Lua ASI DialogRCEfix

al3x_

Известный
Автор темы
125
1,087
Версия SA-MP
  1. 0.3.7 (R1)
  2. 0.3.7-R3
убирает RCE уязвимость в диалоге со стилем DIALOG_STYLE_LIST
сервер мог выполнять любой код на клиенте

добавил луа версию и исправленные samp.dll
 

Вложения

  • DialogRCEfix.asi
    85 KB · Просмотры: 613
  • DialogRCEfix.lua
    1.2 KB · Просмотры: 321
  • samp.dll-r1.7z
    1.1 MB · Просмотры: 166
  • samp.dll-r3-1.7z
    425.7 KB · Просмотры: 84
Последнее редактирование:

Alessandro Barella

Активный
223
78
Т.е. это закрытие дыры на R1 и R3 клиентах, которую пофиксили на R5?

UPD Сам разобрался и да. Но там же DIALOG_STYLE_LIST и DIALOG_STYLE_TABLIST
 
Последнее редактирование:

Tema05

Известный
1,472
438
В чём уязвимость то заключается? Никто не рассказал.
 

Alessandro Barella

Активный
223
78
-_- В чём собственно суть то
1694000855961.png

Взято с изменений SAMP R5
 

chromiusj

Известный
Модератор
5,614
3,914
Боже мой. Да миллиард раз уже это всё это было прочтено. Как оно работает то может хоть кто-то рассказать?
Тебе то нахуя а главное интересно зачем это знать,незнающие не ведают,шарящие молчат
 

_razor

t.me/sssecretway | ТГК: t.me/razor_code
Всефорумный модератор
1,949
3,212
Боже мой. Да миллиард раз уже это всё это было прочтено. Как оно работает то может хоть кто-то рассказать?
никто такую информацию давать не будет в свободный доступ, ибо самому не сложно догадаться пиздец какого масштаба случится.
 

Tema05

Известный
1,472
438
никто такую информацию давать не будет в свободный доступ, ибо самому не сложно догадаться пиздец какого масштаба случится.
Так самп же умер. Есть единицы крупных проектов, которым это просто не надо. Таким образом можно ломануть только полтора инвалида с нуборп, которые играют на старой версии сампа.
 
Последнее редактирование: