Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
RedArrow — RedArrow3.2 是一款用于渗透测试ThinkPHP 5.0.23 远程命令执行漏洞(CVE-2018-20062)的图形化工具。 | Kitploit
Outils/GitHubGitHub/shenhui35/redarrow
Payload GenerationExploitationWeb Application ExploitationPenetration TestingCommand and ControlRemote Access Tool
GitHubshenhui35/redarrow

RedArrow

RedArrow3.2 是一款用于渗透测试ThinkPHP 5.0.23 远程命令执行漏洞(CVE-2018-20062)的图形化工具。

Voir le dépôt
2il y a 11 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

RedArrow3.2 - Guide d'utilisation de l'outil d'exécution de commandes à distance ThinkPHP 5.0.23

1. Présentation de l'outil

RedArrow3.2 est un outil graphique pour la vulnérabilité d'exécution de commandes à distance ThinkPHP 5.0.23, offrant deux fonctionnalités principales : l'exécution de commandes uniques et un Shell interactif de type GodzillaShell. Cet outil prend en charge l'affichage des polices chinoises, dispose d'effets d'animation RGB impressionnants, et son utilisation est simple et intuitive.

2. Composition de l'interface

  1. Barre de titre : affiche le nom de l'outil avec un effet RGB dynamique
  2. Zone des onglets : contient deux onglets "Exécution unique" et "GodzillaShell"
  3. Zone de saisie : comprend une zone de saisie d'URL et une zone de saisie de commande
  4. Zone des boutons : contient les boutons Exécuter la commande, Shell interactif, Effacer la sortie, etc.
  5. Zone d'affichage des résultats : affiche le résultat de l'exécution de la commande
  6. Zone d'état : affiche l'état de la connexion, l'état d'exécution, etc.

3. Utilisation

3.1 Fonction d'exécution unique

L'onglet "Exécution unique" permet d'exécuter une seule commande et d'obtenir le résultat. Procédure :

  1. Saisissez l'adresse cible vulnérable à ThinkPHP 5.0.23 dans la zone de saisie "URL cible" Valeur par défaut : http://node.hackhub.get-shell.com:63935/?s=captcha Attention : l'URL doit inclure le paramètre ?s=captcha pour déclencher la vulnérabilité

  2. Saisissez la commande système à exécuter dans la zone de saisie "Commande à exécuter" Valeur par défaut : id Exemples de commandes :

    • id : afficher l'identité de l'utilisateur actuel
    • ls : lister les fichiers du répertoire courant
    • pwd : afficher le répertoire de travail actuel
    • cat /etc/passwd : afficher les informations des utilisateurs système
  3. Cliquez sur le bouton "Exécuter la commande" ou appuyez sur Entrée pour exécuter la commande

  4. Le résultat de l'exécution de la commande s'affiche dans la zone d'affichage des résultats ci-dessous

3.2 Fonction GodzillaShell

Si le module GodzillaLikeShell est chargé avec succès, l'outil fournit la fonction "GodzillaShell", qui est une méthode de connexion Shell interactive cryptée. Procédure :

  1. Basculez vers l'onglet "GodzillaShell"

  2. Saisissez l'adresse cible vulnérable dans la zone de saisie "URL cible" (partagée avec l'exécution unique)

  3. Définissez la clé AES :

    • Vous pouvez saisir manuellement la clé AES
    • Cliquez sur le bouton "Générer une clé" pour générer automatiquement une clé aléatoire
  4. Cliquez sur le bouton "Connecter le Shell" pour établir une connexion cryptée

    • Une fois la connexion réussie, l'état passe de "Non connecté" à "Connecté"
    • Le bouton "Shell interactif" devient disponible
  5. Cliquez sur le bouton "Shell interactif" pour ouvrir une nouvelle fenêtre de Shell interactif

    • Dans cette nouvelle fenêtre, vous pouvez exécuter des commandes interactives
    • Les résultats des commandes s'affichent en temps réel dans la fenêtre
  6. Vous pouvez recliquer sur le bouton "Connecter le Shell" pour déconnecter

4. Autres fonctionnalités

  1. Effacer la sortie : cliquez sur le bouton "Effacer la sortie" pour effacer le contenu de la zone d'affichage des résultats non interactifs

  2. Historique : l'outil enregistre automatiquement les 50 dernières commandes exécutées et leurs résultats associés

  3. Exportation : permet d'exporter les résultats d'une exécution unique non interactive dans un fichier txt

5. Précautions

  1. Cet outil est uniquement destiné à des fins de test de sécurité et d'apprentissage. Ne l'utilisez pas à des fins illégales.

  2. Assurez-vous d'avoir obtenu l'autorisation du système cible avant utilisation.

  3. Lors de l'exécution de commandes, certaines peuvent nécessiter des privilèges élevés pour s'exécuter correctement.

  4. Pour les sorties de commandes volumineuses, il peut y avoir un léger retard d'affichage. Veuillez patienter.

  5. Si le module GodzillaLikeShell ne peut pas être chargé, la fonction GodzillaShell ne sera pas disponible.

  6. Sous Windows 11, le déplacement de la fenêtre peut présenter de légers ralentissements.

  7. L'outil prend en charge l'affichage en chinois et sélectionne automatiquement une police chinoise appropriée sous différents systèmes d'exploitation.

6. Résolution des problèmes courants

  1. Échec de l'exécution de la commande : vérifiez le format de l'URL et si la cible présente la vulnérabilité ThinkPHP 5.0.23.

  2. Échec de connexion GodzillaShell : vérifiez que la clé AES est correcte et que la cible prend en charge la communication cryptée.

  3. Affichage chinois illisible : l'outil détecte automatiquement le système et sélectionne la police chinoise appropriée. Aucun réglage manuel n'est généralement nécessaire.

  4. Ralentissements de l'interface : essayez de réduire le nombre de commandes exécutées simultanément et évitez d'effectuer de nombreuses opérations pendant les animations.

7. Raccourcis clavier

  • Touche Entrée : exécute la commande dans l'onglet actif

  • Clic de souris : permet de déplacer la fenêtre (optimisé pour réduire les ralentissements d'animation)

Ce qui précède est le guide d'utilisation détaillé de l'outil RedArrow3.2. Veuillez respecter strictement les lois et règlements sur la sécurité réseau et utiliser cet outil de manière appropriée.

Télécharger l’outil