!c99Shell v. 1.0 pre-release build #16!

Software: Apache/2.2.3 (CentOS). PHP/5.1.6 

uname -a: Linux mx-ll-110-164-51-230.static.3bb.co.th 2.6.18-194.el5PAE #1 SMP Fri Apr 2 15:37:44
EDT 2010 i686
 

uid=48(apache) gid=48(apache) groups=48(apache) 

Safe-mode: OFF (not secure)

/var/www/html/alumni/blocks/   drwxr-xr-x
Free 52.33 GB of 127.8 GB (40.95%)
Home    Back    Forward    UPDIR    Refresh    Search    Buffer    Encoder    Tools    Proc.    FTP brute    Sec.    SQL    PHP-code    Update    Feedback    Self remove    Logout    


Viewing file:     block_youtube.php (2.17 KB)      -rw-r--r--
Select action/file-type:
(+) | (+) | (+) | Code (+) | Session (+) | (+) | SDB (+) | (+) | (+) | (+) | (+) | (+) |
Information:
Path /var/www/html/alumni/blocks/block_youtube.php
Size 2.17 KB
MD5 4a2dfbc41aa0ada1afadd0bd011ac9cf
Owner/Group apache/root
Perms-rw-r--r--
Create time 05/09/2012 17:45:15
Access time 31/07/2024 03:17:18
MODIFY time 28/07/2009 08:35:48

