Garry's Mod

Garry's Mod

SNTE (Say No To Exploits - GITHUB OR WORKSHOP COLLECTION)
 This topic has been pinned, so it's probably important
YohSambre  [developer] Dec 4, 2018 @ 4:38am
Report suspicious net ! / Signaler un net suspect !
ENGLISH

Many people have already helped us with SNTE by reporting net of exploitable scripts and also net of malicious code...why not you?.

It is clear that SNTE's progress can only grow if a large community of motivated and serious people come together to broaden the field of attack,

if you are a person able to read through the code exploits against some workshop scripts or on the gmodstore platform, do not hesitate to post your discovery on this discussion, even if you have managed to discover malicious code that seems to indicate a net negative for the server security.

That said so that this discussion remains well formatted thank you to respect the following format of writing:

FOR NET ADDONS:

---------------------------------
- Original script link (github / gmodstore / workshop / other?)
- exploitable code link (use hastebin.com to save the code)
---------------------------------

FOR NET OF MALICIOUS CODES:

---------------------------------
- Original script link (github / gmodstore / workshop / other?)
- Code link revealing the malicious code (use hastebin.com to save the code)
---------------------------------

/! \ Once your report taken into account then processed (a update of SNTE) note that your message will be erased /! \

In short I want to say thank you to the future suitors who participate in their way to SNTE ;)

______________________________________________________________
FRENCH

Beaucoup de gens nous ont déjà aidé avec SNTE en signalant un réseau de scripts exploitables et divers codes malicieux ... pourquoi pas vous ?.

Il est clair que les progrès de SNTE ne peuvent s'accroître que si une vaste communauté de personnes motivées et sérieuses s'unissent pour élargir le champ d'attaque,

Si vous êtes une personne capable de lire les exploits a travers du code par rapport à certains scripts d’atelier ou sur la plate-forme gmodstore, n'hésitez pas à publier votre découverte dans cette discussion, même si vous avez 'juste' découvert un code malveillant qui semble indiquer un net négatif pour la sécurité du serveur.

Ceci dit pour que cette discussion reste bien formatée merci de respecter le format d'écriture suivant:

POUR LES ADDONS NET:

---------------------------------
- Lien de script original (github / gmodstore / workshop / other?)
- lien de code exploitable (utilisez hastebin.com pour enregistrer le code)
---------------------------------

POUR NET DE CODES MALVEILLANTS:

---------------------------------
- Lien de script original (github / gmodstore / workshop / other?)
- Lien de code révélant le code malveillant (utilisez hastebin.com pour enregistrer le code)
---------------------------------

/! \ Une fois votre rapport pris en compte puis traité (une mise à jour de SNTE), notez que votre message sera effacé /! \

En bref, je tiens à remercier d'avance les futurs prétendants qui participent à l'amélioration de SNTE;)
Last edited by YohSambre; Dec 4, 2018 @ 4:50am
< >
Showing 1-13 of 13 comments
AuthorizedUser Dec 4, 2018 @ 5:32am 
Runstring backdoor. Was found in Umbrella AC leak. (I don't have link to the original script, since it's not on gmodstore)
https://pastebin.com/tmp6fmGe
YohSambre  [developer] Dec 4, 2018 @ 5:38am 
Funny this is the original code of the HTX Menu , thank you for the report ;)
DarkShoot Jan 9, 2019 @ 6:53pm 
Bonsoir,
j'ai trouver une liste de network d'un mod Menu de Inj3
Certain sont déjà connus, mais beaucoup ne le sont peut-être pas.
En èsperant que ça peut aider .
https://puu.sh/Cujr.lua
Last edited by DarkShoot; Jan 10, 2019 @ 6:32pm
YohSambre  [developer] Jan 10, 2019 @ 4:15am 
+DarkShoot j'avais (de mémoire) déja une liste du Inj3 menu mais j'avoue ne pas avoir plus que ca check pour ajouter en masse la liste complète (ces assez délicat d'ajouter des net legit et non pas "poubelle".

