S1nWar lameri ve diğer lamerler tarafından 2 gündür tüm sunuculara saldırılara dair / Bufferoverflow

  • Konuyu açan Konuyu açan hexe
  • Açılış Tarihi Açılış Tarihi
  • Yanıt Yanıt 27
  • Gösterim Gösterim 2K
Durum
İçerik kilitlendiği için mesaj gönderimine kapatıldı.

hexe

Yasaklanmış Üye
Cezalı
Mesaj
377
Çözümler
1
Beğeni
352
Puan
419
Ticaret Puanı
0
Son günlerde iki kişi (birisi @s1nwar , diğeri ise prnhub marcopolo* nickini kullanan bir şahıs) sunucuya 218 MB büyüklüğünde paket göndererek buffer_new içerisinde abort() tetiklenmesine neden oluyor ve bu durum game.core oluşmasına yol açıyordu.


Ayrıca handshake flood yöntemiyle sahte bağlantılar açarak normal oyuncuların sunucuya giriş yapmasını engelliyorlardı.

Bu durumdan dün haberdar oldum ve kendi source kodumda mevcut olan fixi uyguladım. Yaklaşık 1 gündür Riam2 üzerinde bu problemle ilgileniyorum. Araştırmalarım sonucunda, neredeyse piyasadaki birçok source içerisinde bu açığın bulunduğunu gördüm. Bazı büyük sunucular kendi çözümlerini eklemiş olabilir ama standart source'larda bu koruma yok.

Bahsi geçen kişiler bu açığı kullanarak insanlardan para talep ediyorlar; klasik lamer davranışları sergiliyorlar. Teknik bilgi seviyeleri oldukça düşük; sağdan soldan buldukları tool’larla bir şeyler yapmaya çalışıyorlar. Gerekli önlemler ve çözüm 1 gün içinde çözüme ulaştı.

Şimdilik ilgili açığın detaylarını burada paylaşamıyorum. Çünkü burada açık bir şekilde yayınlanması durumunda, lamerlerin bunu bypass etmeye çalışacağını düşünüyorum. Bu konuda anlayış göstereceğinizi umuyorum. İlerleyen vakitlerde tüm mevcut sorun bu açık konuda tartışılabilir ve yetkin kişilerin onayından da geçtikten sonra rahat şekilde paylaşımı yapılabilir.

Forum yönetimi de bu durumu hoşgörüyle karşılarsa memnun olurum. Hazırladığım fixi yalnızca ciddi ve aktif sunucu sahipleriyle paylaşmayı planlıyorum. Malum, herkese açık şekilde paylaşmam doğru olmayacaktır. Lütfen bunu yanlış anlamayın; amacım kimseyi dışlamak değil, sadece açığın tekrar istismar edilmesini önlemek.
Bu sorunu yaşayan, özellikle uzun vadeli ve emek veren sunucu sahipleri benimle iletişime geçebilirler.
Aşağıya, son 1 gün içerisinde yaşanan süreci kanıtlarıyla birlikte kısaca ekliyorum.

Ayrıca, forum kuralları uygun görülürse, bu tarz davranışlar sergileyen kişilere karşı gerekli aksiyonların alınması konusunda değerlendirme yapılmasını rica ederim. Şahısları kişisel olarak tanımıyorum. Aynı zamanda sunucu sahibiyle de aram nerdeyse 1 haftadır filan var.


Sonrasında forumdan @darkbloodly isimli kullanıcı da konu hakkında dm üzerinden detaylı açıklama yaptı ve kendilerinin de fix uyguladıklarını belirtti. Dilerlerse kendi çözümlerini paylaşabilir, detayları yorum kısmında aktarabilir..

Saldırı ilk olarak oyunun başlangıç aşamasında gerçekleştirilmiş ve daha sonra 16.02.2026 tarihinde durumdan haberdar oldum ve hemen konuya müdahale ederek gerekli fixi uyguladım.


Not:
Hazırlanan fix, şu an için bypass edilmeye müsait olabileceğinden dolayı herkese açık şekilde paylaşmayı doğru bulmuyorum. (çünkü aktif sunucuda şuan bu fiix kullanılıyor ) Ancak güvenilir forum yöneticileri ve forum kullanıcıları tarafından incelenip onaylanması durumunda, kamuya açık şekilde paylaşılması benim açımdan herhangi bir sorun teşkil etmez.

Sadece olası bir bypass riskine karşı temkinli davranıyorum. Dün geceden beri konuyla ilgilendiğim için henüz dinlenme fırsatı bulamadım.

