Новый краш эксплоит в Майнкрафт MojangsonParser

Новый эксплоит! Множество серверов положили с помощью клиента, если вы столкнулись с такими ошибками - значит вас кладут этим способом. В этой статье мы расскажем как исправить краш

Изображение записи на Голем

Работает это только с ванильными командами: msg, minecraft:msg, tell, minecraft:tell, tm, teammsg, minecraft:teammsg, minecraft:w, minecraft:me

Если у Вас на сервере после краша появляется папка с крашлогом где все зафлужено MojangsonParser, то Вас положили именно этим способом.

java.lang.StackOverflowError: null
at net.minecraft.server.v1_16_R3.MojangsonParser.g(SourceFile:176) ~[patched_1.16.5.jar:git-Paper-788]
at net.minecraft.server.v1_16_R3.MojangsonParser.e(SourceFile:143) ~[patched_1.16.5.jar:git-Paper-788]
at net.minecraft.server.v1_16_R3.MojangsonParser.d(SourceFile:132) ~[patched_1.16.5.jar:git-Paper-788]
at net.minecraft.server.v1_16_R3.MojangsonParser.g(SourceFile:189) ~[patched_1.16.5.jar:git-Paper-788]

Udp: способ нашел западный клиент LiquidBounce

Способы решения проблемы

Мы расскажем о трех способах решения проблемы и вы сможете сами решить какой способ подходит лучше для вашего проекта. Некоторые из них платные, а некоторые бесплатные.

1. Рекомендуется выставить такие настройки в плагине LPX, если он у вас есть.

Изображение записи на Голем
tab:
a:
enabled: true
punish: true
max-vl: 3
min-vl: 1
punish-commands:
- 'lpx kick %player% &cВозможная попытка краша сервера. Произошла ошибка? Сообщи нам:'
options:
starts:
- "/to "
- "//to"
- "minecraft:msg"
- "minecraft:advancement"
- "minecraft:attribute"
- "minecraft:ban"
- "minecraft:ban-ip"
- "minecraft:banlist"
- "minecraft:bossbar"
- "minecraft:clear"
- "minecraft:clone"
- "minecraft:data"
- "minecraft:datapack"
- "minecraft:debug"
- "minecraft:defaultgamemode"
- "minecraft:deop"
- "minecraft:difficulty"
- "minecraft:effect"
- "minecraft:enchant"
- "minecraft:execute"
- "minecraft:experience"
- "minecraft:fill"
- "minecraft:forceload"
- "minecraft:function"
- "minecraft:gamemode"
- "minecraft:give"
- "minecraft:help"
- "minecraft:kick"
- "minecraft:kill"
- "minecraft:list"
- "minecraft:loot"
- "minecraft:locate"
- "minecraft:locatebiome"
- "minecraft:message"
- "minecraft:me"
- "minecraft:op"
- "minecraft:pardon"
- "minecraft:pardon-ip"
- "minecraft:particle"
- "minecraft:playsound"
- "minecraft:recipe"
- "minecraft:reload"
- "minecraft:replaceitem"
- "minecraft:say"
- "minecraft:schedule"
- "minecraft:scoreboard"
- "minecraft:seed"
- "minecraft:setblock"
- "minecraft:setidletimeout"
- "minecraft:setworldspawn"
- "minecraft:spawnpoint"
- "minecraft:spectate"
- "minecraft:spreadplayers"
- "minecraft:stop"
- "minecraft:stopsound"
- "minecraft:summon"
- "minecraft:tag"
- "minecraft:team"
- "minecraft:teammsg"
- "minecraft:tell"
- "minecraft:tellraw"
- "minecraft:teleport"
- "minecraft:time"
- "minecraft:tp"
- "minecraft:trigger"
- "minecraft:weather"
- "minecraft:whitelist"
- "minecraft:worldborder"
- "minecraft:w"
- "minecraft:xp"
- "minecraft:title"
- "minecraft:tm"
contains:
- "while"
- "targetoffset"
- "for("
- "^(."
- "*."
- "@a"
- "@e"
- "@p"
- "@s"
- "@r"

Автор конфига Dark Mark

2. Установить плагин AnarchyExploitFixes 2.6.6 или выше

Для версий 1.13-1.16.5 и тд

AnarchyExploitFixes-Legacy-2.6.6 (1).jar
Download

[18,4 МБ] downloads: 164

Для новых версий 1.19,1.20,1.21

AnarchyExploitFixes-Folia-2.6.6.jar
Download

[18,1 МБ] downloads: 44

Авторы плагина: moo, xGinko

3. Скачать плагин BigTeamCompletionFix

Данный плагин исправляет уязвимость и не имеет лишних фиксов. Для работы требуется ProtocolLib

BigTeamCompletionFix.jar
Download

[4,6 КБ] downloads: 181

Авторы: BigTeam

Дополнительный советы

Так же рекомендуем сделать данное действие:

Запретите игрокам доступ к командам minecraft.command.* [даже если они заблокированы, вас все равно смогут положить]

Изображение записи на Голем

Больше полезной информации можно найти тут: EnotTeam - Создание серверов Майнкрафт

2313 views
1 комментарий
Пожалуйста, создайте учетную запись или
авторизуйтесь прежде чем оставлять комментарии