Merci énormément du report en tous cas , ca fait plaisir de voir un membre d'une grosse commu (Yutori Sandbox) s'investir pour les autres ;)
DarkShoot Jan 10, 2019 @ 5:12am 
Bah, si ça peut aider, tant-mieux, bien quand même si c'est un peu chiant à la long de les add "Manuellement". Et que certains sont déjà connues... (les 3 quarts)

Ca empéche bien les NetWorks des Mod Menu, même si c'est contournable.
Mais, ça empêche une grande partie des personnes qui essayeront.
Last edited by DarkShoot; Feb 13, 2019 @ 6:26pm
Yogpod Feb 18, 2019 @ 4:16pm 
https://github.com/EnigmaGMod/Gizeh/blob/master/gizeh_leak.lua
a leaked french exploit menu that claims to have a snte bypass
YohSambre  [developer] Feb 19, 2019 @ 1:42am 
thank you for your participation but I've already been aware for a while (besides we caught with the help of one of the founders of this leak all the users who use the menu),

concerning the "bypass" he doesn't really have one (call it a bulk detector), an SNTE engineer has made a bit of a troll in source code in SNTE for users who play with this menu and who think they are safe from SNTE (:
spongebob Jun 18, 2019 @ 11:13pm 
With SnTE on, they still mess around with gizeh on my server
Last edited by spongebob; Jun 18, 2019 @ 11:13pm
meow Jun 21, 2019 @ 4:21am 
https://hastebin.com/yozoconiva.sql some gizeh backdoors and private backdoors i found from french people and even the eco+ backdoor so just put it its the best
YohSambre  [developer] Apr 30, 2020 @ 4:47pm 
Originally posted by guerryer:
https://steamcommunity.com/sharedfiles/filedetails/?id=952915732
https://hastebin.com/uwanowiyat.rb


Thanks for the information , the code without obfuscation is available here > https://pastebin.com/raw/jaQ0PHVM
Florian # Oct 12, 2020 @ 8:11am 
Yo,

Voici quelques découvertes que j'ai fais en allant sur quelques serveurs DarkRP ces dernières semaines.

Addons concernés :
https://steamcommunity.com/sharedfiles/filedetails/?id=331578263
https://steamcommunity.com/sharedfiles/filedetails/?id=821160859
https://steamcommunity.com/sharedfiles/filedetails/?id=1110281654
https://steamcommunity.com/sharedfiles/filedetails/?id=250533116
https://steamcommunity.com/sharedfiles/filedetails/?id=925309004

Rapport complet : https://hastebin.com/omivazobim.lua

J'ai préféré utiliser un seul rapport que les diviser en plusieurs. Tout est inscrit dedans, les liens, le niveau de sévérité, le type de problème, les commentaires, les fonctions concernées..
Vu que les manquements sont flagrants, il est pas nécessaire que j'inclus également des exemples.

A noter qu'il s'agit principalement d'addons qui ont été créés il y a quelques années et donc leur créateur ne réalise plus de mise à jour. Néanmoins, un nombre importants de serveurs utilisent ce genre d'addons car plutôt simple a utiliser et pratique.

Merci d'avance.
Last edited by Florian #; Oct 12, 2020 @ 8:11am
YohSambre  [developer] Oct 12, 2020 @ 8:49am 
Merci pour ta participation Florian :) , c'est assez amusant car j'avais déja moi méme de mon coté noter dans un txt privé ce type de problème concernant les NPC Medkit & Armor connu du workshop mais je n'étais pas au courant concernant les deux script liée a la flashlight..(scanner le workshop est très long donc je le fait rarement)

bref je m'occupe de tous ceci a la prochaine maj de SNTE a savoir la sortie officiel de la v2 :lunar2019piginablanket:
< >
Showing 1-13 of 13 comments
Per page: 1530 50