Automatizando hacking kali linux Commix

 

 https://www.onlinetis.com

Automatizando hacking kali linux Commix

¿Qué es Commix?

Commix (abreviatura de Command Injection Exploiter) es una herramienta de código abierto diseñada para automatizar la detección y explotación de vulnerabilidades de inyección de comandos.

Ocurre una inyección de comandos cuando una aplicación web no filtra adecuadamente los datos que introduce el usuario, permitiendo que un atacante ejecute comandos del sistema operativo directamente en el servidor.


Cómo instalar Commix en Kali Linux

Kali Linux suele incluir Commix en sus repositorios oficiales. Para instalarlo o asegurarte de tener la última versión, abre tu terminal y escribe:

Bash
sudo apt update
sudo apt install commix

Uso Básico: Ejemplos Prácticos

La sintaxis básica de Commix es: commix -u "URL"

1. Escaneo de una URL (GET)

Si tienes una web vulnerable donde el parámetro "addr" es el objetivo:

Bash
commix -u "http://192.168.1.10/vulnerabilities/exec/?addr=127.0.0.1"

2. Uso con datos POST

Si la vulnerabilidad está en un formulario que envía datos mediante POST:

Bash
commix -u "http://192.168.1.10/vulnerabilities/exec/" --data="addr=127.0.0.1&submit=submit"

3. Nivel de Riesgo y Fuerza

Puedes aumentar la intensidad de las pruebas si el escaneo normal no detecta nada:

  • --level=3: Aumenta el número de vectores de ataque.

  • --risk=3: Incluye técnicas más agresivas.


Resultados Comunes

Cuando Commix encuentra una vulnerabilidad, te preguntará si quieres obtener un terminal interactivo (pseudo-shell).

  • Si aceptas: Podrás ejecutar comandos como whoami, ls, o cat /etc/passwd directamente en el servidor víctima.

  • Módulos post-explotación: Commix permite realizar tareas avanzadas como subir una "web shell" o crear una conexión reversa.


Advertencia de Seguridad

Importante: Utiliza esta herramienta únicamente en entornos controlados (como laboratorios de práctica tipo TryHackMe o HackTheBox) o en auditorías donde tengas permiso explícito por escrito. El uso de Commix contra infraestructuras sin autorización es ilegal.

 

Entradas populares de este blog

Hacking y ciberseguridad en kali linux con Fping

Hacking y ciberseguridad en kali linux con atk6-thcping6

Como utilizar Fierce en kali linux