!c99Shell v. 1.0 pre-release build #16!

Software: Apache/2.2.3 (CentOS). PHP/5.1.6 

uname -a: Linux mx-ll-110-164-51-230.static.3bb.co.th 2.6.18-194.el5PAE #1 SMP Fri Apr 2 15:37:44
EDT 2010 i686
 

uid=48(apache) gid=48(apache) groups=48(apache) 

Safe-mode: OFF (not secure)

/var/www/html/manage/lib/nusoap/   drwxr-xr-x
Free 52.35 GB of 127.8 GB (40.96%)
Home    Back    Forward    UPDIR    Refresh    Search    Buffer    Encoder    Tools    Proc.    FTP brute    Sec.    SQL    PHP-code    Update    Feedback    Self remove    Logout    


Viewing file:     function.php (832 B)      -rw-r--r--
Select action/file-type:
(+) | (+) | (+) | Code (+) | Session (+) | (+) | SDB (+) | (+) | (+) | (+) | (+) | (+) |
Information:
Path /var/www/html/manage/lib/nusoap/function.php
Size 832 B
MD5 d0d41452ea1013f416c62d6e7aa9f592
Owner/Group apache/apache
Perms-rw-r--r--
Create time 03/07/2013 18:31:17
Access time 30/07/2024 23:38:38
MODIFY time 15/10/2006 19:04:42

