Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
RedArrow — RedArrow3.2 是一款用于渗透测试ThinkPHP 5.0.23 远程命令执行漏洞(CVE-2018-20062)的图形化工具。 | Kitploit
उपकरण/GitHubGitHub/shenhui35/redarrow
Payload GenerationExploitationWeb Application ExploitationPenetration TestingCommand and ControlRemote Access Tool
GitHubshenhui35/redarrow

RedArrow

RedArrow3.2 是一款用于渗透测试ThinkPHP 5.0.23 远程命令执行漏洞(CVE-2018-20062)的图形化工具。

रिपॉजिटरी देखें
211 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

RedArrow3.2 - ThinkPHP 5.0.23 रिमोट कमांड निष्पादन उपकरण उपयोग निर्देश

1. उपकरण परिचय

RedArrow3.2, ThinkPHP 5.0.23 रिमोट कमांड निष्पादन भेद्यता के लिए एक ग्राफिकल उपकरण है, जो एकल कमांड निष्पादन और इंटरैक्टिव GodzillaShell-जैसी दो मुख्य कार्यक्षमताएँ प्रदान करता है। यह उपकरण चीनी फ़ॉन्ट प्रदर्शन का समर्थन करता है, इसमें शानदार RGB एनीमेशन प्रभाव हैं, और संचालन सरल एवं सहज है।

2. इंटरफ़ेस संरचना

  1. शीर्षक पट्टी: उपकरण का नाम प्रदर्शित करती है, जिसमें गतिशील RGB प्रभाव है
  2. टैब क्षेत्र: इसमें "एकल निष्पादन" और "GodzillaShell" दो टैब हैं
  3. इनपुट क्षेत्र: URL इनपुट बॉक्स और कमांड इनपुट बॉक्स शामिल हैं
  4. बटन क्षेत्र: कमांड निष्पादित करें, इंटरैक्टिव शेल, आउटपुट साफ़ करें आदि बटन शामिल हैं
  5. परिणाम प्रदर्शन क्षेत्र: कमांड निष्पादन के परिणाम प्रदर्शित करता है
  6. स्थिति क्षेत्र: कनेक्शन स्थिति, निष्पादन स्थिति आदि जानकारी प्रदर्शित करता है

3. उपयोग विधि

(क) एकल निष्पादन कार्यक्षमता

"एकल निष्पादन" टैब का उपयोग एकल कमांड को निष्पादित करने और परिणाम प्राप्त करने के लिए किया जाता है। चरण निम्नलिखित हैं:

  1. "लक्ष्य URL" इनपुट बॉक्स में ThinkPHP 5.0.23 भेद्यता वाले लक्ष्य का पता दर्ज करें डिफ़ॉल्ट मान: http://node.hackhub.get-shell.com:63935/?s=captcha नोट: URL प्रारूप में ?s=captcha पैरामीटर शामिल होना चाहिए, ताकि भेद्यता ट्रिगर हो

  2. "कमांड निष्पादित करें" इनपुट बॉक्स में निष्पादित किए जाने वाले सिस्टम कमांड दर्ज करें डिफ़ॉल्ट मान: id उदाहरण कमांड:

    • id: वर्तमान उपयोगकर्ता पहचान देखें
    • ls: वर्तमान निर्देशिका फ़ाइलें सूचीबद्ध करें
    • pwd: वर्तमान कार्य निर्देशिका दिखाएँ
    • cat /etc/passwd: सिस्टम उपयोगकर्ता जानकारी देखें
  3. "कमांड निष्पादित करें" बटन पर क्लिक करें या एंटर दबाएँ

  4. कमांड निष्पादन का परिणाम नीचे परिणाम प्रदर्शन क्षेत्र में दिखाई देगा

(ख) GodzillaShell कार्यक्षमता

यदि GodzillaLikeShell मॉड्यूल सफलतापूर्वक लोड हो जाता है, तो उपकरण "GodzillaShell" कार्यक्षमता प्रदान करेगा, जो एक एन्क्रिप्टेड इंटरैक्टिव शेल कनेक्शन विधि है। चरण निम्नलिखित हैं:

  1. "GodzillaShell" टैब पर स्विच करें

  2. "लक्ष्य URL" इनपुट बॉक्स में भेद्यता वाले लक्ष्य का पता दर्ज करें (एकल निष्पादन के साथ साझा)

