!c99Shell v. 1.0 pre-release build #16!

Software: Apache/2.2.3 (CentOS). PHP/5.1.6 

uname -a: Linux mx-ll-110-164-51-230.static.3bb.co.th 2.6.18-194.el5PAE #1 SMP Fri Apr 2 15:37:44
EDT 2010 i686
 

uid=48(apache) gid=48(apache) groups=48(apache) 

Safe-mode: OFF (not secure)

/var/www/html/phpMyAdmin/contrib/   drwxr-xr-x
Free 52.33 GB of 127.8 GB (40.94%)
Home    Back    Forward    UPDIR    Refresh    Search    Buffer    Encoder    Tools    Proc.    FTP brute    Sec.    SQL    PHP-code    Update    Feedback    Self remove    Logout    


Viewing file:     htaccess (1.55 KB)      -rw-r--r--
Select action/file-type:
(+) | (+) | (+) | Code (+) | Session (+) | (+) | SDB (+) | (+) | (+) | (+) | (+) | (+) |
Information:
Path /var/www/html/phpMyAdmin/contrib/htaccess
Size 1.55 KB
MD5 19a73c8450122562f85c8f529912de44
Owner/Group apache/root
Perms-rw-r--r--
Create time 05/09/2012 17:45:15
Access time 31/07/2024 04:18:32
MODIFY time 11/05/2011 17:21:15

