!c99Shell v. 1.0 pre-release build #16!

Software: Apache/2.2.3 (CentOS). PHP/5.1.6 

uname -a: Linux mx-ll-110-164-51-230.static.3bb.co.th 2.6.18-194.el5PAE #1 SMP Fri Apr 2 15:37:44
EDT 2010 i686
 

uid=48(apache) gid=48(apache) groups=48(apache) 

Safe-mode: OFF (not secure)

/etc/X11/   drwxr-xr-x
Free 52.29 GB of 127.8 GB (40.91%)
Home    Back    Forward    UPDIR    Refresh    Search    Buffer    Encoder    Tools    Proc.    FTP brute    Sec.    SQL    PHP-code    Update    Feedback    Self remove    Logout    


Viewing file:     prefdm (947 B)      -rwxr-xr-x
Select action/file-type:
(+) | (+) | (+) | Code (+) | Session (+) | (+) | SDB (+) | (+) | (+) | (+) | (+) | (+) |
Information:
Path /etc/X11/prefdm
Size 947 B
MD5 f8a56a17c9b8a48343fa5a3b40f409b5
Owner/Group root/root
Perms-rwxr-xr-x
Create time 25/04/2011 18:10:07
Access time 31/07/2024 14:12:13
MODIFY time 29/09/2009 06:34:33

