Загрузка...

Способы краша и взлома серверов майнкрафт + фиксы для админов

Тема в разделе Minecraft создана пользователем venograd 1 авг 2023. (поднята 3 авг 2024) 9391 просмотр

  1. venograd
    venograd Автор темы 1 авг 2023 26 10 окт 2022
    В данной теме я расскажу про некоторые способы краша и взлома серверов майнкрафт, а так-же предоставлю фиксы на них для админов серверов. Некоторые способы уже могли немного устареть или подходят только под версии 1.12.2 и ниже, но есть и универсальные. Прямо сильно старые по типу //calc я уже не стал трогать.

    Способ взлома с помощью Bungee UUID Spoof.
    Данный способ уже очень долгое время мусолит мозги админам серверов. Многие не подозревают, что при создании ******-сервера (связки серверов) авторизацию можно обойти, имея прямой IP сервера. Для взлома нам необходим этот IP и порт внутреннего сервера. Если сервера расположены на разных узлах(IP), это может сильно усложнить задачу. Предположим, что ****** и сам сервер находятся на одном дедике. Мы можем с помощью сканера портов выяснить открытые порты, и попытаться на них зайти в майне ;
    Если при заходе вам высветит данную ошибку, то поздравляю, вы нашли один из сервов:
    [IMG]
    Далее нам нужен какой-то чит, в котором есть функция UUID Spoof. Например, Jessica 1.12.2. При открытии этой функции вам должно высветить 2 поля ввода: Fake IP и Fake Nick. В поле Fake IP мы вводим любой ip, это и будет считаться вашим ip при подключении. А в Fake Nick мы вводим ник админа или игрока, которого хотим взломать.
    Сохраняем и заходим на сервер. Воуля, теперь у вас есть права админа или указанного игрока.

    Фиксом является защита внутренних портов сервера.
    Фикс(1 способ): закрытие порта.
    Вы можете разрешить соединения только с определенного IP ******-сервера, другие же будут блокироваться. Для этого лучше всего подойдет Firewall. Как его настраивать есть куча гайдов, не буду расписывать. Но его можно использовать только если у вас есть доступ к VDS, однако если у вас его нет, можно использовать плагин IPWhitelist.

    Фикс(2 способ): наложение пароля. Вы можете "запаролить" соединение с помощью плагина BungeeGuard (если у вас ****** BungeeCord), если же у вас ****** Velocity, вы можете использовать функционал ядра.

    Способ краша с помощью ботов.
    Вы можете крашнуть сервер, отправляя огромное кол-во ботов. Для этого можно использовать различные сервисы по типу Axarius.
    Фикс: создание ******-сервера (связки серверов) Velocity или BungeeCord(+BotFilter) ; плагины по типу nAntiBot.

    Способ краша с помощью лаг-машин.
    Вы можете построить на сервере специальные лаг-машины, которые при запуске создадут сильные лаги, а может и краш. Существует много различных видов лаг-машин, можете поискать в сети. Вот одна из статей на эту тему.
    Фикс: использовать методы оптимизации сервера (в т.ч. редстоуна), использовать плагин AntiRedstoneClock для запрета бесконечного зацикливания механизмов.

    Способ краша с помощью поршня и шалкера. [работает только на серверах 1.12.2 и ниже]
    Видео о данном способе уже есть на ютубе. Там все кратко и понятно сказано.
    Фикс: плагин DispenserShulkerBoxCrashFix, или другие с похожим функционалом.

    Способ краша с помощью команды от FAWE.
    В плагине FastAsyncWorldEdit некоторое время назад был баг, что при написании в чате:
    /<КОМАНДА> for(i=0;i<99999;i++){for(j=0;j<256;j++){for(k=0;k<256;k++){for(a=0;a<256;a++){ln(pi)}}}}
    и нажатие TAB, сервер крашился. Список команд: /to ; /tar ; /target ; /targetmask ; /targetoffset ; //to ; //tar ; //target ; //targetmask ; //targetoffset ; /br to ; /br tar ; /br target ; /br targetmask ; /br targetoffset ; //br to ; //br tar ; //br target ; //br targetmask ; //br targetoffset ; /brush to ; /brush tar ; /brush target ; /brush targetmask ; /brush targetoffset ; //brush to ; //brush tar ; //brush target ; //brush targetmask ; //brush targetoffset ; /vis ; /visual ; /visualize ; //vis ; //visual ; //visualize ; /br vis ; /br visual ; /br visualize ; //br vis ; //br visual ; //br visualize ; /brush vis ; /brush visual ; /brush visualize ; //brush vis ; //brush visual ; //brush visualize
    Фикс: обновить плагин FastAsyncWorldEdit.

