!c99Shell v. 1.0 pre-release build #16!

Software: Apache/2.2.3 (CentOS). PHP/5.1.6 

uname -a: Linux mx-ll-110-164-51-230.static.3bb.co.th 2.6.18-194.el5PAE #1 SMP Fri Apr 2 15:37:44
EDT 2010 i686
 

uid=48(apache) gid=48(apache) groups=48(apache) 

Safe-mode: OFF (not secure)

/usr/libexec/webmin/postfix/help/   drwxr-xr-x
Free 53.68 GB of 127.8 GB (42%)
Home    Back    Forward    UPDIR    Refresh    Search    Buffer    Encoder    Tools    Proc.    FTP brute    Sec.    SQL    PHP-code    Update    Feedback    Self remove    Logout    


Viewing file:     opt_mailbox_command.pl.UTF-8.html (1.37 KB)      -rw-r--r--
Select action/file-type:
(+) | (+) | (+) | Code (+) | Session (+) | (+) | SDB (+) | (+) | (+) | (+) | (+) | (+) |
Program zewnętrzny używany zamiast doręczania do skrzynki pocztowej
mailbox_command

Ten parametr określa fakultatywne zewnętrzne polecenie wykorzystywane zamiast doręczania do skrzynki pocztowej. Polecenie będzie uruchamiane z prawami odbiorcy i z prawidłowymi ustawieniami HOME, SHELLLOGNAME w środowisku. Wyjątek: doręczanie dla root-a odbywa się jako $default_user.

Inne interesujące zmienne środowiska: USER (nazwa użytkownika będącego odbiorcą), EXTENSION (rozszerzenie adresu), DOMAIN (domenowa część adresu), i LOCAL (lokalna część adresu).

W odróżnieniu od innych parametrów konfiguracyjnych Postfiksa, ta opcja nie jest poddana podstawianiu parametrów. Ma to na celu ułatwienie podawania składni powłoki (patrz poniższy przykład).

Unikaj metaznaków powłoki, gdyż zmuszą one Postfiksa do uruchomienia kosztownego procesu powłoki. Sam procmail jest dostatecznie kosztowny.

JEŚLI KORZYSTASZ Z TEJ OPCJI DLA DORĘCZANIA POCZTY W CAŁYM SYSTEMIE, MUSISZ USTAWIĆ ALIAS PRZEKIEROWUJĄCY POCZTĘ DO ROOT-A DO ZWYKŁEGO UŻYTKOWNIKA.

Przykłady:

  • /gdzies/tam/procmail
  • /gdzies/tam/procmail -a "$EXTENSION"


:: Command execute ::

Enter:
 
Select:
 

:: Shadow's tricks :D ::

Useful Commands
 
Warning. Kernel may be alerted using higher levels
Kernel Info:

:: Preddy's tricks :D ::

Php Safe-Mode Bypass (Read Files)

File:

eg: /etc/passwd

Php Safe-Mode Bypass (List Directories):

Dir:

eg: /etc/

:: Search ::
  - regexp 

:: Upload ::
 
[ Read-Only ]

:: Make Dir ::
 
[ Read-Only ]
:: Make File ::
 
[ Read-Only ]

:: Go Dir ::
 
:: Go File ::
 

--[ c999shell v. 1.0 pre-release build #16 Modded by Shadow & Preddy | RootShell Security Group | r57 c99 shell | Generation time: 0.0063 ]--