Лазейка в админке

FuryX

Участник
Сообщения
66
Реакции
2
Есть такая проблема: парень заходит в админку со всеми правами без прописанного его в admins. Говорит что у него сервер был и он знал про эту возможность. Теперь юзает ее на моем серве.(я знаю что его можно просто забанить)
01 "[CS:GO/CSS] AbNeR Round End Sounds" (3.6) by AbNeR_CSS
02 "Admin File Reader" (1.8.0.6041) by AlliedModders LLC
03 "Admin Help" (1.8.0.6041) by AlliedModders LLC
04 "Admins Manager" (1.2.1) by FrozDark (HLModders.ru LLC)
05 "Admin Menu" (1.8.0.6041) by AlliedModders LLC
06 "Admin List" (1.0) by Someone
07 "AntiAfk" (2.1) by Drumanid
08 "Anti Packets Flood" (1.0.1.4) by HlMod.Ru Community
09 "Basic Chat" (1.8.0.6041) by AlliedModders LLC
10 "Basic Info Triggers" (1.8.0.6041) by AlliedModders LLC
11 "Basic Votes" (1.8.0.6041) by AlliedModders LLC
12 "BlockingZones | ¦С¦¬¦-¦¦¦¬TАTГTОTЙ¦¬¦¦ ¦¬¦-¦-TЛ" (1.3) by Drumanid
13 "ChangeTeamPlayer | ¦б¦-¦¦¦-¦- ¦¦¦-¦-¦-¦-¦+TЛ ¦¬¦¦TА¦-¦¦TГ" (1.0) by Drumanid
14 "Client Preferences" (1.8.0.6041) by AlliedModders LLC
15 "[CS:GO] Spritetrail fix" (1.0.1) by FrozDark
16 "Duel System" (1.1.6) by DUCK (vk.com/geliydaun)
17 "Forlix FloodCheck" (1.73) by Forlix (Dominik Friedrichs)
18 "SM Franug CSGO Sprays" (1.4.5) by Franc1sco Steam: franug
19 "Fun Commands" (1.8.0.6041) by AlliedModders LLC
20 "Fun Votes" (1.8.0.6041) by AlliedModders LLC
21 "Gloves" (1.0.1) by kgns - wasdzone
22 "GameVoting" (1.8.8) by Neatek
23 "HUD Speclist" (1.1) by ZirionNeft (aka Midnight)
24 "[LR] Core" (v2.3.9.4) by RoadSide Romeo && Kaneki(SN)
25 "[LR] Module - FakeRank" (v2.3.2) by RoadSide Romeo
26 "Local Bans" (1.0) by R1KO
27 "LocalMute System" (2.0) by Rostu
28 "NoZoom System" (1.0.9) by DUCK (vk.com/geliydaun)
29 "NullWave Crash Fix" (0.2.2) by backwards, IT-KiLLER, SM9();
30 "Player Commands" (1.8.0.6041) by AlliedModders LLC
31 "[CSGO] QuakeSounds Overlays edition" (1.0) by TonyBaretta
32 "Quake Sounds v3" (3.5.0) by Spartan_C001
33 "¦а¦¦¦¦¦¬¦-¦-¦-" (1.4) by Pheonix (TЩ+З-атЧϦ䦦¦-¦¬¦¦TБтЧП-а+ЗTЩ)
34 "Reserved Slots" (1.8.0.6041) by AlliedModders LLC
35 "Resetscore+" (1.5.1) by AlmazON
36 "RoundEnd Speed" (1.0) by asdf
37 "Simple Team Balance" (1.0) by j0aX
38 "Simple Connect Info" (1.1) by Tonki_Ton
39 "Sound Commands" (1.8.0.6041) by AlliedModders LLC
40 "SuperAdminka" (1.4.7) by GreyтДв
41 "S-Downloader" (1.1.2.22 - Dev) by Starbish
42 "Terrible Enable Full Alltalk" (0.02) by Sheepdude
43 "Token Auto Updater" (1.4) by Phoenix (TЩ+З-атЧϦ䦦¦-¦¬¦¦TБтЧП-а+ЗTЩ)
44 "Unusual Kills" (0.2 Beta) by ¦и¦¦¦¬¦- ¦Р¦¬¦¦¦¦TБ¦-¦-¦+TА | vk.com/sahapro33
45 "[VIP] Admin Privileges" (1.0.2) by R1KO (skype: vova.andrienko1)
46 "[VIP] AURA" (1.0.1) by R1KO & Pheonix (TЩ+З-атЧϦ䦦¦-¦¬¦¦TБтЧП-а+ЗTЩ)
47 "[VIP] Base Functions" (1.1.0) by R1KO (skype: vova.andrienko1)
48 "[VIP] Core" (2.1.1 R) by R1KO (skype: vova.andrienko1)
49 "[VIP] Healthshot" (1.0.1) by R1KO (skype: vova.andrienko1)
50 "[VIP] Keys" (1.0.2) by R1KO (skype: vova.andrienko1)
51 "[VIP] Regen HP" (1.0.4) by R1KO
52 "[VIP] Spawn Effects" (1.2) by Mr.ToNik
53 "[VIP] Tag" (1.0.0) by R1KO
54 "[VIP] Test" (1.0.3) by R1KO (skype: vova.andrienko1)
55 "[VIP] Throwing Knives" (1.0.5) by R1KO (original by meng, Bacardi)
56 "[VIP] Vips Online" (1.0.1) by R1KO (skype: vova.andrienko1)
57 "[VIP] Jumps" (2.0.1) by Tonki_Ton
58 "[VIP] Pets" (1.5) by Someone & Pheonix & Zephyrus
59 "[CS:S/CS:GO] [VIP] Respawn" (1.3) by R1KO
60 "Weapons & Knives" (1.1.2) by kgns | oyunhost.net
 

