Register for your free account! | Forgot your password?

Go Back   elitepvpers > Off-Topics > Technical Support
You last visited: Today at 14:09

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



Teamspeak3 Adminhack & Unkickbar?

Discussion on Teamspeak3 Adminhack & Unkickbar? within the Technical Support forum part of the Off-Topics category.

Closed Thread
 
Old   #1
 
.Moe™'s Avatar
 
elite*gold: 0
Join Date: Sep 2010
Posts: 1,385
Received Thanks: 264
Teamspeak3 Adminhack & Unkickbar?

Moin,

letztens war ich auf 'nem TS3 Server, da ist jemand connectet (Gast) und hat sich irgendwie Adminrechte erhackt. Also er hatte keine SA Rechte usw. aber konnte alle kicken, bannen, Channel löschen und war für die anderen SA's unkickbar.

Womit / Wie geht das?
.Moe™ is offline  
Old 12/15/2012, 15:46   #2
TBM Head Mod

 
Icetea's Avatar
 
elite*gold: 28
Join Date: Oct 2012
Posts: 27,393
Received Thanks: 2,248
Quote:
Originally Posted by .Moe™ View Post
Moin,

letztens war ich auf 'nem TS3 Server, da ist jemand connectet (Gast) und hat sich irgendwie Adminrechte erhackt. Also er hatte keine SA Rechte usw. aber konnte alle kicken, bannen, Channel löschen und war für die anderen SA's unkickbar.

Womit / Wie geht das?
Das ist in den Einstellungen von Teamspeak3 machbar. Der hatte irgendwann mal Server Admin rechte und hat sich Client Rechte gemacht, das sogenannte erweiterte Rechte System bei Teamspeak3. Da kann man sich alles machen Auch unkickbar.

Gruß Icetea'
Icetea is offline  
Old 12/15/2012, 18:34   #3
 
elite*gold: 57
Join Date: Jun 2011
Posts: 2,220
Received Thanks: 865
Quote:
Originally Posted by .Moe™ View Post
Moin,

letztens war ich auf 'nem TS3 Server, da ist jemand connectet (Gast) und hat sich irgendwie Adminrechte erhackt. Also er hatte keine SA Rechte usw. aber konnte alle kicken, bannen, Channel löschen und war für die anderen SA's unkickbar.

Womit / Wie geht das?
Oder er hatte SSA Rechte, man braucht keinen Rang um Befehle auszuführen, es reicht lediglich wenn man die Berechtigung für die individuelle Clientid in der Datenbank ändert.

Änder dein SSA Passort (am einfachsten du startest Teamspeak mit folgendem Parameter: serveradmin_password=neues_passwort).

Aber wahrscheinlich hat er das auf die Art gemacht, wie es der Vorposter geschildert hat. Das Beste wäre, du änderst für den SA Rang einfach die Berechtigung anderen Benutzern bestimmte Rechte geben zu dürfen, solltest du kein SSA Zugriff haben.

Grüße
Zypr is offline  
Old 12/15/2012, 21:32   #4
 
Key-World's Avatar
 
elite*gold: 151
Join Date: Dec 2012
Posts: 375
Received Thanks: 22
Für teamspeak 3 gibt es dato zum Glück keinen adminhack.
Key-World is offline  
Old 12/15/2012, 22:13   #5
 
.Moe™'s Avatar
 
elite*gold: 0
Join Date: Sep 2010
Posts: 1,385
Received Thanks: 264
Quote:
Originally Posted by Key-World View Post
Für teamspeak 3 gibt es dato zum Glück keinen adminhack.
Hab das gefunden.



Nur ist das beim Download sone behinderte Surveyseite. -.-'

'Ne Ahnung wie man das downloaden kann?
.Moe™ is offline  
Old 12/15/2012, 22:19   #6
 
Wastl88's Avatar
 
elite*gold: 0
Join Date: Jul 2011
Posts: 1,302
Received Thanks: 165
Quote:
Originally Posted by .Moe™ View Post
Hab das gefunden.




