Önemli PLUGMAN AÇIĞI

Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...

1000dev

Tu sei una stella… La mia stella.
Site Sahibi
Katılım
4 Ağustos 2023
Mesajlar
217
Çözümler
1
Elmaslar
172
Puan
2.895
Konum
İstanbul
Discord İzni
Minecraft
1000dev

Discord:

1000dev

Merhaba, MC-TR üyeleri önemli bir açığı sizlerle paylaşmak istiyorum.

PlugMan ile sunucunuza backdoor eklentisi yükleyerek sunucunuzun verilerine erişip satıyorlar, peki bunu nasıl yapıyorlar?

MyCommand'da konsol yürütme komutu sayesinde /plugman download link şeklinde backdoor eklentisi yükleterek sunucunuza virüslü eklenti yüklüyorlar.

, Eğer sunucunuzun plugins klasöründe bStats.jar & Updater.jar varsa bu virüs size de bulaşmış demektir. Bu virüsden kurtulmak için makinenize format atın.

Tüm sunucu verilerinizi anında kendi sunucularına yükleyip bunu kendi Discord adreslerinde satıyorlar.

Peki bundan nasıl kurtulurum?
Plugman veya Serverutils'i sunucunuzun plugins kısmından silin. Her türlü sızıntıya karşı tüm veri tabanı, operatör yetkisine sahip kişilerin şifrelerini değiştirin.​
 
Son düzenleme:
Tüm sunucu sahiplerinin dikkate alması gereken çok önemli husus, umarım bir an önce herkese yayılır.
 
Gün geçmiyor ki açıklar bitmiyor son kayıtlarda Vulcan 1 bu 2
 
Benim anlamadığım updater.jar zaten eskiden de vardı, pluginlerden bulaştığına hem fikirdik. MyCMD ve Plugman tanısına ne ara geçtik, plugman ve mycmd ile permission olmadan bunları yapılabilir olduğuna dair log vs. var mıdır acaba. MyCMD ve Plugman ile yapılabiliyorsa permission ya da kod kısıtlaması ile (luckperms ve yahut cmddoesnotexist) kolay şekilde çözülebilir.

edit: updater.jar ve benzeri eklenti, başka eklentiler tarafından (leak eklentiler) oluşturup, kalıcılığını tazeleyip, backdoor oluşturup, komutları kullanmaya olanak sağladığını düşünüyorum ki komutların kullanıldığına dair birşey yok galiba var ise cidden ilk başta kullanıldığına dair bir log var mı, çok garip.
 
Kabahat Plugin Yapımcılarında O Zaman.
 
Benim anlamadığım updater.jar zaten eskiden de vardı, pluginlerden bulaştığına hem fikirdik. MyCMD ve Plugman tanısına ne ara geçtik, plugman ve mycmd ile permission olmadan bunları yapılabilir olduğuna dair log vs. var mıdır acaba. MyCMD ve Plugman ile yapılabiliyorsa permission ya da kod kısıtlaması ile (luckperms ve yahut cmddoesnotexist) kolay şekilde çözülebilir.
Katılıyorum bu virüsler zaten vardı, en son 2023 yazında update almış mycommand eklentisine veya plugman eklentisine her şeyi yıkmak çok mantıklı bir durum gibi gözükmüyor. Kaldı ki zaten virüs ile beraber yetki alındıktan sonra plugman ile beraber farklı jarlar download edilmiş gibi gözüküyor. Bence mycommand veya plugman bu işte ana özne değil.
 
Gün geçmiyor ki açıklar bitmiyor son kayıtlarda Vulcan 1 bu 2
Vulcan daki bariz plugin açığı idi; eklentinin menüsünü minecraftın desteklediği Chest ile menüleştirilip, chestin titleini çekmesi sonucunda olan birşey di exploit ya da bug dan ziyade eklentinin yapımcısının daim hatası.
 
Selamlar, ufak bir sorum olacak;
Plugman eklentisi "download" sub-commandına sahip mi ki ?

1714250122720.png


ve yahut,
1714250151474.png

sahip olsa bile, mycommand tarzı eklentilerde adminler tarafından kasıtlı olarak bir ekleme yapılmadığı sürece değir pluginlerle etkileşim sağlatabilinmiyor diye biliyorum.
 
Selamlar, ufak bir sorum olacak;
Plugman eklentisi "download" sub-commandına sahip mi ki ?

Ekli dosyayı görüntüle 239750

ve yahut,
Ekli dosyayı görüntüle 239751
sahip olsa bile, mycommand tarzı eklentilerde adminler tarafından kasıtlı olarak bir ekleme yapılmadığı sürece değir pluginlerle etkileşim sağlatabilinmiyor diye biliyorum.
Plugman tamamen kaldırdığım için şu an yorum yapamıyorum hocam kontrol edeceğim şimdi test sunucumda.
 
PlugMan kullanmayın zaten ya gereksiz eklenti eklentileri doğal yönden yüklemek daha iyi
 
LeaderOS üzerinde bu konu hakkında uzun uzun konuşuldu. OP olan yada yetkisi bulunan bir hesaba girilmeden bu açığın yapılamayacağı söylendi. Yani eğer herhangi bir şekilde yetkili hesabına giriş yapılamazsa bir sorun olmayacak diye biliniyor. Yine de ne olur ne olmaz açık iyice anlaşılana kadar bir süreliğine bu eklentileri kullanmamanız sizlerin yararına olacaktır.
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...

Hala Discord sunucumuza katılmadın mı?

Büyük bir topluluğun parçası ol, etkinliklere katıl ve özel hediyeler kazanma şansı yakala!

Şimdi Katıl
Üst