Commix auditar aplicaciones web para OS Command Injection
https://www.onlinetis.com Commix auditar aplicaciones web para OS Command Injection Commix (de [comm]and [i]njection e[x]ploiter ) es una herramienta de ciberseguridad preinstalada en Kali Linux. Diseñada para auditar aplicaciones web, automatiza la detección y explotación de vulnerabilidades de inyección de comandos en el sistema operativo (OS Command Injection) . Sintaxis Básica y Uso Para ejecutar Commix en la terminal de Kali Linux, no necesitas instalar nada extra; basta con abrir la terminal e invocar el comando: 1. Escaneo por método GET (Parámetros en la URL) Cuando la variable vulnerable está visible en la dirección web: Bash commix --url= "http://192.168.1.50/index.php?ip=127.0.0.1" 2. Escaneo por método POST (Datos en el cuerpo del mensaje) Útil para formularios como barras de búsqueda, inicios de sesión o campos de entrada: Bash commix --url= "http://192.168.1.50/ping.php" --data= "ip=127.0.0.1&submit=submit" Opciones más comunes...