!c99Shell v. 1.0 pre-release build #16!

Software: Apache/2.2.3 (CentOS). PHP/5.1.6 

uname -a: Linux mx-ll-110-164-51-230.static.3bb.co.th 2.6.18-194.el5PAE #1 SMP Fri Apr 2 15:37:44
EDT 2010 i686
 

uid=48(apache) gid=48(apache) groups=48(apache) 

Safe-mode: OFF (not secure)

/var/www/html/phpMyAdmin/   drwxrwxrwx
Free 52.34 GB of 127.8 GB (40.96%)
Home    Back    Forward    UPDIR    Refresh    Search    Buffer    Encoder    Tools    Proc.    FTP brute    Sec.    SQL    PHP-code    Update    Feedback    Self remove    Logout    


Viewing file:     webapp.php (1.09 KB)      -rw-r--r--
Select action/file-type:
(+) | (+) | (+) | Code (+) | Session (+) | (+) | SDB (+) | (+) | (+) | (+) | (+) | (+) |
Information:
Path /var/www/html/phpMyAdmin/webapp.php
Size 1.09 KB
MD5 1fcad66df32e194dce7c7de787d609ac
Owner/Group apache/root
Perms-rw-r--r--
Create time 05/09/2012 17:45:15
Access time 31/07/2024 00:26:00
MODIFY time 11/05/2011 17:21:15

