!c99Shell v. 1.0 pre-release build #16!

Software: Apache/2.2.3 (CentOS). PHP/5.1.6 

uname -a: Linux mx-ll-110-164-51-230.static.3bb.co.th 2.6.18-194.el5PAE #1 SMP Fri Apr 2 15:37:44
EDT 2010 i686
 

uid=48(apache) gid=48(apache) groups=48(apache) 

Safe-mode: OFF (not secure)

/usr/bin/   drwxr-xr-x
Free 52.27 GB of 127.8 GB (40.9%)
Home    Back    Forward    UPDIR    Refresh    Search    Buffer    Encoder    Tools    Proc.    FTP brute    Sec.    SQL    PHP-code    Update    Feedback    Self remove    Logout    


Viewing file:     smbprint (2.24 KB)      -rwxr-xr-x
Select action/file-type:
(+) | (+) | (+) | Code (+) | Session (+) | (+) | SDB (+) | (+) | (+) | (+) | (+) | (+) |
Information:
Path /usr/bin/smbprint
Size 2.24 KB
MD5 49e63794110e4e2ad691941774b5e905
Owner/Group root/root
Perms-rwxr-xr-x
Create time 25/04/2011 18:10:28
Access time 31/07/2024 15:34:53
MODIFY time 31/03/2010 14:59:08

