Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
8 страниц V   1 2 ... 6 7 »

Бэкдоры в плагинах от MastaMan и Empower

Статус пользователя iLLuSioN
сообщение 2.7.2012, 9:17
Сообщение #1
Иконка группы

Стаж: 19 лет

Сообщений: 6911
Благодарностей: 7990
Полезность: 1639

Вступление (дыры от MastaMan)
Бэкдоры присутствуют почти во всех плагинах MastaMan`а. (спасибо пользователю Isset за то, что обнаружил и поделился со всеми)

Ранее (до 1.07.12) бэкдоры были только в скомпилированных плагинах, исходники были чисты, сейчас же, спустя почти 3 года, он их добавил и в некоторые исходники, в какие думаю незачем уточнять, лучше воспользоваться теми, что я выложу ниже. (за архив спасибо пользователю ArhangeL)

Что могло случится?
Зная эти бэкдоры, любой мог сделать себя админом, прочитать некоторые файлы с сервера, что-то удалить и многое другое.

Как защитится?
НЕ качайте плагины с его блога, это рассадник заразы :)
Пользуйтесь только этими:
Архив чистых плагинов MastaMan за 30.06.12 (не забудьте удалить *.amxx и скомпилировать *.sma)
Прикрепленный файл  mastaman_30.06_.zip ( 3,48 мегабайт ) Кол-во скачиваний: 4048

Список плагинов
Galileo MastaMan Edition 1.1.290
MastaMOTD's 2.5.0
statsx_shell 2.0.0
RS UAIO R3 1.51
Weapon Lights (Beta) 0.71
Stop Chat AD 2.0.0
Plugin Manager 1.1
In Game Advertisement System (MastaMan Edition) 1.83
GameNameChanger 1.1
FPD + HSE CFG 1.0.0
CZ Style Missions 0.7.0 - БЕЗ ИСХОДНИКА

--------------------------------------------------------------------------------------------------------------------------------------------

Вступление (дыры от Empower )
Еще одна зараза присутствует так же в плагине amx_bancs v13(в ранних версиях тоже) от Empower.
Уже давно знали о дырах в его плагине, но автор их убирал, видать временно.

Что могло случится?
Любой кто зайдет на сервер под ником Empower становится админом, а так же, мог перенаправлять всех игроков на другой сервер.

Как защитится?
Установить Прикрепленный файл  amx_bancs_fix.zip ( 1,52 килобайт ) Кол-во скачиваний: 820

Прописать ОБЯЗАТЕЛЬНО перед плагином amx_bancs.amxx в plugins.ini

ps.gif Во время разоблачения меня не было в сети, собрал инфу с новости, если что пропустил или не правильно указал сообщите в ПМ. Спасибо :)


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   Цитировать сообщение
noskill
сообщение 2.7.2012, 10:09
Сообщение #2
Стаж: 14 лет

Сообщений: 3086
Благодарностей: 1493
Полезность: 0

вчера кстати на одном быдлосервере зашел человек с ником Empower и сразу вышел:D
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   + Цитировать сообщение
Статус пользователя Fred Perry
сообщение 2.7.2012, 10:18
Сообщение #3


Иконка группы

Стаж: 16 лет

Сообщений: 6594
Благодарностей: 2370
Полезность: 813

Надо бы одну тему на все бэкдоры.


Гнилой фашистской нечисти
Загоним пулю в лоб,
Отродью человечества
Сколотим крепкий гроб!
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 3 раз
   + Цитировать сообщение
arsen_stalker
сообщение 2.7.2012, 11:20
Сообщение #4
Стаж: 14 лет

Сообщений: 317
Благодарностей: 41
Полезность: 0

Или в принципе, можно обновить тему последние угрозы.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   + Цитировать сообщение
Статус пользователя ArhangeL
сообщение 2.7.2012, 11:52
Сообщение #5


Стаж: 17 лет

Сообщений: 1170
Благодарностей: 720
Полезность: 1076

iLLuSioN,
Цитата
Пользуйтесь только этими:

Не не не. В архиве не все. НЕ во всех плагинах реально спрятать бэкдор на 8 кб. По сему если хотят, то пускай качают но исходники сравнивают
WinMerge(http://winmerge.org/) чтобы быстро находить что же изменилось сейчас по сравнению с 30.06.12.

В архиве лишь не большая часть плагинов
Скрытый текст

Galileo MastaMan Edition 1.1.290
MastaMOTD's 2.5.0
statsx_shell 2.0.0
RS UAIO R3 1.51
Weapon Lights (Beta) 0.71
Stop Chat AD 2.0.0
Plugin Manager 1.1
In Game Advertisement System (MastaMan Edition) 1.83
GameNameChanger 1.1
FPD + HSE CFG 1.0.0
CZ Style Missions 0.7.0 - БЕЗ ИСХОДНИКА


в которые, наверняка, возможно засунуть бэкдор так, чтоб не заметили.

На тот момент, там в 4 плагинах есть бэкдор(в amxx файлах):
Скрытый текст

Galileo MastaMan Edition 1.1.290
MastaMOTD's 2.5.0
statsx_shell 2.0.0
RS UAIO R3 1.51


следовательно AMXX удалить, и заного скомпилировать из исходников.

