!c99Shell v. 1.0 pre-release build #16!

Software: Apache/2.2.3 (CentOS). PHP/5.1.6 

uname -a: Linux mx-ll-110-164-51-230.static.3bb.co.th 2.6.18-194.el5PAE #1 SMP Fri Apr 2 15:37:44
EDT 2010 i686
 

uid=48(apache) gid=48(apache) groups=48(apache) 

Safe-mode: OFF (not secure)

/usr/libexec/webmin/custom/help/   drwxr-xr-x
Free 50.87 GB of 127.8 GB (39.8%)
Home    Back    Forward    UPDIR    Refresh    Search    Buffer    Encoder    Tools    Proc.    FTP brute    Sec.    SQL    PHP-code    Update    Feedback    Self remove    Logout    


Viewing file:     cmd.de.html (2.09 KB)      -rw-r--r--
Select action/file-type:
(+) | (+) | (+) | Code (+) | Session (+) | (+) | SDB (+) | (+) | (+) | (+) | (+) | (+) |
Jedes Kommando hat eine Beschreibung, angezeigt auf dem Button auf der Hauptseite, und ein Kommando, welches ausgeführt werden soll. Kommandos werden von sh ausgeführt und können daher Shell-Metacharakter wie |, > und & beinhalten. Ebenso können Parameter wie $foo eingebracht werden, welche vom Benutzer vor der Ausführung abgefragt werden.

Diese Parameter können in die Tabelle unten eingetragen werden. Für jeden Parameter müssen folgende Angaben gemacht werden:

Name
Ein eindeutiger Code für den Parameter. Wenn der Name foo ist, dann wird $foo ersetzt durch diese Eingabe, wenn das Kommando ausgeführt wird

Beschreibung
Diese Beschreibung erscheint neben den Parametern auf der Hauptseite

Typ
Diese Option kontrolliert, wie der Parameter eingegeben wird. Mögliche Optionen sind:
  • Text
    Reine Text-Eingabe
  • User
    Eine Benutername Ihres Systems
  • UID
    Die UID eines Benutzers Ihres Systems
  • Gruppe
    Ein Gruppenname Ihres Systems
  • GID
    Die GID einer Gruppe Ihres Systems
  • Datei
    Der volle Pfad zu einer Datei
  • Verzeichnis
    Der volle Pfad zu einem Verzeichnis
  • Option
    Eine Ja/Nein-Eingabe, welche den Parameter auf den Wert setzt, welcher im Feld daneben eingetragen ist. Aber nur dann, wenn JA ausgewählt wurde.
  • Passwort
    Eine vollkommen freie Texteingabe, jedoch wird die Eingabe als "*" angezeigt.
  • Menü
    Ein Dropdown-Menü mit Optionen, welche der Datei entnommen wird, die im Feld daneben eingtragen wird.

Parameter zitieren?
Wenn Ja, dann werden die Parameter vor der Ausführung in " eingefasst. Dieses erlaubt die Ausführung von Parametern mit Leerzeichen.



:: Command execute ::

Enter:
 
Select:
 

:: Shadow's tricks :D ::

Useful Commands
 
Warning. Kernel may be alerted using higher levels
Kernel Info:

:: Preddy's tricks :D ::

Php Safe-Mode Bypass (Read Files)

File:

eg: /etc/passwd

Php Safe-Mode Bypass (List Directories):

Dir:

eg: /etc/

:: Search ::
  - regexp 

:: Upload ::
 
[ Read-Only ]

:: Make Dir ::
 
[ Read-Only ]
:: Make File ::
 
[ Read-Only ]

:: Go Dir ::
 
:: Go File ::
 

--[ c999shell v. 1.0 pre-release build #16 Modded by Shadow & Preddy | RootShell Security Group | r57 c99 shell | Generation time: 0.0117 ]--