403Webshell
Server IP : 195.130.67.5  /  Your IP : 216.73.217.154
Web Server : Microsoft-IIS/10.0
System : Windows NT WEBSERVER1 10.0 build 17763 (Windows Server 2016) i586
User : IUSR ( 0)
PHP Version : 7.4.19
Disable Function : NONE
MySQL : OFF  |  cURL : ON  |  WGET : OFF  |  Perl : OFF  |  Python : OFF  |  Sudo : OFF  |  Pkexec : OFF
Directory :  /Old Sites/ees_request/externalpages/dba/application/

Upload File :
current_dir [ Writeable ] document_root [ Writeable ]

 

Command :


[ Back ]     

Current File : /Old Sites/ees_request/externalpages/dba/application//cancel_application.php
<?php
    include('externalpages'.DS.'ams'.DS.'config.php');
    define( '_JEXEC', 1 );
    define('JPATH_BASE', dirname(__FILE__) );
    define( 'DS', DIRECTORY_SEPARATOR );
    require_once ( JPATH_BASE .DS.'includes'.DS.'defines.php' );
    require_once ( JPATH_BASE .DS.'includes'.DS.'framework.php' );
    require_once ( JPATH_BASE .DS.'libraries'.DS.'joomla'.DS.'factory.php' );

    $mainframe =& JFactory::getApplication('site');
    $user =& JFactory::getUser(); 
    
                $db_connection=mysql_connect($host, $username, $password, $db_name);
                if (!$db_connection) {
                    die("<br><b>Database Error:</b> Could not connected. Try again later.<br>");
                    exit;
                }
                @mysql_select_db($db_name, $db_connection) or die("Unable to select database.");
                mysql_query("SET NAMES 'utf8'", $db_connection);      
                
    $checkUserQuery = "SELECT * FROM db_manager WHERE userId='".$user->id."'";
    $checkUserResult = mysql_query($checkUserQuery);        
    
  
    if ( mysql_num_rows($checkUserResult) > 0 ) {
        
        if( $_GET['req'] == 0 ) {
            $userQuery = "SELECT * FROM jos_users WHERE id='".$_GET['uid']."'";
            $userResult = mysql_query($userQuery);
            $userRow = mysql_fetch_array($userResult);
            
            $sectionQuery = "SELECT * FROM section WHERE id='".$_GET['sId']."'";
            $sectionResult = mysql_query($sectionQuery);
            $sectionRow = mysql_fetch_array($sectionResult);
            
            
            echo "<br><br>Πρόκειται να διαγράψετε την Ηλεκτρονική Αίτηση του χρήστη<b> ".$userRow['surname']." ".$userRow['name']." (".$userRow['username'].")</b>,
                            ".$sectionRow['sectionTitle'].".<br>";
            echo "<br>Είστε σίγουροι για τη Διαγραφή; ";
            
            echo "<b> <a href='?option=com_content&view=article&id=74&req=1&uid=".$_GET['uid']."&dId=".$_GET['dId']."&sId=".$_GET['sId']."&year=".$_GET['year']."'><font color='red'>  Ναί  </font></a>";  
            echo "  -  ";
            echo "<a href='?option=com_content&view=article&id=73'><font color='red'>  Όχι  </font></a></b>";   
        
        }
        else {
                
            $updateQuery = "UPDATE application_form SET submited='0' 
                            WHERE userId='".$_GET['uid']."' AND departmentId='".$_GET['dId']."' AND sectionId='".$_GET['sId']."' AND academicYear='".$_GET['year']."'";

            if( mysql_query($updateQuery) ) {
                
                $filename = DS.$_GET['uid'].'_'.$_GET['year'].'_'.$_GET['dId'].'_'.$_GET['sId'].'.pdf';
                $path = 'externalpages'.DS.'ams'.DS.'docs'.DS.$filename;

                if( unlink($path) ) {
                
                    if( !file_exists($path.DS.$filename) ) {
                        echo "<br><font color='green'><b>Η αίτηση ακυρώθηκε επιτυχώς!</b></font><br>";
                        echo "<br><a href='?option=com_content&view=article&id=72'>[ Πίσω ]</a>";        
                    }
                }    
                else {
                        echo "<br>Υπήρξε πρόβλημα με τη διαγραφή του αρχείου αίτησης ".$path;   
                } 
            }
            else {
                echo "<br> Υπήρξε πρόβλημα με την ενημέρωση στη βάση για την ακύρωση της αίτησης.";
            }
        } 
    }
    else {
        echo "<br><font color='red'>Απογορεύεται η πρόσβαση σε μη εξουσιοδοτημένους χρήστες!</font>";
    }
?>

Youez - 2016 - github.com/yon3zu
LinuXploit