OldSchoolHack

Register / Login English

Server Admin hacken ?


icon Server Admin hacken ? #1

Join Date: Mar 2011

Posts: 37

Hey liebe OSH Community

ich habe heute und vor einiger zeit mal mitbekommen das manche leute den css server hacken können ohne großen aufwand (tool an und spaß haben ^^)
Also das 1. mal wo ich das mitbekommen habe war einer auf meinen server und hatte einfach 10000 awp gespawnt und immer andere spieler gekickt (admins konnte er nicht kicken hehe ^^)
und heute kam iein random auf nen server (kein admin) und gab !slay @all ein und alle waren tod ...

könnte mir einer vllt sagen wie sie das gemacht haben oder mit welchen tool ?

Mit freundlichen Grüßen

icon #2

Join Date: Jan 2009

Posts: 454

User-Rating:

10 positive
0 negative
Afaik ist das rausfinden des rcon passworts möglich wenn der Server sv_cheats aktiviert hat, mehr dazu KANN und WILL ich nicht sagen. Ob die Lücke noch besteht ist, wissen nur die Götter. und Valve. und die Leute die sie ausnutzen

__________________

Quote

[16:44:40] * sMp (sMp[at]osh-B065CA09.pools.arcor-ip.net) has joined #Oldschoolhack
[16:44:47] <Cycode> ich könnt so abreiern ey echt..
[16:44:58] <sMp> oh neine
[16:45:07] <sMp> wenn ich sowas schon höre
[16:45:11] <sMp> instaleave
[16:45:14] * sMp (sMp[at]osh-B065CA09.pools.arcor-ip.net) has left #Oldschoolhack
icon #3

Join Date: Mar 2011

Posts: 37

nein der server hat nie sv_cheats 1 an sowie meiner und früher auf meinem server hatte ich zu diesem zeitpunkt noch keine plugins drauf (auch admin tools oder sonnstiges) also muss es doch irgendwie ein trick gewesen sein oder halt nen hack ...
icon #4

Join Date: Aug 2010

Posts: 1131

User-Rating:

22 positive
2 negative
oder das rcon war so einfach da man das so kancken kan....
danach kicked,slayed alle via HLSW.

__________________

http://s1.directupload.net/images/140225/vqh834rr.png
icon #5

Join Date: Aug 2010

Posts: 38

hatte auch mal solche scripts, sie haben auch funktioniert wenn sv_cheats nicht auf 1 war. Komischer weise hats nur auf Servern funktioniert wo auch hoejhus lief. War ganz easy script und hat auch super funktioniert. Denke aber das das so nie wieder sein wird, denn es war noch vor dem riesen cs:s update
icon #6

Join Date: Mar 2011

Posts: 978

User-Rating:

89 positive
6 negative
kleiner trick der auch öfter mal geht, ist folgender:
viele server haben fastdownload server für maps etc.
ab und zu gibt es einige failadmins die einfach den gesamten normalen server (inclusive server.cfg wo das rcon pw drinsteht) auf den fast download rüberklatschen.
an die adresse von dem fastdownload kommste über nen konsolenbefehl (musste mal googlen) und kannst dann via firefox o.ä. auf den fastdl zugreifen.

__________________

http://www.abload.de/img/signfj5o.png
Spoiler
Vids:
Zitate:
Spoiler

Quote from xst
Vater KN4CK3R, der du hängst im irc, geheiligt werde dein Botnet, dein P7 v1.337 komme, die Bannwelle geschehe, wie in CS:S als auch in CS:GO, führe uns nicht in Versuchung, sondern erlöse uns von all dem c+p-Shit.
Quote from f4gsh0t_h4x
VAC ist an,immer,überall
Quote from gibson.w
Ich mag braune Würstchen
Quote from irc
<SilverDeath> KN4CK3R bistn nub
<~KN4CK3R> kk
Quote from irc
<OrkSchamane> das prob is das viele dieser eig. recht guten bücher englisch sind ...
<OrkSchamane> da habe ich's ja doppelt schwer
<~KN4CK3R> falsch
<~KN4CK3R> das prob is dass du programmieren willst ohne englisch zu können
Quote from irc
<SilverDeath> Ich schwöre dir Dr_Pepper Ich bumms deine Mutter tot Mann!
<Dr_Pepper> danke.
<SilverDeath> bitte
Quote from irc
<~KN4CK3R> dann liegts wenigstens an mir
<~KN4CK3R> nur noch rausfinden warum -.-
<SilverDeath> ja sicher
<SilverDeath> an wem sonst?
* You were kicked by KN4CK3R (kick)
Quote from Dr_Pepper
ihr seit beide dumm
Tutorials:
Releases:
Gifs:
Spoiler
http://www.abload.de/img/uberesp2sgul2.gif
https://i.imgur.com/Z5VQMrV.gif
http://www.abload.de/img/minesweeperzgaef.gif
icon #7

Join Date: Aug 2010

Posts: 1131

User-Rating:

22 positive
2 negative
command: sv_downloadurl

aber die warscheinlichkeit das du einen server findest mit der server.cfg ist sehr unwahrscheinlich^^

__________________

http://s1.directupload.net/images/140225/vqh834rr.png
icon #8

Join Date: Jan 2009

Posts: 454

User-Rating:

10 positive
0 negative
Ehemaliger Hoster von mir hatte mal den Bug, das man Zugriff auf den alle KundenFTP's hatte. (Man musste nur in seinem auf .. also zurück klicken schon konntest auf alle Server zugreifen). Zwar nur lesend, fürs Rcon hats gereicht.. hat teilweiße echt spaß gemacht

__________________

Quote

[16:44:40] * sMp (sMp[at]osh-B065CA09.pools.arcor-ip.net) has joined #Oldschoolhack
[16:44:47] <Cycode> ich könnt so abreiern ey echt..
[16:44:58] <sMp> oh neine
[16:45:07] <sMp> wenn ich sowas schon höre
[16:45:11] <sMp> instaleave
[16:45:14] * sMp (sMp[at]osh-B065CA09.pools.arcor-ip.net) has left #Oldschoolhack
icon #9

Join Date: Mar 2011

Posts: 37

also auf den server von den anderen da war fastdl aber keine server.cfg oder sonnstiges blah
und auf meinem server war halt kein fastdl und mein passwort WAR 26stellig (xD) also sehr sehr sehr ... schwer zu knacken ^^
und wie gesagt irgendwie muss es nen hack oder sonnstiges sein damit man auf admin befehle zugreifen kann ohne irgendwelche rechte ^^