antiblock
Odegon
  • Chatbox

    Load More
    You don't have permission to chat.
Sign in to follow this  
Sykes

** LEAK ** Solana ll Serverfiles FULL SYSTEMS

5 posts in this topic

** LEAK ** Solana ll Serverfiles FULL SYSTEMS


Edit by p0w3r0ff: There is some backdoor inside, that deletes the entire database, enters your VPS, sends you extortion requests in cryptocurrencies. Be careful.
I'm still analyzing the files, to see if I can find it.

 

Boas comunidade da Cyber-Gamers!

 

Quero vos apresentar um novo leak acabadinho de sair do forno!! Solana II, este servidor está cheio de sistemas, skins, mapas, todo o tipo de recursos.

É a versão de 2023, e aviso já que têm bugs. Se se quiserem dar ao trabalho de os procurar e resolver, sintam-se livres para isso.

 

Este servidor esteve aberto durante algum tempo e deixo-vos aqui videos do mesmo:

 

 


 

Share this post


Link to post
Share on other sites
antiblock
cyber-gamers

There is some backdoor inside, that deletes the entire database, enters your VPS, sends you extortion requests in cryptocurrencies. Be careful.
I'm still analyzing the files, to see if I can find it.

 

oOOK80c.jpeg

 

oO39kKm.png

 

 

Share this post


Link to post
Share on other sites

Os arquivos passpod.cpp e passpod.h implementam uma classe chamada CPasspod, que parece ser um sistema de autenticação remoto. Aqui estão alguns pontos principais sobre o que ele faz:

  1. Autenticação via Servidor Remoto:

    • A função ConfirmPasspod tenta autenticar um usuário enviando uma solicitação para o servidor remoto "218.99.6.103" na porta 8080. Ele constrói uma requisição HTTP que contém o nome de usuário e um código (passpod) para autenticação.
  2. Mensagens de Erro:

    • O código compara a resposta do servidor com uma série de mensagens de erro (ERR_STRINGS), indicando se a autenticação foi bem-sucedida ou falhou devido a erros específicos (como USER_NOT_FOUND ou TOKEN_DISABLED).
  3. Conexão e Desconexão:

    • O método Connect estabelece a conexão com o servidor, enquanto Disconnect fecha o socket após a comunicação.

Análise de Segurança e Potenciais Riscos

Este módulo não parece estar diretamente relacionado a um backdoor que bloqueia a base de dados. No entanto, existem alguns pontos de atenção:

  • Comunicação Externa: A classe se conecta a um IP fixo e pode potencialmente enviar dados sensíveis, como o nome de usuário e o código de autenticação. Isso pode ser uma preocupação de segurança, especialmente se você não conhece o servidor "218.99.6.103".
  • Possível Acesso Não-Autorizado: Dependendo da implementação desse sistema de autenticação, ele poderia ser explorado por alguém que tenha controle sobre o servidor remoto para liberar ou bloquear o acesso.

Recomendações

  1. Verifique o IP do Servidor Remoto: Confirme se o IP 218.99.6.103 é confiável e faz parte de um serviço autorizado.

  2. Monitoramento de Rede: Use ferramentas de monitoramento de rede para garantir que o módulo não esteja enviando dados inesperados.

  3. Isolamento: Se você suspeitar de alguma funcionalidade indesejada, considere desativar ou isolar o uso desse módulo para evitar comunicações com o servidor remoto.

O endereço IP 218.99.6.103 é utilizado no arquivo passpod.cpp para uma função de autenticação remota chamada ConfirmPasspod, que envia dados do usuário (nome de usuário e código de autenticação) para um servidor remoto na porta 8080(passpod). Esse tipo de comunicação pode ser um potencial risco de segurança se o IP ou o servidor não forem confiáveis, já que permite que informações sejam enviadas externamente.

Se você não estiver ciente de quem é o responsável por esse servidor remoto, considere:

  1. Desabilitar ou isolar essa funcionalidade para evitar o envio de dados.
  2. Substituir ou remover o IP no código se não precisar dessa autenticação externa.