FULL HEXDUMP
00000000
00000018
00000030
00000048
00000060
00000078
00000090
000000A8
000000C0
000000D8
000000F0
00000108
00000120
00000138
00000150
00000168
00000180
00000198
000001B0
000001C8
000001E0
000001F8
00000210
00000228
00000240
00000258
00000270
00000288
000002A0
000002B8
000002D0
000002E8
00000300
00000318
00000330
00000348
00000360
00000378
00000390
000003A8
000003C0
000003D8
000003F0
00000408
00000420
00000438
00000450
00000468
00000480
00000498
000004B0
000004C8
000004E0
000004F8
00000510
00000528
00000540
00000558
00000570
00000588
000005A0
000005B8
000005D0
000005E8
00000600
00000618
00000630
00000648
00000660
00000678
00000690
000006A8
000006C0
000006D8
000006F0
00000708
00000720
00000738
00000750
00000768
00000780
00000798
000007B0
000007C8
000007E0
000007F8
00000810
00000828
00000840
00000858
00000870
00000888
000008A0
3C 3F 70 68 70 0D 0A 0D 0A 2F 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A
2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A
2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A
2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 0D 0A 09 2D 20 4D
65 6D 48 54 20 50 6F 72 74 61 6C 20 2D 0D 0A 09 0D 0A 09 43 6F 70 79 72
69 67 68 74 20 28 43 29 20 32 30 30 37 2D 32 30 30 38 20 62 79 20 4D 69
6C 74 65 6E 6F 76 69 6B 20 4D 61 6E 6F 6A 6C 6F 0D 0A 09 68 74 74 70 3A
2F 2F 77 77 77 2E 6D 65 6D 68 74 2E 63 6F 6D 0D 0A 09 0D 0A 09 54 68 69
73 20 70 72 6F 67 72 61 6D 20 69 73 20 66 72 65 65 20 73 6F 66 74 77 61
72 65 3B 20 79 6F 75 20 63 61 6E 20 72 65 64 69 73 74 72 69 62 75 74 65
20 69 74 20 61 6E 64 2F 6F 72 20 6D 6F 64 69 66 79 0D 0A 09 69 74 20 75
6E 64 65 72 20 74 68 65 20 74 65 72 6D 73 20 6F 66 20 74 68 65 20 47 4E
55 20 47 65 6E 65 72 61 6C 20 50 75 62 6C 69 63 20 4C 69 63 65 6E 73 65
20 61 73 20 70 75 62 6C 69 73 68 65 64 20 62 79 0D 0A 09 74 68 65 20 46
72 65 65 20 53 6F 66 74 77 61 72 65 20 46 6F 75 6E 64 61 74 69 6F 6E 3B
20 65 69 74 68 65 72 20 76 65 72 73 69 6F 6E 20 32 20 6F 66 20 74 68 65
20 4C 69 63 65 6E 73 65 2C 20 6F 72 0D 0A 09 28 61 74 20 79 6F 75 72 20
6F 70 69 6E 69 6F 6E 29 20 61 6E 79 20 6C 61 74 65 72 20 76 65 72 73 69
6F 6E 2E 0D 0A 09 0D 0A 09 54 68 69 73 20 70 72 6F 67 72 61 6D 20 69 73
20 64 69 73 74 72 69 62 75 74 65 64 20 69 6E 20 74 68 65 20 68 6F 70 65
20 74 68 61 74 20 69 74 20 77 69 6C 6C 20 62 65 20 75 73 65 66 75 6C 2C
0D 0A 09 62 75 74 20 57 49 54 48 4F 55 54 20 41 4E 59 20 57 41 52 52 41
4E 54 59 3B 20 77 69 74 68 6F 75 74 20 65 76 65 6E 20 74 68 65 20 69 6D
70 6C 69 65 64 20 77 61 72 72 61 6E 74 79 20 6F 66 0D 0A 09 4D 45 52 43
48 41 4E 54 41 42 49 4C 49 54 59 20 6F 72 20 46 49 54 4E 45 53 53 20 46
4F 52 20 41 20 50 41 52 54 49 43 55 4C 41 52 20 50 55 52 50 4F 53 45 2E
20 53 65 65 20 74 68 65 0D 0A 09 47 4E 55 20 47 65 6E 65 72 61 6C 20 50
75 62 6C 69 63 20 4C 69 63 65 6E 73 65 20 66 6F 72 20 6D 6F 72 65 20 64
65 74 61 69 6C 73 2E 0D 0A 09 0D 0A 09 59 6F 75 20 73 68 6F 75 6C 64 20
68 61 76 65 20 72 65 63 65 69 76 65 64 20 61 20 63 6F 70 79 20 6F 66 20
74 68 65 20 47 4E 55 20 47 65 6E 65 72 61 6C 20 50 75 62 6C 69 63 20 4C
69 63 65 6E 73 65 20 61 6C 6F 6E 67 0D 0A 09 77 69 74 68 20 74 68 69 73
20 70 72 6F 67 72 61 6D 3B 20 69 66 20 6E 6F 74 2C 20 73 65 65 20 3C 68
74 74 70 3A 2F 2F 77 77 77 2E 67 6E 75 2E 6F 72 67 2F 6C 69 63 65 6E 73
65 73 2F 3E 20 28 47 50 4C 76 32 29 0D 0A 09 6F 72 20 77 72 69 74 65 20
74 6F 20 74 68 65 20 46 72 65 65 20 53 6F 66 74 77 61 72 65 20 46 6F 75
6E 64 61 74 69 6F 6E 2C 20 49 6E 63 2E 2C 20 35 31 20 46 72 61 6E 6B 6C
