Skocz do zawartości
  • 👋 Witaj na MPCForum!

    Przeglądasz forum jako gość, co oznacza, że wiele świetnych funkcji jest jeszcze przed Tobą! 😎

    • Pełny dostęp do działów i ukrytych treści
    • Możliwość pisania i odpowiadania w tematach
    • System prywatnych wiadomości
    • Zbieranie reputacji i rozwijanie swojego profilu
    • Członkostwo w jednej z największych społeczności graczy

    👉 Dołączenie zajmie Ci mniej niż minutę – a zyskasz znacznie więcej!

    Zarejestruj się teraz

Problem z luką w silnikach Spigot.


Rekomendowane odpowiedzi

Opublikowano

Hmm... Ciekaw. Bo gdy wbije na mój testowy serwer na spigot 1.7.5 i gdy wpiszę <Klik>/Klikam nic się nie dzieje ;)­

Opublikowano

Na czym polega ta luka ;d?

 

Wystarczy wysłać odpowiednio dużą ilość danych w odpowiednich pakietach, a serwer próbując przekonwertować je na czytelną dla siebie formę zcrashuje bo zabraknie RAMu ;f

 

 

Hmm... Ciekaw. Bo gdy wbije na mój testowy serwer na spigot 1.7.5 i gdy wpiszę <Klik>/Klikam nic się nie dzieje ;)­

 

Serio....? ;_; Gość ma w tle exploita odpalonego, a to <Klik> to wiadomość dla oglądającego, że będzie uderzał w blok (wysyłając tym samym masakryczną ilość danych która zabije serwer :D)

Opublikowano

Na czym polega ta luka ;d?

 

@nieznany1234567

Wyjaśnił dobrze.

 

 

Hmm... Ciekaw. Bo gdy wbije na mój testowy serwer na spigot 1.7.5 i gdy wpiszę <Klik>/Klikam nic się nie dzieje ;)­

 :_: srsly

 

 

Luka ta jest zarówno na silniku spigot i bukkit? Dodatkowo czy ta luka występuje tylko na wersjach 1.7.x czy też na 1.8?

 

Spigot naprawił to 1.8.4 dopiero, ale to za dalekoo

ypvrNww.png

Opublikowano

Luka ta jest zarówno na silniku spigot i bukkit? Dodatkowo czy ta luka występuje tylko na wersjach 1.7.x czy też na 1.8?

 

To właściwie jest luka kodu minecraft_server więc zarówno bukkit, spigot i vanillowy serwer są podatne ;) Naprawiono dopiero w 1.8.4, a w najnowszym spigocie wszystkie 1.8.X powinny być bezpieczne. (1.7, 1.6 jest podatne, nie wiem czy 1.5 też)

Opublikowano

To właściwie jest luka kodu minecraft_server więc zarówno bukkit, spigot i vanillowy serwer są podatne ;) Naprawiono dopiero w 1.8.4, a w najnowszym spigocie wszystkie 1.8.X powinny być bezpieczne. (1.7, 1.6 jest podatne, nie wiem czy 1.5 też)

 

1.7, 1.6, 1.5 a nawet 1.4 jest podatne...

ypvrNww.png

Opublikowano

4nQPy5l.pnghttp://www.mpcforum.pl/topic/1406415-problem-crash-serwera-broken-pipe/?p=11936099

 

To jak to w końcu z toba jest mały trollu?

 

 

A tak to nic trudnego, ma się 3 sposoby.

- Zdobyć kod spigota z wersji 1.7 i dodać patcha zmieniającego sposób dekodoawnaia pakietów 0x10 i 0x08, w jednym z nich mozna kompletnie olać całe NBT, nie trzeba nawet go odczytywać, tylko skipnąć wszystki bity itemu.

- Napisać plugin który zmieni sposób dekodoawnia pakietów w runtime, czyli edycja kodu w runtime (poprawki takie same jak wyżej)

- Przerejestrować pakiet refleksjami, tak by zamiast używac klasy z NMS, używał twojej własnej klasy. (poprawki takie same jak wyżej)

 

Nic specjalnie trudnego, co najwyżej trzeba się trochę pobrudzić i powkurzać :P

1438614356923701010629.png

 

Opublikowano

Uwaga ! 

Fixnelem ;3

 

Da sie fixnac bez source silniku oraz bez zbednych pluginow wystarczy pokombinowac :D 

  • 1 miesiąc temu...
Opublikowano

Napotkalem sie na osobe co zaatakowala mnie parenascie razy pod rzad prosze o linka do załatanego silnika spigot . Nie tylko mi pomozecie ale takze wielu osobą co mają ten sam problem .

Opublikowano

Coś masz z komputerem a nie z luką w spigocie :)­

HTBCzoQ.png


Chcesz żebym zobaczył co nabazgrałeś?


dodaj @rzy4y do posta to zobacze :)


if player has name "rzy4y"


Execute command: /Give a like


Zarchiwizowany

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

×
×
  • Dodaj nową pozycję...