commix 版本演进全解析:从 v0.1a 到 v4.2 的命令注入自动化利用工具技术图谱

📅 发布时间:2026/9/17 9:53:09
commix 版本演进全解析:从 v0.1a 到 v4.2 的命令注入自动化利用工具技术图谱
commix 版本演进全解析从 v0.1a 到 v4.2 的命令注入自动化利用工具技术图谱【免费下载链接】commixAutomated Αll-in-One OS command injection exploitation tool.项目地址: https://gitcode.com/GitHub_Trending/co/commix导读本文以 doc/CHANGELOG.md 为骨架系统梳理 commixcommand injection exploiter自 2014 年 v0.1a 发布至今十余年的版本演进脉络。Commix 是一个开源的、面向 OS 命令注入以及代码注入的自动化检测与利用工具其 CHANGELOG 记录了注入技术体系、tamper 绕过脚本、命令行选项、会话与报告机制等核心能力的发展历程。读完本文你将掌握 commix 四大注入技术、--eval代码注入、WAF 绕过脚本库、关键选项的来龙去脉与默认行为并能结合 src/core/ 与 src/tamper/ 源码快速定位每项能力的实现位置。一、项目定位与技术基线Commix 全称 command injection exploiter由 Anastasios Stasinopoulos 编写定位为自动化的 All-in-One OS 命令注入检测与利用工具README.md。当前仓库的 README.md 给出了其能力基线四种注入技术classic结果回显、time-based盲注、file-based半盲注以及针对写权限受限目标的 tempfile-based 变体、out-of-bandOAST可走 HTTP/S 与 DNS代码注入--eval测试目标作为代码求值的字符串覆盖 PHP 与 Python宽广的注入面GET/POST 参数、HTTP 头、Cookie、JSON/XML 请求体以及针对 CGI 目标的 shellshock 模块交互式 Shell目标上的os_shell、内置reverse_tcp/bind_tcp模式以及基于 Shell 的文件download/upload枚举与文件访问当前用户、主机名、权限、系统信息、用户与口令哈希目标主机文件的读写过滤与 WAF 绕过多个可组合、按确定性顺序执行的 tamper 脚本灵活的目标输入单 URL、爬虫、HTML 表单、sitemap、代理日志、批量文件、原始 HTTP 请求文件或管道stdin可恢复扫描与会话按目标存储会话文件可导出 JSON 报告广泛后端支持PHP、Python、Perl、Ruby、ASP.NET、JSP 与 CGI。运行前提为Python 3.7其余第三方依赖均已内置README 安装说明不需要额外安装步骤。CHANGELOG 中也能看到这条依赖策略的演进痕迹v0.6b 的--dependencies检查选项在 v3.8 被反转为--ignore-dependencies忽略全部第三方库依赖并在 src/core/parse/cmdline.py 的 Miscellaneous 选项组中保留至今。从 doc/CHANGELOG.md 的时间线看项目始于 2014-12-20 的 v0.1a“初始发布 {aka the Birth!}”经历 0.x 系列快速迭代2015–2016、1.x 功能扩充2016–2017、2.x 稳定增长2017–2019、3.x 深度重构2019–2024到 2025-12-20 的 v4.1 与正在开发中的 v4.2TBA十年间始终保持活跃开发。README 同时明确提示项目处于活跃开发期版本间可能有破坏性变更升级前务必查阅本 CHANGELOG。二、注入技术体系从半盲注起步到四路并进2.1 早期奠基v0.1a – v0.9bCHANGELOG 显示v0.1a 在发布之初就已确立两大半盲注semiblind技术tempfile-based把命令执行结果写入临时文件再读取file-based同样基于文件回显结果。同时移除了当时的 blindboolean-based技术并加入了通用误报预防机制generic false-positive prevention technique。v0.1b 为这两种半盲注技术补充了换行符分隔符支持v0.9b 则修正了 file-based 输出拼接换行的问题。2.2 时间类盲注的统计学加固v0.3b – v2.0时间类技术time-based、tempfile-based从早期就面临网络抖动导致的假阳性延迟问题。CHANGELOG 记录了层层加固v0.3b加入时间类误报识别识别因请求不稳定导致的意外时间延迟并引入统计学校验v1.0改进时间类统计分析识别不稳定请求带来的意外延迟v2.0在时间类技术中增加载荷可靠性复检应对假阳性结果v4.1对时间类技术载荷进行小规模重构。对应实现位于 src/core/techniques/time_based/ 与 src/core/techniques/tempfile_based/相关载荷定义见 src/core/techniques/tb_payloads.py 与 src/core/techniques/tfb_payloads.py实际路径为src/core/techniques/time_based/tb_payloads.py等。2.3 Windows 载荷与跨平台支持v0.3b – v3.5v0.3b加入基于 Windowscmd / powershell的载荷覆盖每种注入技术并检测 Microsoft-IIS 服务器v0.3b为 PowerShell 相关载荷增加-InputFormat none隐式参数规避 IIS 服务器挂起v3.5全面修订 Windows 载荷v4.2修正 bind/reverse TCP 载荷生成、端口/主机校验与 IPv6 处理。2.4 OAST 出带技术v4.xv4.2 对 out-of-bandOAST检测与命令执行支持做了整体可靠性修订并修复了一个关键细节OOBDNS载荷改用被测分隔符来串联自身命令而不是固定使用||——这保证 OAST 探测与当前正在测试的分隔符语义一致。对应命令行参数src/core/parse/cmdline.py 的 Injection 选项组包括--oob通过 HTTP(S) 使用出带OAST通道--oob-server指定自建 interactsh 服务器--oob-token出带服务器认证令牌--oob-transport目标访问出带服务器所用的客户端如dns、curl--oob-scheme目标访问服务器所用协议http/https--oob-poll出带服务器轮询间隔默认 5 秒见 src/utils/settings.py 的OOB_POLL_INTERVAL--oob-timeout等待交互的超时秒数默认 15 秒OOB_TIMEOUT。注意README 明确说明--oob默认使用公共的oast.funinteractsh 服务器交互元数据会离开你的网络如需保密应通过--oob-server指向自建实例。相关实现位于 src/core/oob/含 interactsh 客户端、crypto、provider。三、代码注入--eval从 PHP 走向 Pythonv4.2 重点代码注入code injection即 eval-based是 commix 区别于纯命令注入工具的核心能力。CHANGELOG 记录了其完整演进v0.1b加入基于preg_replace()/e修饰符的注入支持以及针对str_replace()过滤的绕过载荷v1.2、v3.6、v3.7多次修订动态代码求值eval-based技术与启发式检查v3.7 增加 PCRE/e修饰符v4.2 迎来里程碑式增强新增 Python 代码注入支持此前仅 PHP覆盖所有注入技术--eval开关现在同时覆盖 time-based 与 file-based 技术使代码注入不仅能基于结果回显results-based验证也能在盲注/半盲注场景下证明--eval支持可选指定语言如--evalphp并可与--technique指定的任意技术组合。在 src/core/parse/cmdline.py 中可以看到一个实现细节--eval的 metavar 为LANG且命令行解析器会把裸--eval自动改写为--evalall对应 src/utils/settings.py 中的EVAL_ALL_LANGUAGES all即不指定语言时默认测试所有受支持语言。这也解释了为何选项声明里语言是可选的——解析器无论如何都需要一个值。代码注入的载荷与执行逻辑集中在 src/core/eval/payloads/classic.py、payloads/file_based.py、payloads/tempfile_based.py、payloads/time_based.py按四种技术组织 PHP/Python 语法见 src/core/eval/grammars/ 下的php.py、python.pyeb_injector.py与eb_handler.py负责注入与处理。四、Tamper 脚本体系WAF 绕过武器库的演进tamper 脚本是 commix 绕过过滤器/WAF 的核心机制最早可追溯到 v0.9b 的--tamper选项支持 tamper 注入脚本可组合执行多个脚本。v4.2 特别修订了 tamper 脚本的确定性执行顺序与编码/空白处理进一步提高检测准确性。