  3. AES कुंजी सेट करें:

    • AES कुंजी मैन्युअल रूप से दर्ज कर सकते हैं
    • "कुंजी उत्पन्न करें" बटन पर क्लिक करके स्वचालित रूप से यादृच्छिक कुंजी उत्पन्न करें
  4. "शेल से कनेक्ट करें" बटन पर क्लिक करके एन्क्रिप्टेड कनेक्शन स्थापित करें

    • कनेक्शन सफल होने पर, स्थिति "डिस्कनेक्टेड" से "कनेक्टेड" में बदल जाएगी
    • "इंटरैक्टिव शेल" बटन सक्रिय हो जाएगा
  5. "इंटरैक्टिव शेल" बटन पर क्लिक करके एक नई इंटरैक्टिव शेल विंडो खोलें

    • नई विंडो में इंटरैक्टिव कमांड निष्पादित कर सकते हैं
    • कमांड परिणाम विंडो में रीयल-टाइम में दिखाई देंगे
  6. "शेल से कनेक्ट करें" बटन पर फिर से क्लिक करके कनेक्शन डिस्कनेक्ट कर सकते हैं

4. अन्य कार्यक्षमताएँ

  1. आउटपुट साफ़ करें: "आउटपुट साफ़ करें" बटन पर क्लिक करके गैर-इंटरैक्टिव परिणाम प्रदर्शन क्षेत्र की सामग्री साफ़ कर सकते हैं

  2. इतिहास: उपकरण स्वचालित रूप से हाल ही में निष्पादित 50 कमांड और उनके संबंधित आउटपुट रिकॉर्ड सहेजता है

  3. निर्यात कार्यक्षमता: गैर-इंटरैक्टिव एकल रन परिणामों को txt फ़ाइल के रूप में निर्यात करने का समर्थन करता है

5. सावधानियाँ

  1. यह उपकरण केवल सुरक्षा परीक्षण और सीखने के उद्देश्यों के लिए है, कृपया इसे अवैध उपयोग न करें

  2. उपयोग से पहले सुनिश्चित करें कि आपने लक्ष्य सिस्टम से अधिकृत किया है

  3. कमांड निष्पादित करते समय, कुछ कमांड को सफलतापूर्वक निष्पादित करने के लिए उच्च अनुमतियों की आवश्यकता हो सकती है

  4. बड़े कमांड आउटपुट के लिए, प्रदर्शन में देरी हो सकती है, कृपया धैर्य रखें

  5. यदि GodzillaLikeShell मॉड्यूल लोड नहीं हो पाता है, तो GodzillaShell कार्यक्षमता उपलब्ध नहीं होगी

  6. Windows 11 सिस्टम में, विंडो खींचने में हल्की रुकावट हो सकती है

  7. उपकरण चीनी प्रदर्शन का समर्थन करता है, विभिन्न ऑपरेटिंग सिस्टम के तहत स्वचालित रूप से उपयुक्त चीनी फ़ॉन्ट चुनता है

6. सामान्य समस्याएँ और समाधान

  1. कमांड निष्पादन विफल: जाँचें कि URL प्रारूप सही है या नहीं, और लक्ष्य में ThinkPHP 5.0.23 भेद्यता मौजूद है या नहीं

  2. GodzillaShell कनेक्शन विफल: पुष्टि करें कि AES कुंजी सही है और लक्ष्य एन्क्रिप्टेड संचार का समर्थन करता है

  3. चीनी प्रदर्शन में गड़बड़ी: उपकरण स्वचालित रूप से सिस्टम का पता लगाता है और उपयुक्त चीनी फ़ॉन्ट चुनता है, आमतौर पर मैन्युअल सेटिंग की आवश्यकता नहीं होती

  4. इंटरफ़ेस में रुकावट: एक साथ निष्पादित कमांड की संख्या कम करने का प्रयास करें, एनीमेशन के दौरान बड़ी मात्रा में संचालन से बचें

7. शॉर्टकट कुंजियाँ

  • एंटर कुंजी: वर्तमान टैब में कमांड निष्पादित करें

  • माउस क्लिक: विंडो ड्रैगिंग का समर्थन करता है (विशेष अनुकूलन के माध्यम से, एनीमेशन रुकावट कम होती है)

उपरोक्त RedArrow3.2 उपकरण के विस्तृत उपयोग निर्देश हैं। कृपया नेटवर्क सुरक्षा कानूनों और विनियमों का कड़ाई से पालन करें और इस उपकरण का उचित उपयोग करें।

टूल डाउनलोड करें