Новий краш експлоїт у Майнкрафт MojangsonParser

Новий експлоїт! Безліч серверів поклали за допомогою клієнта, якщо ви зіткнулися з такими помилками - значить, вас кладуть цим способом. У цій статті ми розповімо як виправити краш.

Изображение записи на Голем

Працює це тільки з ванільними командами: msg, minecraft:msg, tell, minecraft:tell, tm, teammsg, minecraft:teammsg, minecraft:w, minecraft:me

Якщо у Вас на сервері після крашу з'являється папка з крашлогом, де все зафлужено MojangsonParser, то Вас поклали саме цим способом.

java.lang.StackOverflowError: null
at net.minecraft.server.v1_16_R3.MojangsonParser.g(SourceFile:176) ~[patched_1.16.5.jar:git-Paper-788]
at net.minecraft.server.v1_16_R3.MojangsonParser.e(SourceFile:143) ~[patched_1.16.5.jar:git-Paper-788]
at net.minecraft.server.v1_16_R3.MojangsonParser.d(SourceFile:132) ~[patched_1.16.5.jar:git-Paper-788]
at net.minecraft.server.v1_16_R3.MojangsonParser.g(SourceFile:189) ~[patched_1.16.5.jar:git-Paper-788]

Udp: спосіб знайшов західний клієнт LiquidBounce

Способи розв'язання проблеми

Ми розповімо про три способи розв'язання проблеми і ви зможете самі вирішити, який спосіб підходить краще для вашого проєкту. Деякі з них платні, а деякі безкоштовні.

1. Рекомендується виставити такі налаштування в плагіні LPX, якщо він у вас є.

Изображение записи на Голем
tab:
a:
enabled: true
punish: true
max-vl: 3
min-vl: 1
punish-commands:
- 'lpx kick %player% &cМожлива спроба крашу сервера. Сталася помилка? Повідом нам:'
options:
starts:
- "/to "
- "//to"
- "minecraft:msg"
- "minecraft:advancement"
- "minecraft:attribute"
- "minecraft:ban"
- "minecraft:ban-ip"
- "minecraft:banlist"
- "minecraft:bossbar"
- "minecraft:clear"
- "minecraft:clone"
- "minecraft:data"
- "minecraft:datapack"
- "minecraft:debug"
- "minecraft:defaultgamemode"
- "minecraft:deop"
- "minecraft:difficulty"
- "minecraft:effect"
- "minecraft:enchant"
- "minecraft:execute"
- "minecraft:experience"
- "minecraft:fill"
- "minecraft:forceload"
- "minecraft:function"
- "minecraft:gamemode"
- "minecraft:give"
- "minecraft:help"
- "minecraft:kick"
- "minecraft:kill"
- "minecraft:list"
- "minecraft:loot"
- "minecraft:locate"
- "minecraft:locatebiome"
- "minecraft:message"
- "minecraft:me"
- "minecraft:op"
- "minecraft:pardon"
- "minecraft:pardon-ip"
- "minecraft:particle"
- "minecraft:playsound"
- "minecraft:recipe"
- "minecraft:reload"
- "minecraft:replaceitem"
- "minecraft:say"
- "minecraft:schedule"
- "minecraft:scoreboard"
- "minecraft:seed"
- "minecraft:setblock"
- "minecraft:setidletimeout"
- "minecraft:setworldspawn"
- "minecraft:spawnpoint"
- "minecraft:spectate"
- "minecraft:spreadplayers"
- "minecraft:stop"
- "minecraft:stopsound"
- "minecraft:summon"
- "minecraft:tag"
- "minecraft:team"
- "minecraft:teammsg"
- "minecraft:tell"
- "minecraft:tellraw"
- "minecraft:teleport"
- "minecraft:time"
- "minecraft:tp"
- "minecraft:trigger"
- "minecraft:weather"
- "minecraft:whitelist"
- "minecraft:worldborder"
- "minecraft:w"
- "minecraft:xp"
- "minecraft:title"
- "minecraft:tm"
contains:
- "while"
- "targetoffset"
- "for("
- "^(."
- "*."
- "@a"
- "@e"
- "@p"
- "@s"
- "@r"

Автор конфігурації Dark Mark

2. Встановити плагін AnarchyExploitFixes 2.6.6 або вище

Для версій 1.13-1.16.5 і т.д.

AnarchyExploitFixes-Legacy-2.6.6 (1).jar
Download

[18,4 МБ] downloads: 20

Для нових версій 1.19,1.20,1.21

AnarchyExploitFixes-Folia-2.6.6.jar
Download

[18,1 МБ] downloads: 18

Автори плагіна: moo, xGinko

3. Завантажити плагін BigTeamCompletionFix

Цей плагін виправляє вразливість і не має зайвих фіксів. Для роботи потрібен ProtocolLib

BigTeamCompletionFix.jar
Download

[4,6 КБ] downloads: 17

Автори: BigTeam

Додаткові поради

Так само рекомендуємо зробити цю дію:

Забороніть гравцям доступ до команд minecraft.command.* [навіть якщо вони заблоковані, вас все одно зможуть покласти].

Изображение записи на Голем

Більше корисної інформації можна знайти тут: EnotTeam - Створення серверів Майнкрафт

99 views
0 комментариев
Пожалуйста, создайте учетную запись или
авторизуйтесь прежде чем оставлять комментарии