Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
RedArrow — RedArrow3.2 是一款用于渗透测试ThinkPHP 5.0.23 远程命令执行漏洞(CVE-2018-20062)的图形化工具。 | Kitploit
Ferramentas/GitHubGitHub/shenhui35/redarrow
Payload GenerationExploitationWeb Application ExploitationPenetration TestingCommand and ControlRemote Access Tool
GitHubshenhui35/redarrow

RedArrow

RedArrow3.2 是一款用于渗透测试ThinkPHP 5.0.23 远程命令执行漏洞(CVE-2018-20062)的图形化工具。

Ver Repositório
2há 11 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

RedArrow3.2 - ThinkPHP 5.0.23 Remote Command Execution Tool User Guide

1. Tool Introduction

RedArrow3.2 é uma ferramenta gráfica para a vulnerabilidade de execução remota de comandos no ThinkPHP 5.0.23, fornecendo duas funcionalidades principais: execução de comando único e Shell interativo semelhante ao GodzillaShell. Esta ferramenta suporta exibição de fontes chinesas, possui efeitos RGB animados e é simples e intuitiva de operar.

2. Interface Components

  1. Barra de título: exibe o nome da ferramenta, com efeito RGB dinâmico
  2. Área de abas: contém as abas "Execução Única" e "GodzillaShell"
  3. Área de entrada: contém campo de URL e campo de comando
  4. Área de botões: contém botões como Executar Comando, Shell Interativo, Limpar Saída, etc.
  5. Área de resultados: exibe o resultado da execução do comando
  6. Área de status: exibe informações de status de conexão, status de execução, etc.

3. Como Usar

(a) Função de Execução Única

A aba "Execução Única" é usada para executar um único comando e obter o resultado. Passos:

  1. No campo "URL alvo", insira o endereço do alvo com a vulnerabilidade ThinkPHP 5.0.23 Valor padrão: http://node.hackhub.get-shell.com:63935/?s=captcha Nota: O formato da URL deve incluir o parâmetro ?s=captcha para acionar a vulnerabilidade

  2. No campo "Comando a executar", insira o comando do sistema a ser executado Valor padrão: id Exemplos de comandos:

    • id: verifica a identidade do usuário atual
    • ls: lista os arquivos no diretório atual
    • pwd: exibe o diretório de trabalho atual
    • cat /etc/passwd: exibe informações dos usuários do sistema
  3. Clique no botão "Executar Comando" ou pressione Enter para executar o comando

  4. O resultado da execução será exibido na área de resultados abaixo

(b) Função GodzillaShell

Se o módulo GodzillaLikeShell foi carregado com sucesso, a ferramenta fornecerá a função "GodzillaShell", que é uma conexão Shell interativa criptografada. Passos:

  1. Mude para a aba "GodzillaShell"

  2. No campo "URL alvo", insira o endereço do alvo vulnerável (compartilhado com a execução única)

  3. Configurar a chave AES:

    • Você pode inserir manualmente a chave AES
    • Clique no botão "Gerar Chave" para gerar automaticamente uma chave aleatória
  4. Clique no botão "Conectar Shell" para estabelecer a conexão criptografada

    • Após a conexão bem-sucedida, o status mudará de "Desconectado" para "Conectado"
    • O botão "Shell Interativo" ficará disponível
  5. Clique no botão "Shell Interativo" para abrir uma nova janela de shell interativo

    • Na nova janela, você pode executar comandos interativos
    • Os resultados dos comandos serão exibidos em tempo real na janela
  6. Você pode clicar novamente no botão "Conectar Shell" para desconectar

4. Outras Funcionalidades

  1. Limpar saída: Clique no botão "Limpar Saída" para limpar o conteúdo da área de resultados não interativos

  2. Histórico: A ferramenta salva automaticamente os últimos 50 comandos executados e suas respostas

  3. Exportar: Permite exportar o resultado da execução única não interativa para um arquivo txt

5. Observações

  1. Esta ferramenta destina-se apenas a testes de segurança e fins de aprendizado. Não a utilize para fins ilegais.

  2. Antes de usar, certifique-se de ter obtido autorização do sistema alvo.

  3. Ao executar comandos, alguns comandos podem exigir privilégios elevados para serem executados com sucesso.

  4. Para saídas de comando grandes, pode haver atraso na exibição. Aguarde pacientemente.

  5. Se o módulo GodzillaLikeShell não puder ser carregado, a função GodzillaShell não estará disponível.

  6. No Windows 11, pode haver pequenas lentidões ao arrastar a janela.

  7. A ferramenta suporta exibição em chinês e selecionará automaticamente a fonte chinesa adequada em diferentes sistemas operacionais.

6. Solução de Problemas Comuns

  1. Falha na execução do comando: Verifique se o formato da URL está correto e se o alvo possui a vulnerabilidade ThinkPHP 5.0.23

  2. Falha na conexão GodzillaShell: Confirme se a chave AES está correta e se o alvo suporta comunicação criptografada

  3. Exibição chinesa ilegível: A ferramenta detecta automaticamente o sistema e seleciona a fonte chinesa adequada; geralmente não é necessário configurar manualmente

  4. Interface lenta: Tente reduzir o número de comandos executados simultaneamente e evite operações intensivas durante a animação

7. Atalhos

  • Tecla Enter: Executa o comando na aba atual

  • Clique do mouse: Suporta arrastar a janela (com otimização especial para reduzir lentidão na animação)

Acima está o guia detalhado de uso da ferramenta RedArrow3.2. Por favor, siga rigorosamente as leis e regulamentos de segurança cibernética e use esta ferramenta de forma responsável.

Baixar ferramenta