दस्तावेज़ीकरण, उपयोग के उदाहरण और फ़िल्टर-बाईपास उदाहरण परियोजना विकी पर उपलब्ध हैं।
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.