منصوبے کے بارے میں
Commix (command injection exploiter کا مخفف) ایک اوپن سورس پینیٹریشن ٹیسٹنگ ٹول ہے، جو Python میں لکھا گیا ہے، اور کمانڈ انجیکشن اور کوڈ انجیکشن کمزوریوں کی خودکار شناخت اور استحصال کرتا ہے۔ یہ بنیادی طور پر ایک اسٹینڈalone CLI ٹول کے طور پر استعمال کے لیے ہے اور جن اہداف کی جانچ کرتا ہے ان پر آپریٹنگ سسٹم کمانڈز چلاتا ہے، لہٰذا اسے صرف ان سسٹمز کے خلاف استعمال کریں جو آپ کی ملکیت ہوں یا جن کی جانچ کے لیے آپ کو واضح طور پر اجازت حاصل ہو۔
README میں بیان کردہ اہم صلاحیتیں:
- پانچ انجیکشن تکنیکیں: results-based (کلاسک)، boolean-based blind، time-based blind، file-based blind (بشمول tempfile-based variant ان اہداف کے لیے جن میں لکھنے کی پابندی ہو)، اور out-of-band (OAST) HTTP/S اور DNS کے ذریعے۔ تکنیکوں کو --technique سے منتخب کیا جا سکتا ہے یا رپورٹ شدہ قسم کے مطابق --type سے فلٹر کیا جا سکتا ہے۔
- کوڈ انجیکشن کی جانچ --eval کے ذریعے، جو اس اسٹرنگ کی جانچ کرتا ہے جسے ہدف PHP یا Python میں بطور کوڈ evaluate کرتا ہے، انہی تکنیکوں کے ساتھ۔
- وسیع انجیکشن سطح: GET/POST پیرامیٹرز، HTTP ہیڈرز، کوکیز، JSON/XML درخواست باڈیز، نیز CGI اہداف کے لیے shellshock ماڈیول۔
- انٹرایکٹو شیلز اور پوسٹ ایکسپلویٹیشن: ہدف پر ایک os_shell، بلٹ اِن reverse_tcp اور bind_tcp موڈز، قائم شدہ شیل کے ذریعے فائل ڈاؤن لوڈ/اپ لوڈ، اور موجودہ صارف، ہوسٹ نیم، مراعات، سسٹم معلومات، صارفین اور پاس ورڈ ہیشز کی گنتی۔ نتائج کو --proof کے ذریعے دوبارہ ثابت کیا جا سکتا ہے، جو اپنا تجربہ چلاتا ہے اور رن آؤٹ پٹ کے ساتھ ایک ٹرانسکرپٹ لکھتا ہے۔
- فلٹر اور WAF سے بچاؤ متعدد قابلِ امتزاج tamper اسکرپٹس کے ذریعے جو ایک متعین ترتیب میں لاگو ہوتے ہیں۔
- لچکدار ہدف بندی: ایک واحد URL، ایک کرال، HTML فارمز، ایک سائٹ میپ، ایک پراکسی لاگ، ایک بلک فائل، ایک raw HTTP درخواست فائل، یا piped stdin۔
- دوبارہ شروع ہونے والے اسکینز اور مشین کے قابل پڑھنے والا آؤٹ پٹ: نتائج ہر ہدف کے لیے ایک سیشن فائل میں محفوظ ہوتے ہیں اور JSON، CSV جو ہر جانچے گئے ہدف کا احاطہ کرتا ہے، یا رن کی HTTP ٹریفک کے HAR لاگ کے طور پر ایکسپورٹ کیے جا سکتے ہیں۔ رن آپشنز کو دوبارہ استعمال کے قابل پروفائل کے طور پر محفوظ کیا جا سکتا ہے۔
- وسیع بیک اینڈ سپورٹ: PHP، Python، Perl، Ruby، ASP.NET، JSP اور CGI، Unix-like اور Windows دونوں اہداف کے خلاف۔
تنصیب Git ریپوزٹری کلون کر کے (یا tarball/zipball ڈاؤن لوڈ کر کے) کی جاتی ہے؛ Python 3.7 یا اس کے بعد کا ورژن درکار ہے اور دیگر تمام ڈیپنڈنسیز شامل ہیں۔ README میں استعمال کی مثالیں ایک واحد injectable پیرامیٹر کی جانچ اور شیل میں داخل ہونے، out-of-band عمل کو ثابت کرنے جہاں جواب کچھ واپس نہیں کرتا، اور batch موڈ اور JSON رپورٹنگ کے ساتھ غیر حاضر رہتے ہوئے اہداف کی فہرست اسکین کرنے کا احاطہ کرتی ہیں۔ out-of-band شناخت بطور ڈیفالٹ عوامی oast.fun interactsh سرور استعمال کرتی ہے، لہٰذا interaction میٹا ڈیٹا آپ کے نیٹ ورک سے باہر جاتا ہے جب تک --oob-server کسی خود میزبان instance کی طرف اشارہ نہ کرے۔ یہ پروجیکٹ فعال ترقی میں ہے، مختلف ریویژنز کے درمیان breaking تبدیلیاں ممکن ہیں؛ دستاویزات، استعمال کی مثالیں اور فلٹر بائی پاس کی مثالیں پروجیکٹ ویکی پر دستیاب ہیں۔
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.