!c99Shell v. 1.0 pre-release build #16!

Software: Apache/2.2.3 (CentOS). PHP/5.1.6 

uname -a: Linux mx-ll-110-164-51-230.static.3bb.co.th 2.6.18-194.el5PAE #1 SMP Fri Apr 2 15:37:44
EDT 2010 i686
 

uid=48(apache) gid=48(apache) groups=48(apache) 

Safe-mode: OFF (not secure)

/usr/bin/   drwxr-xr-x
Free 52.24 GB of 127.8 GB (40.87%)
Home    Back    Forward    UPDIR    Refresh    Search    Buffer    Encoder    Tools    Proc.    FTP brute    Sec.    SQL    PHP-code    Update    Feedback    Self remove    Logout    


Viewing file:     hpcdtoppm (764 B)      -rwxr-xr-x
Select action/file-type:
(+) | (+) | (+) | Code (+) | Session (+) | (+) | SDB (+) | (+) | (+) | (+) | (+) | (+) |
Information:
Path /usr/bin/hpcdtoppm
Size 764 B
MD5 07a9fbe7f5ac2458f86bd433387742bd
Owner/Group root/root
Perms-rwxr-xr-x
Create time 25/04/2011 18:12:51
Access time 31/07/2024 16:54:11
MODIFY time 03/09/2009 21:09:06

