Commix auditar aplicaciones web para OS Command Injection

 

https://www.onlinetis.com

Commix auditar aplicaciones web para OS Command Injection

Commix (de [comm]and [i]njection e[x]ploiter) es una herramienta de ciberseguridad preinstalada en Kali Linux. Diseñada para auditar aplicaciones web, automatiza la detección y explotación de vulnerabilidades de inyección de comandos en el sistema operativo (OS Command Injection).

Sintaxis Básica y Uso

Para ejecutar Commix en la terminal de Kali Linux, no necesitas instalar nada extra; basta con abrir la terminal e invocar el comando:

1. Escaneo por método GET (Parámetros en la URL)

Cuando la variable vulnerable está visible en la dirección web:

Bash
commix --url="http://192.168.1.50/index.php?ip=127.0.0.1"

2. Escaneo por método POST (Datos en el cuerpo del mensaje)

Útil para formularios como barras de búsqueda, inicios de sesión o campos de entrada:

Bash
commix --url="http://192.168.1.50/ping.php" --data="ip=127.0.0.1&submit=submit"

Opciones más comunes

OpciónDescripción
-u URL, --url=URLDefine la URL objetivo.
--data=DATOSEnvía parámetros vía POST.
--cookie=COOKIEPermite adjuntar cookies si la sesión requiere autenticación.
-p PARAMEspecifica el parámetro exacto que deseas probar.
--level=LEVELNivel de pruebas (1 a 3). A mayor nivel, analiza más cabeceras (ej. User-Agent, Referer).
--os-shellSolicita una consola interactiva del sistema operativo tras explotar la vulnerabilidad.
--is-root / --is-adminVerifica si el usuario web tiene privilegios elevados.

Ejemplo Práctico: Obtener una consola interactiva (--os-shell)

Si detectas un formulario vulnerable (como un testeo de conectividad de red/ping en una app web):

1.Ejecutar el escaneo con intento de shell:Paso 1.

Lanza Commix apuntando al parámetro sospechoso solicitando una shell interactiva:

Bash
commix --url="http://10.10.10.15/vulnerable.php?host=127.0.0.1" --os-shell
2.Confirmar la inyección:Paso 2.

Commix probará múltiples delimitadores (como ;, &, |) para comprobar si el servidor procesa comandos arbitrarios.

3.Interactuar con el sistema:Paso 3.

Una vez confirmada la vulnerabilidad, la herramienta desplegará una consola interactiva (Pseudo-Terminal) desde la cual podrás ejecutar comandos como whoami, id o ls.

Nota de Seguridad: Utiliza siempre esta herramienta de forma ética y en entornos autorizados (laboratorios CTF como TryHackMe/HackTheBox o aplicaciones bajo un contrato de prueba de penetración explícito).

 https://www.onlinetis.com

Entradas populares de este blog

Hacking y ciberseguridad en kali linux con Fping

Hacking y ciberseguridad en kali linux con atk6-thcping6

Como utilizar Fierce en kali linux