Haftanın Konusu Essentials - Backup RCE Riski

stackoverflow

Birisi mi Spawnlandı?
Katılım
1 Haziran 2026
Mesajlar
2
Elmaslar
5
Puan
110
Yaş
26
Konum
Istanbul
Minecraft
stackoverflow

Discord:

stackoverfl0w

Essentials - Backup RCE

Merhabalar bugün essentialsde keşfettiğim bir riskten bahsedeceğim
buna doğruda açık demek yerine risk dememin sebebi normalde işinizi kolaylaştırmak için kullanılabilir
fakat kötü niyetli kişiler için hem kendi bilgisayarınız hemde sanal sunucularınız için bir açık haline gelebilir.
Adsız.webp

Essentialsin içinde bulunan Backup classında essentials configde yazdığımız komut doğrudan ProcessBuilder ile makine üzerinde çalıştırılıyor
bu kod sayesinde istediğimiz kodu yürütebiliyoruz makinede.


Nasıl Korunuruz?
İnternetten indirdiğimiz config/hazır paketlerin içerisinde plugins\Essentials\config.yml içerisinde
backup kısmını inceleyiniz eğer içerisinde videodakine benzer kodlar varsa
dikkatli olmanız gerekiyor. tabii burada bulunan her kod zararlı olacak diye birşey yok
gerçekten yedekleme için kullanılıyorda olabilir yeterli bilginiz yoksa yapay zekalara sorup öğrenebilirsiniz kodun ne için kullanıldığını.
interval: 30 satırı açık olduğu için siz manuel backup almasanız bile 30 dakika sonra otomatik çalışacağı için kod tetiklenebilir
 
Essentials - Backup RCE

Merhabalar bugün essentialsde keşfettiğim bir riskten bahsedeceğim
buna doğruda açık demek yerine risk dememin sebebi normalde işinizi kolaylaştırmak için kullanılabilir
fakat kötü niyetli kişiler için hem kendi bilgisayarınız hemde sanal sunucularınız için bir açık haline gelebilir.
Ekli dosyayı görüntüle 288930
Essentialsin içinde bulunan Backup classında essentials configde yazdığımız komut doğrudan ProcessBuilder ile makine üzerinde çalıştırılıyor
bu kod sayesinde istediğimiz kodu yürütebiliyoruz makinede.


Nasıl Korunuruz?
İnternetten indirdiğimiz config/hazır paketlerin içerisinde plugins\Essentials\config.yml içerisinde
backup kısmını inceleyiniz eğer içerisinde videodakine benzer kodlar varsa
dikkatli olmanız gerekiyor. tabii burada bulunan her kod zararlı olacak diye birşey yok
gerçekten yedekleme için kullanılıyorda olabilir yeterli bilginiz yoksa yapay zekalara sorup öğrenebilirsiniz kodun ne için kullanıldığını.
interval: 30 satırı açık olduğu için siz manuel backup almasanız bile 30 dakika sonra otomatik çalışacağı için kod tetiklenebilir

Uyarınız için teşekkür ederim, çoğu sunucu sahibini ilgilendirecek faydalı bir konu olmuş.
 
Uyarı için teşekkürler kontrol ettim hiçbir sorun yok hazır yerine kendim yapmayı terchi ediyorum.
 
Elinize sağlık bilgilendirici olmuuş
 
yorumlarınız için teşekkür ederim bu tarz daha fazla konu gelecek.
 
Essentials - Backup RCE

Merhabalar bugün essentialsde keşfettiğim bir riskten bahsedeceğim
buna doğruda açık demek yerine risk dememin sebebi normalde işinizi kolaylaştırmak için kullanılabilir
fakat kötü niyetli kişiler için hem kendi bilgisayarınız hemde sanal sunucularınız için bir açık haline gelebilir.
Ekli dosyayı görüntüle 288930
Essentialsin içinde bulunan Backup classında essentials configde yazdığımız komut doğrudan ProcessBuilder ile makine üzerinde çalıştırılıyor
bu kod sayesinde istediğimiz kodu yürütebiliyoruz makinede.


Nasıl Korunuruz?
İnternetten indirdiğimiz config/hazır paketlerin içerisinde plugins\Essentials\config.yml içerisinde
backup kısmını inceleyiniz eğer içerisinde videodakine benzer kodlar varsa
dikkatli olmanız gerekiyor. tabii burada bulunan her kod zararlı olacak diye birşey yok
gerçekten yedekleme için kullanılıyorda olabilir yeterli bilginiz yoksa yapay zekalara sorup öğrenebilirsiniz kodun ne için kullanıldığını.
interval: 30 satırı açık olduğu için siz manuel backup almasanız bile 30 dakika sonra otomatik çalışacağı için kod tetiklenebilir


Güzel bir konu olmuş ellerinize sağlık özellikle op & grieff tarzı açıklarda çok kritik ve geri döndürülemez bir şey olabilir
 

Hala Discord sunucumuza katılmadın mı?

Büyük bir topluluğun parçası ol, etkinliklere katıl ve özel hediyeler kazanma şansı yakala!

Şimdi Katıl
Üst