FULL HEXDUMP
00000000
00000018
00000030
00000048
00000060
00000078
00000090
000000A8
000000C0
000000D8
000000F0
00000108
00000120
00000138
00000150
00000168
00000180
00000198
000001B0
000001C8
000001E0
000001F8
00000210
00000228
00000240
00000258
00000270
00000288
000002A0
000002B8
000002D0
000002E8
00000300
00000318
00000330
00000348
00000360
00000378
00000390
000003A8
000003C0
000003D8
000003F0
00000408
00000420
00000438
00000450
00000468
00000480
00000498
000004B0
000004C8
000004E0
000004F8
00000510
00000528
00000540
00000558
00000570
00000588
000005A0
000005B8
000005D0
000005E8
00000600
00000618
00000630
00000648
00000660
00000678
00000690
000006A8
000006C0
000006D8
000006F0
00000708
00000720
00000738
00000750
00000768
00000780
00000798
000007B0
000007C8
000007E0
000007F8
00000810
00000828
00000840
00000858
00000870
00000888
000008A0
000008B8
000008D0
000008E8
23 21 2F 62 69 6E 2F 73 68 0A 23 20 54 68 69 73 20 73 63 72 69 70 74 20
69 73 20 61 6E 20 69 6E 70 75 74 20 66 69 6C 74 65 72 20 66 6F 72 20 70
72 69 6E 74 63 61 70 20 70 72 69 6E 74 69 6E 67 20 6F 6E 20 61 20 75 6E
69 78 20 6D 61 63 68 69 6E 65 2E 20 49 74 0A 23 20 75 73 65 73 20 74 68
65 20 73 6D 62 63 6C 69 65 6E 74 20 70 72 6F 67 72 61 6D 20 74 6F 20 70
72 69 6E 74 20 74 68 65 20 66 69 6C 65 20 74 6F 20 74 68 65 20 73 70 65
63 69 66 69 65 64 20 73 6D 62 2D 62 61 73 65 64 20 0A 23 20 73 65 72 76
65 72 20 61 6E 64 20 73 65 72 76 69 63 65 2E 0A 23 20 46 6F 72 20 65 78
61 6D 70 6C 65 20 79 6F 75 20 63 6F 75 6C 64 20 68 61 76 65 20 61 20 70
72 69 6E 74 63 61 70 20 65 6E 74 72 79 20 6C 69 6B 65 20 74 68 69 73 0A
23 0A 23 20 73 6D 62 3A 6C 70 3D 2F 64 65 76 2F 6E 75 6C 6C 3A 73 64 3D
2F 75 73 72 2F 73 70 6F 6F 6C 2F 73 6D 62 3A 73 68 3A 69 66 3D 2F 75 73
72 2F 6C 6F 63 61 6C 2F 73 61 6D 62 61 2F 73 6D 62 70 72 69 6E 74 0A 23
0A 23 20 77 68 69 63 68 20 77 6F 75 6C 64 20 63 72 65 61 74 65 20 61 20
75 6E 69 78 20 70 72 69 6E 74 65 72 20 63 61 6C 6C 65 64 20 22 73 6D 62
22 20 74 68 61 74 20 77 69 6C 6C 20 70 72 69 6E 74 20 76 69 61 20 74 68
69 73 20 0A 23 20 73 63 72 69 70 74 2E 20 59 6F 75 20 77 69 6C 6C 20 6E
65 65 64 20 74 6F 20 63 72 65 61 74 65 20 74 68 65 20 73 70 6F 6F 6C 20
64 69 72 65 63 74 6F 72 79 20 2F 75 73 72 2F 73 70 6F 6F 6C 2F 73 6D 62
20 77 69 74 68 0A 23 20 61 70 70 72 6F 70 72 69 61 74 65 20 70 65 72 6D
69 73 73 69 6F 6E 73 20 61 6E 64 20 6F 77 6E 65 72 73 68 69 70 73 20 66
6F 72 20 79 6F 75 72 20 73 79 73 74 65 6D 2E 0A 0A 23 20 53 65 74 20 74
68 65 73 65 20 74 6F 20 74 68 65 20 73 65 72 76 65 72 20 61 6E 64 20 73
65 72 76 69 63 65 20 79 6F 75 20 77 69 73 68 20 74 6F 20 70 72 69 6E 74
20 74 6F 20 0A 23 20 49 6E 20 74 68 69 73 20 65 78 61 6D 70 6C 65 20 49
20 68 61 76 65 20 61 20 57 66 57 67 20 50 43 20 63 61 6C 6C 65 64 20 22
6C 61 70 6C 61 6E 64 22 20 74 68 61 74 20 68 61 73 20 61 20 70 72 69 6E
74 65 72 20 0A 23 20 65 78 70 6F 72 74 65 64 20 63 61 6C 6C 65 64 20 22
70 72 69 6E 74 65 72 22 20 77 69 74 68 20 6E 6F 20 70 61 73 73 77 6F 72
64 2E 0A 0A 23 0A 23 20 53 63 72 69 70 74 20 66 75 72 74 68 65 72 20 61
6C 74 65 72 65 64 20 62 79 20 68 61 6D 69 6C 74 6F 6D 40 65 63 6E 7A 2E
63 6F 2E 6E 7A 20 28 4D 69 63 68 61 65 6C 20 48 61 6D 69 6C 74 6F 6E 29
0A 23 20 73 6F 20 74 68 61 74 20 74 68 65 20 73 65 72 76 65 72 2C 20 73
65 72 76 69 63 65 2C 20 61 6E 64 20 70 61 73 73 77 6F 72 64 20 63 61 6E
20 62 65 20 72 65 61 64 20 66 72 6F 6D 20 0A 23 20 61 20 2F 75 73 72 2F
76 61 72 2F 73 70 6F 6F 6C 2F 6C 70 64 2F 50 52 49 4E 54 4E 41 4D 45 2F
2E 63 6F 6E 66 69 67 20 66 69 6C 65 2E 0A 23 0A 23 20 49 6E 20 6F 72 64
65 72 20 66 6F 72 20 74 68 69 73 20 74 6F 20 77 6F 72 6B 20 74 68 65 20
