antiblock
Odegon
  • Chatbox

    Load More
    You don't have permission to chat.
Sign in to follow this  
Sykes

** LEAK ** Solana ll Serverfiles FULL SYSTEMS

5 posts in this topic

** LEAK ** Solana ll Serverfiles FULL SYSTEMS


Edit by p0w3r0ff: There is some backdoor inside, that deletes the entire database, enters your VPS, sends you extortion requests in cryptocurrencies. Be careful.
I'm still analyzing the files, to see if I can find it.

 

Boas comunidade da Cyber-Gamers!

 

Quero vos apresentar um novo leak acabadinho de sair do forno!! Solana II, este servidor está cheio de sistemas, skins, mapas, todo o tipo de recursos.

É a versão de 2023, e aviso já que têm bugs. Se se quiserem dar ao trabalho de os procurar e resolver, sintam-se livres para isso.

 

Este servidor esteve aberto durante algum tempo e deixo-vos aqui videos do mesmo:

 

 


 

Share this post


Link to post
Share on other sites
antiblock
Odegon

There is some backdoor inside, that deletes the entire database, enters your VPS, sends you extortion requests in cryptocurrencies. Be careful.
I'm still analyzing the files, to see if I can find it.

 

oOOK80c.jpeg

 

oO39kKm.png

 

 

Share this post


Link to post
Share on other sites

Os arquivos passpod.cpp e passpod.h implementam uma classe chamada CPasspod, que parece ser um sistema de autenticação remoto. Aqui estão alguns pontos principais sobre o que ele faz:

  1. Autenticação via Servidor Remoto:

    • A função ConfirmPasspod tenta autenticar um usuário enviando uma solicitação para o servidor remoto "218.99.6.103" na porta 8080. Ele constrói uma requisição HTTP que contém o nome de usuário e um código (passpod) para autenticação.
  2. Mensagens de Erro:

    • O código compara a resposta do servidor com uma série de mensagens de erro (ERR_STRINGS), indicando se a autenticação foi bem-sucedida ou falhou devido a erros específicos (como USER_NOT_FOUND ou TOKEN_DISABLED).
  3. Conexão e Desconexão:

    • O método Connect estabelece a conexão com o servidor, enquanto Disconnect fecha o socket após a comunicação.

Análise de Segurança e Potenciais Riscos

Este módulo não parece estar diretamente relacionado a um backdoor que bloqueia a base de dados. No entanto, existem alguns pontos de atenção:

  • Comunicação Externa: A classe se conecta a um IP fixo e pode potencialmente enviar dados sensíveis, como o nome de usuário e o código de autenticação. Isso pode ser uma preocupação de segurança, especialmente se você não conhece o servidor "218.99.6.103".
  • Possível Acesso Não-Autorizado: Dependendo da implementação desse sistema de autenticação, ele poderia ser explorado por alguém que tenha controle sobre o servidor remoto para liberar ou bloquear o acesso.

Recomendações

  1. Verifique o IP do Servidor Remoto: Confirme se o IP 218.99.6.103 é confiável e faz parte de um serviço autorizado.

  2. Monitoramento de Rede: Use ferramentas de monitoramento de rede para garantir que o módulo não esteja enviando dados inesperados.

  3. Isolamento: Se você suspeitar de alguma funcionalidade indesejada, considere desativar ou isolar o uso desse módulo para evitar comunicações com o servidor remoto.

O endereço IP 218.99.6.103 é utilizado no arquivo passpod.cpp para uma função de autenticação remota chamada ConfirmPasspod, que envia dados do usuário (nome de usuário e código de autenticação) para um servidor remoto na porta 8080(passpod). Esse tipo de comunicação pode ser um potencial risco de segurança se o IP ou o servidor não forem confiáveis, já que permite que informações sejam enviadas externamente.

Se você não estiver ciente de quem é o responsável por esse servidor remoto, considere:

  1. Desabilitar ou isolar essa funcionalidade para evitar o envio de dados.
  2. Substituir ou remover o IP no código se não precisar dessa autenticação externa.