FULL HEXDUMP
00000000
00000018
00000030
00000048
00000060
00000078
00000090
000000A8
000000C0
000000D8
000000F0
00000108
00000120
00000138
00000150
00000168
00000180
00000198
000001B0
000001C8
000001E0
000001F8
00000210
00000228
00000240
00000258
00000270
00000288
000002A0
000002B8
000002D0
000002E8
23 21 2F 62 69 6E 2F 73 68 0A 0A 63 61 74 20 3C 3C 45 4F 46 20 31 3E 26
32 0A 59 6F 75 20 61 72 65 20 72 75 6E 6E 69 6E 67 20 61 20 70 72 6F 67
72 61 6D 20 6E 61 6D 65 64 20 27 68 70 63 64 74 6F 70 70 6D 27 20 74 68
61 74 20 73 74 61 6E 64 73 20 69 6E 20 66 6F 72 20 74 68 65 0A 72 65 61
6C 20 70 72 6F 67 72 61 6D 20 62 79 20 74 68 61 74 20 6E 61 6D 65 2E 0A
0A 54 68 65 20 72 65 61 6C 20 27 68 70 63 64 74 6F 70 70 6D 27 20 69 73
20 61 20 70 72 6F 67 72 61 6D 20 74 68 61 74 20 63 6F 6E 76 65 72 74 73
20 61 6E 20 69 6D 61 67 65 20 66 72 6F 6D 20 50 68 6F 74 6F 20 43 44 0A
66 6F 72 6D 61 74 20 74 6F 20 50 50 4D 20 66 6F 72 6D 61 74 2E 20 20 54
68 65 20 70 72 6F 67 72 61 6D 20 79 6F 75 20 61 72 65 20 72 75 6E 6E 69
6E 67 20 6E 6F 77 20 6A 75 73 74 20 69 73 73 75 65 73 20 74 68 65 0A 6D
65 73 73 61 67 65 20 79 6F 75 20 61 72 65 20 72 65 61 64 69 6E 67 2E 0A
0A 50 6C 65 61 73 65 20 67 65 74 20 61 20 63 6F 70 79 20 6F 66 20 48 70
63 64 74 6F 70 70 6D 20 66 72 6F 6D 20 0A 0A 20 20 66 74 70 3A 2F 2F 69
62 69 62 6C 69 6F 2E 6F 72 67 2F 70 75 62 2F 6C 69 6E 75 78 2F 67 72 61
70 68 69 63 73 2F 63 6F 6E 76 65 72 74 0A 0A 61 6E 64 20 72 65 70 6C 61
63 65 20 74 68 69 73 20 73 74 61 6E 64 2D 69 6E 20 70 72 6F 67 72 61 6D
20 77 69 74 68 20 74 68 65 20 72 65 61 6C 20 6F 6E 65 2E 0A 0A 54 68 65
20 70 6F 69 6E 74 20 6F 66 20 74 68 69 73 20 69 73 20 74 68 61 74 20 74
68 69 73 20 73 74 61 6E 64 2D 69 6E 20 27 68 70 63 64 74 6F 70 70 6D 27
20 69 73 20 64 69 73 74 72 69 62 75 74 65 64 0A 77 69 74 68 20 4E 65 74
70 62 6D 20 6F 6E 20 53 6F 75 72 63 65 66 6F 72 67 65 2E 20 20 48 70 63
64 74 6F 70 70 6D 20 64 6F 65 73 20 6E 6F 74 20 6D 65 65 74 20 74 68 65
20 72 65 71 75 69 72 65 6D 65 6E 74 73 0A 74 6F 20 62 65 20 64 69 73 74
72 69 62 75 74 65 64 20 6F 6E 20 53 6F 75 72 63 65 66 6F 72 67 65 20 62
65 63 61 75 73 65 20 61 20 63 6F 70 79 72 69 67 68 74 20 68 6F 6C 64 65
72 20 64 6F 65 73 20 6E 6F 74 0A 70 65 72 6D 69 74 20 70 65 6F 70 6C 65
20 74 6F 20 73 65 6C 6C 20 63 6F 70 69 65 73 2E 20 20 49 6E 20 74 68 65
20 70 61 73 74 20 74 68 65 20 72 65 61 6C 20 48 70 63 64 74 6F 70 70 6D
20 77 61 73 0A 64 69 73 74 72 69 62 75 74 65 64 20 77 69 74 68 20 4E 65
74 70 62 6D 20 6F 6E 20 53 6F 75 72 63 65 66 6F 72 67 65 20 62 79 20 6D
69 73 74 61 6B 65 2E 0A 0A 45 4F 46 0A 0A 65 78 69 74 20 31
#!/bin/sh  cat <<EOF 1>&
2 You are running a prog
ram named 'hpcdtoppm' th
at stands in for the rea
l program by that name. 
 The real 'hpcdtoppm' is
 a program that converts
 an image from Photo CD 
format to PPM format.  T
he program you are runni
ng now just issues the m
essage you are reading. 
 Please get a copy of Hp
cdtoppm from     ftp://i
biblio.org/pub/linux/gra
phics/convert  and repla
ce this stand-in program
 with the real one.  The
 point of this is that t
his stand-in 'hpcdtoppm'
 is distributed with Net
pbm on Sourceforge.  Hpc
dtoppm does not meet the
 requirements to be dist
ributed on Sourceforge b
ecause a copyright holde
r does not permit people
 to sell copies.  In the
 past the real Hpcdtoppm
 was distributed with Ne
tpbm on Sourceforge by m
istake.  EOF  exit 1

HEXDUMP: [Full] [Preview]
Base64:
[Encode [+chunk [+chunk+quotes [Decode


:: Command execute ::

Enter:
 
Select:
 

:: Shadow's tricks :D ::

Useful Commands
 
Warning. Kernel may be alerted using higher levels
Kernel Info:

:: Preddy's tricks :D ::

Php Safe-Mode Bypass (Read Files)

File:

eg: /etc/passwd

Php Safe-Mode Bypass (List Directories):

Dir:

eg: /etc/

:: Search ::
  - regexp 

:: Upload ::
 
[ Read-Only ]

:: Make Dir ::
 
[ Read-Only ]
:: Make File ::
 
[ Read-Only ]

:: Go Dir ::
 
:: Go File ::
 

--[ c999shell v. 1.0 pre-release build #16 Modded by Shadow & Preddy | RootShell Security Group | r57 c99 shell | Generation time: 0.0098 ]--