FULL HEXDUMP
00000000
00000018
00000030
00000048
00000060
00000078
00000090
000000A8
000000C0
000000D8
000000F0
00000108
00000120
00000138
00000150
00000168
00000180
00000198
000001B0
000001C8
000001E0
000001F8
00000210
00000228
00000240
00000258
00000270
00000288
000002A0
000002B8
000002D0
000002E8
00000300
00000318
00000330
00000348
00000360
00000378
00000390
000003A8
000003C0
000003D8
000003F0
00000408
00000420
00000438
00000450
00000468
00000480
00000498
000004B0
000004C8
000004E0
000004F8
00000510
00000528
00000540
00000558
00000570
00000588
000005A0
000005B8
000005D0
000005E8
00000600
00000618
00000630
52 65 77 72 69 74 65 45 6E 67 69 6E 65 20 6F 6E 0A 0A 23 20 41 6C 6C 6F
77 20 6F 6E 6C 79 20 47 45 54 20 61 6E 64 20 50 4F 53 54 20 76 65 72 62
73 0A 52 65 77 72 69 74 65 43 6F 6E 64 20 25 7B 52 45 51 55 45 53 54 5F
4D 45 54 48 4F 44 7D 20 21 5E 28 47 45 54 7C 50 4F 53 54 29 24 20 5B 4E
43 2C 4F 52 5D 0A 0A 23 20 42 61 6E 20 54 79 70 69 63 61 6C 20 56 75 6C
6E 65 72 61 62 69 6C 69 74 79 20 53 63 61 6E 6E 65 72 73 20 61 6E 64 20
6F 74 68 65 72 73 0A 23 20 4B 69 63 6B 20 6F 75 74 20 53 63 72 69 70 74
20 4B 69 64 64 69 65 73 0A 52 65 77 72 69 74 65 43 6F 6E 64 20 25 7B 48
54 54 50 5F 55 53 45 52 5F 41 47 45 4E 54 7D 20 5E 28 6A 61 76 61 7C 63
75 72 6C 7C 77 67 65 74 29 2E 2A 20 5B 4E 43 2C 4F 52 5D 0A 52 65 77 72
69 74 65 43 6F 6E 64 20 25 7B 48 54 54 50 5F 55 53 45 52 5F 41 47 45 4E
54 7D 20 5E 2E 2A 28 6C 69 62 77 77 77 2D 70 65 72 6C 7C 63 75 72 6C 7C
77 67 65 74 7C 70 79 74 68 6F 6E 7C 6E 69 6B 74 6F 7C 77 6B 69 74 6F 7C
70 69 6B 74 6F 7C 73 63 61 6E 7C 61 63 75 6E 65 74 69 78 29 2E 2A 20 5B
4E 43 2C 4F 52 5D 0A 52 65 77 72 69 74 65 43 6F 6E 64 20 25 7B 48 54 54
50 5F 55 53 45 52 5F 41 47 45 4E 54 7D 20 5E 2E 2A 28 77 69 6E 68 74 74
70 7C 48 54 54 72 61 63 6B 7C 63 6C 73 68 74 74 70 7C 61 72 63 68 69 76
65 72 7C 6C 6F 61 64 65 72 7C 65 6D 61 69 6C 7C 68 61 72 76 65 73 74 7C
65 78 74 72 61 63 74 7C 67 72 61 62 7C 6D 69 6E 65 72 29 2E 2A 20 5B 4E
43 2C 4F 52 5D 0A 0A 23 20 42 61 6E 20 53 65 61 72 63 68 20 45 6E 67 69
6E 65 73 2C 20 43 72 61 77 6C 65 72 73 20 74 6F 20 79 6F 75 72 20 61 64
6D 69 6E 69 73 74 72 61 74 69 76 65 20 70 61 6E 65 6C 0A 23 20 4E 6F 20
72 65 61 73 6F 6E 73 20 74 6F 20 61 63 63 65 73 73 20 66 72 6F 6D 20 62
6F 74 73 0A 23 20 55 6C 74 69 6D 61 74 65 6C 79 20 42 65 74 74 65 72 20
74 68 61 6E 20 74 68 65 20 75 73 65 6C 65 73 73 20 72 6F 62 6F 74 73 2E
74 78 74 0A 23 20 44 69 64 20 67 6F 6F 67 6C 65 20 72 65 73 70 65 63 74
20 72 6F 62 6F 74 73 2E 74 78 74 3F 0A 23 20 54 72 79 20 67 6F 6F 67 6C
65 3A 20 69 6E 74 69 74 6C 65 3A 70 68 70 4D 79 41 64 6D 69 6E 20 69 6E
74 65 78 74 3A 22 57 65 6C 63 6F 6D 65 20 74 6F 20 70 68 70 4D 79 41 64
6D 69 6E 20 2A 2E 2A 2E 2A 22 20 69 6E 74 65 78 74 3A 22 4C 6F 67 20 69
6E 22 20 2D 77 69 6B 69 20 2D 66 6F 72 75 6D 20 2D 66 6F 72 75 6D 73 20
2D 71 75 65 73 74 69 6F 6E 73 20 69 6E 74 65 78 74 3A 22 43 6F 6F 6B 69
65 73 20 6D 75 73 74 20 62 65 20 65 6E 61 62 6C 65 64 22 0A 52 65 77 72
69 74 65 43 6F 6E 64 20 25 7B 48 54 54 50 5F 55 53 45 52 5F 41 47 45 4E
54 7D 20 5E 2E 2A 28 41 64 73 42 6F 74 2D 47 6F 6F 67 6C 65 7C 69 61 5F
61 72 63 68 69 76 65 72 7C 53 63 6F 6F 74 65 72 7C 41 73 6B 2E 4A 65 65
76 65 73 7C 42 61 69 64 75 73 70 69 64 65 72 7C 45 78 61 62 6F 74 7C 46
41 53 54 2E 45 6E 74 65 72 70 72 69 73 65 2E 43 72 61 77 6C 65 72 7C 46
41 53 54 2D 57 65 62 43 72 61 77 6C 65 72 7C 77 77 77 5C 2E 6E 65 6F 6D
6F 5C 2E 64 65 7C 47 69 67 61 62 6F 74 7C 4D 65 64 69 61 70 61 72 74 6E
65 72 73 2D 47 6F 6F 67 6C 65 7C 47 6F 6F 67 6C 65 2E 44 65 73 6B 74 6F
70 7C 46 65 65 64 66 65 74 63 68 65 72 2D 47 6F 6F 67 6C 65 7C 47 6F 6F
67 6C 65 62 6F 74 7C 68 65 69 73 65 2D 49 54 2D 4D 61 72 6B 74 2D 43 72
61 77 6C 65 72 7C 68 65 72 69 74 72 69 78 7C 69 62 6D 2E 63 6F 6D 5C 63
73 2F 63 72 61 77 6C 65 72 7C 49 43 43 72 61 77 6C 65 72 7C 69 63 68 69
