
RedArrow3.2 は、ThinkPHP 5.0.23 のリモートコマンド実行脆弱性 (CVE-2018-20062) をペネトレーションテストするためのグラフィカルツールです。
RedArrow3.2 は、ThinkPHP 5.0.23 のリモートコマンド実行の脆弱性を利用するためのグラフィカルツールで、単発コマンド実行と対話型の GodzillaShell に類するシェルの2つの主要機能を提供します。本ツールは中国語フォント表示に対応し、クールなRGBアニメーション効果を備え、操作はシンプルで直感的です。
「単発実行」タブは、単一のコマンドを実行して結果を取得するために使用します。手順は以下のとおりです。
「ターゲットURL」入力ボックスに、ThinkPHP 5.0.23 の脆弱性が存在するターゲットアドレスを入力します デフォルト値:http://node.hackhub.get-shell.com:63935/?s=captcha 注意:URL形式に ?s=captcha パラメータを含める必要があります(脆弱性をトリガーするため)
「コマンド実行」入力ボックスに、実行するシステムコマンドを入力します デフォルト値:id コマンド例:
「コマンド実行」ボタンをクリックするか、Enterキーを押してコマンドを実行します
コマンド実行の結果は、下部の結果表示エリアに表示されます
GodzillaLikeShell モジュールが正常にロードされた場合、ツールは暗号化された対話型シェル接続方式である「GodzillaShell」機能を提供します。手順は以下のとおりです。
「GodzillaShell」タブに切り替えます
「ターゲットURL」入力ボックスに、脆弱性が存在するターゲットアドレスを入力します(単発実行と共用)
AESキーを設定します:
「シェル接続」ボタンをクリックして暗号化接続を確立します
「対話型シェル」ボタンをクリックして、新しい対話型シェルウィンドウを開きます
「シェル接続」ボタンをもう一度クリックすると、接続を切断できます
出力クリア:「出力クリア」ボタンをクリックすると、非対話式の結果表示エリアの内容をクリアできます
履歴:ツールは最近実行した50件のコマンドと対応する応答記録を自動的に保存します
エクスポート機能:非対話式の単発実行結果をtxtファイルにエクスポートできます
本ツールはセキュリティテストおよび学習目的のみに使用してください。不正な用途には使用しないでください
使用前に、対象システムの許可を得ていることを確認してください
コマンド実行時、一部のコマンドは正常に実行するために高い権限が必要な場合があります
大きなコマンド出力の場合、表示に遅延が生じることがあります。しばらくお待ちください
GodzillaLikeShell モジュールをロードできない場合、GodzillaShell 機能は使用できません
Windows 11 システムでは、ウィンドウのドラッグ時にわずかなカクつきが発生する場合があります
ツールは中国語表示に対応しており、異なるオペレーティングシステムでは適切な中国語フォントが自動的に選択されます
コマンド実行の失敗:URL形式が正しいか、ターゲットに ThinkPHP 5.0.23 の脆弱性が存在するかを確認してください
GodzillaShell の接続失敗:AESキーが正しいか、ターゲットが暗号化通信に対応しているかを確認してください
中国語表示の文字化け:ツールがシステムを自動検出して適切な中国語フォントを選択するため、通常は手動設定は不要です
画面のカクつき:同時に実行するコマンドの数を減らし、アニメーション中に大量の操作を行わないようにしてください
Enterキー:現在のタブ内のコマンドを実行
マウスクリック:ウィンドウのドラッグに対応(特別な最適化により、アニメーションのカクつきを軽減)
以上が RedArrow3.2 ツールの詳細な使用説明です。ネットワークセキュリティに関する法律・規制を厳守し、本ツールを適切に使用してください。