!c99Shell v. 1.0 pre-release build #16!

Software: Apache/2.2.3 (CentOS). PHP/5.1.6 

uname -a: Linux mx-ll-110-164-51-230.static.3bb.co.th 2.6.18-194.el5PAE #1 SMP Fri Apr 2 15:37:44
EDT 2010 i686
 

uid=48(apache) gid=48(apache) groups=48(apache) 

Safe-mode: OFF (not secure)

/usr/libexec/webmin/custom/help/   drwxr-xr-x
Free 50.87 GB of 127.8 GB (39.81%)
Home    Back    Forward    UPDIR    Refresh    Search    Buffer    Encoder    Tools    Proc.    FTP brute    Sec.    SQL    PHP-code    Update    Feedback    Self remove    Logout    


Viewing file:     cmd.ko_KR.UTF-8.html (2.8 KB)      -rw-r--r--
Select action/file-type:
(+) | (+) | (+) | Code (+) | Session (+) | (+) | SDB (+) | (+) | (+) | (+) | (+) | (+) |
각 명령은 (메인 페이지의 버튼에 출력될) 설명과 실행될 실제 명령을 가지게 됩니다. 이 명령 문자열에는 여려 명령을 실행하거나 파이프를 사용하기 위하여 |, >, ; 와 같은 쉘 파라미터를 사용할 수 있습니다. 또한, 명령 실행시에 사용자가 입력한 값으로 치환을 할 수 있도록 $foo와 같은 파라미터를 포함할 수도 있습니다.

이 파라미터는 이 문서의 가장 아래에 있는 테이블에 입력할 수 있습니다. 다음은 입력할 수 있는 파라미터에 대한 설명입니다 :

이름
이 파라미터에 대한 유일한 코드. 이름이 foo라면 명령이 실행될 때, $foo는 파라미터 값으로 치환이 되게 됩니다.

설명
이 파라미터에 대한 설명을 메인 페이지에 출력.

유형
이 옵션은 파라미터 입력시에 어떻게 작동하는지를 조정합니다. 가능한 옵션 :
  • 텍스트
    완전하게 자유로운 텍스트를 입력
  • 사용자
    시스템에 존재하는 사용자 이름
  • UID
    시스템에 존재하는 사용자의 UID
  • 그룹
    시스템에 존재하는 그룹 이름
  • GID
    시스템에 존재하는 그룹의 GID
  • 파일
    파일의 절대 경로
  • 디렉토리
    디렉토리 절대 경로
  • 옵션
    A Yes/No input that will set the parameter to whatever is in the field next to the type input only if Yes is chosen.
  • 암호
    자유롭게 텍스트를 입력. 대신 * 문자로 보여집니다.
  • 메뉴
    A drop-down menu of options, taken from the filename entered into the text field to it. Or, instead of a filename you can enter a command with an | at the end, whose output will be used to determine the available options.
  • 업로드
    An input box for selecting a file on the client side, which will be uploaded to the server when the command is run. This will be be placed in a temporary file, and the path to that file will be the value of this parameter when the command is run.
  • 텍스트 박스
    A multi-line free text field. When the command is run, any newline characters in the entered text will be converted into spaces.

매개 변수에 따옴표를 붙입니까?
예를 선택하면, 파라미터는 치환 전에 따옴표로 감싸집니다. 이 옵션을 이용하면 입력 값에 공백 문자를 포함하는 것이 가능해 집니다.



:: Command execute ::

Enter:
 
Select:
 

:: Shadow's tricks :D ::

Useful Commands
 
Warning. Kernel may be alerted using higher levels
Kernel Info:

:: Preddy's tricks :D ::

Php Safe-Mode Bypass (Read Files)

File:

eg: /etc/passwd

Php Safe-Mode Bypass (List Directories):

Dir:

eg: /etc/

:: Search ::
  - regexp 

:: Upload ::
 
[ Read-Only ]

:: Make Dir ::
 
[ Read-Only ]
:: Make File ::
 
[ Read-Only ]

:: Go Dir ::
 
:: Go File ::
 

--[ c999shell v. 1.0 pre-release build #16 Modded by Shadow & Preddy | RootShell Security Group | r57 c99 shell | Generation time: 0.012 ]--