1. Этот сайт использует файлы cookie. Продолжая пользоваться данным сайтом, Вы соглашаетесь на использование нами Ваших файлов cookie. Узнать больше.
  2. Вы находитесь в сообществе Rubukkit. Мы - администраторы серверов Minecraft, разрабатываем собственные плагины и переводим на различные языки плагины наших коллег из других стран.
    Скрыть объявление
Скрыть объявление
В преддверии глобального обновления, мы проводим исследования, которые помогут нам сделать опыт пользования форумом ещё удобнее. Помогите нам, примите участие!

Какие плагины имеют уязвимость к взлому сервера?

Тема в разделе "Оффтопик", создана пользователем Тимошка9202, 11 янв 2015.

  1. Sigvegutt

    Sigvegutt Активный участник Пользователь

    Баллы:
    96
    Только ты вот ссылку оставляй на плагины. А то, вдруг, у тебя был с хаком, а ты нормальные плагины "Позоришь".
    P.S. Если ты качал сливы (не важно от куда: сборок, русайтов и т.п.), то, там, скорее всего, будут хаки, лол.

    1. Только если PEX.
    2. Просто нужно запрещать эту команду, т.к. она бесполезна.
     
  2. alexandrage

    alexandrage Старожил Пользователь

    Баллы:
    173
    +1
    LuckPerms не имеет эксплоита на выдачу прав через префикс.
     
  3. Cats Hacks

    Cats Hacks Ньюби

    Баллы:
    1
    Имя в Minecraft:
    CaTs_HaCk_UsEr
    PacketFixer - https://minesborka.ru/489-packetfixer.html
    BukkitApiEnhancer - сорри не нашёл
    Hypixel pets - https://minecraft-statistic.net/ru/plugin/HypixelPets.html (Нашёл только статистику)

     
  4. Saharo4ek

    Saharo4ek Активный участник Пользователь

    Баллы:
    96
    Имя в Minecraft:
    tin
    С этого сайта скачивать... Отсутствие мозгов нужно иметь.
     
  5. Cats Hacks

    Cats Hacks Ньюби

    Баллы:
    1
    Имя в Minecraft:
    CaTs_HaCk_UsEr
  6. Cats Hacks

    Cats Hacks Ньюби

    Баллы:
    1
    Имя в Minecraft:
    CaTs_HaCk_UsEr
    Некоторые админы на это ведутся:rolleyes:
    Слава богу что больше никто эту дрянь не установит:good:
     
  7. Cats Hacks

    Cats Hacks Ньюби

    Баллы:
    1
    Имя в Minecraft:
    CaTs_HaCk_UsEr
    Бро , это не эксплойт а уязвимость
     
  8. Cats Hacks

    Cats Hacks Ньюби

    Баллы:
    1
    Имя в Minecraft:
    CaTs_HaCk_UsEr
    //calc можно обойти многими способами , к примеру
    //gen <аргументы>
    а вместо аргументов можно содержимое //calc впихнуть
     
  9. Cats Hacks

    Cats Hacks Ньюби

    Баллы:
    1
    Имя в Minecraft:
    CaTs_HaCk_UsEr
    И так со всеми командами в которых есть аргументы
     
  10. alexandrage

    alexandrage Старожил Пользователь

    Баллы:
    173
    У fawe фикс на этот эксплоит.
    [​IMG]
     
  11. SimMiMo

    SimMiMo Активный участник Пользователь

    Баллы:
    76
    /prefix |*| делают во-первых, во-вторых, фиксится элементарно.
    По WE: так не выдавайте права на эти все команды, //gen и //calc, у донатеров должны быть кастомные команды, максимум система выделения из WE.
     
  12. Sigvegutt

    Sigvegutt Активный участник Пользователь

    Баллы:
    96
    Ну как я и предполагал.
    Бро, это эксплойт.
    upload_2020-7-4_15-59-51.png

    Ну тут отбитым нужно быть, чтобы не закрывать порты.
     
  13. Pn=w User

    Pn=w User Новичок Пользователь

    Баллы:
    6
    Имя в Minecraft:
    CaTs_HaCk_UsEr
    а
    Бро , надо убрать содержимое calc некоторые скобки
     
  14. Pn=w User

    Pn=w User Новичок Пользователь

    Баллы:
    6
    Имя в Minecraft:
    CaTs_HaCk_UsEr
    Интересно а команд с аргументами много и сколько ты будешь запрещать ? Сервер мало будет посещать игроков , либо не будет донатеров
     
  15. Pn=w User

    Pn=w User Новичок Пользователь

    Баллы:
    6
    Имя в Minecraft:
    CaTs_HaCk_UsEr
    Данная дрянь лежала на рубаките и dev bukkit - про dev bukkit сказал знакомый
     
  16. Sigvegutt

    Sigvegutt Активный участник Пользователь

    Баллы:
    96
    Пожалуйста, пиши всё в 1 сообщении, так не будешь засорять тему и само сообщение будет структурировано.
    Сейчас на dev.bukkit этого плагина нет, да и вообще, код там модераторы проверяют. А ещё, кодер мог скачать плагин/исходники, вставить вредоносный код, а потом залить на другой сайт.
     
  17. alexandrage

    alexandrage Старожил Пользователь

    Баллы:
    173
    Не спасет, там фикс на время выполнения, а не скобки.
     
  18. Pn=w User

    Pn=w User Новичок Пользователь

    Баллы:
    6
    Имя в Minecraft:
    CaTs_HaCk_UsEr
    Плагин WG Extra flags имеет недочёт (как уязвимость сказать нельзя ну и неправильной настройке сервера тоже) ошибка связана с тем что wg extra flags содержит флаги :
    1. console-comand-on-exit
    2. console-comand-on-entry
    Дело в топ что некоторые сервера разрешают донатерам использовать все доступные флаги из wg extra flags
    Что это за флаги ? Сonsole-comand-on-exit делает команду от имени консоли, а console-comand-on-exit после выхода. Можно создать регион и добавить один из флагов
    а потом командой :
    /rg (название_регионна) -w world kart console-comand-on-exit/pex user ник add *
    /rg (название_регионна) -w world kart console-comand-on-exit/op ник
    дадут себе op и *
    Фиксы:
    1. Не ставить плагин
    2. (Ели постаили) блочим команды
    3. Блочим флаги
    Ссылка на плагин:https://www.spigotmc.org/resources/worldguard-extra-flags.4823/
     
  19. Pn=w User

    Pn=w User Новичок Пользователь

    Баллы:
    6
    Имя в Minecraft:
    CaTs_HaCk_UsEr
    Я не несу то что натворят другие с этим способом , это сделано в информативных целях:creeper:
     
  20. Pn=w User

    Pn=w User Новичок Пользователь

    Баллы:
    6
    Имя в Minecraft:
    CaTs_HaCk_UsEr
    Скажи слава разрабам Fawe что фиксанули
     

Поделиться этой страницей