Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
RedArrow — RedArrow3.2 是一款用于渗透测试ThinkPHP 5.0.23 远程命令执行漏洞(CVE-2018-20062)的图形化工具。 | Kitploit
Tools/GitHubGitHub/shenhui35/redarrow
Payload GenerationExploitationWeb Application ExploitationPenetration TestingCommand and ControlRemote Access Tool
GitHubshenhui35/redarrow

RedArrow

RedArrow3.2 是一款用于渗透测试ThinkPHP 5.0.23 远程命令执行漏洞(CVE-2018-20062)的图形化工具。

Repository anzeigen
2vor 11 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

RedArrow3.2 – Anleitung für das Tool zur Remote-Befehlsausführung in ThinkPHP 5.0.23

1. Tool-Übersicht

RedArrow3.2 ist ein grafisches Tool für die Remote-Befehlsausführungsschwachstelle in ThinkPHP 5.0.23. Es bietet zwei Hauptfunktionen: Einmalige Befehlsausführung und interaktive Shell (ähnlich GodzillaShell). Das Tool unterstützt die Anzeige chinesischer Schriftarten, verfügt über coole RGB-Animationseffekte und ist einfach und intuitiv zu bedienen.

2. Oberflächenbestandteile

  1. Titelleiste: Zeigt den Toolnamen mit dynamischen RGB-Effekten an.
  2. Registerkartenbereich: Enthält die beiden Registerkarten "Einmalige Ausführung" und "GodzillaShell".
  3. Eingabebereich: Enthält URL-Eingabefeld und Befehls-Eingabefeld.
  4. Schaltflächenbereich: Enthält Schaltflächen wie "Befehl ausführen", "Interaktive Shell", "Ausgabe löschen" usw.
  5. Ergebnisanzeigebereich: Zeigt die Ergebnisse der Befehlsausführung an.
  6. Statusbereich: Zeigt Informationen wie Verbindungsstatus, Ausführungsstatus usw. an.

3. Verwendung

3.1 Einmalige Ausführung

Die Registerkarte "Einmalige Ausführung" dient zum Ausführen eines einzelnen Befehls und zum Abrufen des Ergebnisses. Die Schritte sind:

  1. Geben Sie im Eingabefeld "Ziel-URL" die Zieladresse mit der ThinkPHP 5.0.23-Schwachstelle ein. Standardwert: http://node.hackhub.get-shell.com:63935/?s=captcha Hinweis: Die URL muss den Parameter ?s=captcha enthalten, um die Schwachstelle auszulösen.

  2. Geben Sie im Eingabefeld "Befehl ausführen" den auszuführenden Systembefehl ein. Standardwert: id Beispielbefehle:

    • id: Aktuelle Benutzeridentität anzeigen
    • ls: Dateien im aktuellen Verzeichnis auflisten
    • pwd: Aktuelles Arbeitsverzeichnis anzeigen
    • cat /etc/passwd: Systembenutzerinformationen anzeigen
  3. Klicken Sie auf die Schaltfläche "Befehl ausführen" oder drücken Sie die Eingabetaste, um den Befehl auszuführen.

  4. Das Ergebnis der Befehlsausführung wird im unteren Ergebnisanzeigebereich angezeigt.

3.2 GodzillaShell-Funktion

Wenn das GodzillaLikeShell-Modul erfolgreich geladen wurde, bietet das Tool die Funktion "GodzillaShell", eine verschlüsselte interaktive Shell-Verbindung. Die Schritte sind:

  1. Wechseln Sie zur Registerkarte "GodzillaShell".

  2. Geben Sie im Eingabefeld "Ziel-URL" die Zieladresse mit der Schwachstelle ein (wird mit der einmaligen Ausführung geteilt).

  3. AES-Schlüssel festlegen:

    • AES-Schlüssel manuell eingeben
    • Klicken Sie auf "Schlüssel generieren", um automatisch einen zufälligen Schlüssel zu erzeugen.
  4. Klicken Sie auf "Shell verbinden", um eine verschlüsselte Verbindung herzustellen.

    • Nach erfolgreicher Verbindung ändert sich der Status von "Nicht verbunden" zu "Verbunden".
    • Die Schaltfläche "Interaktive Shell" wird aktiviert.
  5. Klicken Sie auf "Interaktive Shell", um ein neues interaktives Shell-Fenster zu öffnen.

    • Im neuen Fenster können interaktive Befehle ausgeführt werden.
    • Die Befehlsausgabe wird in Echtzeit im Fenster angezeigt.
  6. Klicken Sie erneut auf "Shell verbinden", um die Verbindung zu trennen.

4. Weitere Funktionen

  1. Ausgabe löschen: Klicken Sie auf "Ausgabe löschen", um den Inhalt des nicht-interaktiven Ergebnisbereichs zu leeren.

  2. Verlauf: Das Tool speichert automatisch die letzten 50 ausgeführten Befehle und die zugehörigen Ausgaben.

  3. Exportfunktion: Unterstützt den Export der Ergebnisse einer nicht-interaktiven Einzelausführung als TXT-Datei.

5. Hinweise

  1. Dieses Tool ist nur für Sicherheitstests und Lernzwecke bestimmt. Verwenden Sie es nicht für illegale Aktivitäten.

  2. Stellen Sie vor der Verwendung sicher, dass Sie die Autorisierung für das Zielsystem erhalten haben.

  3. Bei der Ausführung von Befehlen benötigen einige Befehle möglicherweise höhere Berechtigungen.

  4. Bei großen Befehlsausgaben kann es zu Verzögerungen bei der Anzeige kommen. Bitte haben Sie Geduld.

  5. Wenn das GodzillaLikeShell-Modul nicht geladen werden kann, ist die GodzillaShell-Funktion nicht verfügbar.

  6. Unter Windows 11 kann es beim Ziehen des Fensters zu leichten Verzögerungen kommen.

  7. Das Tool unterstützt die Anzeige von Chinesisch und wählt unter verschiedenen Betriebssystemen automatisch eine geeignete chinesische Schriftart aus.

6. Häufig gestellte Probleme (FAQ)

  1. Befehlsausführung fehlgeschlagen: Überprüfen Sie, ob das URL-Format korrekt ist und ob das Ziel die ThinkPHP 5.0.23-Schwachstelle aufweist.

  2. GodzillaShell-Verbindung fehlgeschlagen: Stellen Sie sicher, dass der AES-Schlüssel korrekt ist und das Ziel die verschlüsselte Kommunikation unterstützt.

  3. Zeichensatzprobleme bei chinesischer Anzeige: Das Tool erkennt automatisch das System und wählt eine geeignete chinesische Schriftart. Normalerweise ist keine manuelle Einstellung erforderlich.

  4. Schnittstellenverzögerung: Versuchen Sie, die Anzahl der gleichzeitig ausgeführten Befehle zu reduzieren und vermeiden Sie umfangreiche Aktionen während der Animation.

7. Tastenkombinationen

  • Eingabetaste: Führt den Befehl auf der aktuellen Registerkarte aus.

  • Mausklick: Unterstützt das Ziehen des Fensters (durch spezielle Optimierung zur Reduzierung von Animationsverzögerungen).

Dies ist die detaillierte Bedienungsanleitung für das RedArrow3.2-Tool. Bitte halten Sie sich strikt an die Gesetze und Vorschriften zur Netzwerksicherheit und verwenden Sie das Tool verantwortungsbewusst.

Tool herunterladen