Automatizando hacking kali linux Commix
Automatizando hacking kali linux Commix
Commix (abreviatura de Command Injection Exploiter) es una herramienta de código abierto diseñada para automatizar la detección y explotación de vulnerabilidades de inyección de comandos.
Ocurre una inyección de comandos cuando una aplicación web no filtra adecuadamente los datos que introduce el usuario, permitiendo que un atacante ejecute comandos del sistema operativo directamente en el servidor.
Cómo instalar Commix en Kali Linux
Kali Linux suele incluir Commix en sus repositorios oficiales. Para instalarlo o asegurarte de tener la última versión, abre tu terminal y escribe:
sudo apt update
sudo apt install commix
Uso Básico: Ejemplos Prácticos
La sintaxis básica de Commix es: commix -u "URL"
1. Escaneo de una URL (GET)
Si tienes una web vulnerable donde el parámetro "addr" es el objetivo:
commix -u "http://192.168.1.10/vulnerabilities/exec/?addr=127.0.0.1"
2. Uso con datos POST
Si la vulnerabilidad está en un formulario que envía datos mediante POST:
commix -u "http://192.168.1.10/vulnerabilities/exec/" --data="addr=127.0.0.1&submit=submit"
3. Nivel de Riesgo y Fuerza
Puedes aumentar la intensidad de las pruebas si el escaneo normal no detecta nada:
--level=3: Aumenta el número de vectores de ataque.--risk=3: Incluye técnicas más agresivas.
Resultados Comunes
Cuando Commix encuentra una vulnerabilidad, te preguntará si quieres obtener un terminal interactivo (pseudo-shell).
Si aceptas: Podrás ejecutar comandos como
whoami,ls, ocat /etc/passwddirectamente en el servidor víctima.Módulos post-explotación: Commix permite realizar tareas avanzadas como subir una "web shell" o crear una conexión reversa.
Advertencia de Seguridad
Importante: Utiliza esta herramienta únicamente en entornos controlados (como laboratorios de práctica tipo TryHackMe o HackTheBox) o en auditorías donde tengas permiso explícito por escrito. El uso de Commix contra infraestructuras sin autorización es ilegal.