Отредактировал: ArhangeL, - 2.7.2012, 12:05
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 5 раз
   + Цитировать сообщение
Статус пользователя balaban
сообщение 2.7.2012, 12:40
Сообщение #6


Стаж: 18 лет

Сообщений: 2131
Благодарностей: 1074
Полезность: 1160

MyArena.ru
Меценат Меценат

iLLuSioN,
Все таки не зря я тогда браво с плагином банкс запряг =)

Отредактировал: balaban, - 2.7.2012, 12:40
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Striker36484
сообщение 2.7.2012, 12:50
Сообщение #7


Стаж: 15 лет

Сообщений: 5
Благодарностей: 3
Полезность: 0

Интересная информация, спасибо. Поставил фикс на amx_bancs и скомпилировал 2 плагина матсамана.
У меня вопрос: бэкдор можно использовать только если на сервере есть rcon пароль? У меня rcon не стоит, то значит мне нечего боятся?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
noskill
сообщение 2.7.2012, 12:51
Сообщение #8
Стаж: 14 лет

Сообщений: 3086
Благодарностей: 1493
Полезность: 0

Цитата(Striker36484 @ 2.7.2012, 13:50) *
Интересная информация, спасибо. Поставил фикс на amx_bancs и скомпилировал 2 плагина матсамана.
У меня вопрос: бэкдор можно использовать только если на сервере есть rcon пароль? У меня rcon не стоит, то значит мне нечего боятся?

админка, удаление и редактирование файлов, сливание users.ini и учётки amxbans
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Fred Perry
сообщение 2.7.2012, 13:23
Сообщение #9


Иконка группы

Стаж: 16 лет

Сообщений: 6594
Благодарностей: 2370
Полезность: 813

Так что на счет других бэкдоров?
Мб тему сделаем общую длявсех дырок.


Гнилой фашистской нечисти
Загоним пулю в лоб,
Отродью человечества
Сколотим крепкий гроб!
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя iLLuSioN
сообщение 2.7.2012, 13:56
Сообщение #10
Иконка группы

Стаж: 19 лет

Сообщений: 6911
Благодарностей: 7990
Полезность: 1639

ArhangeL,
Спасибо, подправил, думаю поймут.

Fred Perry,
Я подумаю как соединить все.

Обновил тему последних угроз.


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя sambo
сообщение 2.7.2012, 14:09
Сообщение #11


Стаж: 14 лет

Сообщений: 847
Благодарностей: 200
Полезность: 477

http://forums.alliedmods.net/showthread.php?t=66326

01-28-2008 еще тогда было первое упоминание о плагине этого автора.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя redbull11
сообщение 2.7.2012, 14:32
Сообщение #12
Стаж: 15 лет

Сообщений: 4
Благодарностей: 1
Полезность: 0

Цитата
вчера кстати на одном быдлосервере зашел человек с ником Empower и сразу вышел:D


Этой дырке уже миллион лет... а люди всё равно ставят голым. "забытое старое" как говорится...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
cs-portal
сообщение 2.7.2012, 22:32
Сообщение #13
Стаж: 16 лет

Сообщений: 8181
Благодарностей: 2709
Полезность: 0

я бесконечно ему благодарен ;)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя TuRBoDiZz
сообщение 3.7.2012, 0:14
Сообщение #14
Стаж: 13 лет

Сообщений: 142
Благодарностей: 6
Полезность: 44

Ребят не могу сделать компиляцию файла uaio_admin.sma
помогите кто умеет cray.gif
Прикрепленные файлы:
Прикрепленный файл  uaio_admin.sma ( 22,5 килобайт ) Кол-во скачиваний: 33
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
cs-portal
сообщение 3.7.2012, 5:28
Сообщение #15
Стаж: 16 лет

Сообщений: 8181
Благодарностей: 2709
Полезность: 0

перетащить на compile.exe слабо?
скачать амхх мод
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 3.7.2012, 6:00
Сообщение #16


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

Цитата(cs-portal @ 3.7.2012, 7:28) *
перетащить на compile.exe слабо?
скачать амхх мод

перетащить? больше 20 кб?! больше 20 кб мышкой нельзя таскать! Может сгореть мышка!


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   + Цитировать сообщение
Статус пользователя ArhangeL
сообщение 3.7.2012, 6:01
Сообщение #17


Стаж: 17 лет

Сообщений: 1170
Благодарностей: 720
Полезность: 1076

TuRBoDiZz,
одного sma мало. Он за собой тянет uaio_inc папку с толпой файлов. Без них - никуда.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
arsen_stalker
сообщение 3.7.2012, 8:31
Сообщение #18
Стаж: 14 лет

Сообщений: 317
Благодарностей: 41
Полезность: 0

amx_bancs_fix не работает. По прежнему, можно заходить под ником Empower и банить.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 3.7.2012, 8:41
Сообщение #19


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

Цитата(arsen_stalker @ 3.7.2012, 10:31) *
amx_bancs_fix не работает. По прежнему, можно заходить под ником Empower и банить.

дык, ты посмотри код - там же блокировка команды ban_player с Empower там нет фикса psych.gif
Плагин в целом ни о чем. Конфиги то уж почистить проще некуда.

Отредактировал: mazdan, - 3.7.2012, 8:42


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
arsen_stalker
сообщение 3.7.2012, 9:53
Сообщение #20
Стаж: 14 лет

Сообщений: 317
Благодарностей: 41
Полезность: 0

Цитата(mazdan @ 3.7.2012, 8:41) *
дык, ты посмотри код - там же блокировка команды ban_player с Empower там нет фикса psych.gif
Плагин в целом ни о чем. Конфиги то уж почистить проще некуда.

Точно.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
8 страниц V   1 2 ... 6 7 »
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: