mavzermete 1
mavzermete
kralhakan2009 1
kralhakan2009
Bodyguardd 1
Bodyguardd
Vahsi Uzman 1
Vahsi Uzman
[DEV]AB 1
[DEV]AB
R 1
Roksam
noisiv 1
noisiv
Manwe Work 1
Manwe Work
Hikaye Ekle

[Exploit] Tehlikeli Shutdown Açığı

  • Konuyu başlatan Konuyu başlatan dreamfancy
  • Başlangıç tarihi Başlangıç tarihi
  • Cevaplar Cevaplar 26
  • Görüntüleme Görüntüleme 4K
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...

En Çok Reaksiyon Alan Mesajlar

Piyasada şuan ch düşmesi yaşayan bir çok server var dostum insanlara çözüm önerdim. 200 Euro'ya satılan exploitler ile server düşürebiliyor adamlar shutdown komutunuda tüm yerlerden silerek oyun kapanmasını engellemiş oluyoruz.

(Eğer oyun kapanma sorununuz varsa bunu uygulayın) diye not düştüm zaten
İyi tamam güzel de o kod normalde zaten kullanılıyor o kodu silersen oyundaki hataları fark edemezsin daha açık konuşayım:
*db dosyaların yanlıştır hatalıdır oyun kendini başlamadan kapatır
en basitinden şurda cube yüklenemezse kapatır vs.
Kod:
if (!Cube_InformationInitialize())
    {
        sys_err("cannot init cube infomation.");
        thecore_shutdown();
        return;
    }
işi bilen zaten fark edemeyeceğiniz şekilde desc'ten oyunu kapatır
thecore_shutdown çekirdeğin güvenli bir şekilde kapatılmasını sağlar, güvenli bir şekilde acil çıkış yapılması gereken yerlerde veya bakımdan önce güvenli bir şekilde oyunun kapatılması için kullanılır bu nedenle gamemaster yetkisine sahip karakterler de /shutdown komutu açıktır ve thecore_shutdown çağırılır.

En güzel örneği DWORD ITEM_MANAGER::GetNewID() fonksiyonu içerisinde ki kullanıldığı yerde görebilirsiniz, id aralığında yeni bir item id oluşturamazsa bir sorun olduğunu anlayarak çekirdeği güvenli bir şekilde kapatır. thecore_shutdown a comment atarsanız return 0 olacağı için 0 id ler unique yapıdaki item id sekmesinde saçma sapan bir durum oluşturacak ve o id ile oluşturulan itemlerin kaybolmasına neden olacaktır gerçi en iyi ihtimalle item kaybolur belki seg fault ile de boğuşabilirsiniz.

Ya Exploit kelimesini yanlış biliyorsunuz yada thecore_shutdown amacını anlamamışsınız bilemiyorum artık orasını.
Öncelikle şeytana papucunu ters giydirirsiniz.Çok güzel bilinçli bir şekilde çarpıtma yapıyorsunuz.Forumu aktif kullanan biri değilim fakat denk geldi bu konu.Bir iki şey yazmak istedim.
Konuya yüklenen video; (Bilinçli bir çarpıtma yapılıp düzenlenmiş.)
Öğeyi görmek için üye olmalısınız.
4 yıl önce yüklenen video ,düzenleme yaptığın videonun orjinali.(yıl 2013)
Öğeyi görmek için üye olmalısınız.
Verdiğin dosyaya güvenmediğim için detaylı analiz yapmadım.Fakat string'lerden yola çıkarak ufak bir şey açıklayacağım.(Dosyaya güveniyorsanız debug modunda gönderilen paketi görebilirsiniz..)
df-exploit.dll
packet: %d
Ismeretlen packet: %d
Thread started
exploit
dll injected!
SendID
Hardware
query
auction
send packet
send packet2
List packet
auctionitemstart
Error
List packet
auctionitemend
Error
List packet
id: %d, vnum: %d, seller: %s
Error
Diyelimki auction üzerinden paket göndererek böyle bir şey yapıyor.Server kısmında aktif olmadığı için bunu karşılayan bir şey yok.Ha asdbasdb diye bir paket göndermişsin ha auction paketini, çünkü tanımlı değil.Kaldıki client taraflıda aktif değil.
#ifdef __AUCTION__
// Argument? ??? cmd? ?? ???.
typedef struct SPacketCGAuctionCmd
{
BYTE bHeader;
BYTE cmd;
int arg1;
int arg2;
int arg3;
int arg4;
} TPacketCGAuctionCmd;
typedef struct SPacketGCAuctionItemListPack
{
BYTE bHeader;
BYTE bNumbers;
} TPacketGCAuctionItemListPack;
#endif
Anlatıldığı gibide bir "SSH" erişimi söz konusu değil.Terminal bir bağlantı olmadan bahsedilen bağlantı gerçekleştirilemez.Videoların çoğundada kullanılan kapatma yöntemi 2012 civarlarında "2089-2089M" gamede olan P2P ile alakalı durumdu.Yani reboot değil, asıl sunucuya gönderilen komut "shutdown".Merak giderilmesi için 2089-2089M gamede LoginChecker ile deneyebilirler.Başarılı bağlantı ardından kullanabileceğiniz komutlar aşağıdadır.Config kısmıda var.Lakin fazla uzatmaya gerek yok.
IS_SERVER_UP,IS_PASSPOD_UP,USER_COUNT,PACKET_INFO,PROFILE,NOTICE ,CLOSE_PASSPOD,OPEN_PASSPOD,SHUTDOWN,SHUTDOWN_ONLY,RELOAD_CRC ,CHECK_CLIENT_VERSION,RELOAD,EVENT,BLOCK_CHAT,PRIV_EMPIRE,BLOCK_EXCEPTION,SIEGE
Lütfen bu tür komplo teorileri planlayıp milletin kafasını bulandırmayın, yakışı durmuyor.
Bu açığın asıl sebebi game sourcesinin temizliği değil client sourcesinin kirliliğinden kaynaklanmakta sadece olanları olduğu şekilde okuyacak bir exe çıkartılırsa böyle 3. durumlara gerek kalmaz yapması oldukça uzun ve yorucu bir yol ama buna değer diye düşünüyorum
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...

Şu an konuyu görüntüleyenler (Toplam : 0, Üye: 0, Misafir: 0)

Geri
Üst