4.1 脚本清单与引入版本以下脚本均可在 src/tamper/ 目录中找到对应.py文件引入版本与作用依据 doc/CHANGELOG.md 整理脚本引入版本作用cmd2wildcard.py4.2将命令中的绝对路径改写为通配符形式如/bin/cat→/[b]in/[c]atansiquote.py4.2将命令名与路径改写为 ANSI-C 引号十六进制如$\x63\x61\x74space2brace.py4.2用花括号展开{a,b}替换空格%20dollarstars.py4.2在载荷字符之间插入$*cmd2loop.py4.2将载荷命令包装进单次迭代的for循环使其经由 shell 关键字而非分隔符执行randomcase.py4.1将用户命令的每个字符随机大小写printf2echo.py3.6把printf %d $char替换为echo -n $char | od -An -tuC | xargsslash2env.py3.2用环境变量${PATH%%u*}替换斜杠/uninitializedvariable.py3.2在载荷字符间插入未初始化的 bash 变量doublequotes.py3.1在载荷字符间插入双引号backticks.py3.3用反引号替代$()做命令替换取代旧--backticks开关sleep2timeout.py2.6时间类攻击中使用timeout函数替代sleepsleep2usleep.py2.6时间类载荷中用usleep替代sleepxforwardedfor.py2.7追加伪造的X-Forwarded-ForHTTP 头dollaratsigns.py2.7在载荷字符间插入$backslashes.py2.5在载荷字符间插入反斜杠\multiplespaces.py2.5在 OS 命令周围添加多个空格nested.py2.5为生成的载荷添加双引号包裹caret.py2.4在载荷字符间插入脱字符^singlequotes.py2.4在载荷字符间插入单引号space2vtab.py2.1将空格替换为垂直制表符%0bspace2htab.py2.1将空格替换为水平制表符%09替代早期space2tab.pyhexencode.py1.5将载荷编码为 Hex 格式space2tab.py1.2将空格替换为水平制表符后被space2htab.py取代space2plus.py0.9b将空格替换为加号space2ifs.py0.9b用$IFSbash 变量替换空格base64encode.py0.9b将 OS 命令编码为 Base64取代旧--base64选项4.2 v4.2 新增脚本的实现细节源码印证以 cmd2wildcard.py 为例其核心思路是仅对以完整路径书写的命令做通配化裸命令名由 PATH 解析、通配符不参与查找因此不处理。实现上用正则匹配完整路径/[^\s/|;()]...并对每个路径段的**首字符加方括号**/bin/cat→/[b]in/[c]at——注释解释为何用方括号而非?/bin/c?t在同时装有cat与cut的目标上会匹配出歧义结果而/[c]at只能还原为cat。该脚本仅适用于 POSIX shelldependencies()检查优先级为HIGHER。ansiquote.py 则把所有命令名与路径改写为 ANSI-C 引号十六进制$\x63\x61\x74要求目标 shell 支持 ANSI-C 引号bash/ksh/zsh它会跳过 shell 关键字与赋值目标且与--eval代码注入不兼容tamper_dep_eval_incompatible因为求值字符串会先被语言解释器消费。脚本内还通过tamper_shell_spans处理载荷中的 shell 片段。cmd2loop.py 的实现颇具技巧它把注入命令包装进for var in 1换行do cmd换行done的单次循环使命令经由 shell 关键字keyword执行而不是依赖分隔符从而绕过只针对分隔符的过滤规则参考 CRS issue。它使用制表符而非空格连接循环关键字避免空白替换类 tamper 破坏循环结构OOB 载荷末尾的注释会被拆出、在done之后再放回保证注释仍位于行尾。此外 src/utils/settings.py 中的PRIORITY类定义了脚本执行优先级HIGHER/HIGH/LOW/LOWER等支撑 v4.2 承诺的确定性执行顺序。4.3 运维相关选项--list-tampersv2.6列出可用 tamper 脚本--tamperv0.9b指定一个或多个脚本组合使用v4.1/v4.2 修订重复/非法输入处理、编码/空白处理、确定性执行顺序。五、关键命令行选项演进图谱src/core/parse/cmdline.py 将全部选项分为 General / Target / Request / Enumeration / File access / Modules / Optimization / Injection / Detection / Miscellaneous 十个组。