Skocz do zawartości
1 maja :: Święto Pracy / 2 maja :: Dzień Flagi / 3 maja :: Święto Konstytucji

[SMX] CSGO Server Crasher Exploit Patch


# CSH External VIP Project

Masz dosyć problemów z czynnikiem zaufania w CS2 lub notorycznymi banami?

Sprawdź CSH External VIP Project.


Więcej informacji  

Rekomendowane odpowiedzi

Opis:

  • Plugin SourceMod, który łata aktualny exploit na dzień dzisiejszy [28.06.2019] na crashowanie serwerów

Użycie:

  • Plik *.smx przenieś do csgo / addons / sourcemod / plugins

Autor:

  • backwards

Pobierz:

Kod źródłowy pluginu:

#include <sourcemod>
#include <sdktools>

public Plugin:myinfo =
{
	name = "SendFile Exploit Fix",
	author = "backwards",
	description = "Prevents Clients From Exploiting The Un-Patched SRCDS SendFile Command. (HackerOne.com Report #472858 (Thanks For Ignoring My 8 Month Old Report!))",
	version = SOURCEMOD_VERSION,
	url = "http://www.steamcommunity.com/id/mypassword"
}

#define MAX_FILES_ALLOWED_WHILE_ACTIVE_PER_MAP 256

bool InLevel[MAXPLAYERS+1] = {false, ...};
int RequestCount[MAXPLAYERS+1] = {0, ...};

public OnPluginStart()
{
	CreateTimer(5.0, DecrementThread, _, TIMER_REPEAT);
}

public Action:DecrementThread(Handle:timer, any:unused)
{
	for (new client = 0; client <= MaxClients; client++)
	{
		RequestCount[client] -= 32;
		if(RequestCount[client] < 0)
			RequestCount[client] = 0;
	}
	
	return Plugin_Continue;
}

public OnMapStart()
{
	for (new client = 1; client <= MaxClients; client++)
		if(IsClientConnected(client))
			if(IsClientInGame(client))
			{
				InLevel[client] = true;
				RequestCount[client] = 0;
			}
}

public OnMapEnd()
{
	for (new client = 1; client <= MaxClients; client++)
	{
		InLevel[client] = false;
		RequestCount[client] = 0;
	}
}

public OnClientPutInServer(client)
{
	InLevel[client] = true;
	RequestCount[client] = 0;
}

public OnClientDisconnect(client)
{
	RequestCount[client] = 0;
}

public Action OnFileSend(int client, const char[] sFile)
{
	if(InLevel[client])
	{
		RequestCount[client]++;
		if(RequestCount[client] > MAX_FILES_ALLOWED_WHILE_ACTIVE_PER_MAP)
		{
			if(!IsClientInKickQueue(client))
				KickClient(client, "ServerCrashExploitAttempt.");
				
			return Plugin_Stop;
		}
	}
	
	return Plugin_Continue;
}

Pomogłem i chcesz podziękować? Zostaw up.png przy poście

CSHEx4.png

 

Szukasz taniego i bardzo dobrego cheata na legit? Wypróbuj CSH External VIP Project.

Odnośnik do komentarza

@Seksuolog a to przypadkiem nie jest tak że to naprawia błąd na crashowanie serwerów?

Cytat

Plugin SourceMod, który łata aktualny exploit na dzień dzisiejszy [28.06.2019] na crashowanie serwerów

 

Pomogłem? Jeśli tak to zostaw punkt reputacji!

rainbow.gif.56fc25eb49603c5503bf6e3da5ed9bea.gif.63b24e7bc9e4fda908b8c92744d3d4c0.gifrainbow.gif.56fc25eb49603c5503bf6e3da5ed9bea.gif.63b24e7bc9e4fda908b8c92744d3d4c0.gif

Spoiler

XD.PNG.055b9ab3363be4b8e27d48a1cc8beb5e.PNG < Izak już to robi                                                                                                                                                    5435436453.PNG.39c728cbe68f92b48487d6f0e7ad772e.PNG

Przechwytywanie.PNG.0b9a4844caec2bbece9957669235e15b.PNG < No to ładnie                                                                                                                          5435435436534643.PNG.e2160cff1b5b7e5c0a0c112a788f3ec8.PNG

Przechwytywanie.PNG.9971815e6797c3804116ea5a6db19e3a.PNG

653w7453745.PNG

7654654.PNG.8a3d00a7ee0ac8780c27a842e7818f14.PNG nie o to mi chodziło

rosol.PNG.527bc21d4bc8a20c3bec7224ec80e59f.PNG tez cie kocham rosol ❤️

 

 

Odnośnik do komentarza

@Seksuolog 

Cytat

There's a new exploit in the wild which allows any client to attack the server after connecting if you have sv_allowdownload set to 1. On Linux the servers will most likely restart within 30 seconds if there's a watchdog timer installed. On Windows this exploit can be utilized to cause a Blue Screen Of Death on your dedicated hosters box. The exploit involves the use of the RequestFile command and has already been reported to Valve (~8 Months ago) through the bounty bug reward program. The report was ignored by the HackerOne Staff because it didnt meet the standards of "crashing the server" ( Report #472858 ). Even though this can lead to a BSOD if used correctly and as shown in my submited Proof Of Concept. ...

 

The exploit's POC was stolen from one of my un-secured dedicated test servers recently by some "Hackers" and now is being sold by them. The POC was written to work on all versions of SRCDS so many servers are at risk until valve releases an official patch. I've written my own patch for the community to use until that date comes.

 

Symptoms of the exploit being used on your server would be to see the text "File '%s' requested from" spammed in your SRCDS console. These messages do not create logs in any document so it may be hard for some users to track what's happening. This is mostly expected to plauge CS:GO/CStrike servers currently.

 

Pomogłem i chcesz podziękować? Zostaw up.png przy poście

CSHEx4.png

 

Szukasz taniego i bardzo dobrego cheata na legit? Wypróbuj CSH External VIP Project.

Odnośnik do komentarza

Trzeba czytać ze zrozumieniem. Napisałem, że jest to plugin do SourceMod, a SourceMod to platforma do skryptowania rozszerzająca możliwości silnika gry na serwerach

Pomogłem i chcesz podziękować? Zostaw up.png przy poście

CSHEx4.png

 

Szukasz taniego i bardzo dobrego cheata na legit? Wypróbuj CSH External VIP Project.

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Umieściliśmy na Twoim urządzeniu pliki cookie, aby pomóc Ci usprawnić przeglądanie strony. Możesz dostosować ustawienia plików cookie, w przeciwnym wypadku zakładamy, że wyrażasz na to zgodę. Regulamin. Polityka prywatności