!c99Shell v. 1.0 pre-release build #16!

Software: Apache/2.2.3 (CentOS). PHP/5.1.6 

uname -a: Linux mx-ll-110-164-51-230.static.3bb.co.th 2.6.18-194.el5PAE #1 SMP Fri Apr 2 15:37:44
EDT 2010 i686
 

uid=48(apache) gid=48(apache) groups=48(apache) 

Safe-mode: OFF (not secure)

/var/www/html/manage/directorBCNU/admin/   drwxr-xr-x
Free 52.32 GB of 127.8 GB (40.94%)
Home    Back    Forward    UPDIR    Refresh    Search    Buffer    Encoder    Tools    Proc.    FTP brute    Sec.    SQL    PHP-code    Update    Feedback    Self remove    Logout    


Viewing file:     showSendDocToPsAdd.php (11.06 KB)      -rw-r--r--
Select action/file-type:
(+) | (+) | (+) | Code (+) | Session (+) | (+) | SDB (+) | (+) | (+) | (+) | (+) | (+) |
<html>
<head>
<script language="javascript" src="../source/calendarDateInput.js"></script>
<meta http-equiv="Content-Type" content="text/html; charset=tis-620">
<link href="../source/style.css" rel="stylesheet" type="text/css">
</head>
<body>
<table width="100%"  height="100%" border="0" align="center" cellpadding="0" cellspacing="0"  style="border-collapse:collapse">
  <tr bgcolor="<?php echo $GLOBALS["COLOR_BG_TD_2"]; ?>" height=22>
    <td align="left" colspan="3">&nbsp;เลือกผู้รับหนังสือ</td>
  </tr>
  <tr bgcolor="<?php echo $GLOBALS["COLOR_BG_TD_16"]; ?>">
    <td height="22" valign="bottom" colspan="2">&nbsp;&nbsp;&nbsp;<strong>ส่งให้หน่วยงานย่อย [สารบรรณย่อย]</strong></td>
	<td width="7%" align="right"></td>
  </tr>
  <tr height=22 width="100%" align="center"> 
    <td align="center" colspan="3">
	<div style="overflow: auto; height: 120px; width: 100%;">
    <table bgcolor="<?php echo $GLOBALS["COLOR_BG_TD_17"]; ?>"  width="94%" border="0" cellpadding="0" cellspacing="0" align="left">
 <?   $resultsendall=SearchSendAll($oDlc->DlpID); 
 	if(($resultsendall!="All" && $oSys->sendAllDeptUp!="Y") || ($resultsendall=="All" && $oSys->sendAllDeptDown!="Y")){
 //	if(($resultsendall!="All") || ($resultsendall=="All" && $oSys->sendAllDeptDown!="Y")){
	 $oDPt->SearchByKey($DlcdeptId);
	$oDPt->GetRecord();

	if($oDPt->deptParentId==0){
		$oDPt2->RSmenuByDeptParent2($oDPt->deptParentId);
		while($oDPt2->GetRecord()){
				$pssend=ShowSendtoPs2($oDPt2->deptId); 
				if($pssend!=''){
				?>
				<tr><td>&nbsp;
				<input name="deptPs[<? echo $oDPt2->deptId; ?>]" type="checkbox" value="<? echo $pssend; ?>" <?  if($deptPss[$oDPt2->deptId]!=$deptPs[$oDPt2->deptId]){  echo "checked";}?>>
				<? $nextpssend=searchnextpssend($pssend,$oDPt2->deptId);  $oRs9->searchHaveSendDoc($pssend,$nextpssend,$searchDoc); if($oRs9->GetRecord()==1){?><img src="../picture/yes.gif"  border="0"  alt="หมายถึงหน่วยงานย่อยหรือบุคลากรผู้นั้น เคยได้รับหนังสือนี้แล้ว"> <? } ?>
				<?
					$oDlc4->SearchByKey($pssend); $oDlc4->GetRecord(); 
					$oPS2->SearchByKey($oDlc4->personId); $oPS2->GetRecord(); 		
					echo "$oDPt2->deptName";
					//&nbsp;[".GetPrefix($oPS2->prefixId).$oPS2->fName."&nbsp;".$oPS2->lName."]";   //echo "deptPs=".$pssend." deptPssend=".$oDlc4->personId; ?>
					<input name="deptPssend[<? echo $oDPt2->deptId; ?>]" type="hidden" value="<? echo $oDlc4->personId; ?>">
					<?
				 	//------my child-------
					if($DlcdeptId==$oDPt2->deptId){
					$oDPt3->RSmenuByDeptParent2($oDPt2->deptId);
					while($oDPt3->GetRecord()){
					$pssend=ShowSendtoPs2($oDPt3->deptId); 
					if($pssend!=''){
					?>
					<tr><td>&nbsp;
							<input name="deptPs[<? echo $oDPt3->deptId; ?>]" type="checkbox" value="<? echo $pssend; ?>" <?  if($deptPss[$oDPt3->deptId]!=$deptPs[$oDPt3->deptId]){  echo "checked";}?>>
							<? $nextpssend=searchnextpssend($pssend,$oDPt3->deptId);  $oRs9->searchHaveSendDoc($pssend,$nextpssend,$searchDoc); if($oRs9->GetRecord()==1){?><img src="../picture/yes.gif"  border="0"  alt="หมายถึงหน่วยงานย่อยหรือบุคลากรผู้นั้น เคยได้รับหนังสือนี้แล้ว"> <? } ?>
					<?
								$oDlc4->SearchByKey($pssend); $oDlc4->GetRecord(); 
								$oPS2->SearchByKey($oDlc4->personId); $oPS2->GetRecord(); 		
								echo "&nbsp;&nbsp;<b>$oDPt3->deptName</b>";
								//&nbsp;[".GetPrefix($oPS2->prefixId).$oPS2->fName."&nbsp;".$oPS2->lName."]";   //echo "deptPs=".$pssend." deptPssend=".$oDlc4->personId;?>
								<input name="deptPssend[<? echo $oDPt3->deptId; ?>]" type="hidden" value="<? echo $oDlc4->personId; ?>">
					</td></tr>
					<?	
				 } }}
			}
		}
	}else{  //-----------have deptparent
	