CHANGELOG 记录了这些选项的引入时间下表按组摘录代表性选项与版本5.1 Target目标定义选项版本说明-u/--url0.1目标 URL-m1.6从文本文件扫描多个目标-r1.6从文件加载原始 HTTP 请求-l0.3b从 HTTP 代理日志Burp/WebScarab解析目标-x1.6从远程 sitemap(.xml) 解析目标--crawl/--crawl-exclude1.4 / 3.7从目标 URL 开始爬取用正则排除页面--forms4.2解析并测试目标 URL 上的表单需--crawl--scope4.2用正则过滤目标--method3.3强制使用指定 HTTP 方法如PUTv4.2 还支持从一个请求/代理日志文件中解析出多个 HTTP 请求并逐一测试且请求文件解析保留多行请求体与原始头名-r相关改进贯穿 v2.x–v4.x。5.2 Request请求控制选项版本说明-d/--data0.1POST 数据串--cookie/--cookie-del0.1 / 0.1Cookie 头与分隔符--load-cookies4.2从 Netscape/wget 格式文件加载 Cookie--live-cookies4.2每次请求前从文件重读 Cookie跟随他处刷新的会话--header/--headers2.1 / 0.5b附加单个/多个 HTTP 头--http1.04.1强制所有请求使用 HTTP/1.0--chunked4.2将 POST 数据拆分为 HTTP chunked 传输编码请求--proxy/--tor/--tor-port0.1b / 0.1b / 0.1b代理、Tor 网络与 Tor 端口默认 8118--ignore-proxy3.9忽略系统默认代理--auth-type/--auth-cred0.6bBasic/Digest/Bearer 认证Bearer 为 v3.8 加入--auth-url/--auth-data3.9 前登录面板 URL 与登录参数--ignore-code/--abort-code3.0 / 4.0忽略/中止于问题 HTTP 错误码--force-ssl0.4b强制 HTTPS--timeout/--retries3.2 / 2.0连接超时默认 30s/ 超时重试次数--delay1.8每个 HTTP 请求间的延迟秒数--ignore-redirects1.9忽略重定向--drop-set-cookie3.4忽略响应中的Set-Cookie头v4.2 的每个注入点输出一条可复现的curl命令能力让扫描结果可以直接转化为手工验证命令。5.3 Enumeration 与 File access枚举与文件访问v0.8b 加入--all启用全部枚举选项v0.1b 引入枚举选项v1.3 起枚举失败会输出提示。枚举选项--current-user、--hostname、--is-root、--is-admin、--sys-infov2.0 起附带发行版描述与 release 信息、--users、--passwords、--privileges、--ps-versionv0.3b 起。文件访问--file-read、--file-write、--file-destv4.2 修订其校验与错误处理--file-read自 v0.8b 起忽略文本文件中的\r--tmp-path与--web-rootv4.2 修订两者可靠性--web-root前身为--root-dirv1.9 改名。5.4 Injection注入与利用选项版本说明-p/--skip0.8b / 2.2指定/排除测试参数--level0.8b测试级别1–3默认 1级别越高注入点越多、测试越多--technique/--skip-technique2.2指定/排除注入技术--prefix/--suffix0.1载荷前缀/后缀--os0.5b强制后端操作系统--os-cmd/--os-shell0.1 / 4.2执行单条命令 / 直接请求命令 Shell--interpreter4.2 改名用替代解释器如 Python构造检测与利用载荷前身--alter-shellv0.1b 引入v4.2 将其字符提取改为二分而非线性扫描--eval4.2 增强代码注入测试可选语言见第三节--tamper0.9btamper 脚本组合--time-sec1.8延迟 OS 响应的秒数v4.2 起仅作用于时间类技术--maxlen—时间类注入输出最大长度默认 10000 字符见 settings 的MAXLEN--msf-path1.5Metasploit 安装路径5.5 Optimization 与 Misc优化与杂项v4.2 新增-o一键开启全部优化开关--threads默认 1最大 10支持并行取数--no-keep-alive持久连接Keep-Alive现为默认需要时显式关闭。会话类-sv0.4.1b 从 .sqlite 会话文件恢复、--flush-session、--ignore-sessionv0.4.1b、--purgev4.2 起只清理当前目标的会话前身--purge-outputv2.1v2.6 改名。