Toon posts:

Exploit in Cstrike.

Pagina: 1
Acties:

Verwijderd

Topicstarter
Check dit: http://online.securityfoc...0/2003-01-07/2003-01-13/0

Komt erop neer dat je als je gaat cs-en op een server je niet meer veilig bent. Wel een goeie manier om cheaters aan te pakken als admin >:)

edit:


hmmm, aangezien securityfocus even niet meer wilt zal ik kort samenvatten wat de strekking van het verhaal is.

Als een Halflife server met adminmod geinstalleerd een tekst bericht stuurt naar de clients op de server dan zit er een fout in de afhandeling van die tekst door de clients. Hierdoor kan iedereen die het rcon ww weet van de Halflife server alle clients op de server hacken. De server zelf blijft buiten schot (zover ik het begrijp iig).

[ Voor 52% gewijzigd door Verwijderd op 11-01-2003 20:26 ]


  • White Dust
  • Registratie: November 2001
  • Laatst online: 20-12-2025

White Dust

PlaneScape: Torment

Hmm, dode link en is dit topic wel interesant voor SPV :? is 't niet iets voor SGD ;)

[ Voor 7% gewijzigd door White Dust op 11-01-2003 20:24 ]


Verwijderd

Topicstarter
White Dust schreef op 11 January 2003 @ 20:23:
Hmm, dode link en is dit topic wel interesant voor SPV :? is 't niet iets voor SGD ;)
Ik vroeg me al af waar het thuis hoorde. Maar goed, dat komen we vanzelf wel achter ;)

  • YakuzA
  • Registratie: Maart 2001
  • Niet online

YakuzA

Wat denk je nou zelluf hey :X

als er adminmod op een server staat zal je em vaker via adminmod besturen dan via rcon :X

Death smiles at us all, all a man can do is smile back.
PSN


  • Booth
  • Registratie: Augustus 2001
  • Laatst online: 10-01 17:40

Booth

¯¯¯¯¯¯

Half-Life is the underlying game for the most popular online
game today, "Counter-Strike", and others.

Adminmod is a popular plugin to the half-life-server.

Overview
========

Due to a format string in the Half-Life *client*, it is
possible for an attacker who has rcon access to a game-
server that runs Adminmod, to exploit the machine of
a player that is connected to the game server.

No, even better, you can exploit ALL clients that play
on the server AT ONCE!

Note, the attacker needs to know the rcon-password.
However, it is easy to sniff since it is being transmitted
in plaintext.

Affected Versions
=================

Since there is always the latest version of Half-Life
and Counter-Strike required to play online, there is no
need to check for other affected versions; the current one
is vulnerable.

On the server-side, this bug can be exploited using
any Adminmod version.

Impact
======

High.

Verwijderd

Weer een voorbeeld dat CS zuigt.
Kom op he.... blijf dit spelletje spelen ook al ziet eht er niet uit.

Probeer eens Tactical-Ops. Een stuk leuker

Verwijderd

iemand die geen admin is krijgt ook fijn het rcon password he... tsjongejonge

  • Freek
  • Registratie: December 2001
  • Laatst online: 09-01 19:20
Verwijderd schreef op 12 January 2003 @ 18:40:
iemand die geen admin is krijgt ook fijn het rcon password he... tsjongejonge
Lees de draad voor je blaat, er staat dat dat wachtwoord heel makkelijk te sniffen is.

  • MM-
  • Registratie: Juli 2001
  • Laatst online: 30-11-2023

MM-

Joh, rcon passwords haal je zelfs uit demo's... Ik maak me er niet echt druk om.

  • CU2morO
  • Registratie: September 2001
  • Laatst online: 16-12-2025
daarom gebruikt niemand ook rcon passes als je adminmod heb. maar gewoon adminmod password die linux encrypted zijn... :Z

  • Kees
  • Registratie: Juni 1999
  • Laatst online: 10-01 21:45

Kees

Serveradmin / BOFH / DoC
1. rcon pass moet bekend zijn bij de hacker.
2. de client moet 2k of XP draaien
3. adminmod moet draaien op de server

Uit deze drie punten kun je een aantal dingen afleiden:
1. omdat adminmod draait hoeft er vrijwel geen gebruik gemaakt te worden van rcon, zeker niet 'remote'
2. de attacker moet dus de serverbeheerder zelf zijn, of iemand die hij vertrouwd. Hieruit volgt meteen dat als een serverbeheerder zoiets doet, hij meteen zijn regular spelers kwijt is, en dus wel 3x zal nadenken of hij dat wel wil ;)

ik schat het risico dat deze sploit uitgebuit wordt dus niet heel groot in, hoogstens bij wat 'louche' servers, maar bij de mainstream servers zal het niet voorkomen denk ik.

"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan


  • Hahn
  • Registratie: Augustus 2001
  • Laatst online: 18:07
Verwijderd schreef op 12 januari 2003 @ 18:22:
Weer een voorbeeld dat CS zuigt.
Kom op he.... blijf dit spelletje spelen ook al ziet eht er niet uit.

Probeer eens Tactical-Ops. Een stuk leuker
Jij bent dus echt weer zo'n graphics-gamer. Als het er niet uitspeelt is het gelijk bagger...
Nog veel mensen vinden CS leuk om te spelen, dat het er niet uit ziet (wat ik niet vind, ik vind het er goed uit zien hoor) boeit hun niet. Het is niet alsof je pacman speelt.

The devil is in the details.


Verwijderd

MaRc0 schreef op 13 januari 2003 @ 08:46:
[...]


Jij bent dus echt weer zo'n graphics-gamer. Als het er niet uitspeelt is het gelijk bagger...

Nog veel mensen vinden CS leuk om te spelen, dat het er niet uit ziet (wat ik niet vind, ik vind het er goed uit zien hoor) boeit hun niet. Het is niet alsof je pacman speelt.
Hey, pac-man ziet er ook leuk uit hoor, als je van pixels houdt :)
Pagina: 1