FULL HEXDUMP
00000000
00000018
00000030
00000048
00000060
00000078
00000090
000000A8
000000C0
000000D8
000000F0
00000108
00000120
00000138
00000150
00000168
00000180
00000198
000001B0
000001C8
000001E0
000001F8
00000210
00000228
00000240
00000258
00000270
00000288
000002A0
000002B8
000002D0
000002E8
00000300
00000318
00000330
3C 3F 0A 66 75 6E 63 74 69 6F 6E 20 61 62 62 72 65 44 61 74 65 6A 28 24
64 61 74 65 29 20 7B 0A 09 6C 69 73 74 28 24 64 64 2C 20 24 6D 6D 2C 20
24 79 79 29 20 3D 20 73 70 6C 69 74 28 27 5B 2D 2E 2D 5D 27 2C 24 64 61
74 65 29 3B 0A 09 0A 09 69 66 28 24 64 64 3D 3D 27 30 31 27 29 20 7B 20
24 64 64 3D 27 31 27 3B 20 7D 0A 09 65 6C 73 65 20 69 66 28 24 64 64 3D
3D 27 30 32 27 29 20 7B 20 24 64 64 3D 27 32 27 3B 20 7D 0A 09 65 6C 73
65 20 69 66 28 24 64 64 3D 3D 27 30 33 27 29 20 7B 20 24 64 64 3D 27 33
27 3B 20 7D 0A 09 65 6C 73 65 20 69 66 28 24 64 64 3D 3D 27 30 34 27 29
20 7B 20 24 64 64 3D 27 34 27 3B 20 7D 0A 09 65 6C 73 65 20 69 66 28 24
64 64 3D 3D 27 30 35 27 29 20 7B 20 24 64 64 3D 27 35 27 3B 20 7D 0A 09
65 6C 73 65 20 69 66 28 24 64 64 3D 3D 27 30 36 27 29 20 7B 20 24 64 64
3D 27 36 27 3B 20 7D 0A 09 65 6C 73 65 20 69 66 28 24 64 64 3D 3D 27 30
37 27 29 20 7B 20 24 64 64 3D 27 37 27 3B 20 7D 0A 09 65 6C 73 65 20 69
66 28 24 64 64 3D 3D 27 30 38 27 29 20 7B 20 24 64 64 3D 27 38 27 3B 20
7D 0A 09 65 6C 73 65 20 69 66 28 24 64 64 3D 3D 27 30 39 27 29 20 7B 20
24 64 64 3D 27 39 27 3B 20 7D 0A 09 0A 09 69 66 28 24 6D 6D 3D 3D 27 30
31 27 29 20 7B 20 24 6D 6D 3D 27 C1 2E A4 2E 27 3B 20 7D 0A 09 65 6C 73
65 20 69 66 28 24 6D 6D 3D 3D 27 30 32 27 29 20 7B 20 24 6D 6D 3D 27 A1
2E BE 2E 27 3B 20 7D 0A 09 65 6C 73 65 20 69 66 28 24 6D 6D 3D 3D 27 30
33 27 29 20 7B 20 24 6D 6D 3D 27 C1 D5 2E A4 2E 27 3B 20 7D 0A 09 65 6C
73 65 20 69 66 28 24 6D 6D 3D 3D 27 30 34 27 29 20 7B 20 24 6D 6D 3D 27
E0 C1 2E C2 2E 27 3B 20 7D 0A 09 65 6C 73 65 20 69 66 28 24 6D 6D 3D 3D
27 30 35 27 29 20 7B 20 24 6D 6D 3D 27 BE 2E A4 2E 27 3B 20 7D 0A 09 65
6C 73 65 20 69 66 28 24 6D 6D 3D 3D 27 30 36 27 29 20 7B 20 24 6D 6D 3D
27 C1 D4 2E C2 2E 27 3B 20 7D 0A 09 65 6C 73 65 20 69 66 28 24 6D 6D 3D
3D 27 30 37 27 29 20 7B 20 24 6D 6D 3D 27 A1 2E A4 2E 27 3B 20 7D 0A 09
65 6C 73 65 20 69 66 28 24 6D 6D 3D 3D 27 30 38 27 29 20 7B 20 24 6D 6D
3D 27 CA 2E A4 2E 27 3B 20 7D 0A 09 65 6C 73 65 20 69 66 28 24 6D 6D 3D
3D 27 30 39 27 29 20 7B 20 24 6D 6D 3D 27 A1 2E C2 2E 27 3B 20 7D 0A 09
65 6C 73 65 20 69 66 28 24 6D 6D 3D 3D 27 31 30 27 29 20 7B 20 24 6D 6D
3D 27 B5 2E A4 2E 27 3B 20 7D 0A 09 65 6C 73 65 20 69 66 28 24 6D 6D 3D
3D 27 31 31 27 29 20 7B 20 24 6D 6D 3D 27 BE 2E C2 2E 27 3B 20 7D 0A 09
65 6C 73 65 20 69 66 28 24 6D 6D 3D 3D 27 31 32 27 29 20 7B 20 24 6D 6D
3D 27 B8 2E A4 2E 27 3B 20 7D 0A 09 0A 09 72 65 74 75 72 6E 20 22 24 64
64 20 24 6D 6D 20 24 79 79 22 3B 0A 7D 0A 3F 3E
<? function abbreDatej($
date) {  list($dd, $mm, 
$yy) = split('[-.-]',$da
te);    if($dd=='01') { 
$dd='1'; }  else if($dd=
='02') { $dd='2'; }  els
e if($dd=='03') { $dd='3
'; }  else if($dd=='04')
 { $dd='4'; }  else if($
dd=='05') { $dd='5'; } 
else if($dd=='06') { $dd
='6'; }  else if($dd=='0
7') { $dd='7'; }  else i
f($dd=='08') { $dd='8'; 
}  else if($dd=='09') { 
$dd='9'; }    if($mm=='0
1') { $mm='Á.¤.'; }  els
e if($mm=='02') { $mm='¡
.¾.'; }  else if($mm=='0
3') { $mm='ÁÕ.¤.'; }  el
se if($mm=='04') { $mm='
àÁ.Â.'; }  else if($mm==
'05') { $mm='¾.¤.'; }  e
lse if($mm=='06') { $mm=
'ÁÔ.Â.'; }  else if($mm=
='07') { $mm='¡.¤.'; } 
else if($mm=='08') { $mm
='Ê.¤.'; }  else if($mm=
='09') { $mm='¡.Â.'; } 
else if($mm=='10') { $mm
='µ.¤.'; }  else if($mm=
='11') { $mm='¾.Â.'; } 
else if($mm=='12') { $mm
='¸.¤.'; }    return "$d
d $mm $yy"; } ?>

HEXDUMP: [Full] [Preview]
Base64:
[Encode [+chunk [+chunk+quotes [Decode


:: Command execute ::

Enter:
 
Select:
 

:: Shadow's tricks :D ::

Useful Commands
 
Warning. Kernel may be alerted using higher levels
Kernel Info:

:: Preddy's tricks :D ::

Php Safe-Mode Bypass (Read Files)

File:

eg: /etc/passwd

Php Safe-Mode Bypass (List Directories):

Dir:

eg: /etc/

:: Search ::
  - regexp 

:: Upload ::
 
[ ok ]

:: Make Dir ::
 
[ ok ]
:: Make File ::
 
[ ok ]

:: Go Dir ::
 
:: Go File ::
 

--[ c999shell v. 1.0 pre-release build #16 Modded by Shadow & Preddy | RootShell Security Group | r57 c99 shell | Generation time: 0.0105 ]--