 

pode também ser  encontrado em main.cpp   input_auth.cpp 

 

devem tentar comentar ou descativar as linhas descritas .

Edited by caneira (see edit history)

Share this post


Link to post
Share on other sites
14 hours ago, caneira said:

Os arquivos passpod.cpp e passpod.h implementam uma classe chamada CPasspod, que parece ser um sistema de autenticação remoto. Aqui estão alguns pontos principais sobre o que ele faz:

  1. Autenticação via Servidor Remoto:

    • A função ConfirmPasspod tenta autenticar um usuário enviando uma solicitação para o servidor remoto "218.99.6.103" na porta 8080. Ele constrói uma requisição HTTP que contém o nome de usuário e um código (passpod) para autenticação.
  2. Mensagens de Erro:

    • O código compara a resposta do servidor com uma série de mensagens de erro (ERR_STRINGS), indicando se a autenticação foi bem-sucedida ou falhou devido a erros específicos (como USER_NOT_FOUND ou TOKEN_DISABLED).
  3. Conexão e Desconexão:

    • O método Connect estabelece a conexão com o servidor, enquanto Disconnect fecha o socket após a comunicação.

Análise de Segurança e Potenciais Riscos

Este módulo não parece estar diretamente relacionado a um backdoor que bloqueia a base de dados. No entanto, existem alguns pontos de atenção:

  • Comunicação Externa: A classe se conecta a um IP fixo e pode potencialmente enviar dados sensíveis, como o nome de usuário e o código de autenticação. Isso pode ser uma preocupação de segurança, especialmente se você não conhece o servidor "218.99.6.103".
  • Possível Acesso Não-Autorizado: Dependendo da implementação desse sistema de autenticação, ele poderia ser explorado por alguém que tenha controle sobre o servidor remoto para liberar ou bloquear o acesso.

Recomendações

  1. Verifique o IP do Servidor Remoto: Confirme se o IP 218.99.6.103 é confiável e faz parte de um serviço autorizado.

  2. Monitoramento de Rede: Use ferramentas de monitoramento de rede para garantir que o módulo não esteja enviando dados inesperados.

  3. Isolamento: Se você suspeitar de alguma funcionalidade indesejada, considere desativar ou isolar o uso desse módulo para evitar comunicações com o servidor remoto.

O endereço IP 218.99.6.103 é utilizado no arquivo passpod.cpp para uma função de autenticação remota chamada ConfirmPasspod, que envia dados do usuário (nome de usuário e código de autenticação) para um servidor remoto na porta 8080(passpod). Esse tipo de comunicação pode ser um potencial risco de segurança se o IP ou o servidor não forem confiáveis, já que permite que informações sejam enviadas externamente.

Se você não estiver ciente de quem é o responsável por esse servidor remoto, considere:

  1. Desabilitar ou isolar essa funcionalidade para evitar o envio de dados.
  2. Substituir ou remover o IP no código se não precisar dessa autenticação externa.

 

pode também ser  encontrado em main.cpp   input_auth.cpp 

 

devem tentar comentar ou descativar as linhas descritas .

 

 

Muito obrigado pela tua análise detalhada e pela partilha das informações sobre os ficheiros passpod.cpp, passpod.h e as potenciais vulnerabilidades associadas ao IP remoto.

Este tipo de contribuição é extremamente valioso para a comunidade, pois ajuda a todos a compreenderem melhor os riscos e tomarem medidas para se protegerem.

Como forma de agradecimento pelo teu esforço e pela qualidade da resposta, vou oferecer-te 1 mês de downloads ilimitados.

Continua com o excelente trabalho e a ajudar a comunidade como tens feito!

Cumprimentos

Share this post


Link to post
Share on other sites

Obrigado desde já.

 Irei continuar a verificar por possíveis problemas e vulnerabilidades e ir postando no forum possíveis soluções .

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this