72 6F 7C 4D 4A 31 32 62 6F 74 7C 4D 65 74 61 67 65 72 42 6F 74 7C 6D 73
6E 62 6F 74 2D 4E 65 77 73 42 6C 6F 67 73 7C 6D 73 6E 62 6F 74 7C 6D 73
6E 62 6F 74 2D 6D 65 64 69 61 7C 4E 47 2D 53 65 61 72 63 68 7C 6C 75 63
65 6E 65 2E 61 70 61 63 68 65 2E 6F 72 67 7C 4E 75 74 63 68 43 56 53 7C
4F 6D 6E 69 45 78 70 6C 6F 72 65 72 5F 42 6F 74 7C 6F 6E 6C 69 6E 65 2E
6C 69 6E 6B 2E 76 61 6C 69 64 61 74 6F 72 7C 70 73 62 6F 74 30 7C 53 65
65 6B 62 6F 74 7C 53 65 6E 73 69 73 2E 57 65 62 2E 43 72 61 77 6C 65 72
7C 53 45 4F 2E 73 65 61 72 63 68 2E 43 72 61 77 6C 65 72 7C 53 65 6F 6D
61 2E 5C 5B 53 45 4F 2E 43 72 61 77 6C 65 72 5C 5D 7C 53 45 4F 73 65 61
72 63 68 7C 53 6E 61 70 70 79 7C 77 77 77 2E 75 72 6C 74 72 65 6E 64 73
2E 63 6F 6D 7C 77 77 77 2E 74 6B 6C 2E 69 69 73 2E 75 2D 74 6F 6B 79 6F
2E 61 63 2E 6A 70 2F 7E 63 72 61 77 6C 65 72 7C 53 79 6E 6F 6F 42 6F 74
7C 63 72 61 77 6C 65 72 61 64 6D 69 6E 2E 74 2D 69 6E 66 6F 40 74 65 6C
65 6B 6F 6D 2E 64 65 7C 54 75 72 6E 69 74 69 6E 42 6F 74 7C 76 6F 79 61
67 65 72 7C 57 33 2E 53 69 74 65 53 65 61 72 63 68 2E 43 72 61 77 6C 65
72 7C 57 33 43 2D 63 68 65 63 6B 6C 69 6E 6B 7C 57 33 43 5F 56 61 6C 69
64 61 74 6F 72 7C 77 77 77 2E 57 49 53 45 6E 75 74 62 6F 74 2E 63 6F 6D
7C 79 61 63 79 62 6F 74 7C 59 61 68 6F 6F 2D 4D 4D 43 72 61 77 6C 65 72
7C 59 61 68 6F 6F 5C 21 2E 44 45 2E 53 6C 75 72 70 7C 59 61 68 6F 6F 5C
21 2E 53 6C 75 72 70 7C 59 61 68 6F 6F 53 65 65 6B 65 72 29 2E 2A 20 5B
4E 43 5D 0A 52 65 77 72 69 74 65 52 75 6C 65 20 2E 2A 20 2D 20 5B 46 5D
0A 0A
RewriteEngine on  # Allo
w only GET and POST verb
s RewriteCond %{REQUEST_
METHOD} !^(GET|POST)$ [N
C,OR]  # Ban Typical Vul
nerability Scanners and 
others # Kick out Script
 Kiddies RewriteCond %{H
TTP_USER_AGENT} ^(java|c
url|wget).* [NC,OR] Rewr
iteCond %{HTTP_USER_AGEN
T} ^.*(libwww-perl|curl|
wget|python|nikto|wkito|
pikto|scan|acunetix).* [
NC,OR] RewriteCond %{HTT
P_USER_AGENT} ^.*(winhtt
p|HTTrack|clshttp|archiv
er|loader|email|harvest|
extract|grab|miner).* [N
C,OR]  # Ban Search Engi
nes, Crawlers to your ad
ministrative panel # No 
reasons to access from b
ots # Ultimately Better 
than the useless robots.
txt # Did google respect
 robots.txt? # Try googl
e: intitle:phpMyAdmin in
text:"Welcome to phpMyAd
min *.*.*" intext:"Log i
n" -wiki -forum -forums 
-questions intext:"Cooki
es must be enabled" Rewr
iteCond %{HTTP_USER_AGEN
T} ^.*(AdsBot-Google|ia_
archiver|Scooter|Ask.Jee
ves|Baiduspider|Exabot|F
AST.Enterprise.Crawler|F
AST-WebCrawler|www\.neom
o\.de|Gigabot|Mediapartn
ers-Google|Google.Deskto
p|Feedfetcher-Google|Goo
glebot|heise-IT-Markt-Cr
awler|heritrix|ibm.com\c
s/crawler|ICCrawler|ichi
ro|MJ12bot|MetagerBot|ms
nbot-NewsBlogs|msnbot|ms
nbot-media|NG-Search|luc
ene.apache.org|NutchCVS|
OmniExplorer_Bot|online.
link.validator|psbot0|Se
ekbot|Sensis.Web.Crawler
|SEO.search.Crawler|Seom
a.\[SEO.Crawler\]|SEOsea
rch|Snappy|www.urltrends
.com|www.tkl.iis.u-tokyo
.ac.jp/~crawler|SynooBot
|crawleradmin.t-info@tel
ekom.de|TurnitinBot|voya
ger|W3.SiteSearch.Crawle
r|W3C-checklink|W3C_Vali
dator|www.WISEnutbot.com
|yacybot|Yahoo-MMCrawler
|Yahoo\!.DE.Slurp|Yahoo\
!.Slurp|YahooSeeker).* [
NC] RewriteRule .* - [F]
  

HEXDUMP: [Full] [Preview]
Base64:
[Encode [+chunk [+chunk+quotes [Decode


:: Command execute ::

Enter:
 
Select:
 

:: Shadow's tricks :D ::

Useful Commands
 
Warning. Kernel may be alerted using higher levels
Kernel Info:

:: Preddy's tricks :D ::

Php Safe-Mode Bypass (Read Files)

File:

eg: /etc/passwd

Php Safe-Mode Bypass (List Directories):

Dir:

eg: /etc/

:: Search ::
  - regexp 

:: Upload ::
 
[ ok ]

:: Make Dir ::
 
[ ok ]
:: Make File ::
 
[ ok ]

:: Go Dir ::
 
:: Go File ::
 

--[ c999shell v. 1.0 pre-release build #16 Modded by Shadow & Preddy | RootShell Security Group | r57 c99 shell | Generation time: 0.0119 ]--