!c99Shell v. 1.0 pre-release build #16!

Software: Apache/2.2.3 (CentOS). PHP/5.1.6 

uname -a: Linux mx-ll-110-164-51-230.static.3bb.co.th 2.6.18-194.el5PAE #1 SMP Fri Apr 2 15:37:44
EDT 2010 i686
 

uid=48(apache) gid=48(apache) groups=48(apache) 

Safe-mode: OFF (not secure)

/var/www/html/phpMyAdmin/libraries/import/   drwxr-xr-x
Free 50.95 GB of 127.8 GB (39.87%)
Home    Back    Forward    UPDIR    Refresh    Search    Buffer    Encoder    Tools    Proc.    FTP brute    Sec.    SQL    PHP-code    Update    Feedback    Self remove    Logout    


Viewing file:     xml.php (7.3 KB)      -rw-r--r--
Select action/file-type:
(+) | (+) | (+) | Code (+) | Session (+) | (+) | SDB (+) | (+) | (+) | (+) | (+) | (+) |
<?php
/* vim: set expandtab sw=4 ts=4 sts=4: */
/**
 * XML import plugin for phpMyAdmin
 *
 * @todo    Improve efficiency
 * @version 0.5-beta
 * @package phpMyAdmin-Import
 */

if (! defined('PHPMYADMIN')) {
    exit;
}

/**
 * The possible scopes for $plugin_param are: 'table', 'database', and 'server'
 */

if (isset($plugin_list)) {
    
$plugin_list['xml'] = array(
        
'text' => __('XML'),
        
'extension' => 'xml',
        
'options' => array(
            ),
        
'options_text' => __('Options'),
        );
    
/* We do not define function when plugin is just queried for information above */
    
return;
}

ini_set('memory_limit''128M');
set_time_limit(120);

$i 0;
$len 0;
$buffer "";

/**
 * Read in the file via PMA_importGetNextChunk so that
 * it can process compressed files
 */
while (! ($finished && $i >= $len) && ! $error && ! $timeout_passed) {
    
$data PMA_importGetNextChunk();
    if (
$data === FALSE) {
        
/* subtract data we didn't handle yet and stop processing */
        
$offset -= strlen($buffer);
        break;
    } elseif (
$data === TRUE) {
        
/* Handle rest of buffer */
    
} else {
        
/* Append new data to buffer */
        
$buffer .= $data;
        unset(
$data);
    }
}

unset(
$data);

/**
 * Load the XML string
 *
 * The option LIBXML_COMPACT is specified because it can
 * result in increased performance without the need to
 * alter the code in any way. It's basically a freebee.
 */
$xml simplexml_load_string($buffer"SimpleXMLElement"LIBXML_COMPACT);

unset(
$buffer);

/**
 * The XML was malformed
 */
if ($xml === FALSE) {
    
PMA_Message::error(__('The XML file specified was either malformed or incomplete. Please correct the issue and try again.'))->display();
    unset(
$xml);
    
$GLOBALS['finished'] = false;
    return;
}

/**
 * Table accumulator
 */
$tables = array();
/**
 * Row accumulator
 */
$rows = array();

/**
 * Temp arrays
 */
$tempRow = array();
$tempCells = array();

/**
 * CREATE code included (by default: no)
 */
$struct_present false;

/**
 * Analyze the data in each table
 */
$namespaces $xml->getNameSpaces(true);

/**
 * Get the database name, collation and charset
 */
$db_attr $xml->children($namespaces['pma'])->{'structure_schemas'}->{'database'};

if (
$db_attr instanceof SimpleXMLElement) {
    
$db_attr $db_attr->attributes();
    
$db_name = (string)$db_attr['name'];
    
$collation = (string)$db_attr['collation'];
    
$charset = (string)$db_attr['charset'];
} else {
    
/**
     * If the structure section is not present
     * get the database name from the data section
     */
    
$db_attr $xml->children()->attributes();
    
$db_name = (string)$db_attr['name'];
    
$collation NULL;
    
$charset NULL;
}

/**
 * The XML was malformed
 */
if ($db_name === NULL) {
    
PMA_Message::error(__('The XML file specified was either malformed or incomplete. Please correct the issue and try again.'))->display();
    unset(
$xml);
    
$GLOBALS['finished'] = false;
    return;
}

/**
 * Retrieve the structure information
 */
if (isset($namespaces['pma'])) {
    
/**
     * Get structures for all tables
     */
    
$struct $xml->children($namespaces['pma']);
    
    
$create = array();
    
    foreach (
$struct as $tier1 => $val1) {
        foreach(
$val1 as $tier2 => $val2) {
            
/* Need to select the correct database for the creation of tables, views, triggers, etc. */
            /**
             * @todo    Generating a USE here blocks importing of a table 
             *          into another database. 
             */
            