		$oDPt2->SearchByKey($oDPt->deptParentId);
		$oDPt2->GetRecord();
		$pssend=ShowSendtoPs2($oDPt2->deptId); 
		if($pssend!=''){
		?>
		<tr><td>&nbsp;
				<input name="deptPs[<? echo $oDPt2->deptId; ?>]" type="checkbox" value="<? echo $pssend; ?>" <?  if($deptPss[$oDPt2->deptId]!=$deptPs[$oDPt2->deptId]){  echo "checked";}?>>
				<? $nextpssend=searchnextpssend($pssend,$oDPt2->deptId);  $oRs9->searchHaveSendDoc($pssend,$nextpssend,$searchDoc); if($oRs9->GetRecord()==1){?><img src="../picture/yes.gif"  border="0"  alt="หมายถึงหน่วยงานย่อยหรือบุคลากรผู้นั้น เคยได้รับหนังสือนี้แล้ว"> <? } ?>
		<?
					$oDlc4->SearchByKey($pssend); $oDlc4->GetRecord(); 
					$oPS2->SearchByKey($oDlc4->personId); $oPS2->GetRecord(); 		
					echo "$oDPt2->deptName";
					//&nbsp;[".GetPrefix($oPS2->prefixId).$oPS2->fName."&nbsp;".$oPS2->lName."]";   //echo "deptPs=".$pssend." deptPssend=".$oDlc4->personId; ?>
					<input name="deptPssend[<? echo $oDPt2->deptId; ?>]" type="hidden" value="<? echo $oDlc4->personId; ?>">
		</td></tr>
	<? }
		$oDPt3->RSmenuByDeptParent2($oDPt2->deptId);
		while($oDPt3->GetRecord()){
		$pssend=ShowSendtoPs2($oDPt3->deptId); 
		if($pssend!=''){
		?>
		<tr><td>&nbsp;
				<input name="deptPs[<? echo $oDPt3->deptId; ?>]" type="checkbox" value="<? echo $pssend; ?>" <?  if($deptPss[$oDPt3->deptId]!=$deptPs[$oDPt3->deptId]){  echo "checked";}?>>
				<? $nextpssend=searchnextpssend($pssend,$oDPt3->deptId);  $oRs9->searchHaveSendDoc($pssend,$nextpssend,$searchDoc); if($oRs9->GetRecord()==1){?><img src="../picture/yes.gif"  border="0"  alt="หมายถึงหน่วยงานย่อยหรือบุคลากรผู้นั้น เคยได้รับหนังสือนี้แล้ว"> <? } ?>
		<?
					$oDlc4->SearchByKey($pssend); $oDlc4->GetRecord(); 
					$oPS2->SearchByKey($oDlc4->personId); $oPS2->GetRecord(); 		
					echo "&nbsp;&nbsp;<b>$oDPt3->deptName</b>";
					//&nbsp;[".GetPrefix($oPS2->prefixId).$oPS2->fName."&nbsp;".$oPS2->lName."]";   //echo "deptPs=".$pssend." deptPssend=".$oDlc4->personId;?>
					<input name="deptPssend[<? echo $oDPt3->deptId; ?>]" type="hidden" value="<? echo $oDlc4->personId; ?>">
		</td></tr>
		<?
				if($oDPt3->deptId==$oDPt->deptId){
					$oDPt4->RSmenuByDeptParent2($oDPt3->deptId);
					while($oDPt4->GetRecord()){
							$pssend=ShowSendtoPs2($oDPt4->deptId); 
							if($pssend!=''){
								?>
								<tr><td>&nbsp;
										<input name="deptPs[<? echo $oDPt4->deptId; ?>]" type="checkbox" value="<? echo $pssend; ?>" <?  if($deptPss[$oDPt4->deptId]!=$deptPs[$oDPt4->deptId]){  echo "checked";}?>>
										<? $nextpssend=searchnextpssend($pssend,$oDPt4->deptId);  $oRs9->searchHaveSendDoc($pssend,$nextpssend,$searchDoc); if($oRs9->GetRecord()==1){?><img src="../picture/yes.gif"  border="0"  alt="หมายถึงหน่วยงานย่อยหรือบุคลากรผู้นั้น เคยได้รับหนังสือนี้แล้ว"> <? } ?>
										<?
											$oDlc4->SearchByKey($pssend); $oDlc4->GetRecord(); 
											$oPS2->SearchByKey($oDlc4->personId); $oPS2->GetRecord(); 		
											echo "&nbsp;&nbsp;&nbsp;&nbsp;$oDPt4->deptName";
											//&nbsp;[".GetPrefix($oPS2->prefixId).$oPS2->fName."&nbsp;".$oPS2->lName."]";   //echo "deptPs=".$pssend." deptPssend=".$oDlc4->personId; ?>			
											<input name="deptPssend[<? echo $oDPt4->deptId; ?>]" type="hidden" value="<? echo $oDlc4->personId; ?>">
								</td></tr>
								<?
					}}}
				}
		}			
	}
	
