Esse script é pequeno e direto ao ponto! Ele carrega um arquivo.txt que contém inúmeros payloads para OS Command Injection em linux e windows. Você só precisa passar a url do site + o parâmetro a ser testado e ele encarrega de fazer o resto
git clone https://github.com/Nanxsec/oscmdi
cd oscmdi
pip install -r requirements.txt
python3 cmd.py <url> <parametro>