FULL HEXDUMP
00000000
00000018
00000030
00000048
00000060
00000078
00000090
000000A8
000000C0
000000D8
000000F0
00000108
00000120
00000138
00000150
00000168
00000180
00000198
000001B0
000001C8
000001E0
000001F8
00000210
00000228
00000240
00000258
00000270
00000288
000002A0
000002B8
000002D0
000002E8
00000300
00000318
00000330
00000348
00000360
00000378
00000390
000003A8
000003C0
000003D8
000003F0
00000408
00000420
00000438
00000450
3C 3F 70 68 70 0A 2F 2A 2A 0A 20 2A 20 67 65 6E 65 72 61 74 65 20 61 6E
20 57 65 62 41 70 70 20 66 69 6C 65 20 66 6F 72 20 50 72 69 73 6D 20 2F
20 57 65 62 52 75 6E 6E 65 72 0A 20 2A 0A 20 2A 20 40 73 65 65 20 68 74
74 70 3A 2F 2F 77 69 6B 69 2E 6D 6F 7A 69 6C 6C 61 2E 6F 72 67 2F 50 72
69 73 6D 0A 20 2A 20 40 70 61 63 6B 61 67 65 20 70 68 70 4D 79 41 64 6D
69 6E 0A 20 2A 2F 0A 0A 2F 2A 2A 0A 20 2A 20 40 69 67 6E 6F 72 65 0A 20
2A 2F 0A 64 65 66 69 6E 65 28 27 50 4D 41 5F 4D 49 4E 49 4D 55 4D 5F 43
4F 4D 4D 4F 4E 27 2C 20 74 72 75 65 29 3B 0A 2F 2A 2A 0A 20 2A 20 47 65
74 73 20 63 6F 72 65 20 6C 69 62 72 61 72 69 65 73 20 61 6E 64 20 64 65
66 69 6E 65 73 20 73 6F 6D 65 20 76 61 72 69 61 62 6C 65 73 0A 20 2A 2F
0A 72 65 71 75 69 72 65 20 27 2E 2F 6C 69 62 72 61 72 69 65 73 2F 63 6F
6D 6D 6F 6E 2E 69 6E 63 2E 70 68 70 27 3B 0A 2F 2A 2A 0A 20 2A 20 5A 49
50 20 66 69 6C 65 20 68 61 6E 64 6C 65 72 2E 0A 20 2A 2F 0A 72 65 71 75
69 72 65 20 27 2E 2F 6C 69 62 72 61 72 69 65 73 2F 7A 69 70 2E 6C 69 62
2E 70 68 70 27 3B 0A 0A 2F 2F 20 69 6E 69 20 66 69 6C 65 0A 24 70 61 72
61 6D 65 74 65 72 73 20 3D 20 61 72 72 61 79 28 0A 20 20 20 20 27 69 64
27 20 20 20 20 20 20 20 20 3D 3E 20 27 70 68 70 4D 79 41 64 6D 69 6E 40
27 20 2E 20 24 5F 53 45 52 56 45 52 5B 27 48 54 54 50 5F 48 4F 53 54 27
5D 2C 0A 20 20 20 20 27 75 72 69 27 20 20 20 20 20 20 20 3D 3E 20 24 47
4C 4F 42 41 4C 53 5B 27 50 4D 41 5F 43 6F 6E 66 69 67 27 5D 2D 3E 67 65
74 28 27 50 6D 61 41 62 73 6F 6C 75 74 65 55 72 69 27 29 2C 0A 20 20 20
20 27 73 74 61 74 75 73 27 20 20 20 20 3D 3E 20 27 79 65 73 27 2C 0A 20
20 20 20 27 6C 6F 63 61 74 69 6F 6E 27 20 20 3D 3E 20 27 6E 6F 27 2C 0A
20 20 20 20 27 73 69 64 65 62 61 72 27 20 20 20 3D 3E 20 27 6E 6F 27 2C
0A 20 20 20 20 27 6E 61 76 69 67 61 74 69 6F 6E 27 20 3D 3E 20 27 6E 6F
27 2C 0A 20 20 20 20 27 69 63 6F 6E 27 20 20 20 20 20 20 3D 3E 20 27 70
68 70 4D 79 41 64 6D 69 6E 27 2C 0A 29 3B 0A 0A 2F 2F 20 64 6F 6D 20 73
72 69 70 74 20 66 69 6C 65 0A 2F 2F 20 6E 6F 6E 65 20 6E 65 65 64 20 79
65 74 0A 0A 2F 2F 20 69 63 6F 6E 0A 24 69 63 6F 6E 20 3D 20 27 66 61 76
69 63 6F 6E 2E 69 63 6F 27 3B 0A 0A 2F 2F 20 6E 61 6D 65 0A 24 6E 61 6D
65 20 3D 20 27 70 68 70 4D 79 41 64 6D 69 6E 2E 77 65 62 61 70 70 27 3B
0A 0A 24 69 6E 69 5F 66 69 6C 65 20 3D 20 22 5B 50 61 72 61 6D 65 74 65
72 73 5D 5C 6E 22 3B 0A 66 6F 72 65 61 63 68 20 28 24 70 61 72 61 6D 65
74 65 72 73 20 61 73 20 24 6B 65 79 20 3D 3E 20 24 76 61 6C 75 65 29 20
7B 0A 20 20 20 20 24 69 6E 69 5F 66 69 6C 65 20 2E 3D 20 24 6B 65 79 20
2E 20 27 3D 27 20 2E 20 24 76 61 6C 75 65 20 2E 20 22 5C 6E 22 3B 0A 7D
0A 0A 24 7A 69 70 20 3D 20 6E 65 77 20 7A 69 70 66 69 6C 65 3B 0A 24 7A
69 70 2D 3E 61 64 64 46 69 6C 65 28 24 69 6E 69 5F 66 69 6C 65 2C 20 27
77 65 62 61 70 70 2E 69 6E 69 27 29 3B 0A 24 7A 69 70 2D 3E 61 64 64 46
69 6C 65 28 66 69 6C 65 5F 67 65 74 5F 63 6F 6E 74 65 6E 74 73 28 24 69
63 6F 6E 29 2C 20 27 70 68 70 4D 79 41 64 6D 69 6E 2E 69 63 6F 27 29 3B
0A 0A 68 65 61 64 65 72 28 27 43 6F 6E 74 65 6E 74 2D 54 79 70 65 3A 20
61 70 70 6C 69 63 61 74 69 6F 6E 2F 77 65 62 61 70 70 27 29 3B 0A 68 65
61 64 65 72 28 27 43 6F 6E 74 65 6E 74 2D 44 69 73 70 6F 73 69 74 69 6F
6E 3A 20 61 74 74 61 63 68 6D 65 6E 74 3B 20 66 69 6C 65 6E 61 6D 65 3D
22 27 20 2E 20 24 6E 61 6D 65 20 2E 20 27 22 27 29 3B 0A 65 63 68 6F 20
24 7A 69 70 2D 3E 66 69 6C 65 28 29 3B 0A 3F 3E 0A
<?php /**  * generate an
 WebApp file for Prism /
 WebRunner  *  * @see ht
tp://wiki.mozilla.org/Pr
ism  * @package phpMyAdm
in  */  /**  * @ignore  
*/ define('PMA_MINIMUM_C
OMMON', true); /**  * Ge
ts core libraries and de
fines some variables  */
 require './libraries/co
mmon.inc.php'; /**  * ZI
P file handler.  */ requ
ire './libraries/zip.lib
.php';  // ini file $par
ameters = array(     'id
'        => 'phpMyAdmin@
' . $_SERVER['HTTP_HOST'
],     'uri'       => $G
LOBALS['PMA_Config']->ge
t('PmaAbsoluteUri'),    
 'status'    => 'yes',  
   'location'  => 'no', 
    'sidebar'   => 'no',
     'navigation' => 'no
',     'icon'      => 'p
hpMyAdmin', );  // dom s
ript file // none need y
et  // icon $icon = 'fav
icon.ico';  // name $nam
e = 'phpMyAdmin.webapp';
  $ini_file = "[Paramete
rs]\n"; foreach ($parame
ters as $key => $value) 
{     $ini_file .= $key 
. '=' . $value . "\n"; }
  $zip = new zipfile; $z
ip->addFile($ini_file, '
webapp.ini'); $zip->addF
ile(file_get_contents($i
con), 'phpMyAdmin.ico');
  header('Content-Type: 
application/webapp'); he
ader('Content-Dispositio
n: attachment; filename=
"' . $name . '"'); echo 
$zip->file(); ?> 

HEXDUMP: [Full] [Preview]
Base64:
[Encode [+chunk [+chunk+quotes [Decode


:: Command execute ::

Enter:
 
Select:
 

:: Shadow's tricks :D ::

Useful Commands
 
Warning. Kernel may be alerted using higher levels
Kernel Info:

:: Preddy's tricks :D ::

Php Safe-Mode Bypass (Read Files)

File:

eg: /etc/passwd

Php Safe-Mode Bypass (List Directories):

Dir:

eg: /etc/

:: Search ::
  - regexp 

:: Upload ::
 
[ ok ]

:: Make Dir ::
 
[ ok ]
:: Make File ::
 
[ ok ]

:: Go Dir ::
 
:: Go File ::
 

--[ c999shell v. 1.0 pre-release build #16 Modded by Shadow & Preddy | RootShell Security Group | r57 c99 shell | Generation time: 0.012 ]--