Nxploited
Server: LiteSpeed
System: Linux paul.thetravelserver.com 5.14.0-570.58.1.el9_6.x86_64 #1 SMP PREEMPT_DYNAMIC Wed Oct 29 06:24:11 EDT 2025 x86_64
User: toshikoc (1877)
PHP: 8.3.19
Disabled: mail,curl_multi_exec
Upload Files
File: /home/toshikoc/www/procesar.php
<?php
/**
 * Procesador de Formulario de Contacto - Grupo Toshiko
 * Envía los datos capturados a ventas@toshiko.com.pe
 */

if ($_SERVER["REQUEST_METHOD"] == "POST") {
    // Recoger y limpiar datos
    $nombre = strip_tags(trim($_POST["name"]));
    $empresa = strip_tags(trim($_POST["company"]));
    $servicio = strip_tags(trim($_POST["service"]));
    $mensaje = htmlspecialchars($_POST["message"]);

    // Configuración del correo
    $destinatario = "ventas@toshiko.com.pe";
    $asunto = "Nueva consulta web: $servicio - $empresa";

    // Contenido del correo
    $contenido = "Has recibido un nuevo mensaje desde el sitio web de Grupo Toshiko.\n\n";
    $contenido .= "Nombre: $nombre\n";
    $contenido .= "Empresa: $empresa\n";
    $contenido .= "Servicio de interés: $servicio\n";
    $contenido .= "Mensaje:\n$mensaje\n";

    // Cabeceras del correo (Asegúrate de que el dominio coincida con tu hosting para evitar SPAM)
    $headers = "From: webmaster@toshiko.com.pe\r\n";
    $headers .= "Reply-To: $destinatario\r\n";
    $headers .= "X-Mailer: PHP/" . phpversion();

    // Enviar correo
    if (mail($destinatario, $asunto, $contenido, $headers)) {
        echo "success";
    } else {
        echo "error";
    }
} else {
    echo "Acceso denegado";
}
?>