	}else{
	//-----------case send All dept
				$oDPt->RSMainDepartment();  //deptParentId=0
				$a=0;
				while($oDPt->GetRecord()){
					$oRs11 = new DocReceiveSend($oC);
					$pssend=ShowSendtoPs2($oDPt->deptId); 
				?>
				<tr><td>&nbsp;
						<input name="deptPs[<? echo $oDPt->deptId; ?>]"  type="checkbox" value="<? echo $pssend; ?>" <? if($pssend==''){ echo 'disabled'; }?>>
						<?
						
								$nextpssend=searchnextpssend($pssend,$oDPt->deptId);  if($nextpssend!=""){   $oRs11->searchHaveSendDoc($pssend,$nextpssend,$searchDoc); if($oRs11->GetRecord()==1){ $a=1;?>		
						<img src="../picture/yes.gif"  border="0"  alt="หมายถึงหน่วยงานย่อยหรือบุคลากรผู้นั้น เคยได้รับหนังสือนี้แล้ว"> <? }} ?>
						<?		
							echo $oDPt->deptName;
						?>
				</td></tr>
			<?
				
						$oDPt2->RSmenuByDeptParent2($oDPt->deptId);
						while($oDPt2->GetRecord()){
							showDeptForSendDocNew($oDPt2->deptId,$oDlc->deptId,$searchDoc);
						}
				}	
				?>
				<input name="maindept" type="hidden" value="1">
				<?				
		} //case  send all
?>  </table>
  </div>
	</td>
  </tr>
  <tr height=22>
    <td height=22 bgcolor="<?php echo $GLOBALS["COLOR_BG_TD_16"]; ?>" colspan="3">&nbsp;&nbsp;&nbsp;<strong>ส่งให้บุคลากรที่อยู่ในหน่วยงานของท่านเป็นหลัก</strong></td>
  </tr>
  <tr><td colspan="3">
  <div style="overflow: auto; height: 120px; width: 100%;">
  <table bgcolor="<?php echo $GLOBALS["COLOR_BG_TD_17"]; ?>"   width="94%" align="left">
  <input name="deptId" type="hidden" value="<? echo $DlcdeptId; ?>">
  <input name="mainPs" type="hidden" value="0" id="mainPs0" onClick="radioSelectType('0')">
  <? $oPS2->SearchByDeptIdadminId($DlcdeptId); 
  		while($oPS2->GetRecord()){ 	
 	?>
  <tr> 
    <td>

