Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
RedArrow — RedArrow3.2 は、ThinkPHP 5.0.23 のリモートコマンド実行脆弱性 (CVE-2018-20062) をペネトレーションテストするためのグラフィカルツールです。 | Kitploit
ツール/GitHubGitHub/shenhui35/redarrow
ペイロード生成エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールリモートアクセスツール
GitHubshenhui35/redarrow

RedArrow

RedArrow3.2 は、ThinkPHP 5.0.23 のリモートコマンド実行脆弱性 (CVE-2018-20062) をペネトレーションテストするためのグラフィカルツールです。

リポジトリを見る
211ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

RedArrow3.2 - ThinkPHP 5.0.23 リモートコマンド実行ツールの使用説明

一、ツール概要

RedArrow3.2 は、ThinkPHP 5.0.23 のリモートコマンド実行の脆弱性を利用するためのグラフィカルツールで、単発コマンド実行と対話型の GodzillaShell に類するシェルの2つの主要機能を提供します。本ツールは中国語フォント表示に対応し、クールなRGBアニメーション効果を備え、操作はシンプルで直感的です。

二、インターフェース構成

  1. タイトルバー:ツール名を表示し、動的なRGB効果付き
  2. タブ領域:「単発実行」と「GodzillaShell」の2つのタブを含む
  3. 入力領域:URL入力ボックスとコマンド入力ボックスを含む
  4. ボタン領域:「コマンド実行」「対話型シェル」「出力クリア」などのボタンを含む
  5. 結果表示エリア:コマンド実行の結果を表示
  6. ステータス領域:接続状態、実行状態などの情報を表示

三、使用方法

(一)単発実行機能

「単発実行」タブは、単一のコマンドを実行して結果を取得するために使用します。手順は以下のとおりです。

  1. 「ターゲットURL」入力ボックスに、ThinkPHP 5.0.23 の脆弱性が存在するターゲットアドレスを入力します デフォルト値:http://node.hackhub.get-shell.com:63935/?s=captcha 注意:URL形式に ?s=captcha パラメータを含める必要があります(脆弱性をトリガーするため)

  2. 「コマンド実行」入力ボックスに、実行するシステムコマンドを入力します デフォルト値:id コマンド例:

    • id:現在のユーザーIDを確認
    • ls:カレントディレクトリのファイルを一覧表示
    • pwd:現在の作業ディレクトリを表示
    • cat /etc/passwd:システムユーザー情報を確認
  3. 「コマンド実行」ボタンをクリックするか、Enterキーを押してコマンドを実行します

  4. コマンド実行の結果は、下部の結果表示エリアに表示されます

(二)GodzillaShell機能

GodzillaLikeShell モジュールが正常にロードされた場合、ツールは暗号化された対話型シェル接続方式である「GodzillaShell」機能を提供します。手順は以下のとおりです。

  1. 「GodzillaShell」タブに切り替えます

  2. 「ターゲットURL」入力ボックスに、脆弱性が存在するターゲットアドレスを入力します(単発実行と共用)

  3. AESキーを設定します:

    • AESキーを手動で入力できます
    • 「キー生成」ボタンをクリックすると、ランダムなキーが自動生成されます
  4. 「シェル接続」ボタンをクリックして暗号化接続を確立します

    • 接続に成功すると、ステータスが「未接続」から「接続済み」に変わります
    • 「対話型シェル」ボタンが使用可能な状態になります
  5. 「対話型シェル」ボタンをクリックして、新しい対話型シェルウィンドウを開きます

    • 新しいウィンドウで対話型コマンドを実行できます
    • コマンドの結果はウィンドウにリアルタイムで表示されます
  6. 「シェル接続」ボタンをもう一度クリックすると、接続を切断できます

四、その他の機能

  1. 出力クリア:「出力クリア」ボタンをクリックすると、非対話式の結果表示エリアの内容をクリアできます

  2. 履歴:ツールは最近実行した50件のコマンドと対応する応答記録を自動的に保存します

  3. エクスポート機能:非対話式の単発実行結果をtxtファイルにエクスポートできます

五、注意事項

  1. 本ツールはセキュリティテストおよび学習目的のみに使用してください。不正な用途には使用しないでください

  2. 使用前に、対象システムの許可を得ていることを確認してください

  3. コマンド実行時、一部のコマンドは正常に実行するために高い権限が必要な場合があります

  4. 大きなコマンド出力の場合、表示に遅延が生じることがあります。しばらくお待ちください

  5. GodzillaLikeShell モジュールをロードできない場合、GodzillaShell 機能は使用できません

  6. Windows 11 システムでは、ウィンドウのドラッグ時にわずかなカクつきが発生する場合があります

  7. ツールは中国語表示に対応しており、異なるオペレーティングシステムでは適切な中国語フォントが自動的に選択されます

六、よくある問題の解決

  1. コマンド実行の失敗:URL形式が正しいか、ターゲットに ThinkPHP 5.0.23 の脆弱性が存在するかを確認してください

  2. GodzillaShell の接続失敗:AESキーが正しいか、ターゲットが暗号化通信に対応しているかを確認してください

  3. 中国語表示の文字化け:ツールがシステムを自動検出して適切な中国語フォントを選択するため、通常は手動設定は不要です

  4. 画面のカクつき:同時に実行するコマンドの数を減らし、アニメーション中に大量の操作を行わないようにしてください

七、ショートカットキー

  • Enterキー:現在のタブ内のコマンドを実行

  • マウスクリック:ウィンドウのドラッグに対応(特別な最適化により、アニメーションのカクつきを軽減)

以上が RedArrow3.2 ツールの詳細な使用説明です。ネットワークセキュリティに関する法律・規制を厳守し、本ツールを適切に使用してください。

ツールをダウンロード