stackoverflow
Birisi mi Spawnlandı?
- Katılım
- 1 Haziran 2026
- Mesajlar
- 1
- Elmaslar
- 2
- Puan
- 110
- Yaş
- 26
- Konum
- Istanbul
- Minecraft
- stackoverflow
Discord:
stackoverfl0w
Essentials - Backup RCE
Merhabalar bugün essentialsde keşfettiğim bir riskten bahsedeceğim
buna doğruda açık demek yerine risk dememin sebebi normalde işinizi kolaylaştırmak için kullanılabilir
fakat kötü niyetli kişiler için hem kendi bilgisayarınız hemde sanal sunucularınız için bir açık haline gelebilir.
Essentialsin içinde bulunan Backup classında essentials configde yazdığımız komut doğrudan ProcessBuilder ile makine üzerinde çalıştırılıyor
bu kod sayesinde istediğimiz kodu yürütebiliyoruz makinede.
Nasıl Korunuruz?
İnternetten indirdiğimiz config/hazır paketlerin içerisinde plugins\Essentials\config.yml içerisinde
backup kısmını inceleyiniz eğer içerisinde videodakine benzer kodlar varsa
dikkatli olmanız gerekiyor. tabii burada bulunan her kod zararlı olacak diye birşey yok
gerçekten yedekleme için kullanılıyorda olabilir yeterli bilginiz yoksa yapay zekalara sorup öğrenebilirsiniz kodun ne için kullanıldığını.
interval: 30 satırı açık olduğu için siz manuel backup almasanız bile 30 dakika sonra otomatik çalışacağı için kod tetiklenebilir
Merhabalar bugün essentialsde keşfettiğim bir riskten bahsedeceğim
buna doğruda açık demek yerine risk dememin sebebi normalde işinizi kolaylaştırmak için kullanılabilir
fakat kötü niyetli kişiler için hem kendi bilgisayarınız hemde sanal sunucularınız için bir açık haline gelebilir.
Essentialsin içinde bulunan Backup classında essentials configde yazdığımız komut doğrudan ProcessBuilder ile makine üzerinde çalıştırılıyor
bu kod sayesinde istediğimiz kodu yürütebiliyoruz makinede.
Nasıl Korunuruz?
İnternetten indirdiğimiz config/hazır paketlerin içerisinde plugins\Essentials\config.yml içerisinde
backup kısmını inceleyiniz eğer içerisinde videodakine benzer kodlar varsa
dikkatli olmanız gerekiyor. tabii burada bulunan her kod zararlı olacak diye birşey yok
gerçekten yedekleme için kullanılıyorda olabilir yeterli bilginiz yoksa yapay zekalara sorup öğrenebilirsiniz kodun ne için kullanıldığını.
interval: 30 satırı açık olduğu için siz manuel backup almasanız bile 30 dakika sonra otomatik çalışacağı için kod tetiklenebilir