!c99Shell v. 1.0 pre-release build #16!

Software: Apache/2.2.3 (CentOS). PHP/5.1.6 

uname -a: Linux mx-ll-110-164-51-230.static.3bb.co.th 2.6.18-194.el5PAE #1 SMP Fri Apr 2 15:37:44
EDT 2010 i686
 

uid=48(apache) gid=48(apache) groups=48(apache) 

Safe-mode: OFF (not secure)

/var/www/html/manage_22222/thaimed/   drwxr-xr-x
Free 52.39 GB of 127.8 GB (40.99%)
Home    Back    Forward    UPDIR    Refresh    Search    Buffer    Encoder    Tools    Proc.    FTP brute    Sec.    SQL    PHP-code    Update    Feedback    Self remove    Logout    


Viewing file:     cal_func.php (1.59 KB)      -rw-r--r--
Select action/file-type:
(+) | (+) | (+) | Code (+) | Session (+) | (+) | SDB (+) | (+) | (+) | (+) | (+) | (+) |
Information:
Path /var/www/html/manage_22222/thaimed/cal_func.php
Size 1.59 KB
MD5 a992fc1b964a5c98ae0a5eafd67c849a
Owner/Group root/root
Perms-rw-r--r--
Create time 06/07/2011 01:44:26
Access time 30/07/2024 14:31:09
MODIFY time 21/08/2009 09:46:50