自动化--batchv1.6永不询问、走默认行为、--answersv3.5预设问题答案如quitN,followN、--time-limitv4.0秒级时间上限v4.2 修订可靠中止、--abort-on-emptyv4.2、--report-jsonv4.2输出 JSON 报告。其他--wizardv1.9新手向导、--smartv3.9仅启发式阳性时做深度测试、--skip-wafv0.6b、--alertv3.8发现注入点时执行本机命令、--no-loggingv3.5、--check-internetv2.1、--offlinev1.6、--disable-coloringv2.1v4.2 重构为可靠去除 ANSI 色码、--ignore-stdinv3.9隐藏选项、--smoke-testv3.4隐藏选项冒烟测试。5.6 已移除/更名的选项升级注意旧形态变更版本--file-upload移除--file-write功能近乎一致本地 HTTP 服务器随之移除4.2--tor-check移除Tor 连通性改为内部处理4.2--alter-shell更名为--interpreter4.2--backticks替换为backticks.pytamper 脚本3.3--encoding替换为--codec3.4--charset先替换为--encoding2.3--ignore-401替换为--ignore-code3.0--dependencies反转为--ignore-dependencies3.8--purge-output替换为--purge2.6--root-dir替换为--web-root1.9--delay替换为--time-sec延迟 OS 响应1.8--base64替换为base64encode.pytamper 脚本0.9b--backticks替换为backticks.py3.3Regsvr32.exe 白名单绕过向量移除3.3ICMP / DNS exfiltration 模块移除3.5六、会话管理、JSON 报告与自动化6.1 会话Session机制演进会话功能自 v0.4.1b 引入存储/恢复执行命令、从会话文件恢复、-s/--ignore-session/--flush-session此后持续加固v0.7bDigest 认证有效凭据存入会话v2.2、v2.3、v2.6会话处理器针对 IPv6、存储载荷复检等改进v4.0会话处理器大重构v4.1会话处理器稳定性与数据完整性改进v4.2 多项细节时间类技术的跳过可测值优化可在恢复的会话中持久化恢复的存储技术直接信任、无需冗余的在线复检WAF/IPS 检测结果按目标缓存并在恢复扫描中复用。6.2 JSON 报告v4.2 引入--report-json将运行结果写入 JSON 文件并标准化2 空格缩进输出格式同时 JSON 数据安全地 flatten/unflatten 混合嵌套结构配合 src/thirdparty/flatten_json/嵌套结构键转换支持括号记法与点语法v4.1。报告中还会记录是否检测到 WAF/IPS 以及采用了哪种绕过evasion。6.3 批量与管道化-mv1.6批量文件 --batch--report-json可实现无人值守扫描README 示例python3 commix.py -m targets.txt --batch --report-jsonresults.jsonv3.5 起支持从stdin管道解析目标v3.7 起--crawl可与管道输入组合v4.2 修订 stdin 解析面向管道/链式输入做流式目标处理并改进-m/stdin 的目标解析性能与可靠性。七、检测引擎与可靠性改进CHANGELOG 中大量条目指向检测引擎的可靠性值得总结为一条清晰的工程主线误报控制v0.1b 通用误报预防机制v4.2 改进启发式检测可靠性以减少误报并修复把Accept: */*之类的良性模式误判为自定义注入标记的问题。参数识别与过滤v4.2 跳过持有 session/框架状态的参数如__VIEWSTATE、PHPSESSID——除非按名显式指定修复反 CSRFnonce与 Google Analytics_ga、_gid、_gat、_gcl_au参数识别v4.2 新增动态参数检测识别两次请求间值变化的参数v3.8 修复参数名/值相似性检查v4.1 校验用户指定参数是否属于可测源。注入点标记*v0.8b 用星号取代INJECT_HERE标签v2.7 起标记大小写不敏感v3.1/v3.7/v4.0/v4.1 持续改进其在 URL 参数、POST 数据、Cookie、HTTP 头、嵌套 JSON 中的识别与-p组合。响应时间模型v4.2 修复响应时间模型相关问题含会话数据与目标遗留文件v4.1 支持通过延迟请求对比验证目标 URL 内容稳定性。WAF/IPS 检测v0.4b 通过错误页检测 WAF/IPS/IDS 并在检测到后做载荷变异v4.0 基础启发式检测v4.2 修复被拦截的 WAF/IPS 探测不再被当作目标不可达并将检测结果按目标缓存。限速自适应v4.2 新增目标开始限流时自动抬升请求间隔、停止限流后自动回落的机制HTTP 错误处理修订以避免重复请求与不准确的延迟测量。