ShellBanner
System:Linux MiraNet 3.0.0-14-generic-pae #23-Ubuntu SMP Mon Nov 21 22:07:10 UTC 2011 i686
Software:Apache. PHP/5.3.6-13ubuntu3.10
ID:uid=65534(nobody) gid=65534(nogroup) groups=65534(nogroup)
Safe Mode:OFF
Open_Basedir:OFF
Freespace:27.66 GB of 70.42 GB (39.28%)
MySQL: ON MSSQL: OFF Oracle: OFF PostgreSQL: OFF Curl: OFF Sockets: ON Fetch: OFF Wget: ON Perl: ON
Disabled Functions: pcntl_alarm,pcntl_fork,pcntl_waitpid,pcntl_wait,pcntl_wifexited,pcntl_wifstopped,pcntl_wifsignaled,pcntl_wexitstatus,pcntl_wtermsig,pcntl_wstopsig,pcntl_signal,pcntl_signal_dispatch,pcntl_get_last_error,pcntl_strerror,pcntl_sigprocmask,pcntl_sigwaitinfo,pcntl_sigtimedwait,pcntl_exec,pcntl_getpriority,pcntl_setpriority,

/ http/ cgi-bin/ radius/ - drwxrwxrwx

Directory:
Viewing file:     nas.cgi (4.05 KB)      -rwxr-xr-x
Select action/file-type:
(+) | (+) | (+) | Code (+) | Session (+) | (+) | SDB (+) | (+) | (+) | (+) | (+) | (+) |
#!/usr/bin/perl

require "config.cgi";

$username = param("user");
$show = param("show");

#$cellheadbg = "#454545";
#$cellcolor = "#606060";
#$headfont = "#00eeee";
#$table = "#505050";
#$actcolor = "#ccbb00";
#$fontcolor = "#dddddd";
#$menucolor = "#ffffff";

$menu = "nas";
require "top.cgi";

$radnaso = param("radnaso");
$radnas = param("radnas");
$radname = param("radname");
$radnase = param("radnase");
$act = param("act");
$nas = param("nas");

if ($act eq "del")
    {
    $sth = $dbh->prepare("DELETE FROM nasnames WHERE address='$nas'");
    $sth->execute();
    }

if ($radnas ne "")
    {
        $sth = $dbh->prepare("SELECT address FROM nasnames WHERE address='$radnas'");
        $sth->execute();
        my ($cnas) = $sth->fetchrow_array();
        if ($radnas eq $cnas)
        {
            print "<center><table cellspacing=0 border=0 cellpadding=0 width=$groupwidth bgcolor=$cellheadbg><tr><td><center><b><font color=$errmsg>Ошибка, NAS $radnas существует</font></b></td></tr></table>";
        } else
        {
            $sth = $dbh->prepare("INSERT INTO nasnames (address,name) VALUES ('$radnas','$radname')");
            $sth->execute();
        }
    }

if ($radnase ne "") {
        $sth = $dbh->prepare("SELECT address FROM nasnames WHERE address='$radnase'");
        $sth->execute();
        my ($cnas) = $sth->fetchrow_array();
        if ($radnase eq $cnas and $radnase ne $radnaso)
        {
            print "<center><table cellspacing=0 border=0 cellpadding=0 width=$groupwidth bgcolor=$cellheadbg><tr><td><center><b><font color=$errmsg>Ошибка, NAS $cnas существует</font></b></td></tr></table>";
        } else {
            $sth = $dbh->prepare("UPDATE nasnames SET address='$radnase',name='$radname' WHERE address='$radnaso'");
            $sth->execute();

    }
    }

print "<center>
<font color=$fontcolor face=\"$fface\">
<table width=$groupwidth border=0 bgcolor=$table cellspacing=2 cellpadding=6><tr>
<td bgcolor=$cellheadbg valign=center><font color=$headfont><br><b>Адрес NAS<br>&nbsp</b></font></td>
<td bgcolor=$cellheadbg valign=center><font color=$headfont><b><center>Имя NAS</b></font></td>
<td bgcolor=$cellheadbg valign=center><font color=$headfont><b><center>Действие</b></font></td>
</tr>";

$sth = $dbh->prepare("SELECT address,name FROM nasnames");
$sth->execute();

while (my ($nasaddr,$nasname) = $sth->fetchrow_array())
    {
    if ($act eq "edit" and $nas eq $nasaddr) {
    print "<tr><form name=\"editnas\" action=\"nas.cgi\" method=\"POST\"><input type=\"hidden\" value=\"$nasaddr\" name=\"radnaso\">
    <td bgcolor=$cellcolor><font color=$fontcolor><input type=\"text\" value=\"$nasaddr\" size=\"10\" name=\"radnase\"></td>
    <td bgcolor=$cellcolor><font color=$fontcolor><input type=\"text\" value=\"$nasname\" size=\"10\" name=\"radname\"></td>
    <td bgcolor=$cellcolor><font color=$fontcolor><center><input type=\"submit\" value=\"Изменить\"></form> <a href=\"nas.cgi\">[Отмена]</a></center></td>";
    } else {
    print "<tr>
    <td bgcolor=$cellcolor valign=center><font color=$fontcolor>$nasaddr</font></td>
    <td bgcolor=$cellcolor valign=center><font color=$fontcolor>$nasname</font></td>";
    if ($act eq "cdel" and $nas eq $nasaddr) {
    print "<td bgcolor=$cellcolor><font color=$actcolor><center>Удалить? <a href=\"?act=del&nas=$nasaddr\">[ Да ]</a>&nbsp&nbsp<a href=\"nas.cgi\">[ Нет ]</a></font></td></tr>";
    } else {
    print "<td bgcolor=$cellcolor valign=center><font color=$fontcolor><center><a href=\"?act=edit&nas=$nasaddr\">[Изменить]</a>&nbsp&nbsp<a href=\"?act=cdel&nas=$nasaddr\">[Удалить]</a></center></font></td>";
    }
    }
}
if ($act ne "edit") {
    print "<tr><form name=\"addnas\" action=\"nas.cgi\" method=\"POST\">
    <td bgcolor=$cellcolor><font color=$fontcolor><input type=\"text\" size=\"10\" name=\"radnas\"></td>
    <td bgcolor=$cellcolor><font color=$fontcolor><input type=\"text\" size=\"10\" name=\"radname\"></td>
    <td bgcolor=$cellcolor><font color=$fontcolor><center><input type=\"submit\" value=\"Добавить\"></center></td>";
}


Command:
Quick Commands:
Upload:
[OK] Max size: 100MB
PHP Filesystem: <@ 
Search File:
regexp
Create File:
Overwrite [OK]
View File:
Mass Defacement:
[+] Main Directory: [+] Defacement Url:
LmfaoX Shell - Private Build [BETA] - v0.1 -; Generated: 0.2002 seconds