sBorislav

Взломал GameCMS 3.411 - 27.02.18
Сообщения
196
Реакции
177
Если прописать в консоле sm_who, то покажет какие у админов права, steam_id и ник в конфиге. Скорее всего он просто подменил стим одного из админов
 

Kruzya

Участник
Сообщения
12,970
Реакции
10,914
  • Команда форума
  • #5
@-->KENT<--, возможна. Если эмулятор установлен - возможна.
@FuryX, я бы смотрел в сторону плагинов. Скорее всего где-то бэкдор зашит.
 
  • Мне нравится
Реакции: Lnk

FuryX

Участник
Сообщения
66
Реакции
2
sm_who нет такой команды пишет
--- Добавлено позже ---
Ну вот он сейчас сидит на серве. В консоли ничего нет.
--- Добавлено позже ---
Может с помощью Admin Manager? Я его только недавно установил
--- Добавлено позже ---
От его айпи постоянно идет Msg from 185.109.54.123:55908: CCLCMsg_VoiceData rejected by msg bind (154 bytes)
 
Последнее редактирование:

will_rock

Участник
Сообщения
1,074
Реакции
363
Пройдись по самым "подозрительным" плагинам, проверь через ркон консоль sm cmds plugin.smx и ищи что-то подозрительное. Например переменную, которая не имеет отношения к плагину. Вот пример sm cmds vip.smx

SM] Listing commands for: Very Important Person

[Name] [Type] [Help]
resp console ResPawn
vipmenu console VIP Menu
hackyou console = падазрительна

То есть, человек находясь на сервере может получить например ркон пароль командой hackyou

Когда найдешь такой - смени ркон пароль и больше не ставь левые плагины. Так же возможно, что он в сговоре с каким-нибудь твоим админом и мог попросить его прописать команду в консоль rcon_password (у меня были такие случаи) Короче если не найдешь такой плагин сделай:

1. Смени пароль от фтп
2. Смени ркон пароль
3. Убери у всех админов флаги cvar, rcon
 

wayLANder

Где AlmazON?
Сообщения
1,742
Реакции
577
Странно, у меня sm_who не админам пишет что у них нет доступа к команде, соответственно нон-админ не может чекать кто админы и подменить изи
 

Lnk

Добрая душа
Сообщения
249
Реакции
78
Странно, у меня sm_who не админам пишет что у них нет доступа к команде, соответственно нон-админ не может чекать кто админы и подменить изи
Увидел клан тег, чат или активность админа. Далее написал в консоль status, узнал стим ид И пошел подменивать!!
 

Dort

Участник
Сообщения
28
Реакции
10
.
 
Последнее редактирование:
Сверху Снизу