交互与中断v4.2 增加检测与利用阶段的交互式 Ctrl-C 处理与更干净的退出--time-limit可靠中止多目标场景下减少重试次数策略恢复生效v4.2。数据取回加速v4.2 将时间类技术的字符提取重构为二分搜索--threads并行取数--interpreter字符提取二分化v4.1 时间类取数性能优化。注入点复现v4.2 每个已识别的注入点都会输出一条可复现的curl命令。八、Shell 交互、载荷生成与特殊模块8.1 交互式 Shellv4.2 新增--os-shell直接请求命令 Shell并在os_shell模式中新增download/upload命令用于在 Shell 交互期间传输文件用法见 src/core/parse/cmdline.py 中的OS_SHELL_OPTIONSdownload remote local、upload local remote。reverse_tcpv0.2b 引入与bind_tcpv1.4 引入是面向回连/绑定型 Shell 的载荷生成模式CHANGELOG 记录了持续的载体扩充Metasploit Python/PHP meterpreterv1.3、Powershell 攻击向量v1.2 Magic Unicorn、Netcat/Socat/Ncat/Bash/dev/tcp等v2.6以及 v3.5 移除 ICMP/DNS exfiltration 模块、v4.0 对两模式的改进与 v4.2 的端口/主机校验与 IPv6 处理。模式内命令支持set payload、set、show options、run及模式间切换use os_shell/use reverse_tcp/use bind_tcp。相关实现见 src/core/shells/bind_tcp.py、reverse_tcp.py、modes.py、session_relay.py。8.2 Shellshock 模块v0.1b 加入 shellshock 注入技术模块对应 CVE-2014-6271 与 CVE-2014-6278v1.0 增加可能受 shellshock 影响的页面/脚本列表与检查能力v3.2 修复多个 shellshock 模块缺陷。实现位于 src/core/modules/shellshock/配合--shellshock开关Modules 选项组CGI 路径列表见 src/txt/shocker-cgi_list.txt。九、版本路线图总览版本日期里程碑0.1a2014-12-20初始发布0.1b2015-09-20eval-based、shellshock、file/tempfile-based、Cookie/UA/Referer 注入、Tor、枚举与文件访问0.2b2015-12-18reverse_tcp、替代 ShellPython、JSON POST、命令历史0.3b2016-01-15时间类统计校验、Windows 载荷、-l代理日志0.4b2016-02-04WAF/IPS 检测与载荷变异、--force-ssl0.4.1b2016-02-26会话文件-s等0.5b2016-03-16--os、自定义 HTTP 头测试0.6b2016-04-01Basic/Digest 认证字典破解、--skip-waf0.7b2016-04-18Digest 支持与破解器完善0.8b2016-05-06--level、-p、--all、星号注入标记0.9b2016-06-07--tamper、Base64/IFS/加号脚本、verbosity1.02016-06-14时间统计改进、shellshock 页面列表1.12016-07-14ASP.NET 支持、注入级别入会话1.22016-08-12Magic Unicorn、空间转制表符脚本、扩展名识别1.32016-09-14Metasploit web_delivery、x86 shellcode1.42016-10-17--crawl、bind_tcp1.52016-11-17-t流量日志、verbosity 2–4、--msf-path1.62016-12-28-r/-m/-x/--batch/--offline1.72017-02-03--skip-empty、CGI shellshock 路径1.82017-03-15--time-sec、--charset、Unicorn 自动安装1.92017-05-02--wizard、--web-root、重定向处理2.02017-07-14--mobile、--retries、Tor 下时间自动增加2.12017-10-03--header、--disable-coloring、空间转 VTAB2.22017-12-12--skip、--skip-technique、--failed-tries2.32018-03-07Host 头注入、SOAP/XML、自动建 GitHub