69 6E 20 53 74 72 65 65 74 2C 0D 0A 09 46 69 66 74 68 20 46 6C 6F 6F 72
2C 20 42 6F 73 74 6F 6E 2C 20 4D 41 30 32 31 31 30 2D 31 33 30 31 2C 20
55 53 41 2E 0D 0A 09 09 0D 0A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A
2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A
2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A
2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2A 2F 0D 0A 0D 0A 09
69 66 20 28 73 74 72 69 73 74 72 28 68 74 6D 6C 65 6E 74 69 74 69 65 73
28 24 5F 53 45 52 56 45 52 5B 27 50 48 50 5F 53 45 4C 46 27 5D 29 2C 20
22 62 6C 6F 63 6B 5F 79 6F 75 74 75 62 65 2E 70 68 70 22 29 29 20 7B 0D
0A 09 09 64 69 65 28 22 3C 74 61 62 6C 65 20 73 74 79 6C 65 3D 27 70 61
64 64 69 6E 67 3A 20 32 70 78 3B 20 62 6F 72 64 65 72 3A 20 31 70 78 20
73 6F 6C 69 64 20 23 39 39 39 3B 20 62 61 63 6B 67 72 6F 75 6E 64 2D 63
6F 6C 6F 72 3A 20 23 45 45 45 3B 20 66 6F 6E 74 2D 66 61 6D 69 6C 79 3A
20 56 65 72 64 61 6E 61 3B 20 66 6F 6E 74 2D 73 69 7A 65 3A 20 31 30 70
78 3B 27 20 61 6C 69 67 6E 3D 27 63 65 6E 74 65 72 27 3E 3C 74 72 3E 3C
74 64 3E 3C 62 3E 45 72 72 6F 72 3A 3C 2F 62 3E 20 54 68 69 73 20 66 69
6C 65 20 63 61 6E 6E 6F 74 20 62 65 20 6F 70 65 6E 65 64 20 64 69 72 65
63 74 6C 79 21 3C 2F 74 64 3E 3C 2F 74 72 3E 3C 2F 74 61 62 6C 65 3E 22
29 3B 0D 0A 09 7D 0D 0A 09 0D 0A 09 67 6C 6F 62 61 6C 20 24 64 62 6C 69
6E 6B 3B 0D 0A 09 0D 0A 09 24 79 74 63 6F 6E 66 69 67 20 3D 20 67 65 74
43 6F 6E 66 69 67 62 6C 28 24 64 62 6C 69 6E 6B 2D 3E 67 65 74 5F 6C 69
73 74 28 22 53 45 4C 45 43 54 20 2A 20 46 52 4F 4D 20 6D 65 6D 68 74 5F
79 6F 75 74 75 62 65 5F 63 6F 6E 66 69 67 22 29 29 3B 0D 0A 09 0D 0A 09
2F 2F 52 61 6E 64 6F 6D 0D 0A 09 69 66 20 28 24 72 65 73 75 6C 74 20 3D
20 24 64 62 6C 69 6E 6B 2D 3E 67 65 74 5F 6C 69 73 74 28 22 53 45 4C 45
43 54 20 69 64 2C 74 69 74 6C 65 2C 76 69 64 65 6F 69 64 20 46 52 4F 4D
20 6D 65 6D 68 74 5F 79 6F 75 74 75 62 65 5F 76 69 64 65 6F 73 20 57 48
45 52 45 20 65 6E 61 62 6C 65 64 3D 31 20 4F 52 44 45 52 20 42 59 20 52
41 4E 44 28 29 20 4C 49 4D 49 54 20 33 22 29 29 20 7B 0D 0A 09 09 66 6F
72 65 61 63 68 20 28 24 72 65 73 75 6C 74 20 61 73 20 24 72 6F 77 29 20
7B 0D 0A 09 09 09 24 69 64 20 3D 20 69 6E 74 76 61 6C 28 24 72 6F 77 5B
27 69 64 27 5D 29 3B 0D 0A 09 09 09 24 76 74 69 74 6C 65 20 3D 20 6F 75
74 43 6F 64 65 28 24 72 6F 77 5B 27 74 69 74 6C 65 27 5D 29 3B 0D 0A 09
09 09 24 76 69 64 65 6F 69 64 20 3D 20 6F 75 74 43 6F 64 65 28 24 72 6F
77 5B 27 76 69 64 65 6F 69 64 27 5D 29 3B 0D 0A 09 09 09 09 09 09 09 09
09 09 09 0D 0A 09 09 09 24 74 68 75 6D 62 6E 61 69 6C 20 3D 20 73 74 72
5F 72 65 70 6C 61 63 65 28 22 7B 7B 56 49 44 45 4F 49 44 7D 7D 22 2C 24
76 69 64 65 6F 69 64 2C 6F 75 74 43 6F 64 65 28 24 79 74 63 6F 6E 66 69
67 5B 27 74 68 75 6D 62 6E 61 69 6C 27 5D 29 29 3B 0D 0A 09 09 09 24 74
68 75 6D 62 6E 61 69 6C 20 3D 20 22 3C 69 6D 67 20 73 72 63 3D 27 24 74
68 75 6D 62 6E 61 69 6C 27 20 62 6F 72 64 65 72 3D 27 30 27 20 61 6C 74
3D 27 54 68 75 6D 62 6E 61 69 6C 27 20 63 6C 61 73 73 3D 27 62 6F 78 27
3E 22 3B 0D 0A 09 09 09 09 09 09 09 09 09 09 09 0D 0A 09 09 09 65 63 68
6F 20 22 3C 64 69 76 20 73 74 79 6C 65 3D 27 6D 61 72 67 69 6E 3A 34 70
78 3B 27 20 61 6C 69 67 6E 3D 27 63 65 6E 74 65 72 27 3E 3C 61 20 68 72
65 66 3D 27 69 6E 64 65 78 2E 70 68 70 3F 70 61 67 65 3D 79 6F 75 74 75
62 65 26 6F 70 3D 73 68 6F 77 26 69 64 3D 24 69 64 27 20 74 69 74 6C 65
3D 5C 22 24 76 74 69 74 6C 65 5C 22 3E 24 74 68 75 6D 62 6E 61 69 6C 3C
2F 61 3E 3C 2F 64 69 76 3E 22 3B 0D 0A 09 09 7D 0D 0A 09 7D 0D 0A 09 0D
0A 09 66 75 6E 63 74 69 6F 6E 20 67 65 74 43 6F 6E 66 69 67 62 6C 28 24
72 65 73 75 6C 74 29 20 7B 0D 0A 09 09 24 63 6F 6E 66 69 67 20 3D 20 61
72 72 61 79 28 29 3B 0D 0A 09 09 66 6F 72 65 61 63 68 20 28 24 72 65 73
75 6C 74 20 61 73 20 24 72 6F 77 29 20 7B 0D 0A 09 09 09 24 63 6F 6E 66
69 67 5B 24 72 6F 77 5B 27 6B 65 79 27 5D 5D 20 3D 20 24 72 6F 77 5B 27
76 61 6C 75 65 27 5D 3B 0D 0A 09 09 7D 0D 0A 09 09 72 65 74 75 72 6E 20
24 63 6F 6E 66 69 67 3B 0D 0A 09 7D 0D 0A 09 0D 0A 3F 3E
<?php    /**************
************************
************************
******************   - M
emHT Portal -      Copyr
ight (C) 2007-2008 by Mi
ltenovik Manojlo   http:
//www.memht.com      Thi
s program is free softwa
re; you can redistribute
 it and/or modify   it u
nder the terms of the GN
U General Public License
 as published by   the F
ree Software Foundation;
 either version 2 of the
 License, or   (at your 
opinion) any later versi
on.      This program is
 distributed in the hope
 that it will be useful,
   but WITHOUT ANY WARRA
NTY; without even the im
plied warranty of   MERC
HANTABILITY or FITNESS F
OR A PARTICULAR PURPOSE.
 See the   GNU General P
ublic License for more d
etails.      You should 
have received a copy of 
the GNU General Public L
icense along   with this
 program; if not, see <h
ttp://www.gnu.org/licens
es/> (GPLv2)   or write 
to the Free Software Fou
ndation, Inc., 51 Frankl
in Street,   Fifth Floor
, Boston, MA02110-1301, 
USA.     **************
************************
************************
******************/    
if (stristr(htmlentities
($_SERVER['PHP_SELF']), 
"block_youtube.php")) { 
  die("<table style='pa
dding: 2px; border: 1px 
solid #999; background-c
olor: #EEE; font-family:
 Verdana; font-size: 10p
x;' align='center'><tr><
td><b>Error:</b> This fi
le cannot be opened dire
ctly!</td></tr></table>"
);   }      global $dbli
nk;      $ytconfig = get
Configbl($dblink->get_li
st("SELECT * FROM memht_
youtube_config"));     
//Random   if ($result =
 $dblink->get_list("SELE
CT id,title,videoid FROM
 memht_youtube_videos WH
ERE enabled=1 ORDER BY R
AND() LIMIT 3")) {   fo
reach ($result as $row) 
{   $id = intval($row[
'id']);   $vtitle = ou
tCode($row['title']);  
$videoid = outCode($ro
w['videoid']);  
   $thumbnail = str
_replace("{{VIDEOID}}",$
videoid,outCode($ytconfi
g['thumbnail']));   $t
humbnail = "<img src='$t
humbnail' border='0' alt
='Thumbnail' class='box'
>";      ech
o "<div style='margin:4p
x;' align='center'><a hr
ef='index.php?page=youtu
be&op=show&id=$id' title
=\"$vtitle\">$thumbnail<
/a></div>";   }   }    
  function getConfigbl($
result) {   $config = a
rray();   foreach ($res
ult as $row) {   $conf
ig[$row['key']] = $row['
value'];   }   return 
$config;   }     ?>

HEXDUMP: [Full] [Preview]
Base64:
[Encode [+chunk [+chunk+quotes [Decode


:: Command execute ::

Enter:
 
Select:
 

:: Shadow's tricks :D ::

Useful Commands
 
Warning. Kernel may be alerted using higher levels
Kernel Info:

:: Preddy's tricks :D ::

Php Safe-Mode Bypass (Read Files)

File:

eg: /etc/passwd

Php Safe-Mode Bypass (List Directories):

Dir:

eg: /etc/

:: Search ::
  - regexp 

:: Upload ::
 
[ ok ]

:: Make Dir ::
 
[ ok ]
:: Make File ::
 
[ ok ]

:: Go Dir ::
 
:: Go File ::
 

--[ c999shell v. 1.0 pre-release build #16 Modded by Shadow & Preddy | RootShell Security Group | r57 c99 shell | Generation time: 0.0146 ]--