!C99Shell v. 1.0 pre-release build #13!

Software: Apache. PHP/5.5.15 

uname -a: Windows NT SVR-DMZ 6.1 build 7600 (Windows Server 2008 R2 Enterprise Edition) i586 

SYSTEM 

Safe-mode: OFF (not secure)

C:\cumbreclima\wp-includes\   drwxrwxrwx
Free 4.15 GB of 39.52 GB (10.5%)
Detected drives: [ a ] [ c ] [ d ] [ e ] [ f ]
Home    Back    Forward    UPDIR    Refresh    Search    Buffer    Encoder    Tools    Proc.    FTP brute    Sec.    SQL    PHP-code    Update    Feedback    Self remove    Logout    


Viewing file:     ms-files.php (2.55 KB)      -rw-rw-rw-
Select action/file-type:
(+) | (+) | (+) | Code (+) | Session (+) | (+) | SDB (+) | (+) | (+) | (+) | (+) | (+) |
<?php
/**
 * Multisite upload handler.
 *
 * @since 3.0.0
 *
 * @package WordPress
 * @subpackage Multisite
 */

define'SHORTINIT'true );
require_once( 
dirnamedirname__FILE__ ) ) . '/wp-load.php' );

if( !
is_multisite() )
    die( 
'Multisite support not enabled' );

ms_file_constants();

error_reporting);

if ( 
$current_blog->archived == '1' || $current_blog->spam == '1' || $current_blog->deleted == '1' ) {
    
status_header404 );
    die( 
'404 &#8212; File not found.' );
}

$file rtrimBLOGUPLOADDIR'/' ) . '/' str_replace'..'''$_GET'file' ] );
if ( !
is_file$file ) ) {
    
status_header404 );
    die( 
'404 &#8212; File not found.' );
}

$mime wp_check_filetype$file );
if( 
false === $mime'type' ] && function_exists'mime_content_type' ) )
    
$mime'type' ] = mime_content_type$file );

if( 
$mime'type' ] )
    
$mimetype $mime'type' ];
else
    
$mimetype 'image/' substr$filestrrpos$file'.' ) + );

header'Content-Type: ' $mimetype ); // always send this
if ( false === strpos$_SERVER['SERVER_SOFTWARE'], 'Microsoft-IIS' ) )
    
header'Content-Length: ' filesize$file ) );

// Optional support for X-Sendfile and X-Accel-Redirect
if ( WPMU_ACCEL_REDIRECT ) {
    
header'X-Accel-Redirect: ' str_replaceWP_CONTENT_DIR''$file ) );
    exit;
} elseif ( 
WPMU_SENDFILE ) {
    
header'X-Sendfile: ' $file );
    exit;
}

$last_modified gmdate'D, d M Y H:i:s'filemtime$file ) );
$etag '"' md5$last_modified ) . '"';
header"Last-Modified: $last_modified GMT" );
header'ETag: ' $etag );
header'Expires: ' gmdate'D, d M Y H:i:s'time() + 100000000 ) . ' GMT' );

// Support for Conditional GET - use stripslashes to avoid formatting.php dependency
$client_etag = isset( $_SERVER['HTTP_IF_NONE_MATCH'] ) ? stripslashes$_SERVER['HTTP_IF_NONE_MATCH'] ) : false;

if( ! isset( 
$_SERVER['HTTP_IF_MODIFIED_SINCE'] ) )
    
$_SERVER['HTTP_IF_MODIFIED_SINCE'] = false;

$client_last_modified trim$_SERVER['HTTP_IF_MODIFIED_SINCE'] );
// If string is empty, return 0. If not, attempt to parse into a timestamp
$client_modified_timestamp $client_last_modified strtotime$client_last_modified ) : 0;

// Make a timestamp for our most recent modification...
$modified_timestamp strtotime($last_modified);

if ( ( 
$client_last_modified && $client_etag )
    ? ( ( 
$client_modified_timestamp >= $modified_timestamp) && ( $client_etag == $etag ) )
    : ( ( 
$client_modified_timestamp >= $modified_timestamp) || ( $client_etag == $etag ) )
    ) {
    
status_header304 );
    exit;
}

// If we made it this far, just serve the file
readfile$file );

:: Command execute ::

Enter:
 
Select:
 

:: Search ::
  - regexp 

:: Upload ::
 
[ ok ]

:: Make Dir ::
 
[ ok ]
:: Make File ::
 
[ ok ]

:: Go Dir ::
 
:: Go File ::
 

--[ c99shell v. 1.0 pre-release build #13 powered by Captain Crunch Security Team | http://ccteam.ru | Generation time: 0.0156 ]--