Portal SAMP
[SA-MP] Novo exploit descoberto no SA-MP - Versão de Impressão

+- Portal SAMP (https://portalsamp.com)
+-- Fórum: Oficial (https://portalsamp.com/forumdisplay.php?fid=3)
+--- Fórum: Notícias e atualizações (https://portalsamp.com/forumdisplay.php?fid=4)
+--- Tópico: [SA-MP] Novo exploit descoberto no SA-MP (/showthread.php?tid=4854)

Páginas: 1 2


Novo exploit descoberto no SA-MP - White_Blue - 24/07/2024

1 - Sobre o exploit:
Foi descoberto um novo exploit de crash que é capaz de derrubar qualquer tipo de servidor aparentemente com um único comando. Trata-se de um script LUA postado no fórum de cheats blask.hk, que funciona através do comando '/bruh'.

Aparentemente, o exploit funciona apenas em servidores SA-MP, com servidores open.mp sendo imunes (devido a uma verificação de integridade no submódulo do middleware de rede RakNet em um commit antigo, que torna o exploit impossível em servidores open.mp: https://github.com/openmultiplayer/RakNet/commit/021dd2fd8185a74c9eef0445fa76abb7ffbd6ff2). Diversos servidores grandes, como o Arizona RP, caíram (como pode ser constatado nos gráficos do site https://sam.markski.ar/).

2 - Screenshot(s):
[Imagem: VU7XZe1.png]
- Screenshot do aviso no canal oficial do servidor do Discord do open.mp
[Imagem: uy6123k.png]
- Quedas no Arizona RP, um dos maiores servidores SA-MP da atualidade

3 - Correção:
O desenvolvedor Amir da equipe do open.mp lançou um patch que é o mais funcional e provavelmente o definitivo.

https://github.com/AmyrAhmady/samp-bscrashfix/releases/latest


RE: Novo exploit descoberto no SA-MP - marcelog09 - 24/07/2024

Imaginei que fosse algum exploit mesmo, o servidor está simplesmente desligando e sem qualquer erro na tela, complicado...


RE: Novo exploit descoberto no SA-MP - White_Blue - 24/07/2024

(24/07/2024 19:25)marcelog09 Escreveu: Imaginei que fosse algum exploit mesmo, o servidor está simplesmente desligando e sem qualquer erro na tela, complicado...

Sim, é um exploit bem complicado. Ouvi dizer que o pessoal do open.mp já está trabalhando em uma fix mais definitiva.


RE: Novo exploit descoberto no SA-MP - ipsLuan - 24/07/2024

Compilei o plugin e subi no Github, caso alguém queira testar: https://github.com/luanargolodev/srv-anticrash


RE: Novo exploit descoberto no SA-MP - marcelog09 - 24/07/2024

(24/07/2024 23:04)ipsLuan Escreveu: Compilei o plugin e subi no Github, caso alguém queira testar: https://github.com/luanargolodev/srv-anticrash

É possível compilá-lo para Windows (Server) também?


RE: Novo exploit descoberto no SA-MP - White_Blue - 24/07/2024

(24/07/2024 23:08)marcelog09 Escreveu:
(24/07/2024 23:04)ipsLuan Escreveu: Compilei o plugin e subi no Github, caso alguém queira testar: https://github.com/luanargolodev/srv-anticrash

É possível compilá-lo para Windows (Server) também?

Compilei para Windows x86.

Link: https://www.mediafire.com/file/i55khc35n4potz4/scf.dll/file
VirusTotal (1 falso positivo): https://www.virustotal.com/gui/file/b210ceb2550654ed09eaf4611b0046f10cc74bfd15e033231f8d0ff6be09252f?nocache=1


RE: Novo exploit descoberto no SA-MP - marcelog09 - 25/07/2024

(24/07/2024 23:16)White_Blue Escreveu:
(24/07/2024 23:08)marcelog09 Escreveu:
(24/07/2024 23:04)ipsLuan Escreveu: Compilei o plugin e subi no Github, caso alguém queira testar: https://github.com/luanargolodev/srv-anticrash

É possível compilá-lo para Windows (Server) também?

Compilei para Windows x86.

Link: https://www.mediafire.com/file/i55khc35n4potz4/scf.dll/file
VirusTotal (1 falso positivo): https://www.virustotal.com/gui/file/b210ceb2550654ed09eaf4611b0046f10cc74bfd15e033231f8d0ff6be09252f?nocache=1

Aparentemente o plugin carregou mas não funcionou

Citar:[24/07/2024 23:25:55]  Loading plugin: scf
[24/07/2024 23:25:55]  Loaded.

Citar:[24/07/2024 23:52:11] [join] ****sobfox*** has joined the server (5:2.54.179.225)

Servidor fechou alguns segundos após a conexão citada


RE: Novo exploit descoberto no SA-MP - NbC - 25/07/2024

(25/07/2024 00:06)marcelog09 Escreveu:
(24/07/2024 23:16)White_Blue Escreveu:
(24/07/2024 23:08)marcelog09 Escreveu:
(24/07/2024 23:04)ipsLuan Escreveu: Compilei o plugin e subi no Github, caso alguém queira testar: https://github.com/luanargolodev/srv-anticrash

É possível compilá-lo para Windows (Server) também?

Compilei para Windows x86.

Link: https://www.mediafire.com/file/i55khc35n4potz4/scf.dll/file
VirusTotal (1 falso positivo): https://www.virustotal.com/gui/file/b210ceb2550654ed09eaf4611b0046f10cc74bfd15e033231f8d0ff6be09252f?nocache=1

Aparentemente o plugin carregou mas não funcionou

Citar:[24/07/2024 23:25:55]  Loading plugin: scf
[24/07/2024 23:25:55]  Loaded.

Citar:[24/07/2024 23:52:11] [join] ****sobfox*** has joined the server (5:2.54.179.225)

Servidor fechou alguns segundos após a conexão citada

Tive o mesmo resultado por aqui


RE: Novo exploit descoberto no SA-MP - carlosmiguel - 25/07/2024

(24/07/2024 23:04)ipsLuan Escreveu: Compilei o plugin e subi no Github, caso alguém queira testar: https://github.com/luanargolodev/srv-anticrash

Essa foi a última versão do commit? 

https://github.com/atomlin-git/srv-crashfix/commits/main/


RE: Novo exploit descoberto no SA-MP - Tekashi - 25/07/2024

Incrível como existem pessoas desocupadas nesse mundo...