
RedArrow3.2는 ThinkPHP 5.0.23 원격 명령 실행 취약점(CVE-2018-20062)의 침투 테스트를 위한 그래픽 도구입니다.
RedArrow3.2는 ThinkPHP 5.0.23 원격 명령 실행 취약점을 대상으로 하는 그래픽 도구로, 단일 명령 실행과 대화형 GodzillaShell 방식의 두 가지 주요 기능을 제공합니다. 이 도구는 중문 글꼴 표시를 지원하며, 화려한 RGB 애니메이션 효과를 갖추고 있어 조작이 간단하고 직관적입니다.
"단일 실행" 탭은 단일 명령을 실행하고 결과를 얻기 위해 사용되며, 절차는 다음과 같습니다.
"대상 URL" 입력란에 ThinkPHP 5.0.23 취약점이 존재하는 대상 주소를 입력합니다. 기본값: http://node.hackhub.get-shell.com:63935/?s=captcha 주의: 취약점을 트리거하려면 URL 형식에 ?s=captcha 매개변수가 포함되어야 합니다.
"명령 실행" 입력란에 실행할 시스템 명령을 입력합니다. 기본값: id 예시 명령:
"명령 실행" 버튼을 클릭하거나 Enter 키를 눌러 명령을 실행합니다.
명령 실행 결과는 아래의 결과 표시 영역에 표시됩니다.
GodzillaLikeShell 모듈이 성공적으로 로드되면 도구에서 "GodzillaShell" 기능을 제공합니다. 이는 암호화된 대화형 Shell 연결 방식으로, 절차는 다음과 같습니다.
"GodzillaShell" 탭으로 전환합니다.
"대상 URL" 입력란에 취약점이 존재하는 대상 주소를 입력합니다(단일 실행과 공유).
AES 키 설정:
"Shell 연결" 버튼을 클릭하여 암호화 연결을 설정합니다.
"대화형 Shell" 버튼을 클릭하여 새 대화형 Shell 창을 엽니다.
"Shell 연결" 버튼을 다시 클릭하면 연결을 끊을 수 있습니다.
출력 지우기: "출력 지우기" 버튼을 클릭하면 비대화형 결과 표시 영역의 내용을 지울 수 있습니다.
기록: 도구는 최근 실행한 50개의 명령과 해당 응답 기록을 자동으로 저장합니다.
내보내기 기능: 비대화형 단일 실행 결과를 txt 파일로 내보낼 수 있습니다.
본 도구는 보안 테스트 및 학습 목적으로만 사용해야 하며, 불법적인 용도로 사용하지 마십시오.
사용 전에 대상 시스템에 대한 승인을 받았는지 확인하십시오.
명령 실행 시 일부 명령은 성공적으로 실행되기 위해 높은 권한이 필요할 수 있습니다.
대용량 명령 출력의 경우 표시 지연이 발생할 수 있으니 잠시 기다려 주십시오.
GodzillaLikeShell 모듈을 로드할 수 없으면 GodzillaShell 기능을 사용할 수 없습니다.
Windows 11 시스템에서는 창을 끌 때 약간의 끊김이 발생할 수 있습니다.
도구는 중문 표시를 지원하며, 운영 체제에 따라 적절한 중문 글꼴을 자동으로 선택합니다.
명령 실행 실패: URL 형식이 올바른지, 대상에 ThinkPHP 5.0.23 취약점이 존재하는지 확인하십시오.
GodzillaShell 연결 실패: AES 키가 올바른지, 대상이 암호화 통신을 지원하는지 확인하십시오.
중문 표시 깨짐: 도구가 시스템을 자동으로 감지하여 적절한 중문 글꼴을 선택하므로 일반적으로 수동 설정이 필요 없습니다.
인터페이스 끊김: 동시에 실행하는 명령의 수를 줄이고, 애니메이션 진행 중에는 과도한 작업을 피하십시오.
Enter 키: 현재 탭의 명령 실행
마우스 클릭: 창 끌기 지원(특수 최적화를 통해 애니메이션 끊김 감소)
이상으로 RedArrow3.2 도구의 상세 사용 설명을 마칩니다. 네트워크 보안 법률 및 규정을 엄격히 준수하고 본 도구를 합리적으로 사용하십시오.