!C99Shell v. 1.0 pre-release build #13!

Software: Apache. PHP/5.5.15 

uname -a: Windows NT SVR-DMZ 6.1 build 7600 (Windows Server 2008 R2 Enterprise Edition) i586 

SYSTEM 

Safe-mode: OFF (not secure)

E:\xampp\xampp\htdocs\jaime\wordpress\   drwxrwxrwx
Free 8.8 GB of 239.26 GB (3.68%)
Detected drives: [ a ] [ c ] [ d ] [ e ] [ f ]
Home    Back    Forward    UPDIR    Refresh    Search    Buffer    Encoder    Tools    Proc.    FTP brute    Sec.    SQL    PHP-code    Update    Feedback    Self remove    Logout    


Viewing file:     wp-trackback.php (3.14 KB)      -rw-rw-rw-
Select action/file-type:
(+) | (+) | (+) | Code (+) | Session (+) | (+) | SDB (+) | (+) | (+) | (+) | (+) | (+) |
<?php

if (empty($wp)) {
    require_once(
'wp-config.php');
    
wp('tb=1');
}

function 
trackback_response($error 0$error_message '') {
    
header('Content-Type: text/xml; charset=' get_option('blog_charset') );
    if (
$error) {
        echo 
'<?xml version="1.0" encoding="utf-8"?'.">\n";
        echo 
"<response>\n";
        echo 
"<error>1</error>\n";
        echo 
"<message>$error_message</message>\n";
        echo 
"</response>";
        die();
    } else {
        echo 
'<?xml version="1.0" encoding="utf-8"?'.">\n";
        echo 
"<response>\n";
        echo 
"<error>0</error>\n";
        echo 
"</response>";
    }
}

// trackback is done by a POST
$request_array 'HTTP_POST_VARS';

if ( !
$_GET['tb_id'] ) {
    
$tb_id explode('/'$_SERVER['REQUEST_URI']);
    
$tb_id intval$tb_idcount($tb_id) - ] );
}

$tb_url    $_POST['url'];
$title     $_POST['title'];
$excerpt   $_POST['excerpt'];
$blog_name $_POST['blog_name'];
$charset   $_POST['charset'];

if (
$charset)
    
$charset strtouppertrim($charset) );
else
    
$charset 'ASCII, UTF-8, ISO-8859-1, JIS, EUC-JP, SJIS';

if ( 
function_exists('mb_convert_encoding') ) { // For international trackbacks
    
$title     mb_convert_encoding($titleget_settings('blog_charset'), $charset);
    
$excerpt   mb_convert_encoding($excerptget_settings('blog_charset'), $charset);
    
$blog_name mb_convert_encoding($blog_nameget_settings('blog_charset'), $charset);
}

if ( 
is_single() || is_page() ) 
    
$tb_id $posts[0]->ID;

if ( !
intval$tb_id ) )
    
trackback_response(1'I really need an ID for this to work.');

if (empty(
$title) && empty($tb_url) && empty($blog_name)) {
    
// If it doesn't look like a trackback at all...
    
header('Location: ' get_permalink($tb_id));
    exit;
}

if ( !empty(
$tb_url) && !empty($title) && !empty($tb_url) ) {
    
header('Content-Type: text/xml; charset=' get_option('blog_charset') );

    
$pingstatus $wpdb->get_var("SELECT ping_status FROM $wpdb->posts WHERE ID = $tb_id");

    if ( 
'open' != $pingstatus )
        
trackback_response(1'Sorry, trackbacks are closed for this item.');

    
$title =  wp_specialcharsstrip_tags$title ) );
    
$excerpt strip_tags($excerpt);
    if ( 
function_exists('mb_strcut') ) { // For international trackbacks
        
$excerpt mb_strcut($excerpt0252get_settings('blog_charset')) . '...';
        
$title mb_strcut($title0250get_settings('blog_charset')) . '...';
    } else {
        
$excerpt = (strlen($excerpt) > 255) ? substr($excerpt0252) . '...' $excerpt;
        
$title = (strlen($title) > 250) ? substr($title0250) . '...' $title;
    }

    
$comment_post_ID $tb_id;
    
$comment_author $blog_name;
    
$comment_author_email '';
    
$comment_author_url $tb_url;
    
$comment_content "<strong>$title</strong>\n\n$excerpt";
    
$comment_type 'trackback';

    
$dupe $wpdb->get_results("SELECT * FROM $wpdb->comments WHERE comment_post_ID = '$comment_post_ID' AND comment_author_url = '$comment_author_url'");
    if ( 
$dupe )
        
trackback_response(1'We already have a ping from that URI for this post.');

    
$commentdata compact('comment_post_ID''comment_author''comment_author_email''comment_author_url''comment_content''comment_type');

    
wp_new_comment($commentdata);

    
do_action('trackback_post'$wpdb->insert_id);
    
trackback_response(0);
}
?>

:: Command execute ::

Enter:
 
Select:
 

:: Search ::
  - regexp 

:: Upload ::
 
[ ok ]

:: Make Dir ::
 
[ ok ]
:: Make File ::
 
[ ok ]

:: Go Dir ::
 
:: Go File ::
 

--[ c99shell v. 1.0 pre-release build #13 powered by Captain Crunch Security Team | http://ccteam.ru | Generation time: 0.0156 ]--