FULL HEXDUMP
00000000
00000018
00000030
00000048
00000060
00000078
00000090
000000A8
000000C0
000000D8
000000F0
00000108
00000120
00000138
00000150
00000168
00000180
00000198
000001B0
000001C8
000001E0
000001F8
00000210
00000228
00000240
00000258
00000270
00000288
000002A0
000002B8
000002D0
000002E8
00000300
00000318
00000330
00000348
00000360
00000378
00000390
000003A8
23 21 2F 62 69 6E 2F 73 68 0A 0A 50 41 54 48 3D 2F 73 62 69 6E 3A 2F 75
73 72 2F 73 62 69 6E 3A 2F 62 69 6E 3A 2F 75 73 72 2F 62 69 6E 0A 0A 23
20 73 68 75 74 20 64 6F 77 6E 20 61 6E 79 20 67 72 61 70 68 69 63 61 6C
20 62 6F 6F 74 20 74 68 61 74 20 6D 69 67 68 74 20 65 78 69 73 74 0A 69
66 20 5B 20 2D 78 20 2F 75 73 72 2F 62 69 6E 2F 72 68 67 62 2D 63 6C 69
65 6E 74 20 5D 3B 20 74 68 65 6E 0A 20 20 20 20 2F 75 73 72 2F 62 69 6E
2F 72 68 67 62 2D 63 6C 69 65 6E 74 20 2D 2D 71 75 69 74 0A 66 69 0A 0A
23 20 57 65 20 6E 65 65 64 20 74 6F 20 73 6F 75 72 63 65 20 74 68 69 73
20 73 6F 20 74 68 61 74 20 74 68 65 20 6C 6F 67 69 6E 20 73 63 72 65 65
6E 73 20 67 65 74 20 74 72 61 6E 73 6C 61 74 65 64 0A 5B 20 2D 66 20 2F
65 74 63 2F 73 79 73 63 6F 6E 66 69 67 2F 69 31 38 6E 20 5D 20 26 26 20
2E 20 2F 65 74 63 2F 73 79 73 63 6F 6E 66 69 67 2F 69 31 38 6E 0A 0A 23
20 52 75 6E 20 70 72 65 66 65 72 72 65 64 20 58 20 64 69 73 70 6C 61 79
20 6D 61 6E 61 67 65 72 0A 70 72 65 66 65 72 72 65 64 3D 0A 69 66 20 5B
20 2D 66 20 2F 65 74 63 2F 73 79 73 63 6F 6E 66 69 67 2F 64 65 73 6B 74
6F 70 20 5D 3B 20 74 68 65 6E 0A 09 2E 20 2F 65 74 63 2F 73 79 73 63 6F
6E 66 69 67 2F 64 65 73 6B 74 6F 70 0A 09 69 66 20 5B 20 22 24 44 49 53
50 4C 41 59 4D 41 4E 41 47 45 52 22 20 3D 20 47 4E 4F 4D 45 20 5D 3B 20
74 68 65 6E 0A 09 09 70 72 65 66 65 72 72 65 64 3D 2F 75 73 72 2F 73 62
69 6E 2F 67 64 6D 0A 09 65 6C 69 66 20 5B 20 22 24 44 49 53 50 4C 41 59
4D 41 4E 41 47 45 52 22 20 3D 20 4B 44 45 20 5D 3B 20 74 68 65 6E 0A 09
09 70 72 65 66 65 72 72 65 64 3D 2F 75 73 72 2F 62 69 6E 2F 6B 64 6D 0A
09 65 6C 69 66 20 5B 20 22 24 44 49 53 50 4C 41 59 4D 41 4E 41 47 45 52
22 20 3D 20 58 44 4D 20 5D 3B 20 74 68 65 6E 0A 09 20 20 20 20 20 20 20
20 70 72 65 66 65 72 72 65 64 3D 2F 75 73 72 2F 62 69 6E 2F 78 64 6D 0A
20 20 20 20 20 20 20 20 65 6C 69 66 20 5B 20 2D 6E 20 22 24 44 49 53 50
4C 41 59 4D 41 4E 41 47 45 52 22 20 5D 3B 20 74 68 65 6E 0A 09 09 70 72
65 66 65 72 72 65 64 3D 24 44 49 53 50 4C 41 59 4D 41 4E 41 47 45 52 0A
09 66 69 0A 66 69 0A 0A 73 68 6F 70 74 20 2D 73 20 65 78 65 63 66 61 69
6C 0A 0A 5B 20 2D 6E 20 22 24 70 72 65 66 65 72 72 65 64 22 20 5D 20 26
26 20 65 78 65 63 20 24 70 72 65 66 65 72 72 65 64 20 22 24 40 22 20 3E
2F 64 65 76 2F 6E 75 6C 6C 20 32 3E 26 31 20 3C 2F 64 65 76 2F 6E 75 6C
6C 0A 0A 23 20 46 61 6C 6C 62 61 63 6B 73 2C 20 69 6E 20 6F 72 64 65 72
0A 65 78 65 63 20 67 64 6D 20 22 24 40 22 20 3E 2F 64 65 76 2F 6E 75 6C
6C 20 32 3E 26 31 20 3C 2F 64 65 76 2F 6E 75 6C 6C 0A 65 78 65 63 20 6B
64 6D 20 22 24 40 22 20 3E 2F 64 65 76 2F 6E 75 6C 6C 20 32 3E 26 31 20
3C 2F 64 65 76 2F 6E 75 6C 6C 0A 65 78 65 63 20 78 64 6D 20 22 24 40 22
20 3E 2F 64 65 76 2F 6E 75 6C 6C 20 32 3E 26 31 20 3C 2F 64 65 76 2F 6E
75 6C 6C 0A 0A 23 20 63 61 74 63 68 20 61 6C 6C 20 65 78 69 74 20 65 72
72 6F 72 0A 65 78 69 74 20 31 0A
#!/bin/sh  PATH=/sbin:/u
sr/sbin:/bin:/usr/bin  #
 shut down any graphical
 boot that might exist i
f [ -x /usr/bin/rhgb-cli
ent ]; then     /usr/bin
/rhgb-client --quit fi  
# We need to source this
 so that the login scree
ns get translated [ -f /
etc/sysconfig/i18n ] && 
. /etc/sysconfig/i18n  #
 Run preferred X display
 manager preferred= if [
 -f /etc/sysconfig/deskt
op ]; then  . /etc/sysco
nfig/desktop  if [ "$DIS
PLAYMANAGER" = GNOME ]; 
then  preferred=/usr/sb
in/gdm  elif [ "$DISPLAY
MANAGER" = KDE ]; then 
preferred=/usr/bin/kdm 
elif [ "$DISPLAYMANAGER
" = XDM ]; then         
 preferred=/usr/bin/xdm 
        elif [ -n "$DISP
LAYMANAGER" ]; then  pr
eferred=$DISPLAYMANAGER 
fi fi  shopt -s execfai
l  [ -n "$preferred" ] &
& exec $preferred "$@" >
/dev/null 2>&1 </dev/nul
l  # Fallbacks, in order
 exec gdm "$@" >/dev/nul
l 2>&1 </dev/null exec k
dm "$@" >/dev/null 2>&1 
</dev/null exec xdm "$@"
 >/dev/null 2>&1 </dev/n
ull  # catch all exit er
ror exit 1 

HEXDUMP: [Full] [Preview]
Base64:
[Encode [+chunk [+chunk+quotes [Decode


:: Command execute ::

Enter:
 
Select:
 

:: Shadow's tricks :D ::

Useful Commands
 
Warning. Kernel may be alerted using higher levels
Kernel Info:

:: Preddy's tricks :D ::

Php Safe-Mode Bypass (Read Files)

File:

eg: /etc/passwd

Php Safe-Mode Bypass (List Directories):

Dir:

eg: /etc/

:: Search ::
  - regexp 

:: Upload ::
 
[ Read-Only ]

:: Make Dir ::
 
[ Read-Only ]
:: Make File ::
 
[ Read-Only ]

:: Go Dir ::
 
:: Go File ::
 

--[ c999shell v. 1.0 pre-release build #16 Modded by Shadow & Preddy | RootShell Security Group | r57 c99 shell | Generation time: 0.0087 ]--