shell bypass 403

UnknownSec Shell

Uname: Linux dedi-15171674.espacofacial.com.br 5.14.0-687.36.1.el9_8.x86_64 #1 SMP PREEMPT_DYNAMIC Fri Aug 7 05:40:49 EDT 2026 x86_64
Software: Apache
PHP version: 8.2.33 [ PHP INFO ] PHP os: Linux
Server Ip: 172.67.154.186
Your Ip: 216.73.216.131
User: espa7358 (1004) | Group: espa7358 (1003)
Safe Mode: OFF
Disable Function:
NONE

name : home.php
<?php
$AdminLevel = LEVEL_WC_PAGES;
if (!APP_PAGES || empty($DashboardLogin) || empty($Admin) || $Admin['user_level'] < $AdminLevel) :
    die('<div style="text-align: center; margin: 5% 0; color: #C54550; font-size: 1.6em; font-weight: 400; background: #fff; float: left; width: 100%; padding: 30px 0;"><b>ACESSO NEGADO:</b> Você não esta logado<br>ou não tem permissão para acessar essa unidade!</div>');
endif;

//AUTO DELETE POST TRASH
if (DB_AUTO_TRASH) :
    $Delete->ExeDelete(DB_UNIDADES, "WHERE uni_title IS NULL AND uni_content IS NULL AND uni_status = :st", "st=0");
endif;
?>

<header class="dashboard_header">
    <div class="dashboard_header_title">
        <h1 class="icon-pagebreak">Unidades</h1>
        <p class="dashboard_header_breadcrumbs">
            &raquo; <?= ADMIN_NAME; ?>
            <span class="crumb">/</span>
            <a title="<?= ADMIN_NAME; ?>" href="dashboard.php?wc=home">Dashboard</a>
            <span class="crumb">/</span>
            Unidades
        </p>
    </div>

    <div class="dashboard_header_search">
        <a title="Nova Unidade" href="dashboard.php?wc=unidades/create" class="btn btn_green icon-plus">Adicionar Nova Unidade!</a>
        <span class="btn btn_yellow icon-spinner9 wc_drag_active" title="Organizar">Ordenar Manual</span>
    </div>

</header>
<div class="dashboard_content">
    <?php
    $getPage = filter_input(INPUT_GET, 'pg', FILTER_VALIDATE_INT);
    $Page = ($getPage ? $getPage : 1);
    $Paginator = new Pager('dashboard.php?wc=unidades/home&pg=', '<<', '>>', 5);
    $Paginator->ExePager($Page, 12);

    $Read->ExeRead(DB_UNIDADES, "ORDER BY uni_order ASC, uni_title ASC, uni_date DESC LIMIT :limit OFFSET :offset", "limit={$Paginator->getLimit()}&offset={$Paginator->getOffset()}");
    if (!$Read->getResult()) :
        $Paginator->ReturnPage();
        echo Erro("<span class='al_center icon-notification'>Ainda não existem Unidades cadastrados {$Admin['user_name']}. Comece agora mesmo criando sua primeira unidade!</span>", E_USER_NOTICE);
    else :
        foreach ($Read->getResult() as $PAGE) :
            extract($PAGE);
            $uni_status = ($uni_status == 1 ? '<span class="icon-checkmark font_green">Publicada</span>' : '<span class="icon-warning font_yellow">Rascunho</span>');
            $uni_cover = (!empty($uni_cover) ? BASE . "/tim.php?src=uploads/{$uni_cover}&w=" . IMAGE_W / 4 . "&h=" . IMAGE_H / 4 . "" : "");

            echo "<article class='box box25 page_single wc_draganddrop' callback='Unidades' callback_action='pages_order' id='{$uni_id}'>
                <a title='Ver unidade no site' target='_blank' href='" . BASE . "/{$uni_name}'><img alt='' title='' src='{$uni_cover}'/></a>
                <div class='box_content wc_normalize_height'>
                    <h1 class='title'><a title='Ver unidade no site' target='_blank' href='" . BASE . "/{$uni_name}'>{$uni_title}</a></h1>
                    <p>{$uni_status}</p>
                </div>
                <div class='page_single_action'>
                    <a title='Editar Unidade' href='dashboard.php?wc=unidades/create&id={$uni_id}' class='post_single_center icon-pencil btn btn_blue'>Editar</a>
                    <span rel='page_single' class='j_delete_action icon-cancel-circle btn btn_red' id='{$uni_id}'>Excluir</span>
                    <span rel='page_single' callback='Unidades' callback_action='delete' class='j_delete_action_confirm icon-warning btn btn_yellow' style='display: none' id='{$uni_id}'>Deletar Unidade?</span>
                </div>
            </article>";
        endforeach;

        $Paginator->ExePaginator(DB_UNIDADES);
        echo $Paginator->getPaginator();
    endif;
    ?>
</div>
© 2026 UnknownSec