$attrs $val2->attributes();
            
$create[] = "USE " PMA_backquote($attrs["name"]);
            
            foreach (
$val2 as $val3) {
                
/**
                 * Remove the extra cosmetic spacing
                 */
                
$val3 str_replace("                """, (string)$val3);
                
$create[] = $val3;
            }
        }
    }
    
    
$struct_present true;
}

/**
 * Move down the XML tree to the actual data
 */
$xml $xml->children()->children();

$data_present false;

/**
 * Only attempt to analyze/collect data if there is data present
 */
if (@count($xml->children())) {
    
$data_present true;
    
    
/**
     * Process all database content
     */
    
foreach ($xml as $k1 => $v1) {
        
$tbl_attr $v1->attributes();
        
        
$isInTables false;
        for (
$i 0$i count($tables); ++$i) {
            if (! 
strcmp($tables[$i][TBL_NAME], (string)$tbl_attr['name'])) {
                
$isInTables true;
                break;
            }
        }
        
        if (
$isInTables == false) {
            
$tables[] = array((string)$tbl_attr['name']);
        }
        
        foreach (
$v1 as $k2 => $v2) {
            
$row_attr $v2->attributes();
            if (! 
array_search((string)$row_attr['name'], $tempRow))
            {
                
$tempRow[] = (string)$row_attr['name'];
            }
            
$tempCells[] = (string)$v2;
        }
        
        
$rows[] = array((string)$tbl_attr['name'], $tempRow$tempCells);
        
        
$tempRow = array();
        
$tempCells = array();
    }
    
    unset(
$tempRow);
    unset(
$tempCells);
    unset(
$xml);
    
    
/**
     * Bring accumulated rows into the corresponding table
     */
    
$num_tbls count($tables);
    for (
$i 0$i $num_tbls; ++$i) {
        for (
$j 0$j count($rows); ++$j) {
            if (! 
strcmp($tables[$i][TBL_NAME], $rows[$j][TBL_NAME])) {
                if (! isset(
$tables[$i][COL_NAMES])) {
                    
$tables[$i][] = $rows[$j][COL_NAMES];
                }
                
                
$tables[$i][ROWS][] = $rows[$j][ROWS];
            }
        }
    }
    
    unset(
$rows);
    
    if (! 
$struct_present) {
        
$analyses = array();
        
        
$len count($tables);
        for (
$i 0$i $len; ++$i) {
            
$analyses[] = PMA_analyzeTable($tables[$i]);
        }
    }
}

unset(
$xml);
unset(
$tempRows);
unset(
$tempCells);
unset(
$rows);

/**
 * Only build SQL from data if there is data present
 */
if ($data_present) {
    
/**
     * Set values to NULL if they were not present
     * to maintain PMA_buildSQL() call integrity
     */
    
if (! isset($analyses)) {
        
$analyses NULL;
        if (! 
$struct_present) {
            
$create NULL;
        }
    }
}

/**
 * string $db_name (no backquotes)
 *
 * array $table = array(table_name, array() column_names, array()() rows)
 * array $tables = array of "$table"s
 *
 * array $analysis = array(array() column_types, array() column_sizes)
 * array $analyses = array of "$analysis"s
 *
 * array $create = array of SQL strings
 *
 * array $options = an associative array of options
 */

/* Set database name to the currently selected one, if applicable */
if (strlen($db)) {
    
/* Override the database name in the XML file, if one is selected */
    
$db_name $db;
    
$options = array('create_db' => false);
} else {
    if (
$db_name === NULL) {
        
$db_name 'XML_DB';
    }
    
    
/* Set database collation/charset */
    
$options = array(
        
'db_collation' => $collation,
        
'db_charset'   => $charset,
    );
}

/* Created and execute necessary SQL statements from data */
PMA_buildSQL($db_name$tables$analyses$create$options);

unset(
$analyses);
unset(
$tables);
unset(
$create);

/* Commit any possible data in buffers */
PMA_importRunQuery();
?>

:: Command execute ::

Enter:
 
Select:
 

:: Shadow's tricks :D ::

Useful Commands
 
Warning. Kernel may be alerted using higher levels
Kernel Info:

:: Preddy's tricks :D ::

Php Safe-Mode Bypass (Read Files)

File:

eg: /etc/passwd

Php Safe-Mode Bypass (List Directories):

Dir:

eg: /etc/

:: Search ::
  - regexp 

:: Upload ::
 
[ ok ]

:: Make Dir ::
 
[ ok ]
:: Make File ::
 
[ ok ]

:: Go Dir ::
 
:: Go File ::
 

--[ c999shell v. 1.0 pre-release build #16 Modded by Shadow & Preddy | RootShell Security Group | r57 c99 shell | Generation time: 0.0173 ]--