DaFox
03-08-2007, 16:05
Hallo zusammen,
nachdem heute mein TS-Server gehijacked wurde und ich eigentlich der Meinung war, das die Kennwörter ziemlich sicher sind, habe ich mal selber recherchiert und ein wenig mit dem Server gespielt.
Ergebnis meiner Untersuchung
Ja, TS 2.x (auch die letzte Version) ist angreifbar und das ohne besondere Tools. Da es sich um eine SQL-Injektion handelt, weiss ich nicht inwiefern auch die SQLite-Datenbank davon betroffen ist. Mit MySQL jedoch kann man es in allen Versionen reproduzieren.
Der Angreifer erhält die Rechte des "superadmin" oder von einem beliebigen Benutzer und man benötigt zur Durchführung nicht mehr als den Teamspeak-Client.
An wen kann ich mich diesbezüglich wenden?
nachdem heute mein TS-Server gehijacked wurde und ich eigentlich der Meinung war, das die Kennwörter ziemlich sicher sind, habe ich mal selber recherchiert und ein wenig mit dem Server gespielt.
Ergebnis meiner Untersuchung
Ja, TS 2.x (auch die letzte Version) ist angreifbar und das ohne besondere Tools. Da es sich um eine SQL-Injektion handelt, weiss ich nicht inwiefern auch die SQLite-Datenbank davon betroffen ist. Mit MySQL jedoch kann man es in allen Versionen reproduzieren.
Der Angreifer erhält die Rechte des "superadmin" oder von einem beliebigen Benutzer und man benötigt zur Durchführung nicht mehr als den Teamspeak-Client.
An wen kann ich mich diesbezüglich wenden?