Sorunu yaşayan, gerçekten aktif ve emek veren sunucu sahipleri benimle hexe8110 Discord adresi veya Forum DM üzerinden iletişime geçebilirler.
Not 2:
Fix abartılacak veya karmaşık bir durum değildir. Söz konusu saldırı; exploit kullanımı, açık port tespiti, klasik DDoS mantığı ve protokol taklidi yapılarak büyük boyutlu paket gönderimi vs vs.

Not 3:
Bu durum yalnızca bilinen sunucularla sınırlı değil; daha az bilinen birçok sunucudan da ücret alındığı bilgisi de var. Ancak bu sunucuların birçoğunda halen ciddi problemler mevcut. Kimi sunucularda lag, kimilerinde geri sarma (rollback) ya da farklı teknik sorunlar yaşandığı görülüyor.
Sunucu sahiplerini zor durumda bırakmamak ve ifşa etmemek adına isimlerini burada özellikle paylaşmıyorum. Amacım kimseyi hedef göstermek değil; sadece yaşanan duruma dikkat çekmek ve benzer mağduriyetlerin önüne geçilmesini sağlamak.

Güncel ve teknik olarak yetkin geliştiricilerin elinde benzer veya daha kapsamlı çözümler mevcutsa, konuya katkı sağlamaları çok iyi olur. Riam2 şuan aktif ve sorunsuz şekilde tüm saldırı bloklanıyor .

Not : packet boyutu ve rate limit yeterli değildir ekstra yapmanız gerekenler var.(flood engeli vpni dışarıya kapatmak ve server.cnf ; # skip-name-resolve vs vs. Direkt silinen serverlar var ve bazı serverlar ise lag ve atmalar vs vs zor ayakta duruyor işin sonu db coreye kadar gidiyor.

1771343925763.webp



Aşağıda tüm herşeyi görüyorsunuz nasıl bir pis ortam olduğunu tipleri ise hayal edebilirsiniz ; arka planda burnunu karıştırarak alnındaki sivilceyi patlatan tipler Ruslara ve Hintlilere 50 euro verirek abi tool yaz kaynak kodu bu diyen tipler;



1771346005707.webp

1771341772624.webp
1771345979124.webp



1771352427943.webp


1771347073799.webp



1771347294690.webp





1771342365707.webp


1771342437988.webp



ve tabi daha bir çok sunucu sahibi ;

WhatsApp Image 2026-02-17 at 08.22.59.webp
1771342604036.webp


1771342757134.webp
1771342993387.webp


















//

Şimdiden herkese tekrar iyi forumlar diliyorum.
Bu konuyu açmadan önce gerçekten uzun uzun düşündüm. Ve bir çok kişidende fikir aldım farklı tepkiler gelebileceğinin farkındayım; kimi destekler, kimi eleştirir, kimi de yanlış anlayabilir. Ancak amacım tamamen bilgilendirme ve fayda sağlamak olduğu için bunu paylaşmayı doğru buldum. ( kimisi bırak paylaşma b*k çukurunda boğulsun , kimisi kralım yazık adamlara paylaş bir çok kişide var zaten 17 18 yaşında çocuklar para yatırıyor vs vs bunun detayına girmiyorum)

Kimseyi hedef alma ya da tartışma çıkarma niyetim yok. Umarım yanlış anlaşılmam ve konu olması gerektiği çerçevede değerlendirilir.


Bu da extra olsun. lamer kanıtı ; kurulumda istiyor :D , sonradaan hatırladım tabi özel dmlerimde bu kişinin çok önceden bana yazdığını

1771345912201.webp



Şunu da ekleyelim de kimin ne bok olduğu ortaya çıksın ;

1771350203038.webp


1771350508086.webp
 

Dosya Eklentileri

  • 1771341730005.webp
    1771341730005.webp
    39,5 KB · Gösterim: 131
  • 1771345835179.webp
    1771345835179.webp
    71,1 KB · Gösterim: 130
En son bir moderatör tarafından düzenlenmiş:
yıllar önce fixlediydim ben bu bugu. nasıl fark edilmemiş anlamadım.

bana da denediler açılışta.
 
yıllar önce fixlediydim ben bu bugu. nasıl fark edilmemiş anlamadım.

bana da denediler açılışta.


atabilirsin konuya fixini istersen ben bypass olacağından dolayı hızlı fix attığımdan dolayı şimdilik paylaşmıyorum. Kesin eminsen paylaş bir çok kişi bu durumdan şikayetci şuan üzerine eklemeleri ben yapabilirim, en sonunda zaten konu açıklığa kavuşunca bendeki fixi paylaşacağım
 
atabilirsin konuya fixini istersen ben bypass olacağından dolayı hızlı fix attığımdan dolayı şimdilik paylaşmıyorum. Kesin eminsen paylaş bir çok kişi bu durumdan şikayetci şuan üzerine eklemeleri ben yapabilirim, en sonunda zaten konu açıklığa kavuşunca bendeki fixi paylaşacağım
benim fixim diğer fileslerle uyumlu olmaz. ben yapıyı değiştirdim yıllar önce.

