Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
RedArrow — RedArrow3.2 è uno strumento grafico per il penetration testing della vulnerabilità di esecuzione remota di comandi (CVE-2018-20062) in ThinkPHP 5.0.23. | Kitploit
Strumenti/GitHubGitHub/shenhui35/redarrow
Generazione di PayloadExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlStrumento di Accesso Remoto
GitHubshenhui35/redarrow

RedArrow

RedArrow3.2 è uno strumento grafico per il penetration testing della vulnerabilità di esecuzione remota di comandi (CVE-2018-20062) in ThinkPHP 5.0.23.

Vedi Repository
211 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

RedArrow3.2 - Documentazione dello strumento di esecuzione remota di comandi per ThinkPHP 5.0.23

1. Introduzione allo strumento

RedArrow3.2 è uno strumento grafico per la vulnerabilità di esecuzione remota di comandi in ThinkPHP 5.0.23, che offre due funzionalità principali: esecuzione singola di comandi e shell interattiva simile a GodzillaShell. Lo strumento supporta la visualizzazione di caratteri cinesi, ha effetti animati RGB accattivanti ed è semplice e intuitivo da usare.

2. Composizione dell'interfaccia

  1. Barra del titolo: mostra il nome dello strumento, con effetto RGB dinamico
  2. Area delle schede: contiene le schede "Esecuzione singola" e "GodzillaShell"
  3. Area di input: contiene il campo URL e il campo comandi
  4. Area pulsanti: contiene pulsanti per eseguire comandi, shell interattiva, cancellare output, ecc.
  5. Area dei risultati: mostra i risultati dell'esecuzione dei comandi
  6. Area di stato: mostra informazioni come stato della connessione, stato dell'esecuzione, ecc.

3. Modalità d'uso

(a) Funzionalità di esecuzione singola

La scheda "Esecuzione singola" consente di eseguire un singolo comando e ottenerne il risultato, con i seguenti passaggi:

  1. Nel campo "URL di destinazione", inserisci l'indirizzo del target affetto dalla vulnerabilità ThinkPHP 5.0.23
    Valore predefinito: http://node.hackhub.get-shell.com:63935/?s=captcha
    Nota: l'URL deve includere il parametro ?s=captcha per attivare la vulnerabilità

  2. Nel campo "Comando da eseguire", inserisci il comando di sistema da eseguire
    Valore predefinito: id
    Esempi di comandi:

    • id: visualizza l'identità dell'utente corrente
    • ls: elenca i file nella directory corrente
    • pwd: mostra la directory di lavoro corrente
    • cat /etc/passwd: visualizza le informazioni degli utenti di sistema
  3. Premi il pulsante "Esegui comando" o premi Invio per eseguire il comando

  4. Il risultato dell'esecuzione del comando verrà mostrato nell'area dei risultati sottostante

(b) Funzionalità GodzillaShell

Se il modulo GodzillaLikeShell è stato caricato con successo, lo strumento offre la funzionalità "GodzillaShell", una shell interattiva crittografata. Passaggi:

  1. Passa alla scheda "GodzillaShell"

  2. Nel campo "URL di destinazione", inserisci l'indirizzo del target vulnerabile (condiviso con l'esecuzione singola)

  3. Imposta la chiave AES:

    • Puoi inserire manualmente una chiave AES
    • Premi il pulsante "Genera chiave" per generare automaticamente una chiave casuale
  4. Premi il pulsante "Connetti Shell" per stabilire una connessione crittografata

    • Una volta connesso, lo stato passerà da "Non connesso" a "Connesso"
    • Il pulsante "Shell interattiva" diventerà disponibile
  5. Premi il pulsante "Shell interattiva" per aprire una nuova finestra di shell interattiva

    • Nella nuova finestra puoi eseguire comandi interattivi
    • I risultati dei comandi verranno visualizzati in tempo reale nella finestra
  6. Puoi premere nuovamente il pulsante "Connetti Shell" per disconnetterti

4. Altre funzionalità

  1. Cancella output: premi il pulsante "Cancella output" per cancellare il contenuto dell'area dei risultati non interattivi

  2. Cronologia: lo strumento salva automaticamente gli ultimi 50 comandi eseguiti e i relativi risultati

  3. Esportazione: è possibile esportare i risultati delle esecuzioni non interattive in un file .txt

5. Avvertenze

  1. Questo strumento è destinato solo a scopi di test di sicurezza e apprendimento; non utilizzarlo per scopi illegali

  2. Assicurati di aver ottenuto l'autorizzazione dal sistema target prima dell'uso

  3. Durante l'esecuzione dei comandi, alcuni potrebbero richiedere privilegi elevati per essere eseguiti correttamente

  4. Per output di comandi di grandi dimensioni, potrebbero esserci ritardi nella visualizzazione; si prega di attendere pazientemente

  5. Se il modulo GodzillaLikeShell non può essere caricato, la funzionalità GodzillaShell non sarà disponibile

  6. Su Windows 11, il trascinamento della finestra potrebbe presentare lievi rallentamenti

  7. Lo strumento supporta la visualizzazione in cinese e sceglierà automaticamente il font cinese appropriato su diversi sistemi operativi

6. Risoluzione dei problemi comuni

  1. Esecuzione del comando fallita: verifica il formato dell'URL e che il target presenti la vulnerabilità ThinkPHP 5.0.23

  2. Connessione GodzillaShell fallita: conferma che la chiave AES sia corretta e che il target supporti la comunicazione crittografata

  3. Caratteri cinesi illeggibili: lo strumento rileva automaticamente il sistema e seleziona il font cinese appropriato; di solito non è necessario configurarlo manualmente

  4. Interfaccia laggosa: prova a ridurre il numero di comandi eseguiti contemporaneamente, evitando operazioni pesanti durante le animazioni

7. Scorciatoie da tastiera

  • Tasto Invio: esegue il comando nella scheda corrente

  • Clic del mouse: supporta il trascinamento della finestra (ottimizzato per ridurre il lag durante le animazioni)

Queste sono le istruzioni dettagliate per l'uso dello strumento RedArrow3.2. Si prega di rispettare rigorosamente le leggi e i regolamenti sulla sicurezza informatica e di utilizzare questo strumento in modo responsabile.

Scarica lo strumento