Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/shenhui35/redarrow
توليد الحمولةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةأداة الوصول عن بعد
GitHubshenhui35/redarrow

RedArrow

RedArrow3.2 هي أداة رسومية لاختبار الاختراق لثغرة تنفيذ الأوامر عن بُعد (CVE-2018-20062) في ThinkPHP 5.0.23.

عرض المستودع
23منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

RedArrow3.2 - أداة تنفيذ الأوامر عن بُعد ThinkPHP 5.0.23 دليل الاستخدام

1. مقدمة الأداة

RedArrow3.2 هي أداة رسومية لاستغلال ثغرة تنفيذ الأوامر عن بُعد في ThinkPHP 5.0.23، وتوفر وظيفتين رئيسيتين: تنفيذ أمر واحد و GodzillaShell التفاعلية. تدعم الأداة عرض الخط الصيني، وتتميز بتأثيرات RGB ديناميكية رائعة، وتعمل بسهولة ووضوح.

2. مكونات الواجهة

  1. شريط العنوان: يعرض اسم الأداة مع تأثير RGB ديناميكي
  2. منطقة علامات التبويب: تحتوي على علامتي تبويب "تنفيذ فردي" و"GodzillaShell"
  3. منطقة الإدخال: تحتوي على حقل إدخال URL وحقل إدخال الأمر
  4. منطقة الأزرار: تحتوي على أزرار تنفيذ الأمر، Shell التفاعلية، مسح الإخراج، إلخ
  5. منطقة عرض النتائج: تعرض نتائج تنفيذ الأمر
  6. منطقة الحالة: تعرض معلومات حالة الاتصال، حالة التنفيذ، إلخ

3. كيفية الاستخدام

(أ) وظيفة التنفيذ الفردي

تُستخدم علامة التبويب "تنفيذ فردي" لتنفيذ أمر واحد والحصول على النتيجة، والخطوات كالتالي:

  1. في حقل "URL الهدف" أدخل عنوان الهدف الذي يحتوي على ثغرة ThinkPHP 5.0.23 القيمة الافتراضية: http://node.hackhub.get-shell.com:63935/?s=captcha ملاحظة: يجب أن يحتوي تنسيق URL على المعامل ?s=captcha لتفعيل الثغرة

  2. في حقل "الأمر المراد تنفيذه" أدخل الأمر النظامي المراد تنفيذه القيمة الافتراضية: id أمثلة على الأوامر:

    • id: عرض هوية المستخدم الحالي
    • ls: عرض قائمة الملفات في الدليل الحالي
    • pwd: عرض مسار دليل العمل الحالي
    • cat /etc/passwd: عرض معلومات مستخدمي النظام
  3. انقر على زر "تنفيذ الأمر" أو اضغط على مفتاح Enter لتنفيذ الأمر

  4. سيتم عرض نتيجة تنفيذ الأمر في منطقة عرض النتائج أسفلها

(ب) وظيفة GodzillaShell

إذا تم تحميل وحدة GodzillaLikeShell بنجاح، ستوفر الأداة وظيفة "GodzillaShell"، وهي طريقة اتصال تفاعلية مشفرة، والخطوات كالتالي:

  1. انتقل إلى علامة التبويب "GodzillaShell"

  2. في حقل "URL الهدف" أدخل عنوان الهدف الذي يحتوي على الثغرة (مشترك مع التنفيذ الفردي)

  3. ضبط مفتاح AES:

    • يمكن إدخال مفتاح AES يدويًا
    • انقر على زر "توليد مفتاح" لإنشاء مفتاح عشوائي تلقائيًا
  4. انقر على زر "اتصال Shell" لإنشاء اتصال مشفر

    • بعد نجاح الاتصال، ستتغير الحالة من "غير متصل" إلى "متصل"
    • سيصبح زر "Shell تفاعلي" متاحًا
  5. انقر على زر "Shell تفاعلي" لفتح نافذة Shell تفاعلية جديدة

    • في النافذة الجديدة يمكن تنفيذ أوامر تفاعلية
    • ستظهر نتائج الأوامر في النافذة في الوقت الفعلي
  6. يمكن النقر مرة أخرى على زر "اتصال Shell" لفصل الاتصال

4. وظائف أخرى

  1. مسح الإخراج: انقر على زر "مسح الإخراج" لمسح محتوى منطقة عرض النتائج غير التفاعلية

  2. السجل: تحفظ الأداة تلقائيًا آخر 50 أمرًا تم تنفيذها وسجلات الإخراج المقابلة

  3. وظيفة التصدير: يمكن تصدير نتائج التنفيذ الفردي غير التفاعلي إلى ملف txt

5. ملاحظات مهمة

  1. هذه الأداة مخصصة لأغراض الاختبار الأمني والتعلم فقط، ولا يجوز استخدامها لأغراض غير قانونية

  2. تأكد من الحصول على إذن من النظام الهدف قبل الاستخدام

  3. عند تنفيذ الأوامر، قد تحتاج بعض الأوامر إلى صلاحيات مرتفعة للتنفيذ بنجاح

  4. بالنسبة لمخرجات الأوامر الكبيرة، قد يكون هناك تأخير في العرض، يُرجى الانتظار

  5. إذا تعذر تحميل وحدة GodzillaLikeShell، فستكون وظيفة GodzillaShell غير متاحة

  6. في نظام Windows 11، قد يكون هناك تأخير طفيف عند سحب النافذة

  7. تدعم الأداة عرض الخط الصيني، وستختار تلقائيًا الخط الصيني المناسب في أنظمة التشغيل المختلفة

6. حل المشكلات الشائعة

  1. فشل تنفيذ الأمر: تحقق من صحة تنسيق URL، وما إذا كان الهدف يحتوي على ثغرة ThinkPHP 5.0.23

  2. فشل اتصال GodzillaShell: تأكد من صحة مفتاح AES، وما إذا كان الهدف يدعم الاتصال المشفر

  3. تشوش عرض الخط الصيني: تكتشف الأداة النظام تلقائيًا وتختار الخط الصيني المناسب، ولا تحتاج عادةً إلى ضبط يدوي

  4. تباطؤ الواجهة: حاول تقليل عدد الأوامر المنفذة في وقت واحد، وتجنب إجراء عمليات كثيفة أثناء الحركة المتحركة

7. اختصارات لوحة المفاتيح

  • مفتاح Enter: تنفيذ الأمر في علامة التبويب الحالية

  • النقر بالماوس: يدعم سحب النافذة (من خلال تحسين خاص لتقليل تأخير الحركة)

ما سبق هو دليل الاستخدام التفصيلي لأداة RedArrow3.2، يُرجى الالتزام الصارم بقوانين وأنظمة الأمن السيبراني، واستخدام الأداة بشكل مسؤول.

تنزيل الأداة