issue2.42018-05-21caret/singlequotes脚本2.52018-07-13nested/backslashes/multiplespaces、验证码检测2.62018-09-21--list-tampers、sleep 替换脚本、Ncat/Socat/Bash2.72018-12-18dollaratsigns/xforwardedfor、Legal disclaimer2.82019-03-26Windows Python reverse_tcp、爬取结果临时文件2.92019-06-26Flatten_json、gzip/deflate 解码、COMMITMENT.txt3.02019-11-11Python 3.x 支持、--ignore-code3.12020-06-17setup.py 安装、doublequotes脚本3.22021-04-12--timeout、slash2env/uninitializedvariable3.32021-09-13--method、backticks脚本、SOAP/XML 与 GraphQL3.42022-02-25--codec、--drop-set-cookie、--smoke-test3.52022-07-03stdin 目标、--answers、命令注入启发式、移除 exfiltration3.62022-11-18printf2echo脚本3.72023-02-17--crawl-exclude、爬虫与多目标组合3.82023-08-14Bearer 认证、rev脚本、--alert3.92024-01-19--smart、--ignore-proxy、Tor 代理解析4.02024-12-20会话处理器大重构、--abort-code、--time-limit4.12025-12-20--http1.0、randomcase、非 ASCII 处理、PEP 4404.2TBAPython 代码注入、--eval覆盖盲注、5 个新 tamper、--os-shell、Keep-Alive 默认、JSON 报告、--threads、--interpreter改名等十、源码地图与延伸阅读结合本文内容可按以下路径深入源码命令行解析与全部选项src/core/parse/cmdline.py含各选项默认值如--timeout30 秒、--retries、--threads上限 10、OOB 轮询 5 秒/超时 15 秒、--maxlen10000 字符默认值与常量src/utils/settings.pyMAXLEN、EVAL_ALL_LANGUAGES、OOB_TIMEOUT、OOB_POLL_INTERVAL、PRIORITY等四种注入技术src/core/techniques/classic、file_based、oob、tempfile_based、time_based 各自含 injector/handler/payloads 三件套代码注入src/core/eval/grammars 下的 PHP/Python 语法、payloads 下的四技术载荷、eb_injector/eb_handlerTamper 脚本库src/tamper/27 个脚本含本文第三节清单OOB 与 interactshsrc/core/oob/crypto、interactsh、providerShell 交互src/core/shells/bind_tcp、reverse_tcp、modes、session_relayShellshock 模块src/core/modules/shellshock/翻译文档doc/translations/README 的西班牙语、波斯语、法语、希腊语、印尼语、土耳其语版本CHANGELOG 中记录了各翻译的引入版本。安装与运行方式克隆官方 Git 仓库或下载 tarball/zipball详见 README.md 安装说明确保 Python 3.7随后执行python3 commix.py -h # 查看全部选项 python3 commix.py --urlhttp://www.target.com/vuln.php?addr127.0.0.1 --os-shell python3 commix.py -m targets.txt --batch --report-jsonresults.json安全提示commix 会在目标上执行操作系统命令README 明确建议仅对自己拥有或已获明确授权的系统使用且不宜作为服务化运行。【免费下载链接】commixAutomated Αll-in-One OS command injection exploitation tool.项目地址: https://gitcode.com/GitHub_Trending/co/commix创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考