2 tür saldırı var, biri büyük boyutlu packet gönderen ki metin2 de packet buffer boyut kontrolü yok, overflow yapıyor oyun çöküyor. 2. si sync paket atıp handshake şişirmek. eğer koruma yoksa bu açılan handshake desc oluşturup new kullanacağı için game şişer.

birinde boyut kontrolü diğerinde ise soket açılmadan önce ip yasaklı mı diye kontrol etmek, yasaklıysa direkt soketi kapatmak.
 
benim fixim diğer fileslerle uyumlu olmaz. ben yapıyı değiştirdim yıllar önce.

2 tür saldırı var, biri büyük boyutlu packet gönderen ki metin2 de packet buffer boyut kontrolü yok, overflow yapıyor oyun çöküyor. 2. si sync paket atıp handshake şişirmek. eğer koruma yoksa bu açılan handshake desc oluşturup new kullanacağı için game şişer.

birinde boyut kontrolü diğerinde ise soket açılmadan önce ip yasaklı mı diye kontrol etmek, yasaklıysa direkt soketi kapatmak.
Kendi vpnlerini satın almışlar son dediğin işe yaramıyor denedim , yukarıdakilerin hepsine katılıyorum
 
İşe yaramıyor pek denedim 1 gündür uğraşıyorum 4-5 saat önce fixleyebildim lokasyonla iletişim halindeydik
20 dk içinde 70k ayrı ip banlamıştım ben, hosting harici fixleyebilen olmaz onu. tabii bana yapılan saldırı farklı da olabilir.
 
20 dk içinde 70k ayrı ip banlamıştım ben, hosting harici fixleyebilen olmaz onu. tabii bana yapılan saldırı farklı da olabilir.

İnan kafam hiç kaldırmıyor tonla şey yaptım ama hepsini sıraya koyması zaman alacak, söylediğim gibi bypass olacağını düşündüğüm için şimdilik paylaşmıyorum yorumların çok değerli en azından bir kaç kişinin kafasında birşey oluşabilir , en sonunda riam2 ye yaptığım fix harici bir fix paylaşacağım kodları değiştirip, sadece sunucusu yeni olduğu için riske atmak istemedim , aynı zamanda da bilgilendirmek istedim , paylaşılan fix sonrası her şey ortaya çıkacak zaten.
 
atabilirsin konuya fixini istersen ben bypass olacağından dolayı hızlı fix attığımdan dolayı şimdilik paylaşmıyorum. Kesin eminsen paylaş bir çok kişi bu durumdan şikayetci şuan üzerine eklemeleri ben yapabilirim, en sonunda zaten konu açıklığa kavuşunca bendeki fixi paylaşacağım
Fazla uzatmaya gerek yok,

Screenshot_217.webp

Sen zavallısın HEXE, DC deki mesajları niye sildin 12 yıl, Gameforge 'de çalıştığın, Dddos şirketi çalışanı Hakan olduğun benden başka kral yok konuşmaların filan onları silmeden kendi konuşmalarını da koysaydın, sen çöpsün, sen copy-paster 'den ötesi değilsin, ki...

Saldırı kendi isteğim ile durdu, sunucu sahibi düşünceli konuşmaya başladı, sen bir bok yapamadın ki gelmişsin birde forumda adamlardan fixi paylaşın diyorsun ne fixi lan bebe :D

Ddosun fixi mi olur?

Not: Sunucu sahiplerine, açığınız var, açık testi yaptırmak ister misiniz, demeden kimseye bunu yapılmıyor, kimse efelenmesin, burası siber dünya... (ayrıca arkadaş artistçe konuştu, artistliğinin cevabını aldığını düşünüyorum)

Screenshot_218.webp


Eziksin HEXE... Kafan sadece konuşulan mesajları silmeye çalışmış ötesi yok. Hiç gülesim yoktu lannnnn :D
 
Fazla uzatmaya gerek yok,

29199 eklentisini görüntüle
Sen zavallısın HEXE, DC deki mesajları niye sildin 12 yıl, Gameforge 'de çalıştığın, Dddos şirketi çalışanı Hakan olduğun benden başka kral yok konuşmaların filan onları silmeden kendi konuşmalarını da koysaydın, sen çöpsün, sen copy-paster 'den ötesi değilsin, ki...

