shell bypass 403

GrazzMean Shell

: /var/www/vhosts/m-auto.co/httpdocs/ [ drwxr-x--- ]
Uname: Linux serv.m-auto.co 3.10.0-1160.42.2.el7.x86_64 #1 SMP Tue Sep 7 14:49:57 UTC 2021 x86_64
Software: nginx/1.28.2
PHP version: 8.1.34 [ PHP INFO ] PHP os: Linux
Server Ip: 41.215.243.19
Your Ip: 216.73.216.151
User: m-auto.co_vxasg6smqe (10000) | Group: psacln (1003)
Safe Mode: OFF
Disable Function:
opcache_get_status,mail

name : quick_test_gallery.php
<?php
include 'includes/db.php';

echo "<h1>🧪 اختبار سريع - ألبوم الصور والفيديو</h1>";
echo "<style>body{font-family:Arial;margin:20px;background:#f5f5f5;} .success{color:green;font-weight:bold;} .error{color:red;font-weight:bold;} .info{color:blue;}</style>";

$tests_passed = 0;
$total_tests = 6;

try {
    // Test 1: Check car_images table exists
    echo "<h3>1. فحص جدول car_images</h3>";
    $result = $conn->query("SELECT COUNT(*) as count FROM car_images");
    if ($result) {
        $count = $result->fetch_assoc()['count'];
        echo "<p class='success'>✅ جدول car_images موجود ويحتوي على {$count} صورة</p>";
        $tests_passed++;
    } else {
        echo "<p class='error'>❌ جدول car_images غير موجود</p>";
    }

    // Test 2: Check video_url column
    echo "<h3>2. فحص حقل video_url</h3>";
    $result = $conn->query("SHOW COLUMNS FROM cars LIKE 'video_url'");
    if ($result && $result->num_rows > 0) {
        echo "<p class='success'>✅ حقل video_url موجود في جدول cars</p>";
        $tests_passed++;
    } else {
        echo "<p class='error'>❌ حقل video_url غير موجود</p>";
    }

    // Test 3: Check directories
    echo "<h3>3. فحص المجلدات</h3>";
    $dirs = ['uploads/cars', 'uploads/cars/gallery', 'uploads/cars/videos'];
    $dirs_ok = 0;
    foreach ($dirs as $dir) {
        if (is_dir($dir)) {
            $dirs_ok++;
        }
    }
    if ($dirs_ok == 3) {
        echo "<p class='success'>✅ جميع المجلدات موجودة ({$dirs_ok}/3)</p>";
        $tests_passed++;
    } else {
        echo "<p class='error'>❌ بعض المجلدات مفقودة ({$dirs_ok}/3)</p>";
    }

    // Test 4: Check admin files
    echo "<h3>4. فحص ملفات لوحة التحكم</h3>";
    $admin_files = [
        'admin/car_form.php',
        'admin/car_process.php', 
        'admin/car_image_actions.php',
        'admin/cars.php'
    ];
    $files_ok = 0;
    foreach ($admin_files as $file) {
        if (file_exists($file)) {
            $files_ok++;
        }
    }
    if ($files_ok == 4) {
        echo "<p class='success'>✅ جميع ملفات لوحة التحكم موجودة ({$files_ok}/4)</p>";
        $tests_passed++;
    } else {
        echo "<p class='error'>❌ بعض ملفات لوحة التحكم مفقودة ({$files_ok}/4)</p>";
    }

    // Test 5: Check frontend files
    echo "<h3>5. فحص ملفات الواجهة الأمامية</h3>";
    $frontend_files = ['car_details.php', 'cars.php'];
    $files_ok = 0;
    foreach ($frontend_files as $file) {
        if (file_exists($file)) {
            $files_ok++;
        }
    }
    if ($files_ok == 2) {
        echo "<p class='success'>✅ جميع ملفات الواجهة الأمامية موجودة ({$files_ok}/2)</p>";
        $tests_passed++;
    } else {
        echo "<p class='error'>❌ بعض ملفات الواجهة الأمامية مفقودة ({$files_ok}/2)</p>";
    }

    // Test 6: Test basic functionality
    echo "<h3>6. اختبار الوظائف الأساسية</h3>";
    $cars_result = $conn->query("SELECT COUNT(*) as count FROM cars");
    $cars_count = $cars_result->fetch_assoc()['count'];
    
    if ($cars_count > 0) {
        // Test getting primary image for first car
        $first_car = $conn->query("SELECT id FROM cars LIMIT 1")->fetch_assoc();
        $car_id = $first_car['id'];
        
        $primary_query = $conn->prepare("SELECT image_name FROM car_images WHERE car_id = ? AND is_primary = 1");
        $primary_query->bind_param("i", $car_id);
        $primary_query->execute();
        $primary_result = $primary_query->get_result();
        
        if ($primary_result->num_rows > 0) {
            echo "<p class='success'>✅ يمكن جلب الصورة الرئيسية للسيارة</p>";
            $tests_passed++;
        } else {
            echo "<p class='info'>⚠️ لا توجد صورة رئيسية للسيارة الأولى (هذا طبيعي إذا لم تضف صور بعد)</p>";
            $tests_passed++; // نعتبرها نجحت لأنها حالة طبيعية
        }
        $primary_query->close();
    } else {
        echo "<p class='info'>⚠️ لا توجد سيارات في قاعدة البيانات</p>";
        $tests_passed++; // نعتبرها نجحت لأنها حالة طبيعية
    }

    // Final result
    echo "<hr>";
    echo "<h2>النتيجة النهائية</h2>";
    $percentage = ($tests_passed / $total_tests) * 100;
    
    if ($tests_passed == $total_tests) {
        echo "<p class='success' style='font-size:20px;'>🎉 جميع الاختبارات نجحت! ({$tests_passed}/{$total_tests}) - {$percentage}%</p>";
        echo "<p class='success'>✅ نظام ألبوم الصور والفيديو جاهز للاستخدام!</p>";
        
        echo "<h3>الخطوات التالية:</h3>";
        echo "<ul>";
        echo "<li><a href='admin/car_form.php' target='_blank'>إضافة سيارة جديدة مع صور</a></li>";
        echo "<li><a href='admin/cars.php' target='_blank'>إدارة السيارات الموجودة</a></li>";
        echo "<li><a href='cars.php' target='_blank'>عرض السيارات في الواجهة الأمامية</a></li>";
        echo "<li><a href='car_gallery_summary.php' target='_blank'>عرض ملخص المشروع</a></li>";
        echo "</ul>";
    } else {
        echo "<p class='error' style='font-size:20px;'>⚠️ بعض الاختبارات فشلت ({$tests_passed}/{$total_tests}) - {$percentage}%</p>";
        echo "<p class='error'>يرجى مراجعة الأخطاء أعلاه وإصلاحها</p>";
    }

} catch (Exception $e) {
    echo "<p class='error'>❌ حدث خطأ أثناء الاختبار: " . $e->getMessage() . "</p>";
}

$conn->close();
?>
© 2026 GrazzMean