 

pode também ser  encontrado em main.cpp   input_auth.cpp 

 

devem tentar comentar ou descativar as linhas descritas .

Edited by caneira (see edit history)

Share this post


Link to post
Share on other sites
14 hours ago, caneira said:

Os arquivos passpod.cpp e passpod.h implementam uma classe chamada CPasspod, que parece ser um sistema de autenticação remoto. Aqui estão alguns pontos principais sobre o que ele faz:

  1. Autenticação via Servidor Remoto:

    • A função ConfirmPasspod tenta autenticar um usuário enviando uma solicitação para o servidor remoto "218.99.6.103" na porta 8080. Ele constrói uma requisição HTTP que contém o nome de usuário e um código (passpod) para autenticação.
  2. Mensagens de Erro:

    • O código compara a resposta do servidor com uma série de mensagens de erro (ERR_STRINGS), indicando se a autenticação foi bem-sucedida ou falhou devido a erros específicos (como USER_NOT_FOUND ou TOKEN_DISABLED).
  3. Conexão e Desconexão:

    • O método Connect estabelece a conexão com o servidor, enquanto Disconnect fecha o socket após a comunicação.

Análise de Segurança e Potenciais Riscos

Este módulo não parece estar diretamente relacionado a um backdoor que bloqueia a base de dados. No entanto, existem alguns pontos de atenção:

  • Comunicação Externa: A classe se conecta a um IP fixo e pode potencialmente enviar dados sensíveis, como o nome de usuário e o código de autenticação. Isso pode ser uma preocupação de segurança, especialmente se você não conhece o servidor "218.99.6.103".
  • Possível Acesso Não-Autorizado: Dependendo da implementação desse sistema de autenticação, ele poderia ser explorado por alguém que tenha controle sobre o servidor remoto para liberar ou bloquear o acesso.

Recomendações

  1. Verifique o IP do Servidor Remoto: Confirme se o IP 218.99.6.103 é confiável e faz parte de um serviço autorizado.

  2. Monitoramento de Rede: Use ferramentas de monitoramento de rede para garantir que o módulo não esteja enviando dados inesperados.

  3. Isolamento: Se você suspeitar de alguma funcionalidade indesejada, considere desativar ou isolar o uso desse módulo para evitar comunicações com o servidor remoto.

O endereço IP 218.99.6.103 é utilizado no arquivo passpod.cpp para uma função de autenticação remota chamada ConfirmPasspod, que envia dados do usuário (nome de usuário e código de autenticação) para um servidor remoto na porta 8080(passpod). Esse tipo de comunicação pode ser um potencial risco de segurança se o IP ou o servidor não forem confiáveis, já que permite que informações sejam enviadas externamente.

Se você não estiver ciente de quem é o responsável por esse servidor remoto, considere:

  1. Desabilitar ou isolar essa funcionalidade para evitar o envio de dados.
  2. Substituir ou remover o IP no código se não precisar dessa autenticação externa.

 

pode também ser  encontrado em main.cpp   input_auth.cpp 

 

devem tentar comentar ou descativar as linhas descritas .

 

 

Muito obrigado pela tua análise detalhada e pela partilha das informações sobre os ficheiros passpod.cpp, passpod.h e as potenciais vulnerabilidades associadas ao IP remoto.

Este tipo de contribuição é extremamente valioso para a comunidade, pois ajuda a todos a compreenderem melhor os riscos e tomarem medidas para se protegerem.

Como forma de agradecimento pelo teu esforço e pela qualidade da resposta, vou oferecer-te 1 mês de downloads ilimitados.

Continua com o excelente trabalho e a ajudar a comunidade como tens feito!

Cumprimentos

Share this post


Link to post
Share on other sites

Obrigado desde já.

 Irei continuar a verificar por possíveis problemas e vulnerabilidades e ir postando no forum possíveis soluções .

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this