shell bypass 403

UnknownSec Shell

: /home/espa7358/www/admin__OLD/_ajax/ [ drwxr-xr-x ]
Uname: Linux dedi-15171674.espacofacial.com.br 5.14.0-687.36.1.el9_8.x86_64 #1 SMP PREEMPT_DYNAMIC Fri Aug 7 05:40:49 EDT 2026 x86_64
Software: Apache
PHP version: 8.2.33 [ PHP INFO ] PHP os: Linux
Server Ip: 104.21.5.151
Your Ip: 216.73.216.229
User: espa7358 (1004) | Group: espa7358 (1003)
Safe Mode: OFF
Disable Function:
NONE

name : Conteudos.ajax.php
<?php

session_start();
require '../../_app/Config.inc.php';
$NivelAcess = LEVEL_WC_PAGES;

if (!APP_PAGES || empty($_SESSION['userLogin']) || empty($_SESSION['userLogin']['user_level']) || $_SESSION['userLogin']['user_level'] < $NivelAcess) :
    $jSON['trigger'] = AjaxErro('<b class="icon-warning">OPPSSS:</b> Você não tem permissão para essa ação ou não está logado como administrador!', E_USER_ERROR);
    echo json_encode($jSON);
    die;
endif;

usleep(50000);

//DEFINE O CALLBACK E RECUPERA O POST
$jSON = null;
$CallBack = 'Conteudos';
$PostData = filter_input_array(INPUT_POST, FILTER_DEFAULT);

//VALIDA AÇÃO
if ($PostData && $PostData['callback_action'] && $PostData['callback'] == $CallBack) :
    //PREPARA OS DADOS
    $Case = $PostData['callback_action'];
    unset($PostData['callback'], $PostData['callback_action']);

    $Read = new Read;
    $Create = new Create;
    $Update = new Update;
    $Delete = new Delete;
    $Upload = new Upload('../../uploads/');

    //SELECIONA AÇÃO
    switch ($Case):
        case 'manage':
            $PageId = $PostData['cont_id'];
            unset($PostData['cont_id']);

            $Read->ExeRead(DB_CONTEUDOS, "WHERE cont_id= :id", "id={$PageId}");
            $ThisPage = $Read->getResult()[0];

            $width = IMAGE_W;

            if ($PageId == 3) :
                $width = "1094";
            endif;

            $n = 1;
            while ($n <= 4) :
                if (!empty($_FILES["cont_cover{$n}"])) :
                    $File = $_FILES["cont_cover{$n}"];

                    if ($ThisPage["cont_cover{$n}"] && file_exists("../../uploads/{$ThisPage["cont_cover{$n}"]}") && !is_dir("../../uploads/{$ThisPage["cont_cover{$n}"]}")) :
                        unlink("../../uploads/{$ThisPage["cont_cover{$n}"]}");
                    endif;

                    $Upload->Image($File, "club-botox-" . time(), $width, 'conteudos');
                    if ($Upload->getResult()) :
                        $PostData["cont_cover{$n}"] = $Upload->getResult();
                    else :
                        $jSON['trigger'] = AjaxErro("<b class='icon-image'>ERRO AO ENVIAR IMAGEM:</b> Olá {$_SESSION['userLogin']['user_name']}, selecione uma imagem JPG ou PNG para enviar!", E_USER_WARNING);
                        echo json_encode($jSON);
                        return;
                    endif;
                else :
                    unset($PostData["cont_cover{$n}"]);
                endif;
                $n++;
            endwhile;

            $Update->ExeUpdate(DB_CONTEUDOS, $PostData, "WHERE cont_id = :id", "id={$PageId}");
            $jSON['trigger'] = AjaxErro("<b class='icon-checkmark'>Conteúdo atualizado com sucesso!</b>");
            break;
    endswitch;

    //RETORNA O CALLBACK
    if ($jSON) :
        echo json_encode($jSON);
    else :
        $jSON['trigger'] = AjaxErro('<b class="icon-warning">OPSS:</b> Desculpe. Mas uma ação do sistema não respondeu corretamente. Ao persistir, contate o desenvolvedor!', E_USER_ERROR);
        echo json_encode($jSON);
    endif;
else :
    //ACESSO DIRETO
    die('<br><br><br><center><h1>Acesso Restrito!</h1></center>');
endif;
© 2026 UnknownSec