Se pare ca este un nou exploit pentru serverele de counter-strike. Acest exploit afecteaza parola de RCON a serverelor de cs 1.6 . Avand parola de RCON a serverului se poate modifica aproape orice la serverele de counter-strike, si cel mai important amxmodx-ul nu face log pentru asa ceva.
Cel mult, firma de hosting poate activa log-ul pentru conectarile la FTP, respectiv HLSW sau orice alt program care manipuleaza RCON-ul serverului.
Momentan, exploitul nu este public, dar, pe un forum extern, la cerere se poate afla parola de la RCON-ul serverelor. E mai grav pentru ca, nefiind public, nu stim cum actioneaza exploitul, asa ca sunt slabe sanse sa se rezolve asta, doar..dupa parerea mea, prin dezactivarea RCON.
Totodata, se vorbeste si ca ar exista inca un exploit, dar de data asta la dproto, dar banuiesc ca asta nu e o problema pentru cook, va scoate o versiune noua cat de curand care rezolva bugul.
Ce este parola RCON?
Parola RCON este parola prin care ownerii de servere pot administra serverul de la distanta. La fel, adminii de Counter-strike 1.6 au acces la un RCON mai mic prin care au acces la cateva comenzi ale serverului cu ajutorul carora administreaza serverul de cs 1.6.
cTm a zis
De unde ei informatiile astea,legate de exploiturile cs 1.6?
Marius Cucu a zis
Imi pastrez sursele secrete, dar sunt 100% sigure, am facut rost de poze cu exploitul o sa le urc imediat !
Mosad a zis
Mult succes cu blog-ul totusi,cand mai publici vreun exploit baga un noob-protection.
Marius Cucu a zis
Nu am fost foarte explicit in termeni, si..in cs 1.6 daca le scrii mura-n gura tot nu inteleg ce-i cu viata lor. Si, oricum, in momentul in care, pentru orice exploit am si rezolvarea, sau macar sursa ca se face fix postez. Asa ca, nu prea au timp sa strice.
Alyna a zis
@ cTm ai tu alte surse?:P :))
Marius Cucu a zis
Cred ca avem aceleasi surse 🙂 cel putin pe baza de exploituri hlds!
cTm a zis
Da aceleasi surse, exploitul cs e 100% real
Adita007 a zis
Dar de SA:MP nu ai pus parole?
Dorin a zis
Si ma rog.. cum dezactivezi tu rcon-ul ?
Marius Cucu a zis
sv_password „” in server.cfg 🙂
cTm, ai observat ca serverele din top100 gametracker nu sunt „sparte”!? :d
cTm a zis
Da am cerut si eu parola la cateva servere care erau in top100 pe gametracker si nu au vrut sa faca asta 🙁
*PITZY* a zis
salutare am si eu o problema am un server de counter hostat la hqh.ro dar am aceasta comanda rcon_password si nu ma pot loga ca admin? ….daca am rcon_pass am acces la comenzi din amx_modxx? daca am acest rcon_pass? multumesc
Marius Cucu a zis
Din pacate ai serverul hostat la o pseudofirma care nu ofera servicii asa cum ar trebui. Nu am cum sa te ajut…
king a zis
cum aflu parole samp adica parole unui server de samp ?
malin a zis
salut cum pot sa sparg parola de la un servar de cs
Marius Cucu a zis
Nu prea se mai pot sparge. Au fost reparate vulnerabilitățile.
HTML a zis
Mai se pot sparge? daca da dami tutorial thx.. daca nu.. nu conteaza dami tutorial.. THx*
Marius Cucu a zis
S-a reparat bugul de mult. 🙂
HTML a zis
Da-mi un tutorial..
explicit cum fac la alte svr-e asta. ms
explica intr-un comment
lucian a zis
sallut dar cum pot afla pass rcon printo comanda sau cv?