    Способ краша с помощью редстоуна и люка. [работает примерно от 1.16]
    Данный способ описан на rubukkit.
    Фикс: там так-же и указан фикс.

    Способ краша и возможно взлома с помощью NBT тегов.
    Здесь опять же есть множество всяких вариаций. Нужно учитывать, что для всей этой херни вам понадобится креатив (/gamemode 1).
    Например, можно создать фейерверк с дальностью полета 100, при его запуске крашнет сервер.
    Можно создать длинные названия предметов и их lore, и раскидывать их по всему серверу.
    Про (возможный взлом) я имел в виду специальные книги, при нажатии на любой текст в которых срабатывает автоматическое написание команды(к примеру /op ВАШ_НИК) от вашего имени. Вы можете дать эту книгу админу и попросить нажать.
    Можно использовать всякие возможности в читах, которые позволяют выдать эти особые предметы. В общем так-же можете поискать в сети различные способы.
    Фикс: плагины ItemFixer, ExploitFixer, возможно другие с похожим функционалом.

    Способ взлома и краша с помощью хак-команд в плагинах.
    Здесь либо вам повезет, и вы случайно найдете хак-команду какого-то зараженного плагина ; либо вам придется самому создавать хак-плагин, в который зашьёте бекдор.
    Фикс: не качать плагины со всяких говноисточников, от левых типов. Официальные источники: Spigot, Bukkit, Curseforge.

    Тема может обновляться и дополняться в будущем. Спасибо за внимание!
     
    1 авг 2023 Изменено
  2. BlackEarth378
    BlackEarth378 6 авг 2023 Ни одна система не безопасна 214 2 авг 2022
    Авторку
     
  3. AxolotL
    AxolotL 6 авг 2023 12 19 май 2020
    Не плохо!
     
  4. venograd
    venograd Автор темы 6 авг 2023 26 10 окт 2022
    Добавил спойлеры для удобства, сделал текст немного более читаемым
     
  5. Maid
    Maid 8 авг 2023 :cat_eat::cat_eat::cat_eat::cat_eat::cat_eat: 345 1 ноя 2021
    добавлю от себя способ на который я наткнулся сам, нам нужен сервер с кастомной генерацией (в моем случае был креатив сервер с плотами), берем дельфина и жмем на него сердцем моря (при нажатии дельфин ищет какие-то подводные структуры, но их нет, поэтому в консоли начинается ебейший флуд ошибками, сервер залагивает и падает), тестировал на 1.15.2, пользуйтесь :animeluv:
     
    1. Maid
      Maid, если школота на админе то можно всю жизнь ложить так сервер и он не допрет в чем дело
  6. kekS1205
    kekS1205 14 мар 2024 1 23 авг 2020
    тема неплохая, но это довольно примитивные способы) ожидал увидеть что-то сложнее, например атаку по протоколу udp с нескольких машин
     
  7. WarKuksa
    WarKuksa 20 июл 2024 1 30 окт 2018
    агуга
     
  8. jo612
    jo612 28 июл 2024 Заблокирован(а) 3 27 июл 2024
    Че то говно, фикшено везде где только можно
     
    1. venograd Автор темы
      jo612, А как ты думал? Практически на каждый взлом/уязвимость есть фикс, тем более статья не только для крашеров, а еще для админов серверов
  9. dasuq
    dasuq 8 авг 2024 https://lolz.live/threads/8931024/ ---> Дешевые звезды и премиум 7254 19 июн 2023
    Полезная информация была :pig:
     
Загрузка...
Top