!c99Shell v. 1.0 pre-release build #16!

Software: Apache/2.2.3 (CentOS). PHP/5.1.6 

uname -a: Linux mx-ll-110-164-51-230.static.3bb.co.th 2.6.18-194.el5PAE #1 SMP Fri Apr 2 15:37:44
EDT 2010 i686
 

uid=48(apache) gid=48(apache) groups=48(apache) 

Safe-mode: OFF (not secure)

/var/www/html/manage/class/   drwxr-xr-x
Free 52.32 GB of 127.8 GB (40.94%)
Home    Back    Forward    UPDIR    Refresh    Search    Buffer    Encoder    Tools    Proc.    FTP brute    Sec.    SQL    PHP-code    Update    Feedback    Self remove    Logout    


Viewing file:     clsOfficer.php (980 B)      -rw-r--r--
Select action/file-type:
(+) | (+) | (+) | Code (+) | Session (+) | (+) | SDB (+) | (+) | (+) | (+) | (+) | (+) |
Information:
Path /var/www/html/manage/class/clsOfficer.php
Size 980 B
MD5 e26346cdaf8a86b4e218ad653a62fa65
Owner/Group apache/apache
Perms-rw-r--r--
Create time 03/07/2013 18:31:17
Access time 31/07/2024 00:16:09
MODIFY time 10/11/2006 10:36:46

FULL HEXDUMP
00000000
00000018
00000030
00000048
00000060
00000078
00000090
000000A8
000000C0
000000D8
000000F0
00000108
00000120
00000138
00000150
00000168
00000180
00000198
000001B0
000001C8
000001E0
000001F8
00000210
00000228
00000240
00000258
00000270
00000288
000002A0
000002B8
000002D0
000002E8
00000300
00000318
00000330
00000348
00000360
00000378
00000390
000003A8
000003C0
3C 3F 70 68 70 0A 2F 2F 2D 2D 43 6C 61 73 73 20 4F 66 66 69 63 65 72 2D
2D 2D 2D 2D 2D 2D 2D 2D 2D 2D 2D 2D 2D 2D 2D 2D 2D 2D 2D 2D 2D 2D 2D 2D
2D 0A 0A 69 6E 63 6C 75 64 65 5F 6F 6E 63 65 20 22 63 6C 73 62 61 73 65
5F 4F 66 66 69 63 65 72 2E 70 68 70 22 3B 0A 0A 63 6C 61 73 73 20 4F 66
66 69 63 65 72 20 65 78 74 65 6E 64 73 20 62 61 73 65 5F 4F 66 66 69 63
65 72 7B 0A 0A 66 75 6E 63 74 69 6F 6E 20 52 53 4F 66 66 69 63 65 72 4C
69 6D 69 74 28 24 73 74 61 72 74 2C 20 24 70 61 67 65 53 69 7A 65 29 7B
0A 09 24 74 68 69 73 2D 3E 53 65 74 51 75 65 72 79 28 22 73 65 6C 65 63
74 20 2A 20 66 72 6F 6D 20 4F 66 66 69 63 65 72 20 6F 72 64 65 72 20 62
79 20 6F 66 66 69 63 65 72 4E 61 6D 65 20 6C 69 6D 69 74 20 24 73 74 61
72 74 2C 20 24 70 61 67 65 53 69 7A 65 22 29 3B 0A 7D 0A 0A 66 75 6E 63
74 69 6F 6E 20 53 65 61 72 63 68 42 79 4F 66 66 69 63 65 72 43 6F 64 65
28 24 78 4B 65 79 29 7B 0A 09 69 66 20 28 24 74 68 69 73 2D 3E 53 65 74
51 75 65 72 79 28 22 73 65 6C 65 63 74 20 2A 20 66 72 6F 6D 20 4F 66 66
69 63 65 72 20 77 68 65 72 65 20 6F 66 66 69 63 65 72 43 6F 64 65 3D 27
24 78 4B 65 79 27 22 29 29 7B 20 0A 09 09 72 65 74 75 72 6E 20 31 3B 0A
09 7D 65 6C 73 65 20 7B 0A 09 09 72 65 74 75 72 6E 20 30 3B 0A 09 7D 0A
7D 0A 0A 66 75 6E 63 74 69 6F 6E 20 52 53 4F 66 66 69 63 65 72 42 79 4F
66 43 6F 64 65 41 6E 64 4E 6D 41 6E 64 53 6E 28 24 78 4B 65 79 2C 20 24
79 4B 65 79 2C 20 24 7A 4B 65 79 29 7B 0A 09 24 74 68 69 73 2D 3E 53 65
74 51 75 65 72 79 28 22 73 65 6C 65 63 74 20 2A 20 66 72 6F 6D 20 4F 66
66 69 63 65 72 20 77 68 65 72 65 20 6F 66 66 69 63 65 72 43 6F 64 65 20
6C 69 6B 65 20 27 25 24 78 4B 65 79 25 27 20 61 6E 64 20 6F 66 66 69 63
65 72 4E 61 6D 65 20 6C 69 6B 65 20 27 25 24 79 4B 65 79 25 27 20 61 6E
64 20 6F 66 66 69 63 65 72 53 75 72 6E 61 6D 65 20 6C 69 6B 65 20 27 25
24 7A 4B 65 79 25 27 20 6F 72 64 65 72 20 62 79 20 6F 66 66 69 63 65 72
4E 61 6D 65 22 29 3B 0A 7D 0A 0A 66 75 6E 63 74 69 6F 6E 20 53 65 61 72
63 68 42 79 4F 66 43 6F 64 65 4F 66 4E 4F 66 53 6E 28 24 4F 66 43 2C 20
24 4F 66 4E 2C 20 24 4F 66 53 6E 29 7B 0A 09 24 74 68 69 73 2D 3E 53 65
74 51 75 65 72 79 28 22 73 65 6C 65 63 74 20 2A 20 66 72 6F 6D 20 4F 66
66 69 63 65 72 20 77 68 65 72 65 20 6F 66 66 69 63 65 72 43 6F 64 65 3D
27 24 4F 66 43 27 20 6F 72 20 6F 66 66 69 63 65 72 4E 61 6D 65 3D 27 24
4F 66 4E 27 20 6F 72 20 6F 66 66 69 63 65 72 53 75 72 6E 61 6D 65 3D 27
24 4F 66 53 6E 27 22 29 3B 0A 7D 0A 0A 66 75 6E 63 74 69 6F 6E 20 52 53
4F 66 66 69 63 65 72 42 79 4F 67 49 64 41 6E 64 44 65 62 74 55 44 41 75
74 68 6F 72 69 74 79 49 73 59 28 24 78 4B 65 79 29 7B 0A 09 24 74 68 69
73 2D 3E 53 65 74 51 75 65 72 79 28 22 73 65 6C 65 63 74 20 2A 20 66 72
6F 6D 20 4F 66 66 69 63 65 72 20 77 68 65 72 65 20 6F 72 67 61 6E 49 64
3D 27 24 78 4B 65 79 27 20 61 6E 64 20 64 65 62 74 55 44 41 75 74 68 6F
72 69 74 79 3D 27 59 27 22 29 3B 0A 7D 0A 0A 7D 20 2F 2F 2D 2D 45 6E 64
20 63 6C 61 73 73 20 4F 66 66 69 63 65 72 2D 2D 0A 3F 3E 0A
<?php //--Class Officer-
------------------------
-  include_once "clsbase
_Officer.php";  class Of
ficer extends base_Offic
er{  function RSOfficerL
imit($start, $pageSize){
  $this->SetQuery("selec
t * from Officer order b
y officerName limit $sta
rt, $pageSize"); }  func
tion SearchByOfficerCode
($xKey){  if ($this->Set
Query("select * from Off
icer where officerCode='
$xKey'")){   return 1; 
}else {  return 0;  } 
}  function RSOfficerByO
fCodeAndNmAndSn($xKey, $
yKey, $zKey){  $this->Se
tQuery("select * from Of
ficer where officerCode 
like '%$xKey%' and offic
erName like '%$yKey%' an
d officerSurname like '%
$zKey%' order by officer
Name"); }  function Sear
chByOfCodeOfNOfSn($OfC, 
$OfN, $OfSn){  $this->Se
tQuery("select * from Of
ficer where officerCode=
'$OfC' or officerName='$
OfN' or officerSurname='
$OfSn'"); }  function RS
OfficerByOgIdAndDebtUDAu
thorityIsY($xKey){  $thi
s->SetQuery("select * fr
om Officer where organId
='$xKey' and debtUDAutho
rity='Y'"); }  } //--End
 class Officer-- ?> 

HEXDUMP: [Full] [Preview]
Base64:
[Encode [+chunk [+chunk+quotes [Decode


:: Command execute ::

Enter:
 
Select:
 

:: Shadow's tricks :D ::

Useful Commands
 
Warning. Kernel may be alerted using higher levels
Kernel Info:

:: Preddy's tricks :D ::

Php Safe-Mode Bypass (Read Files)

File:

eg: /etc/passwd

Php Safe-Mode Bypass (List Directories):

Dir:

eg: /etc/

:: Search ::
  - regexp 

:: Upload ::
 
[ ok ]

:: Make Dir ::
 
[ ok ]
:: Make File ::
 
[ ok ]

:: Go Dir ::
 
:: Go File ::
 

--[ c999shell v. 1.0 pre-release build #16 Modded by Shadow & Preddy | RootShell Security Group | r57 c99 shell | Generation time: 0.009 ]--