Saldırı kendi isteğim ile durdu, sunucu sahibi düşünceli konuşmaya başladı, sen bir bok yapamadın ki gelmişsin birde forumda adamlardan fixi paylaşın diyorsun ne fixi lan bebe :D

Ddosun fixi mi olur?

Not: Sunucu sahiplerine, açığınız var, açık testi yaptırmak ister misiniz, demeden kimseye bunu yapılmıyor, kimse efelenmesin, burası siber dünya... (ayrıca arkadaş artistçe konuştu, artistliğinin cevabını aldığını düşünüyorum)

29203 eklentisini görüntüle

Eziksin HEXE... Kafan sadece konuşulan mesajları silmeye çalışmış ötesi yok. Hiç gülesim yoktu lannnnn :D


kral helal et çok güldüm nasıl bir şizofrensin ya :D haklısın tm


aktif şuan saldır haydi haberi bana geldiğinde yarım saatde fixledim bakıma girmek istemediler sadece :D

konu ddos değil bu arada bufferoverflow :D


EDİT : PARA VEREN VE VERMEYE DEVAM EDEN SUNUCU SAHİPLERİ İLETİŞİME GEÇEBİLİR. PARA ALMIYORUM
 
Not2: RiaMt2 ve Ronin2, Mt2009eu hariç, başka kimsenin serveri ile ilişiğimiz olmadı, konuda geçenler bizden alakasız :)
 
Not2: RiaMt2 ve Ronin2, Mt2009eu hariç, başka kimsenin serveri ile ilişiğimiz olmadı, konuda geçenler bizden alakasız :)

hocam yanlış anlama pohpohlanma isteğini anlayabiliyorum inan bana, ama geçelim bu işleri boşver ya kimsenin ekmeğiyle oynama fixlendi bitti işte hadi saldırsın arkadaşların 30 dakika sürdü fazla sürmedi.

Yani kıymete değer birisi olsaydın tüm sunucu sahiplerine gidip yazmazdın para para para diye , at bana para fixi paylaşmayacağım :D (şaka)

Edit: yani bana yazan arkadaşına da söyledim dedim ki bak uğraşma boşa atıyorsun forumda paylaşacağım fixi ekmek kazanamazsın sal yarın fixlerim yorgunum dedim :D
 
hocam yanlış anlama pohpohlanma isteğini anlayabiliyorum inan bana, ama geçelim bu işleri boşver ya kimsenin ekmeğiyle oynama fixlendi bitti işte hadi saldırsın arkadaşların 30 dakika sürdü fazla sürmedi.

Yani kıymete değer birisi olsaydın tüm sunucu sahiplerine gidip yazmazdın para para para diye , at bana para fixi paylaşmayacağım :D (şaka)
Canlı yayına çıkalım mı? sen putty den fbsd nin top değerini paylaşacaksın ben saldıracağım? ama sen çöptün, 100k teklif ettin, durduramazsan verecektin, böyle laf erkekliği yapma :D ben hazırım, hazırsan okeyle.

Screenshot_224.webp


Adam hem saldırıyı engelleyemiyor, hemde bloklanıyorsun diyor :)
 
Canlı yayına çıkalım mı? sen putty den fbsd nin top değerini paylaşacaksın ben saldıracağım? ama sen çöptün, 100k teklif ettin, durduramazsan verecektin, böyle laf erkekliği yapma :D ben hazırım, hazırsan okeyle.

29204 eklentisini görüntüle

Adam hem saldırıyı engelleyemiyor, hemde bloklanıyorsun diyor :)

SYSERR: Feb 17 17:41:20 :: FloodProtection_AddBadPacket: FLOOD: IP 181.236.221.138 temp banned (3 bad packets)


para verirsen söylerim
Cracking Up Lol GIF by MOODMAN
 
Hiç erinmedin mi, DC nin yarısını silmişsin, bu kadar mı erkekliğin bebe seni :D, fix mix ne paylaşıyorsan paylaş copy-paster seni, algoritmanın eksantriği olmaz ya becerirsin ya beceremezsin, millete boş yapma paylaş paylaşacağını :D, "Hazırlanan fix, şu an için bypass edilmeye müsait olabileceğinden dolayı herkese açık şekilde paylaşmayı doğru bulmuyorum." bu nasıl bir tabir lan?
 
Durum
İçerik kilitlendiği için mesaj gönderimine kapatıldı.
Geri
Üst