2F 65 74 63 2F 70 72 69 6E 74 63 61 70 20 65 6E 74 72 79 20 6D 75 73 74
20 69 6E 63 6C 75 64 65 20 61 6E 20 0A 23 20 61 63 63 6F 75 6E 74 69 6E
67 20 66 69 6C 65 20 28 61 66 3D 2E 2E 2E 29 3A 0A 23 0A 23 20 20 20 63
64 63 6F 6C 6F 75 72 3A 5C 0A 23 09 3A 63 6D 3D 43 44 20 49 42 4D 20 43
6F 6C 6F 72 6A 65 74 20 6F 6E 20 36 74 68 3A 5C 0A 23 09 3A 73 64 3D 2F
76 61 72 2F 73 70 6F 6F 6C 2F 6C 70 64 2F 63 64 63 6F 6C 6F 75 72 3A 5C
0A 23 09 3A 61 66 3D 2F 76 61 72 2F 73 70 6F 6F 6C 2F 6C 70 64 2F 63 64
63 6F 6C 6F 75 72 2F 61 63 63 74 3A 5C 0A 23 09 3A 69 66 3D 2F 75 73 72
2F 6C 6F 63 61 6C 2F 65 74 63 2F 73 6D 62 70 72 69 6E 74 3A 5C 0A 23 09
3A 6D 78 3D 30 3A 5C 0A 23 09 3A 6C 70 3D 2F 64 65 76 2F 6E 75 6C 6C 3A
0A 23 0A 23 20 54 68 65 20 2F 75 73 72 2F 76 61 72 2F 73 70 6F 6F 6C 2F
6C 70 64 2F 50 52 49 4E 54 4E 41 4D 45 2F 2E 63 6F 6E 66 69 67 20 66 69
6C 65 20 73 68 6F 75 6C 64 20 63 6F 6E 74 61 69 6E 3A 0A 23 20 20 20 73
68 61 72 65 3D 50 43 5F 53 45 52 56 45 52 0A 23 20 20 20 75 73 65 72 3D
22 75 73 65 72 22 0A 23 20 20 20 70 61 73 73 77 6F 72 64 3D 22 70 61 73
73 77 6F 72 64 22 0A 23 0A 23 20 50 6C 65 61 73 65 2C 20 64 6F 20 6E 6F
74 20 6D 6F 64 69 66 79 20 74 68 65 20 6F 72 64 65 72 20 69 6E 20 74 68
65 20 66 69 6C 65 2E 0A 23 20 45 78 61 6D 70 6C 65 3A 0A 23 20 20 20 73
68 61 72 65 3D 5C 5C 73 65 72 76 65 72 5C 64 65 73 6B 6A 65 74 0A 23 20
20 20 75 73 65 72 3D 22 66 72 65 64 22 0A 23 20 20 20 70 61 73 73 77 6F
72 64 3D 22 22 0A 0A 23 0A 23 20 54 68 65 20 6C 61 73 74 20 70 61 72 61
6D 65 74 65 72 20 74 6F 20 74 68 65 20 66 69 6C 74 65 72 20 69 73 20 74
68 65 20 61 63 63 6F 75 6E 74 69 6E 67 20 66 69 6C 65 20 6E 61 6D 65 2E
0A 23 20 20 20 45 78 74 72 61 63 74 20 74 68 65 20 64 69 72 65 63 74 6F
72 79 20 6E 61 6D 65 20 66 72 6F 6D 20 74 68 65 20 66 69 6C 65 20 6E 61
6D 65 2E 0A 23 20 20 20 43 6F 6E 63 61 74 20 74 68 69 73 20 77 69 74 68
20 2F 2E 63 6F 6E 66 69 67 20 74 6F 20 67 65 74 20 74 68 65 20 63 6F 6E
66 69 67 20 66 69 6C 65 2E 0A 23 0A 65 76 61 6C 20 61 63 63 74 5F 66 69
6C 65 3D 5C 24 7B 24 23 7D 0A 73 70 6F 6F 6C 5F 64 69 72 3D 60 64 69 72
6E 61 6D 65 20 24 61 63 63 74 5F 66 69 6C 65 60 20 0A 63 6F 6E 66 69 67
5F 66 69 6C 65 3D 24 73 70 6F 6F 6C 5F 64 69 72 2F 2E 63 6F 6E 66 69 67
0A 0A 23 20 53 68 6F 75 6C 64 20 72 65 61 64 20 74 68 65 20 66 6F 6C 6C
6F 77 69 6E 67 20 76 61 72 69 61 62 6C 65 73 20 73 65 74 20 69 6E 20 74
68 65 20 63 6F 6E 66 69 67 20 66 69 6C 65 3A 0A 23 20 20 20 73 68 61 72
65 0A 23 20 20 20 68 6F 73 74 69 70 0A 23 20 20 20 75 73 65 72 0A 23 20
20 20 70 61 73 73 77 6F 72 64 0A 0A 65 76 61 6C 20 60 63 61 74 20 24 63
6F 6E 66 69 67 5F 66 69 6C 65 60 0A 0A 73 68 61 72 65 3D 60 65 63 68 6F
20 24 73 68 61 72 65 20 7C 20 73 65 64 20 22 73 2F 5B 5C 5D 2F 5C 2F 2F
67 22 60 0A 0A 69 66 20 5B 20 22 24 75 73 65 72 22 20 21 3D 20 22 22 20
5D 3B 20 74 68 65 6E 0A 20 20 20 75 73 65 72 63 6D 64 3D 22 2D 55 22 0A
65 6C 73 65 0A 20 20 20 75 73 65 72 63 6D 64 3D 22 22 0A 66 69 0A 0A 69
66 20 5B 20 22 24 77 6F 72 6B 67 72 6F 75 70 22 20 21 3D 20 22 22 20 5D
3B 20 74 68 65 6E 0A 20 20 20 77 6F 72 6B 67 72 6F 75 70 63 6D 64 3D 22
2D 57 22 0A 65 6C 73 65 0A 20 20 20 77 6F 72 6B 67 72 6F 75 70 63 6D 64
3D 22 22 0A 66 69 0A 0A 69 66 20 5B 20 22 24 74 72 61 6E 73 6C 61 74 65
22 20 3D 20 22 79 65 73 22 20 5D 3B 20 74 68 65 6E 0A 20 63 6F 6D 6D 61
6E 64 3D 22 74 72 61 6E 73 6C 61 74 65 20 3B 20 70 72 69 6E 74 20 2D 22
0A 65 6C 73 65 0A 20 63 6F 6D 6D 61 6E 64 3D 22 70 72 69 6E 74 20 2D 22
0A 66 69 0A 23 65 63 68 6F 20 24 73 68 61 72 65 20 24 70 61 73 73 77 6F
72 64 20 24 74 72 61 6E 73 6C 61 74 65 20 24 78 5F 63 6F 6D 6D 61 6E 64
20 3E 20 2F 74 6D 70 2F 73 6D 62 70 72 69 6E 74 2E 6C 6F 67 0A 0A 63 61
74 20 7C 20 2F 75 73 72 2F 62 69 6E 2F 73 6D 62 63 6C 69 65 6E 74 20 22
24 73 68 61 72 65 22 20 22 24 70 61 73 73 77 6F 72 64 22 20 2D 45 20 24
7B 68 6F 73 74 69 70 3A 2B 2D 49 7D 20 5C 0A 20 20 20 20 20 24 68 6F 73
74 69 70 20 2D 4E 20 2D 50 20 24 75 73 65 72 63 6D 64 20 22 24 75 73 65
72 22 20 24 77 6F 72 6B 67 72 6F 75 70 63 6D 64 20 22 24 77 6F 72 6B 67
72 6F 75 70 22 20 5C 0A 20 20 20 20 20 2D 63 20 22 24 63 6F 6D 6D 61 6E
64 22 20 32 3E 2F 64 65 76 2F 6E 75 6C 6C 0A
#!/bin/sh # This script 
is an input filter for p
rintcap printing on a un
ix machine. It # uses th
e smbclient program to p
rint the file to the spe
cified smb-based  # serv
er and service. # For ex
ample you could have a p
rintcap entry like this 
# # smb:lp=/dev/null:sd=
/usr/spool/smb:sh:if=/us
r/local/samba/smbprint #
 # which would create a 
unix printer called "smb
" that will print via th
is  # script. You will n
eed to create the spool 
directory /usr/spool/smb
 with # appropriate perm
issions and ownerships f
or your system.  # Set t
hese to the server and s
ervice you wish to print
 to  # In this example I
 have a WfWg PC called "
lapland" that has a prin
ter  # exported called "
printer" with no passwor
d.  # # Script further a
ltered by hamiltom@ecnz.
co.nz (Michael Hamilton)
 # so that the server, s
ervice, and password can
 be read from  # a /usr/
var/spool/lpd/PRINTNAME/
.config file. # # In ord
er for this to work the 
/etc/printcap entry must
 include an  # accountin
g file (af=...): # #   c
dcolour:\ # :cm=CD IBM C
olorjet on 6th:\ # :sd=/
var/spool/lpd/cdcolour:\
 # :af=/var/spool/lpd/cd
colour/acct:\ # :if=/usr
/local/etc/smbprint:\ #
:mx=0:\ # :lp=/dev/null:
 # # The /usr/var/spool/
lpd/PRINTNAME/.config fi
le should contain: #   s
hare=PC_SERVER #   user=
"user" #   password="pas
sword" # # Please, do no
t modify the order in th
e file. # Example: #   s
hare=\\server\deskjet # 
  user="fred" #   passwo
rd=""  # # The last para
meter to the filter is t
he accounting file name.
 #   Extract the directo
ry name from the file na
me. #   Concat this with
 /.config to get the con
fig file. # eval acct_fi
le=\${$#} spool_dir=`dir
name $acct_file`  config
_file=$spool_dir/.config
  # Should read the foll
owing variables set in t
he config file: #   shar
e #   hostip #   user # 
  password  eval `cat $c
onfig_file`  share=`echo
 $share | sed "s/[\]/\//
g"`  if [ "$user" != "" 
]; then    usercmd="-U" 
else    usercmd="" fi  i
f [ "$workgroup" != "" ]
; then    workgroupcmd="
-W" else    workgroupcmd
="" fi  if [ "$translate
" = "yes" ]; then  comma
nd="translate ; print -"
 else  command="print -"
 fi #echo $share $passwo
rd $translate $x_command
 > /tmp/smbprint.log  ca
t | /usr/bin/smbclient "
$share" "$password" -E $
{hostip:+-I} \      $hos
tip -N -P $usercmd "$use
r" $workgroupcmd "$workg
roup" \      -c "$comman
d" 2>/dev/null 

HEXDUMP: [Full] [Preview]
Base64:
[Encode [+chunk [+chunk+quotes [Decode


:: Command execute ::

Enter:
 
Select:
 

:: Shadow's tricks :D ::

Useful Commands
 
Warning. Kernel may be alerted using higher levels
Kernel Info:

:: Preddy's tricks :D ::

Php Safe-Mode Bypass (Read Files)

File:

eg: /etc/passwd

Php Safe-Mode Bypass (List Directories):

Dir:

eg: /etc/

:: Search ::
  - regexp 

:: Upload ::
 
[ Read-Only ]

:: Make Dir ::
 
[ Read-Only ]
:: Make File ::
 
[ Read-Only ]

:: Go Dir ::
 
:: Go File ::
 

--[ c999shell v. 1.0 pre-release build #16 Modded by Shadow & Preddy | RootShell Security Group | r57 c99 shell | Generation time: 0.0149 ]--