	
	<?  if($canselect==1){   if($HaveDrsMainPS!="1"){ ?>
	&nbsp;<input name="mainPs" type="radio" value="<? echo $oPS2->personId; ?>" id="mainPs<? echo $oPS2->personId; ?>" onClick="radioSelectType('<? echo $oPS2->personId; ?>')" <?    if($mainPsselect==$oPS2->personId){  echo "checked"; ?><? }?>>
	<?  }  }?>
	
	&nbsp;<input name="Ps[<? echo $oPS2->personId; ?>]" type="checkbox" value="1" <?    if(($Pss[$oPS2->personId]!=$Ps[$oPS2->personId]) || ($mainPsselect==$oPS2->personId) ){  echo "checked";}?>>&nbsp;
	<? $oRs10->searchHaveSendDocps($oPS2->personId,$searchDoc); if($oRs10->GetRecord()==1){?><img src="../picture/yes.gif"  border="0"  alt="หมายถึงหน่วยงานย่อยหรือบุคลากรผู้นั้น เคยได้รับหนังสือนี้แล้ว"> <? } ?>
              &nbsp;<? echo GetPrefix($oPS2->prefixId).$oPS2->fName."&nbsp;".$oPS2->lName; ?></td>
  </tr>
  <? } ?>
  </table>
  </div>
  </td></tr>
    <?  //////////////////////////////////////////////////////////////////////////////////////////////// ?>
  <? $oPSd->SearchBydeptId($DlcdeptId);
	$countPSd=$oPSd->NumRow();
		if($countPSd!="" && $countPSd!="0"){
	?>
   <tr height=22>
    <td height=22 bgcolor="<?php echo $GLOBALS["COLOR_BG_TD_16"]; ?>" colspan="3">&nbsp;&nbsp;&nbsp;<strong>ส่งให้บุคลากรที่อยู่ในหน่วยงานของท่านเป็นงานรอง</strong></td>
  </tr>
  <tr><td colspan="3">
  <div style="overflow: auto; height: 120px; width: 100%;">
  <table bgcolor="<?php echo $GLOBALS["COLOR_BG_TD_17"]; ?>"   width="94%" align="left">
  <? 
		while($oPSd->GetRecord()){ 
				$oPS->SearchByKey($oPSd->personId);
				$oPS->GetRecord();	
 	?>
  <tr> 
    <td>

	
	<?  if($canselect==1){   if($HaveDrsMainPS!="1"){ ?>
	&nbsp;<input name="mainPs" type="radio" value="<? echo $oPSd->personId; ?>" id="mainPs<? echo $oPSd->personId; ?>" onClick="radioSelectType('<? echo $oPSd->personId; ?>')" <?    if($mainPsselect==$oPSd->personId){  echo "checked"; ?><? }?>>
	<?  }  }?>
	
	&nbsp;<input name="Ps[<? echo $oPSd->personId; ?>]" type="checkbox" value="1" <?    if(($Pss[$oPSd->personId]!=$Ps[$oPSd->personId]) || ($mainPsselect==$oPSd->personId) ){  echo "checked";}?>>&nbsp;
	<? $oRs10->searchHaveSendDocps($oPSd->personId,$searchDoc); if($oRs10->GetRecord()==1){?><img src="../picture/yes.gif"  border="0"  alt="หมายถึงหน่วยงานย่อยหรือบุคลากรผู้นั้น เคยได้รับหนังสือนี้แล้ว"> <? } ?>
              &nbsp;<? echo GetPrefix($oPS->prefixId).$oPS->fName."&nbsp;".$oPS->lName; ?></td>
  </tr>
  <? } ?>
  </table>
  </div>
  </td></tr><? }?>
</table>
</body>
</html>

:: Command execute ::

Enter:
 
Select:
 

:: Shadow's tricks :D ::

Useful Commands
 
Warning. Kernel may be alerted using higher levels
Kernel Info:

:: Preddy's tricks :D ::

Php Safe-Mode Bypass (Read Files)

File:

eg: /etc/passwd

Php Safe-Mode Bypass (List Directories):

Dir:

eg: /etc/

:: Search ::
  - regexp 

:: Upload ::
 
[ Read-Only ]

:: Make Dir ::
 
[ Read-Only ]
:: Make File ::
 
[ Read-Only ]

:: Go Dir ::
 
:: Go File ::
 

--[ c999shell v. 1.0 pre-release build #16 Modded by Shadow & Preddy | RootShell Security Group | r57 c99 shell | Generation time: 0.0058 ]--