Salut,
Sunt sigur că unii dintre voi aţi auzit că renumitul programator, raiz0, a realizat un nou eXploit, acest eXploit se bazează pe clonarea SteamID-ului.
Ce face acest eXploit?
Atacatorul în cauză îşi alege un server drept ţintă, acesta accesează comanda amx_who / admin_who în consolă pentru a vedea adminii online, acesta va scrie tot în consolă "status" pentru a putea vedea SteamID-ul unuia dintre adminii online.
Ce poate face atacatorul cu SteamID-ul?
Atacatorul va scrie în consolă o comandă din SteamID.ini, ceva de genu: hack STEAM_0:1.456646464, iar acesta va putea clona SteamID-ul ales. Doar în cazul în care victima a părăsit serverul, iar atacatorul va scrie "retry" în consolă va fi funcţionabilă clonarea SteamID-ului, şi bine înţeles clonarea accesului de admin.
Dacă, ulterior adminul victimă va încerca să se conecteze pe server cât timp atacatorul are accesul acestuia, evident acesta va fi un simplu player. Doar în cazul în care unul dintre cei 2 va părăsi serverul, evident celălalt online va avea accesul de admin.
Cam aşa se prezintă eXploitul:
Un exploit foarte ingenios din punctul meu de vedere, dar am găsit şi o rezolvare foarte simpă, includerea parolei pentru cei cu accesul pe SteamID.
Cum ?
După schimbarea flagului "ce" în "ca" automat veţi avea nevoie de o parolă, veţi fi nevoiţi să vă autentificaţi cu comanda "setinfo _pw password".
P.s.: Am primit de la un prieten acest eXplot, şi m-am gândit la o rezolvare şi totodată m-am gândit să o fac publică.
Cu stimă,
Staff CSBD!
________________________________________________________________________________________________________________________________________________
Attention owner of servers CS1.6 (eXploit SteamID)
Hello,
I'm sure some of you have heard the famous raiz0 made a new exploit, this exploit is based on cloning SteamID.
What makes this exploit?
Concerned attacker chooses a target server, this access control amx_who / admin_who console to see admins online, it will write all the console "status" for one could see Steam-ID one of the admins online.
What can an attacker with SteamID?
The attacker writes a command console SteamID.ini, something like: hack STEAM_0:1.456646464, and it will be clone Steam-ID chosen. Only when the victim left the server, and the attacker will write "retry" the console will be functional cloning Steam-ID, and of course cloning access admin.
only, admin victim will then attempt to connect to the server as long as the attacker has access to its, Obviously it will be a simple player. Only if one of the 2 will leave the server, other online course will have access to admin.
Kind presents exploit:
A very cleverly exploits in my opinion, but I found a very simple solution, include those with password access Steam-ID.
How ?
After changing the flag "ce" to "ca" automatically you will need a password, you will have to login with the command "setinfo _pw password".
P.s: I received from a friend that exploit, and I thought of a solution and while I thought I make it public.
Sincerely,
Staff CSBD!