FULL HEXDUMP
00000000
00000018
00000030
00000048
00000060
00000078
00000090
000000A8
000000C0
000000D8
000000F0
00000108
00000120
00000138
00000150
00000168
00000180
00000198
000001B0
000001C8
000001E0
000001F8
00000210
00000228
00000240
00000258
00000270
00000288
000002A0
000002B8
000002D0
000002E8
00000300
00000318
00000330
00000348
00000360
00000378
00000390
000003A8
000003C0
000003D8
000003F0
00000408
00000420
00000438
00000450
00000468
00000480
00000498
000004B0
000004C8
000004E0
000004F8
00000510
00000528
00000540
00000558
00000570
00000588
000005A0
000005B8
000005D0
000005E8
00000600
00000618
00000630
00000648
3C 3F 70 68 70 0D 0A 09 24 5F 6D 6F 6E 74 68 5F 6E 61 6D 65 20 3D 20 61
72 72 61 79 28 29 3B 0D 0A 09 24 5F 6D 6F 6E 74 68 5F 6E 61 6D 65 5B 31
5D 20 20 20 20 20 20 20 20 20 3D 20 22 C1 A1 C3 D2 A4 C1 22 3B 0D 0A 09
24 5F 6D 6F 6E 74 68 5F 6E 61 6D 65 5B 32 5D 20 20 20 20 20 20 20 20 20
3D 20 22 A1 D8 C1 C0 D2 BE D1 B9 B8 EC 22 3B 0D 0A 09 24 5F 6D 6F 6E 74
68 5F 6E 61 6D 65 5B 33 5D 20 20 20 20 20 20 20 20 20 3D 20 22 C1 D5 B9
D2 A4 C1 22 3B 0D 0A 09 24 5F 6D 6F 6E 74 68 5F 6E 61 6D 65 5B 34 5D 20
20 20 20 20 20 20 20 20 3D 20 22 E0 C1 C9 D2 C2 B9 22 3B 0D 0A 09 24 5F
6D 6F 6E 74 68 5F 6E 61 6D 65 5B 35 5D 20 20 20 20 20 20 20 20 20 3D 20
22 BE C4 C9 C0 D2 A4 C1 22 3B 0D 0A 09 24 5F 6D 6F 6E 74 68 5F 6E 61 6D
65 5B 36 5D 20 20 20 20 20 20 20 20 20 3D 20 22 C1 D4 B6 D8 B9 D2 C2 B9
22 3B 0D 0A 09 24 5F 6D 6F 6E 74 68 5F 6E 61 6D 65 5B 37 5D 20 20 20 20
20 20 20 20 20 3D 20 22 A1 C3 A1 AF D2 A4 C1 22 3B 0D 0A 09 24 5F 6D 6F
6E 74 68 5F 6E 61 6D 65 5B 38 5D 20 20 20 20 20 20 20 20 20 3D 20 22 CA
D4 A7 CB D2 A4 C1 22 3B 0D 0A 09 24 5F 6D 6F 6E 74 68 5F 6E 61 6D 65 5B
39 5D 20 20 20 20 20 20 20 20 20 3D 20 22 A1 D1 B9 C2 D2 C2 B9 22 3B 0D
0A 09 24 5F 6D 6F 6E 74 68 5F 6E 61 6D 65 5B 31 30 5D 20 20 20 20 20 20
20 20 3D 20 22 B5 D8 C5 D2 A4 C1 22 3B 0D 0A 09 24 5F 6D 6F 6E 74 68 5F
6E 61 6D 65 5B 31 31 5D 20 20 20 20 20 20 20 20 3D 20 22 BE C4 C8 A8 D4
A1 D2 C2 B9 22 3B 0D 0A 09 24 5F 6D 6F 6E 74 68 5F 6E 61 6D 65 5B 31 32
5D 20 20 20 20 20 20 20 20 3D 20 22 B8 D1 B9 C7 D2 A4 C1 22 3B 09 0D 0A
0D 0A 0D 0A 0D 0A 09 2F 2F 20 77 68 65 6E 20 69 73 20 6E 6F 77 3F 20 3B
2D 29 0D 0A 09 24 6E 6F 77 20 3D 20 67 6D 64 61 74 65 28 20 22 59 2D 6D
2D 64 22 20 29 3B 0D 0A 09 24 63 75 72 64 61 74 65 20 3D 20 73 70 6C 69
74 28 20 22 2D 22 2C 20 24 6E 6F 77 20 29 3B 0D 0A 0D 0A 0D 0A 09 24 63
75 72 5F 79 65 61 72 20 20 3D 20 69 6E 74 76 61 6C 28 24 63 75 72 64 61
74 65 5B 30 5D 29 3B 0D 0A 09 24 63 75 72 5F 6D 6F 6E 74 68 20 3D 20 69
6E 74 76 61 6C 28 24 63 75 72 64 61 74 65 5B 31 5D 29 3B 0D 0A 09 24 63
75 72 5F 64 61 79 20 20 20 3D 20 69 6E 74 76 61 6C 28 24 63 75 72 64 61
74 65 5B 32 5D 29 3B 0D 0A 09 0D 0A 09 69 66 20 28 20 21 65 6D 70 74 79
28 20 24 48 54 54 50 5F 47 45 54 5F 56 41 52 53 5B 20 22 59 22 20 5D 20
29 20 29 0D 0A 09 7B 0D 0A 09 09 24 63 61 6C 5F 79 65 61 72 20 3D 20 24
48 54 54 50 5F 47 45 54 5F 56 41 52 53 5B 20 22 59 22 20 5D 3B 0D 0A 09
7D 20 65 6C 73 65 20 24 63 61 6C 5F 79 65 61 72 20 3D 20 24 63 75 72 5F
79 65 61 72 3B 0D 0A 09 0D 0A 09 69 66 20 28 20 21 65 6D 70 74 79 28 20
24 48 54 54 50 5F 47 45 54 5F 56 41 52 53 5B 20 22 6D 22 20 5D 20 29 20
29 0D 0A 09 7B 09 0D 0A 09 09 24 63 61 6C 5F 6D 6F 6E 74 68 20 3D 20 24
48 54 54 50 5F 47 45 54 5F 56 41 52 53 5B 20 22 6D 22 20 5D 3B 0D 0A 09
7D 20 65 6C 73 65 20 24 63 61 6C 5F 6D 6F 6E 74 68 20 3D 20 24 63 75 72
5F 6D 6F 6E 74 68 3B 0D 0A 0D 0A 09 69 66 20 28 20 21 65 6D 70 74 79 28
20 24 48 54 54 50 5F 47 45 54 5F 56 41 52 53 5B 20 22 64 22 20 5D 20 29
20 29 0D 0A 09 7B 09 0D 0A 09 09 24 63 61 6C 5F 64 61 79 20 3D 20 24 48
54 54 50 5F 47 45 54 5F 56 41 52 53 5B 20 22 64 22 20 5D 3B 0D 0A 09 7D
20 65 6C 73 65 20 0D 0A 09 7B 0D 0A 09 24 63 61 6C 5F 64 61 79 20 3D 20
24 63 75 72 5F 64 61 79 3B 0D 0A 0D 0A 09 7D 0D 0A 09 2F 2F 20 A4 D3 B9
C7 B3 E0 B4 D7 CD B9 E1 C5 D0 BB D5 B6 D1 B4 E4 BB 0D 0A 09 24 63 61 6C
