Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
RedArrow — RedArrow3.2는 ThinkPHP 5.0.23 원격 명령 실행 취약점(CVE-2018-20062)의 침투 테스트를 위한 그래픽 도구입니다. | Kitploit
도구/GitHubGitHub/shenhui35/redarrow
Payload GenerationExploitationWeb Application ExploitationPenetration TestingCommand and ControlRemote Access Tool
GitHubshenhui35/redarrow

RedArrow

RedArrow3.2는 ThinkPHP 5.0.23 원격 명령 실행 취약점(CVE-2018-20062)의 침투 테스트를 위한 그래픽 도구입니다.

저장소 보기
211개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

RedArrow3.2 - ThinkPHP 5.0.23 원격 명령 실행 도구 사용 설명

1. 도구 소개

RedArrow3.2는 ThinkPHP 5.0.23 원격 명령 실행 취약점을 대상으로 하는 그래픽 도구로, 단일 명령 실행과 대화형 GodzillaShell 방식의 두 가지 주요 기능을 제공합니다. 이 도구는 중문 글꼴 표시를 지원하며, 화려한 RGB 애니메이션 효과를 갖추고 있어 조작이 간단하고 직관적입니다.

2. 인터페이스 구성

  1. 제목 표시줄: 동적 RGB 효과가 적용된 도구 이름 표시
  2. 탭 영역: "단일 실행"과 "GodzillaShell" 두 개의 탭 포함
  3. 입력 영역: URL 입력란과 명령 입력란 포함
  4. 버튼 영역: 명령 실행, 대화형 Shell, 출력 지우기 등의 버튼 포함
  5. 결과 표시 영역: 명령 실행 결과 표시
  6. 상태 영역: 연결 상태, 실행 상태 등의 정보 표시

3. 사용 방법

(1) 단일 실행 기능

"단일 실행" 탭은 단일 명령을 실행하고 결과를 얻기 위해 사용되며, 절차는 다음과 같습니다.

  1. "대상 URL" 입력란에 ThinkPHP 5.0.23 취약점이 존재하는 대상 주소를 입력합니다. 기본값: http://node.hackhub.get-shell.com:63935/?s=captcha 주의: 취약점을 트리거하려면 URL 형식에 ?s=captcha 매개변수가 포함되어야 합니다.

  2. "명령 실행" 입력란에 실행할 시스템 명령을 입력합니다. 기본값: id 예시 명령:

    • id: 현재 사용자 ID 확인
    • ls: 현재 디렉터리의 파일 목록 표시
    • pwd: 현재 작업 디렉터리 표시
    • cat /etc/passwd: 시스템 사용자 정보 확인
  3. "명령 실행" 버튼을 클릭하거나 Enter 키를 눌러 명령을 실행합니다.

  4. 명령 실행 결과는 아래의 결과 표시 영역에 표시됩니다.

(2) GodzillaShell 기능

GodzillaLikeShell 모듈이 성공적으로 로드되면 도구에서 "GodzillaShell" 기능을 제공합니다. 이는 암호화된 대화형 Shell 연결 방식으로, 절차는 다음과 같습니다.

  1. "GodzillaShell" 탭으로 전환합니다.

  2. "대상 URL" 입력란에 취약점이 존재하는 대상 주소를 입력합니다(단일 실행과 공유).

  3. AES 키 설정:

    • AES 키를 수동으로 입력할 수 있습니다.
    • "키 생성" 버튼을 클릭하면 임의의 키가 자동 생성됩니다.
  4. "Shell 연결" 버튼을 클릭하여 암호화 연결을 설정합니다.

    • 연결에 성공하면 상태가 "연결 안 됨"에서 "연결됨"으로 변경됩니다.
    • "대화형 Shell" 버튼이 사용 가능한 상태가 됩니다.
  5. "대화형 Shell" 버튼을 클릭하여 새 대화형 Shell 창을 엽니다.

    • 새 창에서 대화형 명령을 실행할 수 있습니다.
    • 명령 결과가 창에 실시간으로 표시됩니다.
  6. "Shell 연결" 버튼을 다시 클릭하면 연결을 끊을 수 있습니다.

4. 기타 기능

  1. 출력 지우기: "출력 지우기" 버튼을 클릭하면 비대화형 결과 표시 영역의 내용을 지울 수 있습니다.

  2. 기록: 도구는 최근 실행한 50개의 명령과 해당 응답 기록을 자동으로 저장합니다.

  3. 내보내기 기능: 비대화형 단일 실행 결과를 txt 파일로 내보낼 수 있습니다.

5. 주의사항

  1. 본 도구는 보안 테스트 및 학습 목적으로만 사용해야 하며, 불법적인 용도로 사용하지 마십시오.

  2. 사용 전에 대상 시스템에 대한 승인을 받았는지 확인하십시오.

  3. 명령 실행 시 일부 명령은 성공적으로 실행되기 위해 높은 권한이 필요할 수 있습니다.

  4. 대용량 명령 출력의 경우 표시 지연이 발생할 수 있으니 잠시 기다려 주십시오.

  5. GodzillaLikeShell 모듈을 로드할 수 없으면 GodzillaShell 기능을 사용할 수 없습니다.

  6. Windows 11 시스템에서는 창을 끌 때 약간의 끊김이 발생할 수 있습니다.

  7. 도구는 중문 표시를 지원하며, 운영 체제에 따라 적절한 중문 글꼴을 자동으로 선택합니다.

6. 일반적인 문제 해결

  1. 명령 실행 실패: URL 형식이 올바른지, 대상에 ThinkPHP 5.0.23 취약점이 존재하는지 확인하십시오.

  2. GodzillaShell 연결 실패: AES 키가 올바른지, 대상이 암호화 통신을 지원하는지 확인하십시오.

  3. 중문 표시 깨짐: 도구가 시스템을 자동으로 감지하여 적절한 중문 글꼴을 선택하므로 일반적으로 수동 설정이 필요 없습니다.

  4. 인터페이스 끊김: 동시에 실행하는 명령의 수를 줄이고, 애니메이션 진행 중에는 과도한 작업을 피하십시오.

7. 단축키

  • Enter 키: 현재 탭의 명령 실행

  • 마우스 클릭: 창 끌기 지원(특수 최적화를 통해 애니메이션 끊김 감소)

이상으로 RedArrow3.2 도구의 상세 사용 설명을 마칩니다. 네트워크 보안 법률 및 규정을 엄격히 준수하고 본 도구를 합리적으로 사용하십시오.

도구 다운로드