Nur ist das beim Download sone behinderte Surveyseite. -.-'

'Ne Ahnung wie man das downloaden kann?
ist mit sicherheit n fake ;-)
Wastl88 is offline  
Thanks
1 User
Old 05/04/2013, 01:12   #7
 
elite*gold: 0
Join Date: Mar 2013
Posts: 58
Received Thanks: 1
und wie macht man das dass man ts damit startet?
Quote:
Originally Posted by .interp View Post
Oder er hatte SSA Rechte, man braucht keinen Rang um Befehle auszuführen, es reicht lediglich wenn man die Berechtigung für die individuelle Clientid in der Datenbank ändert.

Änder dein SSA Passort (am einfachsten du startest Teamspeak mit folgendem Parameter: serveradmin_password=neues_passwort).

Aber wahrscheinlich hat er das auf die Art gemacht, wie es der Vorposter geschildert hat. Das Beste wäre, du änderst für den SA Rang einfach die Berechtigung anderen Benutzern bestimmte Rechte geben zu dürfen, solltest du kein SSA Zugriff haben.

Grüße
hiv+dayzclan is offline  
Old 05/04/2013, 12:48   #8
 
al.Jay's Avatar
 
elite*gold: 0
Join Date: Feb 2010
Posts: 3,932
Received Thanks: 1,136
Nochmal allgemein zu Teamspeak Adminhacks:
Seit der Vers. 3.0.0-beta25 gab und gibt es keinen öffentlich zugänglichen "Hack" für Adminrechte. Dieses Tool wurde von jemandem Programmiert der Luigi Auriemma heisst (). Damit wurden viele Videos gemacht, die tatsächlich echt, aber so eben nur auf sehr alten Servern umzusetzen sind.

Es gibt die Möglichkeit mit dem Tool Hydra von TheHackersChoice ein Teamspeak ServerQuerypasswort zu Brute-Forcen. Dies kann i.d.R. nur auf selbst gehosteten Servern gelingen, da große Hoster längere Passwörter benutzen und diese regelmässig ändern. Auf selber gehosteten Servern kann man, wie .interp bereits schreibt, mit dem Startparameter "serveradmin_password=neues_passwort" in der Shell ein neues ServerQuerypasswort eintragen.
Gelingt es einem Hacker also in die ServerQuery zu kommen kann er sich nach Belieben allen Gruppen zurordnen und Einstellungen machen ohne als Client auf den eigentlichen Voiceserver zu verbinden.

Die dritte und eigentlich einfachste Möglichkeit ist, dass der Hacker sich als Berechtigter, also z.B. Supporter vom Hoster ausgibt und sich unter einem Vorwand vom ServerAdmin Rechte geben lässt. Er gibt kann dann entweder sofort den Server "overtaken" oder sich das Clientrecht group_member_add_power auf 75 setzen, was ihm ermöglicht sich jederzeit allen Gruppen auf dem Server hinzuzufügen.

Eine letzte Möglichkeit ist, dass bei der Erstellung von Servergruppen geschlampt wurde und es so z.B. möglich ist sich als ChannelAdmin selber Adminrechte zu geben. Das passiert schnell wenn eine Admingruppe erstellt wird bei der das Skipflag fehlt. Sowas kann vermieden werden indem die Gruppe "Gast" die group_member_add_power 0 mit "negiert" erhält. So kann sich ein Gast niemals selber einer anderen Gruppe hinzufügen, auch wenn ihn eine Channelgruppe dazu ermächtigen würde.

Alle meine Angaben sollen niemanden ermutigen sich selber an einem Hack zu probieren, sondern den ServerAdmins als Information dienen wie sie ihren Server schützen können!
al.Jay is offline  
Thanks
4 Users
Old 05/05/2013, 12:49   #9
 
Lippenpflegestift's Avatar
 
elite*gold: 96
Join Date: Apr 2013
Posts: 358
Received Thanks: 208
Wo finde ich die Client Rechte`?
Lippenpflegestift is offline  
Closed Thread




All times are GMT +1. The time now is 14:11.


Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2025 elitepvpers All Rights Reserved.