
RedArrow3.2 是一款用于渗透测试ThinkPHP 5.0.23 远程命令执行漏洞(CVE-2018-20062)的图形化工具。
RedArrow3.2 é uma ferramenta gráfica para a vulnerabilidade de execução remota de comandos no ThinkPHP 5.0.23, fornecendo duas funcionalidades principais: execução de comando único e Shell interativo semelhante ao GodzillaShell. Esta ferramenta suporta exibição de fontes chinesas, possui efeitos RGB animados e é simples e intuitiva de operar.
A aba "Execução Única" é usada para executar um único comando e obter o resultado. Passos:
No campo "URL alvo", insira o endereço do alvo com a vulnerabilidade ThinkPHP 5.0.23
Valor padrão: http://node.hackhub.get-shell.com:63935/?s=captcha
Nota: O formato da URL deve incluir o parâmetro ?s=captcha para acionar a vulnerabilidade
No campo "Comando a executar", insira o comando do sistema a ser executado Valor padrão: id Exemplos de comandos:
Clique no botão "Executar Comando" ou pressione Enter para executar o comando
O resultado da execução será exibido na área de resultados abaixo
Se o módulo GodzillaLikeShell foi carregado com sucesso, a ferramenta fornecerá a função "GodzillaShell", que é uma conexão Shell interativa criptografada. Passos:
Mude para a aba "GodzillaShell"
No campo "URL alvo", insira o endereço do alvo vulnerável (compartilhado com a execução única)
Configurar a chave AES:
Clique no botão "Conectar Shell" para estabelecer a conexão criptografada
Clique no botão "Shell Interativo" para abrir uma nova janela de shell interativo
Você pode clicar novamente no botão "Conectar Shell" para desconectar
Limpar saída: Clique no botão "Limpar Saída" para limpar o conteúdo da área de resultados não interativos
Histórico: A ferramenta salva automaticamente os últimos 50 comandos executados e suas respostas
Exportar: Permite exportar o resultado da execução única não interativa para um arquivo txt
Esta ferramenta destina-se apenas a testes de segurança e fins de aprendizado. Não a utilize para fins ilegais.
Antes de usar, certifique-se de ter obtido autorização do sistema alvo.
Ao executar comandos, alguns comandos podem exigir privilégios elevados para serem executados com sucesso.
Para saídas de comando grandes, pode haver atraso na exibição. Aguarde pacientemente.
Se o módulo GodzillaLikeShell não puder ser carregado, a função GodzillaShell não estará disponível.
No Windows 11, pode haver pequenas lentidões ao arrastar a janela.
A ferramenta suporta exibição em chinês e selecionará automaticamente a fonte chinesa adequada em diferentes sistemas operacionais.
Falha na execução do comando: Verifique se o formato da URL está correto e se o alvo possui a vulnerabilidade ThinkPHP 5.0.23
Falha na conexão GodzillaShell: Confirme se a chave AES está correta e se o alvo suporta comunicação criptografada
Exibição chinesa ilegível: A ferramenta detecta automaticamente o sistema e seleciona a fonte chinesa adequada; geralmente não é necessário configurar manualmente
Interface lenta: Tente reduzir o número de comandos executados simultaneamente e evite operações intensivas durante a animação
Tecla Enter: Executa o comando na aba atual
Clique do mouse: Suporta arrastar a janela (com otimização especial para reduzir lentidão na animação)
Acima está o guia detalhado de uso da ferramenta RedArrow3.2. Por favor, siga rigorosamente as leis e regulamentos de segurança cibernética e use esta ferramenta de forma responsável.