5F 6E 65 78 74 5F 79 65 61 72 20 3D 20 24 63 61 6C 5F 79 65 61 72 3B 0D
0A 09 69 66 20 28 20 24 63 61 6C 5F 6D 6F 6E 74 68 20 3C 20 31 32 20 29
0D 0A 09 7B 0D 0A 09 09 24 63 61 6C 5F 6E 65 78 74 5F 6D 6F 6E 74 68 20
3D 20 24 63 61 6C 5F 6D 6F 6E 74 68 20 2B 20 31 3B 0D 0A 09 7D 0D 0A 09
65 6C 73 65 20 0D 0A 09 7B 0D 0A 09 09 24 63 61 6C 5F 6E 65 78 74 5F 6D
6F 6E 74 68 20 3D 20 31 3B 0D 0A 09 09 24 63 61 6C 5F 6E 65 78 74 5F 79
65 61 72 20 3D 20 24 63 61 6C 5F 79 65 61 72 20 2B 20 31 3B 0D 0A 09 7D
0D 0A 09 0D 0A 09 2F 2F 20 A4 D3 B9 C7 B3 E0 B4 D7 CD B9 E1 C5 D0 BB D5
A1 E8 CD B9 CB B9 E9 D2 0D 0A 09 24 63 61 6C 5F 70 72 65 76 5F 79 65 61
72 20 3D 20 24 63 61 6C 5F 79 65 61 72 3B 0D 0A 09 69 66 20 28 20 24 63
61 6C 5F 6D 6F 6E 74 68 20 3E 20 31 20 29 0D 0A 09 7B 0D 0A 09 09 24 63
61 6C 5F 70 72 65 76 5F 6D 6F 6E 74 68 20 3D 20 24 63 61 6C 5F 6D 6F 6E
74 68 20 2D 20 31 3B 0D 0A 09 7D 20 0D 0A 09 65 6C 73 65 20 0D 0A 09 7B
0D 0A 09 09 24 63 61 6C 5F 70 72 65 76 5F 6D 6F 6E 74 68 20 3D 20 31 32
3B 0D 0A 09 09 24 63 61 6C 5F 70 72 65 76 5F 79 65 61 72 20 3D 20 24 63
61 6C 5F 79 65 61 72 20 2D 20 31 3B 0D 0A 09 7D 0D 0A 0D 0A 09 66 75 6E
63 74 69 6F 6E 20 6E 75 6D 5F 64 61 79 73 28 20 24 79 65 61 72 2C 20 24
6D 6F 6E 74 68 20 29 0D 0A 09 7B 0D 0A 09 09 24 6E 75 6D 20 3D 20 33 31
3B 0D 0A 09 09 77 68 69 6C 65 20 28 21 63 68 65 63 6B 64 61 74 65 28 20
24 6D 6F 6E 74 68 2C 20 24 6E 75 6D 2C 20 24 79 65 61 72 20 29 20 29 20
7B 20 24 6E 75 6D 2D 2D 3B 20 7D 0D 0A 09 09 72 65 74 75 72 6E 20 24 6E
75 6D 3B 09 0D 0A 09 7D 0D 0A 09 0D 0A 3F 3E 0D 0A
<?php   $_month_name = a
rray();   $_month_name[1
]         = "มกราคม";  
$_month_name[2]         
= "กุมภาพันธ์";   $_mont
h_name[3]         = "มีน
าคม";   $_month_name[4] 
        = "เมษายน";   $_
month_name[5]         = 
"พฤษภาคม";   $_month_nam
e[6]         = "มิถุนายน
";   $_month_name[7]    
     = "กรกฏาคม";   $_mo
nth_name[8]         = "ส
ิงหาคม";   $_month_name[
9]         = "กันยายน"; 
  $_month_name[10]      
  = "ตุลาคม";   $_month_
name[11]        = "พฤศจิ
กายน";   $_month_name[12
]        = "ธันวาคม";   
       // when is now? ;
-)   $now = gmdate( "Y-m
-d" );   $curdate = spli
t( "-", $now );       $c
ur_year  = intval($curda
te[0]);   $cur_month = i
ntval($curdate[1]);   $c
ur_day   = intval($curda
te[2]);      if ( !empty
( $HTTP_GET_VARS[ "Y" ] 
) )   {   $cal_year = $
HTTP_GET_VARS[ "Y" ];  
} else $cal_year = $cur_
year;      if ( !empty( 
$HTTP_GET_VARS[ "m" ] ) 
)   {    $cal_month = $
HTTP_GET_VARS[ "m" ];  
} else $cal_month = $cur
_month;     if ( !empty(
 $HTTP_GET_VARS[ "d" ] )
 )   {    $cal_day = $H
TTP_GET_VARS[ "d" ];   }
 else    {   $cal_day = 
$cur_day;     }   // คำน
วณเดือนและปีถัดไป   $cal
_next_year = $cal_year; 
  if ( $cal_month < 12 )
   {   $cal_next_month 
= $cal_month + 1;   }  
else    {   $cal_next_m
onth = 1;   $cal_next_y
ear = $cal_year + 1;   }
      // คำนวณเดือนและปี
ก่อนหน้า   $cal_prev_yea
r = $cal_year;   if ( $c
al_month > 1 )   {   $c
al_prev_month = $cal_mon
th - 1;   }    else    {
   $cal_prev_month = 12
;   $cal_prev_year = $c
al_year - 1;   }     fun
ction num_days( $year, $
month )   {   $num = 31
;   while (!checkdate( 
$month, $num, $year ) ) 
{ $num--; }   return $n
um;    }     ?>  

HEXDUMP: [Full] [Preview]
Base64:
[Encode [+chunk [+chunk+quotes [Decode


:: Command execute ::

Enter:
 
Select:
 

:: Shadow's tricks :D ::

Useful Commands
 
Warning. Kernel may be alerted using higher levels
Kernel Info:

:: Preddy's tricks :D ::

Php Safe-Mode Bypass (Read Files)

File:

eg: /etc/passwd

Php Safe-Mode Bypass (List Directories):

Dir:

eg: /etc/

:: Search ::
  - regexp 

:: Upload ::
 
[ Read-Only ]

:: Make Dir ::
 
[ Read-Only ]
:: Make File ::
 
[ Read-Only ]

:: Go Dir ::
 
:: Go File ::
 

--[ c999shell v. 1.0 pre-release build #16 Modded by Shadow & Preddy | RootShell Security Group | r57 c99 shell | Generation time: 0.0121 ]--